瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 机子被劫持了【求助】
笑笑鱼 - 2006-4-11 23:07:00
Logfile of HijackThis v1.99.0
Scan saved at 22:58:33, on 2006-4-11
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\rising\Rav\Ravmond.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\rising\Rav\RavTask.exe
C:\WINDOWS\System32\exp1orer.exe
C:\WINDOWS\webacc.exe
C:\Program Files\Tencent\QQ\QQ.exe
C:\Program Files\Tencent\QQ\TMDlls\TIMPlatform.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\rising\rav\Rav.exe
E:\HijackThis-v1.99.exe

O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\System32\wmpdrm.dll
O2 - BHO: BandIE Class - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\PROGRA~1\baidu\bar\baidubar.dll
O3 - Toolbar: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\PROGRA~1\baidu\bar\baidubar.dll
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [LoadEWXD] C:\WINDOWS\System32\exp1orer.exe
O4 - HKLM\..\Run: [webacc] C:\WINDOWS\webacc.exe
O4 - HKLM\..\Run: [spoolsv] C:\WINDOWS\System32\spoolsv\spoolsv.exe -printer
O4 - HKCU\..\Run: [webacc] C:\WINDOWS\webacc.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Rising Process Communication Center - Beijing Rising Technology Co., Ltd. - C:\Program Files\rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service - Beijing Rising Technology Co., Ltd. - C:\Program Files\rising\Rav\Ravmond.exe
高手帮俺看看该删那个?
我无邪 - 2006-4-11 23:16:00
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\System32\wmpdrm.dll
O4 - HKLM\..\Run: [webacc] C:\WINDOWS\webacc.exe
02项是个广告,一定要必杀,修复后,到C:\WINDOWS\System32\找到wmpdrm.dll删除它。
04项很可疑,如果你也不认识它,建议你也修复并到C:\WINDOWS\webacc.exe删除它。
如果可以,最好把它上传给反病毒厂商。
我无邪 - 2006-4-11 23:18:00
O4 - HKLM\..\Run: [LoadEWXD] C:\WINDOWS\System32\exp1orer.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
这两项也要修复,修复后到C:\WINDOWS\System32\找到exp1orer.exe,注意exp1orer.exe,中间是数字1,不要删除错了。
我无邪 - 2006-4-11 23:20:00
最好在安全模式下修复,重启按F8,选择安全模式。
然后通过打开我的电脑,工具,查看,选中“显示所有文件和文件夹”还有清除勾选的“隐藏系统文件”这两个选项。
再逐一的删除它们。
笑笑鱼 - 2006-4-11 23:24:00
谢谢你拉··
笑笑鱼 - 2006-4-11 23:46:00
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\System32\wmpdrm.dll
这个不能修复啊
修复后重现出现
并且已经把文件删除了
1
查看完整版本: 机子被劫持了【求助】