瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 刚把病毒删完,可又有了哎..斑主近来看看行吗?..谢谢啦〓〓〓

1   1  /  1  页   跳转

刚把病毒删完,可又有了哎..斑主近来看看行吗?..谢谢啦〓〓〓

刚把病毒删完,可又有了哎..斑主近来看看行吗?..谢谢啦〓〓〓

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      22:05:11, 日期 2006-1-24
操作系统:  Windows XP SP1 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
D:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
D:\Program Files\Rising\Rav\Ravmond.exe
d:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
D:\Program Files\Rising\Rav\RavStub.exe
D:\Program Files\Rising\Rav\RavTask.exe
D:\Program Files\Rising\Rav\Ravmon.exe
D:\Program Files\Rising\Rfw\rfwmain.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
D:\Program Files\BitSpirit\BitSpirit.exe
C:\Program Files\Internet Explorer\iexplore.exe
G:\王化亮\查杀未知病毒工具\HijackThis1[1].99.1\HijackThis1991zww.exe

R3 - 默认的URLSearchHook丢失。用HijackThis修复
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: (no name) - {A9930D97-9CF0-42A0-A10D-4F28836579D5} - D:\PROGRA~1\KuGoo3\KUGOO3~1.OCX
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - IE工具栏增项: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\System32\KakaTool.dll
O4 - 启动项HKLM\\Run: [RavTask] "D:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [RfwMain] "D:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - D:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - D:\Program Files\Thunder Network\Thunder\getallurl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\Program Files\Tencent\qq\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用KuGoo3下载(&K) - D:\Program Files\KuGoo3\KuGoo3DownX.htm
O8 - IE右键菜单中的新增项目: 使用搜狗直通车下载 - C:\PROGRA~1\P4P\dl.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - D:\Program Files\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - D:\Program Files\FlashGet\jc_all.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\Program Files\Tencent\qq\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\Program Files\Tencent\qq\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\Program Files\Tencent\qq\SendMMS.htm
O8 - IE右键菜单中的新增项目: 用比特精灵下载(&B) - D:\Program Files\BitSpirit\bsurl.htm
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=about:blank
O16 - DPF: {AC3A36A8-9BFF-410A-A33D-2279FFEB69D2} (QQPlayer Control) - http://imgcache.qq.com/music/QQMusicSetup.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{DD1FCCDA-3744-4EF6-8EDD-3AD7DD2C48CF}: NameServer = 202.106.46.151 202.106.0.20
O18 - 列举现有的协议: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: skwinlogon - C:\WINDOWS\SYSTEM32\dll.dll
O23 - NT 服务: letne - Unknown owner - C:\WINDOWS\systen.exe
O23 - NT 服务: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - NT 服务: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - d:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - D:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\Program Files\Rising\Rav\Ravmond.exe
最后编辑2006-01-24 22:21:35
分享到:
gototop
 

O23 - NT 服务: letne - Unknown owner - C:\WINDOWS\systen.exe
刚在http://www.virustotal.com网上把那个文件扫了一下,请大家看下(那个文件瑞星没报有毒)

Antivirus Version Update Result
AntiVir  6.33.0.77  01.24.2006    no virus found
Avast    4.6.695.0  01.23.2006    Win32:Hupigon-AF
AVG      718        01.23.2006    no virus found
Avira    6.33.0.77  01.24.2006    no virus found
BitDefender 7.2      01.24.2006    Backdoor.Hupigon.E
CAT-QuickHeal 8.00    01.23.2006  (Suspicious) - DNAScan
ClamAV devel-20051123 01.24.2006    no virus found
DrWeb      4.33      01.24.2006    BackDoor.Pigeon.97
eTrust-InoculateIT 23.71.58 01.23.2006 Win32/Pigeon!Variant!Trojan
eTrust-Vet 12.4.2054  01.24.2006    no virus found
Ewido      3.5      01.24.2006    Backdoor.Hupigon.gt
Fortinet  2.54.0.0  01.24.2006    no virus found
F-Prot    3.16c      01.23.2006    no virus found
Ikarus    0.2.59.0  01.24.2006    no virus found
Kaspersky 4.0.2.24    01.24.2006 Backdoor.Win32.Hupigon.uh
McAfee    4680      01.23.2006    BackDoor-AWQ.b
NOD32v2    1.1376    01.23.2006 a variant of Win32/Hupigon
Norman    5.70.10  01.24.2006      no virus found
Panda    9.0.0.4    01.24.2006    Suspicious file
Sophos    4.01.0    01.24.2006    no virus found
Symantec  8.0      01.24.2006    no virus found
TheHacker 5.9.2.079  01.23.2006    no virus found
UNA        1.83      01.21.2006    no virus found
VBA32    3.10.5      01.24.2006  Backdoor.Win32.Hupigon.lq


有的说是病毒.有地说不是,,我该怎么办啊?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT