瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑出了点毛病,请不言兄帮忙看下日志。

1   1  /  1  页   跳转

电脑出了点毛病,请不言兄帮忙看下日志。

电脑出了点毛病,请不言兄帮忙看下日志。

最近电脑一关闭the world,messenger,notepad这些exe文件就会报错,什么内存不可读什么的。
我把日志发上来帮我看一下是不是中病毒了,ok?Thx
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      11:38:20, 日期 2006-4-12
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\Program Files\Ewaytek\bin\DpHost.exe
d:\PROGRA~1\MICROS~2\MSSQL\binn\sqlservr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\WINDOWS\system32\svchost.exe
D:\Program Files\MSN\MSNShell\BIN\MSNShell.exe
d:\Program Files\Tencent\QQ\TIMPlatform.exe
C:\WINDOWS\explorer.exe
D:\Program Files\Tencent\QQ\QQ.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\JJOL\IME\JJSvr.EXE
D:\Program Files\Kingsoft\Powerword 2003\XDICT.EXE
D:\Program Files\D-Tools\daemon.exe
C:\Program Files\MFFingerprintDemo\prjDemo.exe
D:\Program Files\ZzFlash1.6特别版\ZzFlash.exe
D:\Program Files\Microsoft Office\Office\WINWORD.EXE
D:\Program Files\ViruScan\HijackThis1991zww\HijackThis1991zww.exe

O2 - BHO: (no name) - AutorunsDisabled - (no file)
O2 - BHO: TeachingHandler - {31EBA2E2-58B2-4980-9C41-F12F5F1422C5} - C:\Program Files\Common Files\Collegesoft\Share Components\TPHANDLE.dll
O3 - IE工具栏增项: BitCometBar - {3F1ABCDB-A875-46c1-8345-B72A4567E486} - d:\Program Files\BitComet\BitCometBar\BitCometBar0.2.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - 启动项HKLM\\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - 启动项HKLM\\Run: [Resume copy] copyfstq.exe /startup
O4 - HKCU\..\Run: [MSNShell] D:\Program Files\MSN\MSNShell\BIN\MSNShell.exe autorun
O4 - Global Startup: 服务管理器.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - d:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - d:\Program Files\Thunder Network\Thunder\getallurl.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - 浏览器额外的按钮: (no name) - AutorunsDisabled - (no file)
O9 - 浏览器额外的按钮: 词霸 - {9A687CA6-D585-4947-9ED9-BE96071F5CD9} - d:\PROGRA~1\Kingsoft\POWERW~1\XDictExB.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{70512EA8-3D41-486B-9C71-9F3446594345}: NameServer = 192.168.0.1,202.96.209.133,202.96.209.5
O17 - HKLM\System\CCS\Services\Tcpip\..\{C68A0C65-8F1D-46C2-839D-519C87DBFC09}: NameServer = 192.168.0.1,202.96.209.133
O18 - 列举现有的协议: dic - {C21F5C32-F57A-4A0D-8E0A-B672691C52D0} - d:\PROGRA~1\Kingsoft\POWERW~1\XDictExB.dll
O18 - 列举现有的协议: dynascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - 列举现有的协议: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - NT 服务: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - NT 服务: User Authentication Manager (DpHost) - DigitalPersona, Inc. - c:\Program Files\Ewaytek\bin\DpHost.exe
O23 - NT 服务: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - NT 服务: WindowSystem32 - Unknown owner - C:\WINDOWS\WindowSystem32.exe

最后编辑2006-04-13 18:03:25
分享到:
gototop
 

【回复“zq77”的帖子】
没看明白啊,还是请高手帮忙指点一下吧。
gototop
 

windows目录下没找到WindowSystem32.exe
修复了O23 - NT 服务: WindowSystem32 - Unknown owner - C:\WINDOWS\WindowSystem32.exe
新的日志文件没有这一项了。当时问题一点没有解决,仍然报错。请高手帮帮忙,
谢谢撒~~~~
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      11:49:19, 日期 2006-4-13
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\Program Files\Ewaytek\bin\DpHost.exe
d:\PROGRA~1\MICROS~2\MSSQL\binn\sqlservr.exe
C:\WINDOWS\Explorer.EXE
D:\Program Files\MSN\MSNShell\BIN\MSNShell.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
D:\Program Files\TheWorld.exe
C:\Program Files\JJOL\IME\JJSvr.EXE
D:\Program Files\Tencent\QQ\QQ.exe
d:\Program Files\Tencent\QQ\TIMPlatform.exe
D:\Program Files\Tencent\QQ\QQ.exe
D:\Program Files\BitComet\BitComet.exe
D:\Program Files\ViruScan\HijackThis1991zww\HijackThis1991zww.exe

O3 - IE工具栏增项: BitCometBar - {3F1ABCDB-A875-46c1-8345-B72A4567E486} - d:\Program Files\BitComet\BitCometBar\BitCometBar0.2.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - 启动项HKLM\\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - 启动项HKLM\\Run: [Resume copy] copyfstq.exe /startup
O4 - HKCU\..\Run: [MSNShell] D:\Program Files\MSN\MSNShell\BIN\MSNShell.exe autorun
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: 服务管理器.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - d:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - d:\Program Files\Thunder Network\Thunder\getallurl.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - 浏览器额外的按钮: 词霸 - {9A687CA6-D585-4947-9ED9-BE96071F5CD9} - d:\PROGRA~1\Kingsoft\POWERW~1\XDictExB.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{70512EA8-3D41-486B-9C71-9F3446594345}: NameServer = 192.168.0.1,202.96.209.133,202.96.209.5
O17 - HKLM\System\CCS\Services\Tcpip\..\{C68A0C65-8F1D-46C2-839D-519C87DBFC09}: NameServer = 192.168.0.1,202.96.209.133
O18 - 列举现有的协议: dic - {C21F5C32-F57A-4A0D-8E0A-B672691C52D0} - d:\PROGRA~1\Kingsoft\POWERW~1\XDictExB.dll
O18 - 列举现有的协议: dynascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - 列举现有的协议: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - NT 服务: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - NT 服务: User Authentication Manager (DpHost) - DigitalPersona, Inc. - c:\Program Files\Ewaytek\bin\DpHost.exe
O23 - NT 服务: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

gototop
 

谢谢不言兄帮忙。
已经把windowsystem32.exe搞定。
copyfstq.exe在system\program files下
但同事说好像是一个叫total copy的软件。
不知道怎么判断是不是病毒?请指教
再次感谢。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT