瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 疑似病毒,极度尴尬!!!!【求助】谁能帮我,谢谢了啊!!!
1701 - 2006-7-2 4:20:00
本人使用电脑一般使用耳机,基本只有打CS的时候会戴,其他时间都不会戴耳机,一直未发现任何异常。
    昨日,终于约到偶心仪已久的mm到我家玩,她用电脑上网,由于她想听音乐,我就把音箱接上了,后来她把音乐关了,开始看小说。我在旁边安静的看她上网,感觉良好时,突然响起一段音乐:“为你弹奏肖邦的夜曲,纪念我死去的爱情……”,吓了mm一下,我研究了半天,并用瑞星杀毒,未发现任何异常。
    mm开始继续看小说,我又继续在mm旁边看mm上网,正在YY中,音箱里又冒出个极其猥琐的男性说话的声音:“我只所以这么做是为了——泡你!”我当时就大脑当机了,于是我又开始看进程,杀毒,未果。mm这时用一种怀疑的眼光看着我,我羞愧的跑到一边看电视去鸟。
    不到五分钟的时间又出现了一段音乐:“外套脱掉脱掉外套脱掉,上衣脱掉脱掉上衣脱掉”,mm瞬间对我怒目以视,她以为是我搞的鬼,于是拂袖而去。我冤枉啊!!!


    哪个老大能帮我解决这个问题,我仔细研究了一下,只有这三种声音,不定时出现,完全没有规律,声音出现时,任务管理器进程显示正常,没有可疑进程出现,注册表里看了HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run以及类似位置里的几个地方,也没发现有可以键值,救命啊
    哪个高手能还我清白,跪谢!!!
疯狂杀毒 - 2006-7-2 4:26:00
不要用进程管理器看进程,功能弱
你用ICESWORD看
扫个日志上来
疯狂杀毒 - 2006-7-2 4:26:00
同情可怜的楼主~~~~~~~~~~~~~~
轩辕小聪 - 2006-7-2 4:35:00
同情楼主……
如果当时开着QQ,怀疑是QQ会员的炫铃。不过没有听说这么无聊的,呵呵。
1701 - 2006-7-2 5:57:00
进程:

System Idle Process
System
C:\WINNT\system32\SMSS.EXE
C:\WINNT\system32\CSRSS.EXE
C:\WINNT\system32\WINLOGON.EXE
C:\WINNT\system32\SERVICES.EXE
C:\WINNT\system32\LSASS.EXE
C:\WINNT\system32\ati2evxx.exe
C:\Program Files\Rising\Rfw\rfwProxy.exe
C:\Program Files\Rising\Rfw\rfwsrv.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\Program Files\Rising\Rav\RavMonD.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\wbem\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\Program Files\Rising\Rav\RavMon.exe
E:\Downloads\IceSword1.18\cn\IceSword.exe
C:\WINNT\explorer.exe
C:\Program Files\Rising\Rfw\rfwmain.exe
D:\data\tools\theworld\TheWorld.exe
E:\Program Files\Tencent\QQ\QQexternal.exe
C:\WINNT\system32\TASKMGR.EXE
C:\WINNT\system32\CTFMON.EXE
1701 - 2006-7-2 5:58:00
太困了,白天我再来回复,哪个高手帮我研究研究
黑灯黑火 - 2006-7-2 7:26:00
进程正常~~
确实可能是QQ里的炫铃所至~~
先屏蔽掉炫铃试试,

另,用HijackThis(或如果装有卡卡助手,用卡卡助手也可)扫个日志帖上来~
1701 - 2006-7-2 21:22:00
请教一下怎么屏蔽QQ炫铃
目前初步判断是某些无聊人士的qq问题
1701 - 2006-7-2 21:22:00
谢谢了哦
我无邪 - 2006-7-2 21:26:00
呵呵,你到QQ的设置里屏蔽就可以了。
自己摸索一下。
1
查看完整版本: 疑似病毒,极度尴尬!!!!【求助】谁能帮我,谢谢了啊!!!