12   1  /  2  页   跳转

帮记忙,俺眼神不是很好!!!

帮记忙,俺眼神不是很好!!!

谢谢,能不能请高手帮我看看,这是我用斑竹推荐的的扫描日志,当中哪个是灰鸽子???
我怎么重新装了系统(由xp换到了2000)怎么会还有呢???
hijackThis_815汉化版扫描日志 V1.99.1
保存于      20:35:33, 日期 2005-11-6
操作系统:  Windows 2000 SP4 (WinNT 5.00.2195)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
D:\TOOL\瑞星\RAV\Ravmond.exe
d:\tool\瑞星\rising\rfw\rfwsrv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
D:\TOOL\瑞星\RAV\CCENTER.EXE
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
d:\tool\瑞星\rising\rfw\RfwMain.exe
D:\TOOL\瑞星\RAV\RAVMON.EXE
D:\TOOL\瑞星\RAV\RAVTIMER.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
D:\tool\TAUSCA~1.7\taumon.exe
D:\tool\TrojanHunter 4.1\THGuard.exe
C:\WINNT\system32\internat.exe
D:\TOOL\瑞星\RAV\RsAgent.exe
C:\WINNT\msagent\AgentSvr.exe
C:\WINNT\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\暂时\4842302005817230232\HijackThis1991zww.exe

R3 - URLSearchHook: BDSrchHook Class - {2C5AA40E-8814-4EB6-876E-7EFB8B3F9662} - C:\WINNT\DOWNLO~1\BDSrHook.dll
O2 - BHO: (no name) - {0C7C23EF-A848-485B-873C-0ED954731014} - (no file)
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - D:\tool\QQ\QQIEHelper.dll
O2 - BHO: BDHlprObj Class - {CA92B524-BC8A-4610-BD2C-6BD3E28155D0} - C:\WINNT\DOWNLO~1\BDHelper.dll
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - 启动项HKLM\\Run: [Synchronization Manager] mobsync.exe /logon
O4 - 启动项HKLM\\Run: [Soltek] C:\WINNT\System32\autorun.exe
O4 - 启动项HKLM\\Run: [RavMon] D:\TOOL\瑞星\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\Run: [RfwMain] "D:\tool\瑞星\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [RavTimer] D:\TOOL\瑞星\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 启动项HKLM\\Run: [Tau Monitor] D:\tool\TAUSCA~1.7\taumon.exe
O4 - 启动项HKLM\\Run: [THGuard] "D:\tool\TrojanHunter 4.1\THGuard.exe"
O4 - HKCU\..\Run: [Internat.exe] internat.exe
O4 - Global Startup: Microsoft Office.lnk = D:\tool\Microsoft Office\Office\OSA9.EXE
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\tool\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\tool\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\tool\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\tool\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - F:\浩方\HF3.0\GAMECL~1.EXE
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\tool\QQ\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\tool\QQ\QQ.EXE
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\tool\QQ\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\tool\QQ\QQIEHelper.dll
O11 - Options group: [TBH]  QQ地址栏搜索插件
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1131121515293
O17 - HKLM\System\CCS\Services\Tcpip\..\{492A9034-291C-40B8-9376-6ACDA4075166}: NameServer = 202.96.209.133,202.96.209.5
O23 - NT 服务: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - d:\tool\瑞星\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - D:\TOOL\瑞星\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\TOOL\瑞星\RAV\Ravmond.exe

最后编辑2005-11-08 21:40:21
分享到:
gototop
 

俺在线等,等高手来帮俺看看,谢谢!
gototop
 

突然看到:C:\Program Files\Internet Explorer\iexplore.exe
这个是不是 ???高手们.....
gototop
 

另一位高人说这个是百度的什么东西 .......
俺菜,所以听了2位的话....... 更加晕了.....
不知道怎么办了
我中的这个鸽子怎么和别人中的不一样啊,别人中的我一看就知道,就找到了.......自己中的怎么找都找不到.......
gototop
 

上次我的瑞星提示:
手动扫描:worm.mail.fanbot
文件:Explorer.exe>>c:winnt\Explorer.exe,清除成功,但是开机后又来了........
然后:实时监控:Backdoor.Gpigeon
路径:C:\DOCUME`1\diamond1\LOCALS~1\Temp,文件:mc23.tmp
忽略......
晕,查出来了杀不了,就给我来个忽略...... 花银子买忽略......
这次重新启动,打开瑞星:
手动扫描:worm.mail.fanbot
文件:Explorer.exe>>c:winnt\Explorer.exe,清除成功,

gototop
 

我想 下次开机肯定又是“清除成功”的
..............
对了 忘记请问了:这样我还能不能上网???
QQ 的密码会不会被.......???
gototop
 

那我这个灰鸽子到底是怎么回事啊......怎么会扫描日志里面看不到的?难道我这个是最新的“灰鸽子2006”???
对了,我还想问问安全模式下的话是不是不用扯网线的?
默认断网???
还有.....我都 格C 了 ,这个 东西 怎么还再我机器里面啊,难道真的只能必杀:
“format 硬盘”???
gototop
 

昨日瑞星升级到52,俺下载后,进入安全模式杀毒到1点30,总共花了俺2个小时,结果提示未发现病毒.......随后正常启动,手动扫描........ 昨日重现........

手动扫描:worm.mail.fanbot
文件:Explorer.exe>>c:winnt\Explorer.exe,清除成功,但是开机后又来了........
然后:实时监控:Backdoor.Gpigeon
路径:C:\DOCUME`1\diamond1\LOCALS~1\Temp,文件:mc23.tmp
昨天想用ICESWORD 直接删:mc23.tmp ,可是发现找不到这个东西..........

昨天晚上梦见灰鸽子满天飞..........................

gototop
 

我就奇怪了,怎么别人的灰鸽子一看日志就看到了,我怎么扫的看不到,但是瑞星还是提示有.......最可怕的是,我竟然格了C盘重新做了系统还是弄不掉这个东西,我看这几天这东西穷发作了,每次上来都有人发贴说中了这个东西,瑞星怎么不做一个专杀工具?对了.....最新的瑞星也K 不掉这个东西,真是郁闷啊.......祈祷...... 有高人救我.......祈祷中........
gototop
 

啊???这2个是我中了灰鸽子后特地在网上找的木马清除软件啊.......都说是口碑很好的,我用了以后确实找到了机器里面的另外的一些“马”,但是这些东西似乎对鸽子也没有作用,扫描以后还是找不到,我正考虑是不是删......烦死了 ,快一个礼拜了我都没有弄掉.........有没有高手可以帮忙啊!!!救命啊.......
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT