瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请高手帮我分析下这是什么东东?谢谢了!

1   1  /  1  页   跳转

请高手帮我分析下这是什么东东?谢谢了!

请高手帮我分析下这是什么东东?谢谢了!

请高手看看这是什么病毒?如何手动清除?
高手请进,请帮我分析这是什么病毒,如何手动清除?现象如下,每次断开网络连接时都显示如下信息:“正在解压 csrss.exe, csrss.exe CRC 失败。不可预料的压缩文件未端”.中毒时不能正常关闭打开的窗口。我的系统是XPSP2.病毒有时发作,没有什么规律。还有就是断开网络时显示压缩文件到SYSTEM32/ime目录下,
最后编辑2006-11-12 17:55:56
分享到:
gototop
 

Logfile of HijackThis v1.99.1
Scan saved at 17:00:29, on 2006-11-12
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\QQ6\TMDlls\TM.exe
D:\Program Files\QQ\TIMPlatform.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\soft\Maxthon\Maxthon.exe
C:\WINDOWS\system32\notepad.exe
F:\ha_hijackthis_1991\HijackThis.exe

O2 - BHO: URLMonitor Class - {3ED9FFDA-79DB-4B2D-99B7-16EA3C4A3A92} - C:\WINDOWS\system32\hap.dll
O2 - BHO: DownloadValue Class - {616D4040-5712-4F0F-BCF1-5C6420A99E14} - C:\WINDOWS\system32\winhtp.dll
O2 - BHO: BandIE Class - {77FEF28E-EB96-44FF-B511-3185DEA48697} - (no file)
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\soft\FLASHGET\jccatch.dll
O2 - BHO: URL Handler - {CAE05C12-C151-11D4-9B88-0000B4C2C1C0} - C:\WINDOWS\system32\regsvr32.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: 上传到QQ网络硬盘 - D:\Program Files\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 使用网际快车下载 - C:\soft\FLASHGET\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - C:\soft\FLASHGET\jc_all.htm
O8 - Extra context menu item: 使用超级解霸播放 - C:\soft\Hero 9\MPURLGET.HTM
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\soft\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\Program Files\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\Program Files\QQ\AddEmotion.htm
O8 - Extra context menu item: 百度-搜索MP3 - res://C:\Progra~1\Baidu\bar\BaiDuBar.dll/BAIDUMP3.HTM
O8 - Extra context menu item: 百度-搜索图片 - res://C:\Progra~1\Baidu\bar\BaiDuBar.dll/BAIDUIMG.HTM
O8 - Extra context menu item: 百度-搜索新闻 - res://C:\Progra~1\Baidu\bar\BaiDuBar.dll/BAIDUNEWS.HTM
O8 - Extra context menu item: 百度-搜索歌词 - res://C:\Progra~1\Baidu\bar\BaiDuBar.dll/BAIDULYRIC.HTM
O8 - Extra context menu item: 百度-搜索网页 - res://C:\Progra~1\Baidu\bar\BaiDuBar.dll/BAIDUSEARCH.HTM
O8 - Extra context menu item: 百度-搜索贴吧 - res://C:\Progra~1\Baidu\bar\BaiDuBar.dll/BAIDUPOST.HTM
O8 - Extra context menu item: 百度-词典搜索 - res://C:\Progra~1\Baidu\bar\BaiDuBar.dll/BAIDU_DIC.HTM
O9 - Extra button: 豪杰超级解霸9 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - C:\soft\Hero 9\STHSDVD.EXE
O9 - Extra 'Tools' menuitem: 豪杰超级解霸9 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - C:\soft\Hero 9\STHSDVD.EXE
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\Program Files\QQ\QQ.EXE
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\Program Files\QQ\QQ.EXE
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\soft\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\soft\FLASHGET\flashget.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{ACC960A8-5438-42C3-B7F4-75952A160D2A}: NameServer = 202.96.209.6 202.96.209.133

gototop
 

WINDOWS任务管理器进程中有 CSRSS。EXE。但是我帖上去的日志并没有发现这个进程。不知对大家分析有没有帮助啊,
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT