瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【紧急求助】高手快来看啊,怎么杀这个毒,折腾到一会自动关了8次机了!!

1   1  /  1  页   跳转

【紧急求助】高手快来看啊,怎么杀这个毒,折腾到一会自动关了8次机了!!

【紧急求助】高手快来看啊,怎么杀这个毒,折腾到一会自动关了8次机了!!

高手帮我看看,我该怎么办,老是自动关机我什么事也做不了,5555555555~~~~
我不知道怎么弄日志上来,瑞星提示的病毒名称和位置有:Backdoor.Parite.a
C:\WINDOWS\system32\mipu.exe
Win32.Parite.b
C:\WINDOWS\system32\eubbpyhy.exe
C:\WINDOWS\system32\yygr.exe
C:\WINDOWS\system32\qkjparp.exe
Backdoor.Poebot.e
C:\WINDOWS\system32\rdriv.sys
Trojan.Rootkit.k
C:\WINDOWS\system32\rdriv.sys
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN

我是个电脑白痴,对杀毒的东东都不懂啊,帮帮我!!这个是日志吗?
操作系统: Windows XP
IE版本号: 6.0.2800.1106

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:


下列条目被IE修复专家判断为有风险:

1.O06 - 禁止IE首页相关设置 - O06 - 禁止IE首页相关设置,,
安全等级:有风险

2.O15 - 信任网站 - http://www.icbc.com.cn,,
网页路径:http://www.icbc.com.cn
安全等级:有风险


下列条目被IE修复专家判断为未知:

3.R03 - 搜索挂接 - 无效的CLSID : {BB936323-19FA-4521-BA29-ECA6A121BC78},,
内容:coolbar
安全等级:未知

4.O02 - 浏览器辅助对象(BHO) - VnetCookie,,
CLSID:{4E83D567-4697-4F7B-B1F0-A513B01DB89A}
相关文件:c:\Program Files\ChinaNet\VnetTransfer.dll
安全等级:未知

5.O02 - 浏览器辅助对象(BHO) - ,,
CLSID:{A9930D97-9CF0-42A0-A10D-4F28836579D5}
相关文件:C:\Program Files\KuGoo2\KuGoo3DownXControl.ocx
安全等级:未知

6.O04 - 自动运行项(Run) - ClubBox,,
安全等级:未知

7.O04 - 自动运行项(Run) - RavTask,Beijing Rising Technology Co., Ltd.,
相关文件:C:\Program Files\Rising\Rav\RavTask.exe -system
内容:"C:\Program Files\Rising\Rav\RavTask.exe" -system
安全等级:未知

8.O04 - 自动运行项(Run) - Windows Security Protocol,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\win32sprot.exe
内容:win32sprot.exe
安全等级:未知

9.O04 - 自动运行项(Run) - 疑为恶意程序或病毒。,,
相关文件:C:\$NtUninstallQ5926809$\3721.bat
内容:C:\$NtUninstallQ5926809$\3721.bat
安全等级:未知

10.O04 - 自动运行项(Run) - Windows Security Protocol,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\win32sprot.exe
内容:win32sprot.exe
安全等级:未知

11.O04 - 自动运行项(RunServices) - Windows Security Protocol,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\win32sprot.exe
内容:win32sprot.exe
安全等级:未知

12.O08 - IE右键菜单 - 使用KuGoo3下载(&K),,
相关文件:C:\Program Files\KuGoo2\KuGoo3DownX.htm
安全等级:未知

13.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:C:\Program Files\Tencent\QQ\AddPanel.htm
安全等级:未知

14.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:C:\Program Files\Tencent\QQ\AddEmotion.htm
安全等级:未知

15.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:C:\Program Files\Tencent\QQ\SendMMS.htm
安全等级:未知

16.O16 - 下载的ActiveX插件 - NowStarter Control,(C) NOWCOM,
CLSID:{072039AB-2117-4ED5-A85F-9B9EB903E021}
相关文件:C:\WINDOWS\Downloaded Program Files\NowStarter.ocx
网页路径:http://www.clubbox.co.kr/neo.fld/NowStarter.cab
安全等级:未知

17.O17 - 本机网络设置 NameServer - 61.139.2.69,202.98.96.68,,
内容:61.139.2.69,202.98.96.68
安全等级:未知

18.O17 - 本机网络设置 NameServer - 202.98.96.68 61.139.2.69,,
内容:202.98.96.68 61.139.2.69
安全等级:未知

19.O27 - 文件执行挂钩 - ShlExecHack,Beijing Rising Technology Co., Ltd.,
CLSID:{32CD708B-60A7-4C00-9377-D73EAA495F0F}
相关文件:C:\WINDOWS\system32\RavExt.dll
内容:Rising Execute File Exts hook
安全等级:未知


感谢您关注我的这份报告,小菜鸟急需您的帮助!

最后编辑2006-02-11 21:50:46
分享到:
gototop
 

瑞星提示已经杀毒,主要是病毒好象很多,不断在提示
提示的病毒名字在不断的变,就是杀也杀不完的感觉啊

还有,大虾,我什么也不懂,连怎么进入安全模式怎么删都不知道啊555555~~
gototop
 

刚才的时间我已经又被迫关机了3次,每次开机都提示有病毒,每次又出现不同的 病毒,和漏洞:Blaster Rpc Exploit,有些不能提示关闭计算机后删除:如。。。。C:\WINDOWS\system32\ysed.exe
然后就计算机就跳到一个兰屏:说什么为了免受病毒的侵害,请重启动,如果已经很多次遇到这样的情况,又。。。。。一大篇的英文。。。。我就只有重启动了

那个路径是计算机自动检测出的吗?我没有安扫描日志的软件,上面的2楼的是在雅虎扫的。谢谢帮助!!!非常感激!!
gototop
 

555,现在又提示“系统即将关机,关机是由。。。。引起。。晕了
gototop
 

5楼以后又关了2次机了,这次上来,瑞星在删除Trojan.RootKit.K的病毒,已经删了10次的,还在不断提示在删,好象删不完。

现在知道怎么进安全模式了,但是那个路径一闪而过,我找不到该删的文件的路径,???
gototop
 

这个是我才下的软件的扫出的日志:我应该在安全模式下删哪些,或是该怎么解决?我要折腾惨了,今晚上被系统强迫关闭了20多次机了!!!谢谢高手的帮助!
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      21:42:21, 日期 2006-2-11
操作系统:  Windows XP SP1 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\Rundll32.exe
C:\WINDOWS\win32ssr.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\ChinaNet\VnetClient.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\System32\win32sprot.exe
C:\WINDOWS\System32\php.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\NOTEPAD.EXE
C:\WINDOWS\MSmedia.exe
C:\HijackThis1991zww.exe

R3 - URLSearchHook: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1

\Assist\yasbar.dll
R3 - URLSearchHook: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
O2 - BHO: Yahoo!Photo - {33BBE430-0E42-4f12-B075-8D21ACB10DCB} - C:\PROGRA~1\Yahoo!\ASSIST~1

\Assist\yphtb.dll
O2 - BHO: Anti Fish - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\PROGRA~1\Yahoo!\ASSIST~1

\Assist\yangling.dll
O2 - BHO: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.

dll
O2 - BHO: VnetCookie Class - {4E83D567-4697-4F7B-B1F0-A513B01DB89A} - c:\PROGRA~1\chinanet\VNETTR~1.DLL
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - C:\Program Files\Tencent\QQ\QQIEHelper.

dll
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1

\Assist\YDRAGS~1.DLL
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: (no name) - {A9930D97-9CF0-42A0-A10D-4F28836579D5} - C:\PROGRA~1\KuGoo2\KUGOO3~1.OCX
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\DOWNLO~1\CONFLICT.1\CnsHook.dll
O2 - BHO: YiSou - {EF1D17A9-089F-40cc-8D64-7324CDEBA0DB} - C:\PROGRA~1\yisou\yisoub.dll
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.

dll
O3 - IE工具栏增项: 一搜工具条 - {115F6E46-FCBC-41ed-B3B5-3BDDD4AAB5E5} - C:\Program Files\yisou\yisou.dll
O3 - IE工具栏增项: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1

\Assist\yasbar.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [nwiz] nwiz.exe /install
O4 - 启动项HKLM\\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - 启动项HKLM\\Run: [helper.dll] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - 启动项HKLM\\Run: [internat.exe] internat.exe
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [YDTMain.exe] C:\PROGRA~1\YDT\YDTMain.exe
O4 - 启动项HKLM\\Run: [CnsMin] Rundll32.exe C:\WINDOWS\DOWNLO~1\CONFLICT.1\CnsMin.dll,Rundll32
O4 - 启动项HKLM\\Run: [YLive.exe] C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - 启动项HKLM\\Run: [yassistse] "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [Windows Security Protocol] win32sprot.exe
O4 - 启动项HKLM\\Run: [Service Drivers] php.exe
O4 - 启动项HKLM\\RunServices: [Windows Security Protocol] win32sprot.exe
O4 - 启动项HKLM\\RunServices: [Service Drivers] php.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [3721] C:\$NtUninstallQ5926809$\3721.bat
O4 - HKCU\..\Run: [Windows Security Protocol] win32sprot.exe
O4 - HKCU\..\Run: [Service Drivers] php.exe
O4 - 启动项HKCU\\RunServices: [Service Drivers] php.exe
O4 - Startup: 腾讯QQ.lnk = C:\Program Files\Tencent\QQ\QQ.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - IE右键菜单中的新增项目: !搜一搜 - res://C:\Program Files\yisou\yisou.dll/232
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Program Files\迅雷4(华夏影视专版)\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Program Files\迅雷4(华夏影视专版)\getAllurl.htm
O8 - IE右键菜单中的新增项目: 使用KuGoo3下载(&K) - C:\PROGRA~1\KuGoo2\KuGoo3DownX.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - C:\Program Files\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - C:\Program Files\FlashGet\jc_all.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O8 - IE右键菜单中的新增项目: 雅虎搜索 - res://C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll/246
O9 - 浏览器额外的按钮: 手机短信 - {00000000-0000-0001-0001-596BAEDD1289} - http://sms.3721.com/ie/index.

htm?pid=U_skycn_5409 (file missing)
O9 - 浏览器额外的按钮: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.mail.yahoo.com/

promo/rd1 (file missing)
O9 - 浏览器额外的按钮: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://hot.3721.com/rd/

shop_btn.htm (file missing)
O9 - 浏览器额外的按钮: 上网助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://assistant.3721.com/

index.htm?fb=Cns (file missing)
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:

\WINDOWS\web\related.htm
O9 - 浏览器额外的按钮: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.rd.yahoo.com/home/

messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/ (file missing)
O9 - 浏览器额外的按钮: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/

security1.htm?fb=Cns (file missing)
O9 - 浏览器额外的“工具”菜单项: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.

3721.com/security1.htm?fb=Cns (file missing)
O9 - 浏览器额外的按钮: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/

clean1.htm?fb=Cns (file missing)
O9 - 浏览器额外的“工具”菜单项: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://

assistant.3721.com/clean1.htm?fb=Cns (file missing)
O11 - Options group: [!CNS]  上网助手-地址栏搜索
O15 - “受信任的站点”中添加项: http://www.icbc.com.cn
O16 - DPF: {072039AB-2117-4ED5-A85F-9B9EB903E021} (NowStarter Control) - http://www.clubbox.co.kr/neo.

fld/NowStarter.cab
O16 - DPF: {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} (AxSubmitControl Class) - https://mybank.icbc.com.cn/

icbc/perbank/AxSafeControls.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{75EB82BA-2CF7-4611-94A6-39217BF01FB3}: NameServer = 61.139.2.69

,202.98.96.68
O17 - HKLM\System\CCS\Services\Tcpip\..\{8013FD73-090B-48F7-89E6-F3CB6EC3A017}: NameServer = 202.98.96.68

61.139.2.69
O23 - NT 服务: MicroSoft Media Tools - Unknown owner - C:\WINDOWS\MSmedia.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.

exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C

:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program

Files\Rising\Rav\Ravmond.exe
O23 - NT 服务: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT