瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我中了Backdoor病毒 请斑竹帮忙看看 谢谢了

1   1  /  1  页   跳转

我中了Backdoor病毒 请斑竹帮忙看看 谢谢了

我中了Backdoor病毒 请斑竹帮忙看看 谢谢了

电脑老是提示网络连接断开 几分钟就提示一下 我刚升级了瑞星  也查不出来 用木马杀客查出来很多木马  在安全模式里也杀不干净 请帮忙看下 谢谢了啊
2006年2月15日
系统事件:启动项目中发现木马!
木马名称:Troj.QQPass.XX.2361
木马启动项:exfilter
木马从启动项目中清除成功!
rundll32.exe "c:\progra~1\cnnic\cdn\cdnspie.dll,execfilter solo"

2006年2月15日
系统事件:已发现木马!
木马名称:UnKnownVirus.Morphine.4310
木马路径:C:\WINDOWS\Temp\Perflib_Perfdata_6f0.dat
处理方式:删除 成功

系统事件:已发现木马!
木马名称:Adware.Cdn.4781
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnaux.dll
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnaux.dll

系统事件:已发现木马!
木马名称:Adware.Cdn.4782
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnctr.exe
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnctr.exe

系统事件:已发现木马!
木马名称:Adware.Cdn.4783
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdndet.dll
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdndet.dll

系统事件:已发现木马!
木马名称:Adware.Cdn.4784
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdndisp.dat
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdndisp.dat

系统事件:已发现木马!
木马名称:Adware.Cdn.4785
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnglo.dll
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnglo.dll

系统事件:已发现木马!
木马名称:Adware.Cdn.4786
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnhint.dat
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnhint.dat

系统事件:已发现木马!
木马名称:Adware.Cdn.4787
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdniehlp.dll
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdniehlp.dll

系统事件:已发现木马!
木马名称:CNNIC.adware.2114
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnins.dll
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnins.dll

系统事件:已发现木马!
木马名称:CNNIC.adware.2113
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnns.dll
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnns.dll

系统事件:已发现木马!
木马名称:Adware.Cdn.4788
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnprh.dll
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnprh.dll

系统事件:已发现木马!
木马名称:Adware.Cdn.4789
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnprot.dat
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnprot.dat

系统事件:已发现木马!
木马名称:CNNIC.adware.2112
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnprot.sys
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnprot.sys

系统事件:已发现木马!
木马名称:CNNIC.adware.2115
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnprot.vxd
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnprot.vxd

系统事件:已发现木马!
木马名称:Adware.Cdn.4790
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnspie.dll
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnspie.dll

系统事件:已发现木马!
木马名称:CNNIC.adware.2116
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdntran.sys
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdntran.sys

系统事件:已发现木马!
木马名称:Adware.Cdn.4791
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnup.exe
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnup.exe

系统事件:已发现木马!
木马名称:Adware.Cdn.4792
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnvers.dat
处理方式:隔离 成功
C:\Documents and Settings\Admin\Local Settings\Temp\setup\cdnvers.dat

系统事件:已发现木马!
木马名称:Adware.Cdn.5237
木马路径:C:\Documents and Settings\Admin\Local Settings\Temp\setup\setup.exe
处理方式:删除 成功

系统事件:已发现木马!
木马名称:Adware.Cdn.4783
木马路径:C:\Program Files\CNNIC\Cdn\cdndet.dll
处理方式:隔离 成功
C:\Program Files\CNNIC\Cdn\cdndet.dll

系统事件:已发现木马!
木马名称:Adware.Cdn.4790
木马路径:C:\Program Files\CNNIC\Cdn\cdnspie.dll
处理方式:隔离 成功
C:\Program Files\CNNIC\Cdn\cdnspie.dll

系统事件:已发现木马!
木马名称:Adware.Cdn.4789
木马路径:C:\Program Files\CNNIC\Cdn\cdnprot.dat
处理方式:隔离 成功
C:\Program Files\CNNIC\Cdn\cdnprot.dat

系统事件:已发现木马!
木马名称:Adware.Cdn.4792
木马路径:C:\Program Files\CNNIC\Cdn\Update\cdnvers.dat
处理方式:隔离 成功
C:\Program Files\CNNIC\Cdn\Update\cdnvers.dat

2006年2月15日
2006年2月15日
2006年2月15日
2006年2月16日
2006年2月18日
系统事件:已发现木马!
木马名称:Backdoor.Iedown.B.5092
木马路径:C:\WINDOWS\system32\GLIEDown2.dll
处理方式:删除 成功

系统事件:已发现木马!
木马名称:Backdoor.Iedown.B.5092
木马路径:C:\WINDOWS\system32\GLIEDown2.dll
处理方式:删除 成功

2006年2月18日
系统事件:启动项目中发现木马!
木马名称:Adware.henbang.a.6169
木马启动项:richmedia
木马从启动项目中清除成功!
c:\windows\system32\rundll32.exe  "c:\progra~1\hbclient\hbhelper.dll",waitwindows

系统事件:已发现木马!
木马名称:Trojan.Clicker.Small.6195
木马路径:E:\浩方游戏\浩方对战平台\bgembed.exe
处理方式:删除 成功

2006年2月18日
系统事件:已发现木马!
木马名称:Backdoor.Iedown.B.5091
木马路径:C:\WINDOWS\system32\GLIEDown2.dll
处理方式:删除 成功

2006年2月18日
2006年2月19日
2006年2月21日
系统事件:已发现木马!
木马名称:Backdoor.Iedown.B.5091
木马路径:C:\WINDOWS\system32\GLIEDown2.dll
处理方式:删除 成功

系统事件:已发现木马!
木马名称:Backdoor.Iedown.B.5091
木马路径:C:\System Volume Information\_restore{64289605-EF6E-408B-B3C9-E74998587FFA}\RP17\A0002186.dll
处理方式:删除 成功

2006年2月21日
2006年2月21日
2006年2月21日
最后编辑2006-02-23 00:22:38
分享到:
gototop
 

这是我的防火墙日志 请高手看看 是那的问题
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run                                                                                                                                 
+ MSPY2002                                                                                                                              C:\WINDOWS\SYSTEM32\IME\PINTLGNT\IMSCINST.EXE             
+ Smapp                            SoundMAX System Tray                                          Analog Devices, Inc.                C:\PROGRAM FILES\ANALOG DEVICES\SOUNDMAX\SMTRAY.EXE       
+ NvCplDaemon                      NVIDIA Display Properties Extension                            NVIDIA Corporation                  C:\WINDOWS\SYSTEM32\NVCPL.DLL                             
+ nwiz                              NVIDIA nView Wizard, Version 43.45                            NVIDIA Corporation                  C:\WINDOWS\system32\NWIZ.EXE                             
+ TkBellExe                        RealNetworks Scheduler                                        RealNetworks, Inc.                  C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
+ EM_EXEC                          Control Center                                                Logitech Inc.                        C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE         
+ BigDogPath                        Still Image (STI) Driver                                      VM.                                  C:\WINDOWS\VM_STI.EXE                                     
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run                                                                                                                                   
+ NvMediaCenter                    NVIDIA Media Center Library                                    NVIDIA Corporation                  C:\WINDOWS\SYSTEM32\NVMCTRAY.DLL                         
C:\Documents and Settings\All Users\「开始」菜单\程序\启动                                                                                                                                       
+ Logitech Desktop Messenger.lnk    LDM Configuration Application                                  Logitech                            C:\PROGRA~1\LOGITECH\DESKTO~1\8876480\PROGRAM\LDMCONF.EXE 
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services                                                                                                                                             
+ NVSvc                            NVIDIA Driver Helper Service, Version 43.45                    NVIDIA Corporation                  C:\WINDOWS\SYSTEM32\NVSVC32.EXE                           
+ SoundMAX Agent Service (default)  SoundMAX service agent component                              Analog Devices, Inc.                C:\PROGRAM FILES\ANALOG DEVICES\SOUNDMAX\SMAGENT.EXE     
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services                                                                                                                                             
+ ac97intc                          Intel(r) Integrated Controller Hub Audio Driver                Intel Corporation                    C:\WINDOWS\SYSTEM32\DRIVERS\AC97INTC.SYS                 
+ aeaudio                          Andrea Audio Stub Driver                                      Andrea Electronics Corporation      C:\WINDOWS\SYSTEM32\DRIVERS\AEAUDIO.SYS                   
+ ExpScaner                        ExpScan.sys                                                                                        C:\PROGRAM FILES\RISING\RAV\EXPSCAN.SYS                   
+ FETNDIS                          NDIS 5.0 miniport driver                                      VIA Technologies, Inc.              C:\WINDOWS\SYSTEM32\DRIVERS\FETND5.SYS                   
+ FETNDISB                          NDIS 5.0 miniport driver                                      VIA Technologies, Inc.              C:\WINDOWS\SYSTEM32\DRIVERS\FETND5B.SYS                   
+ HookCont                          TDI HOOK Driver                                                Rising tech Co. ltd                  C:\PROGRAM FILES\RISING\RAV\HOOKCONT.SYS                 
+ HookReg                                                                                                                              C:\PROGRAM FILES\RISING\RAV\HOOKREG.SYS                   
+ HookSys                          Hooksys                                                        Rising                              C:\PROGRAM FILES\RISING\RAV\HOOKSYS.SYS                   
+ kmsinput                                                                                                                              C:\WINDOWS\SYSTEM32\DRIVERS\KMSINPUT.SYS                 
+ l8042pr2                          Logitech PS/2 Mouse Filter Driver.                            Logitech, Inc.                      C:\WINDOWS\SYSTEM32\DRIVERS\L8042PR2.SYS                 
+ LKbdFlt2                          Logitech Filter Driver for Keyboard Class.                    Logitech, Inc.                      C:\WINDOWS\SYSTEM32\DRIVERS\LKBDFLT2.SYS                 
+ LMouFlt2                          Logitech Filter Driver for Mouse Class.                        Logitech, Inc.                      C:\WINDOWS\SYSTEM32\DRIVERS\LMOUFLT2.SYS                 
+ MEMSCAN                          MemScan Driver                                                瑞星软件有限公司                    C:\PROGRAM FILES\RISING\RAV\MEMSCAN.SYS                   
+ NTSIM                            Network Device Monitor Utility                                VIA Technologies, Inc.              C:\WINDOWS\SYSTEM32\NTSIM.SYS                             
+ nv                                NVIDIA Compatible Windows 2000 Miniport Driver, Version 43.45  NVIDIA Corporation                  C:\WINDOWS\SYSTEM32\DRIVERS\NV4_MINI.SYS                 
+ Ptilink                          Direct Parallel Link Driver                                    Parallel Technologies, Inc.          C:\WINDOWS\SYSTEM32\DRIVERS\PTILINK.SYS                   
+ Secdrv                            SafeDisc driver                                                                                    C:\WINDOWS\SYSTEM32\DRIVERS\SECDRV.SYS                   
+ smwdm                            SoundMAX Integrated Digital Audio                              Analog Devices, Inc.                C:\WINDOWS\SYSTEM32\DRIVERS\SMWDM.SYS                     
+ TrojanFindDriverNT                                                                                                                    C:\WINDOWS\SYSTEM32\NTDRIVER.SYS                         
+ ZSMC301b                          Video streaming and Capture Device Driver                      VM                                  C:\WINDOWS\SYSTEM32\DRIVERS\USBVM31B.SYS                 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved                                                                                                           
+ 显示摇曳 CPL 扩展                                                                                                                    DESKPAN.DLL                                               
+ HyperTerminal Icon Ext            HyperTerminal Applet Library                                  Hilgraeve, Inc.                      C:\WINDOWS\SYSTEM32\HTICONS.DLL                           
+ Desktop Explorer                  NVIDIA Desktop Explorer, Version 43.45                        NVIDIA Corporation                  C:\WINDOWS\SYSTEM32\NVSHELL.DLL                           
+ WinRAR                                                                                                                                C:\PROGRAM FILES\WINRAR\RAREXT.DLL                       
+ RealOne Player Context Menu Class RealPlayer Shell Extensions                                    RealNetworks, Inc.                  C:\PROGRAM FILES\REAL\REALPLAYER\RPSHELL.DLL             
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Session Manager\KnownDlls                                                                                                                     
+ DllDirectory                                                                                                                          C:\WINDOWS\SYSTEM32                                       
gototop
 

这是hijackthis的日志 麻烦看一下
HijackThis@Qoo的扫描日志  V1.97.7
Scan saved at 3:39:45, on 2006-2-22
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Rising\Rav\RavStub.exe
c:\program files\rising\rfw\RfwMain.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\VM_STI.EXE
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
D:\注册表扫描\HijackThis.exe

O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera 301x
O4 - HKLM\..\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Startup: NTUSER.DAT
O4 - Startup: ntuser.dat.LOG
O4 - Startup: ntuser.ini
O4 - Global Startup: NTUSER.DAT
O4 - Global Startup: NTUSER.DAT.LOG
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到QQ自定义面板 - F:\QICQ\qq\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - F:\QICQ\qq\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - F:\QICQ\qq\SendMMS.htm
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1116989136219
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{70639E85-2614-4E24-A940-34E56DC361ED}: NameServer = 211.97.168.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{9E20C11D-2834-4647-BC10-4DE25F5D853C}: NameServer = 211.97.168.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{A0EC3C65-9BEA-494A-A767-C3744B80179C}: NameServer = 211.97.168.129


gototop
 

谢谢不言放弃 以下是我用HIJACKTHIS导出的日志

HijackThis@Qoo的扫描日志  V1.97.7
Scan saved at 23:31:52, on 2006-2-22
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Rising\Rav\RavStub.exe
c:\program files\rising\rfw\RfwMain.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\WINDOWS\VM_STI.EXE
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
E:\浩方游戏\浩方对战平台\GameClient.exe
F:\QICQ\qq\QQ.exe
F:\QICQ\qq\TIMPlatform.exe
C:\WINDOWS\system32\svchost.exe
D:\注册表扫描\HijackThis.exe

O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera 301x
O4 - HKLM\..\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - Startup: NTUSER.DAT
O4 - Startup: ntuser.dat.LOG
O4 - Startup: ntuser.ini
O4 - Global Startup: NTUSER.DAT
O4 - Global Startup: NTUSER.DAT.LOG
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到QQ自定义面板 - F:\QICQ\qq\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - F:\QICQ\qq\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - F:\QICQ\qq\SendMMS.htm
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1116989136219
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{70639E85-2614-4E24-A940-34E56DC361ED}: NameServer = 211.97.168.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{9E20C11D-2834-4647-BC10-4DE25F5D853C}: NameServer = 211.97.168.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{A0EC3C65-9BEA-494A-A767-C3744B80179C}: NameServer = 211.97.168.129
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - %SystemRoot%\system32\mshtml.dll


gototop
 

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto(这个需要自启动???)
这个不知道修改了那一项 给改错了 现在系统不能下载东西了 郁闷
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT