悱雪 - 2006-8-14 20:22:00
Program Files\Internet Explorer\PLUGINS\system.sys
这个文件本来有没有啊,为什么我运行网络游戏的时候,防火墙就提示它企图连接呢
十剑飘香 - 2006-8-14 20:23:00
恩,八成是病毒,杀毒软件报毒吗?
悱雪 - 2006-8-14 20:26:00
没,我尝试过在安全模式下,开瑞星和木马杀客轮番轰炸,无效,又不敢随便乱删除
十剑飘香 - 2006-8-14 20:33:00
好的......
我问的是杀软是不是报这个文件是病毒
淡漠心情 - 2006-8-14 20:35:00
| 引用: |
【十剑飘香的贴子】好的...... 我问的是杀软是不是报这个文件是病毒 ……………… |
十剑飘香 - 2006-8-14 20:39:00
恩,先保留着......
黑灯黑火 - 2006-8-14 20:45:00
http://vi.db.kingsoft.com/index.shtml?CODE=02&virusid=38515
看看这页~介绍的很祥细~
悱雪 - 2006-8-14 20:45:00
到底应该如何做啊,谁能告诉我下
付上扫描报告一份
#T0 SecAnalyst 分析报告 版本:0, 3, 2, 42
#操作系统 : Microsoft Windows XP Professional Service Pack 1 (Build 2600) (CHS)
#系统目录 : C:\WINDOWS\System32
#浏览器 : Internet Explorer 6.0.2800.1106
#生成时间 : 2006-8-14 20:35:33
#T2 请把报告贴到安全救援中心bbs.s-sos.net,我们的专家会为你做出诊断,另外,报告中的安全风险值仅仅表示可疑程度。
#Q1 (请在此输入你的电脑遇到的问题和异常情况..)
#O4 危险 自启动:[hkml\software\microsoft\windows\currentversion\explorer\shellexecutehooks\[Empty]]-c:\program files\internet explorer\plugins\system.sys
#O4 危险 自启动:[hkml\software\microsoft\windows\currentversion\explorer\shellexecutehooks\[Empty]]-c:\docume~1\user\locals~1\temp\06年音~1\系统强~1\刑法\网络超~1\09\qevhedyi.dll
#O4 警告 自启动:[hkml\software\microsoft\windows\currentversion\shell extensions\approved\RISING]-c:\windows\system32\ravext.dll
#O4 警告 自启动:[hkml\software\microsoft\windows\currentversion\shell extensions\approved\Shell Extensions for RealOne Player]-c:\program files\real\realplayer\rpshell.dll
#O4 低风险 自启动:[hkml\software\microsoft\windows\currentversion\shell extensions\approved\WinRAR shell extension]-c:\program files\winrar\rarext.dll
#O4 低风险 自启动:[hkml\software\microsoft\windows\currentversion\run\RfwMain]-"C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
#O4 低风险 自启动:[hkml\software\microsoft\windows\currentversion\shell extensions\approved\Shell Extensions for RealOne Player]-c:\docume~1\user\locals~1\temp\sslive.dll [file not found]
#O4 低风险 自启动:[hkml\software\microsoft\windows\currentversion\shell extensions\approved\Display Panning CPL Extension]-deskpan.dll [file not found]
#O4 低风险 自启动:[hkml\software\microsoft\windows\currentversion\explorer\shellexecutehooks\[Empty]]-c:\program files\common files\microsoft shared\msinfo\infomz.ime [file not found]
#R1 警告 SearchAssistant: http://toolsbar.kuaiso.com/search.html - HKCU\Software\Microsoft\Internet Explorer\Main, SearchAssistant
#O2 低风险 BHO: {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FLASHGET\jccatch.dll
#O3 危险 Toolbar: {3F1ABCDB-A875-46c1-8345-B72A4567E486} - BitComet工具栏 - C:\Program Files\BitComet\BitCometBar\BitCometBar0.6.dll
#O3 低风险 Toolbar: {E0E899AB-F487-11D5-8D29-0050BA6940E3} - FlashGet Bar - C:\PROGRA~1\FLASHGET\fgiebar.dll
#M0 低风险 DLL:C:\PROGRA~1\FLASHGET\jccatch.dll
#P0 危险 进程:c:\program files\rising\rfw\rfwsrv.exe
#P0 低风险 进程:c:\program files\rising\rfw\rfwmain.exe
#S0 危险 NT 服务: RfwProxySrv - 启动方式: 手动 - 当前状态: 已停止 - c:\program files\rising\rfw\rfwproxy.exe
#S0 危险 NT 服务: RfwService - 启动方式: 自动 - 当前状态: 已启动 - c:\program files\rising\rfw\rfwsrv.exe
#S0 危险 NT 服务: RsRavMon - 启动方式: 自动 - 当前状态: 已启动 - "C:\Program Files\Rising\Rav\Ravmond.exe"
#O18 低风险 Protocol: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Common Files\Microsoft Shared\Web Folders\PKMCDO.DLL
您的电脑整体安全风险为中(88分),请尽快咨询安全专家,协助处理!
黑灯黑火 - 2006-8-14 20:53:00
除了前两项有问题~~其它全部正常~(这是什么东西啊~用它太危险了~,尤其是像你这样的~怎么把real和瑞星等一些正常软件都报危险了,我看是它很危险才是~~~)
下面这两个有问题~
#O4 危险 自启动:[hkml\software\microsoft\windows\currentversion\explorer\shellexecutehooks\[Empty]]-c:\program files\internet explorer\plugins\system.sys
#O4 危险 自启动:[hkml\software\microsoft\windows\currentversion\explorer\shellexecutehooks\[Empty]]-c:\docume~1\user\locals~1\temp\06年音~1\系统强~1\刑法\网络超~1\09\qevhedyi.dll
其余正常~
黑灯黑火 - 2006-8-14 20:55:00
我上面帖上的那个链接是金山毒霸的帖子,~
悱雪 - 2006-8-14 20:56:00
SecAnalyst
一种扫描日志的,就是容易把杀毒的一起报,其他还可以
还有,我询问的是如何解决,我也知道那第一项有问题
第二项是网络课件,没问题
悱雪 - 2006-8-14 21:01:00
HijackThis_zww汉化版扫描日志 V1.99.1
保存于 20:51:44, 日期 2006-8-14
操作系统: Windows XP SP1 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP1 (6.00.2800.1106)
当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
c:\program files\rising\rfw\RfwMain.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Downloads\10.exe
C:\DOCUME~1\user\LOCALS~1\Temp\06年音~1\系统强~1\刑法\网络超~1\10\setup.exe
C:\Documents and Settings\user\桌面\HijackThis1[1].99.1\HijackThis1991zww.exe
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FLASHGET\jccatch.dll
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\System32\KakaTool.dll
O3 - IE工具栏增项: BitComet工具栏 - {3F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\Program Files\BitComet\BitCometBar\BitCometBar0.6.dll
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - 启动项HKLM\\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - 启动项HKLM\\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - 启动项HKLM\\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - C:\PROGRA~1\FLASHGET\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - C:\PROGRA~1\FLASHGET\jc_all.htm
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} (AxSubmitControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{01F6637E-F881-4BB2-9627-D70D88DF2A44}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{01F6637E-F881-4BB2-9627-D70D88DF2A44}: NameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{01F6637E-F881-4BB2-9627-D70D88DF2A44}: NameServer = 192.168.0.1
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - NT 服务: Rising Proxy Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
O23 - NT 服务: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
扫个新的,求解决方法
黑灯黑火 - 2006-8-14 21:15:00
C:\Downloads\10.exe
这个是??
另,这个日志看不出驱动问题~~(也就是system.sys)
你可以用
SREng扫个日志再看看~
http://www.kztechs.com/
悱雪 - 2006-8-14 21:21:00
006-08-14,21:10:09
System Repair Engineer 2.0.21.505 (2.0 RC 2)
Smallfrogs (http://www.KZTechs.com)
Windows XP Professional Service Pack 1 (Build 2600)
- 管理权限用户 - 完整功能
以下内容被选中:
所有的启动项目(包括注册表、启动文件夹、服务等)
浏览器加载项
正在运行的进程(包括进程模块信息)
文件关联
启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<ctfmon.exe><C:\WINDOWS\System32\ctfmon.exe> [Microsoft Corporation]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<load><> []
<run><> []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<PHIME2002ASync><C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC> [Microsoft Corporation]
<PHIME2002A><C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName> [Microsoft Corporation]
<SynTPLpr><C:\Program Files\Synaptics\SynTP\SynTPLpr.exe> [Synaptics, Inc.]
<SynTPEnh><C:\Program Files\Synaptics\SynTP\SynTPEnh.exe> [Synaptics, Inc.]
<RfwMain><"C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup> [Beijing Rising Technology Co., Ltd.]
<IgfxTray><C:\WINDOWS\System32\igfxtray.exe> [Intel Corporation]
<HotKeysCmds><C:\WINDOWS\System32\hkcmd.exe> [Intel Corporation]
<IMJPMIG8.1><"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32> [Microsoft Corporation]
<RavTask><"C:\Program Files\Rising\Rav\RavTask.exe" -system> [Beijing Rising Technology Co., Ltd.]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe> [Microsoft Corporation]
<Userinit><userinit.exe,> [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><> []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<UIHost><logonui.exe> [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{F084FD46-EB63-4CC0-B814-99C16EE76BD1}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\InfoMz.Ime> []
<{1A404685-7563-4d02-B0F6-58B308A406A9}><c:\docume~1\user\locals~1\temp\06年音~1\系统强~1\刑法\网络超~1\09\qevhedyi.dll> []
<{6E44887F-5214-41F2-AB46-4728735C4CC6}><C:\Program Files\Internet Explorer\PLUGINS\system.sys> []
==================================
启动文件夹
服务
[Rising Proxy Service / RfwProxySrv]
<c:\program files\rising\rfw\rfwproxy.exe><Beijing Rising Technology Co., Ltd.>
[Rising Personal Firewall Service / RfwService]
<c:\program files\rising\rfw\rfwsrv.exe><Beijing Rising Technology Co., Ltd.>
[Rising Process Communication Center / RsCCenter]
<"C:\Program Files\Rising\Rav\CCenter.exe"><Beijing Rising Technology Co., Ltd.>
[RsRavMon Service / RsRavMon]
<"C:\Program Files\Rising\Rav\Ravmond.exe"><Beijing Rising Technology Co., Ltd.>
[SmartLinkService / SLService]
<slserv.exe><>
==================================
浏览器加载项
[IeCatch5 Class]
{2F364306-AA45-47B5-9F9D-39A8B94E7EF7} <C:\PROGRA~1\FLASHGET\jccatch.dll, FlashGet>
[@shdoclc.dll,-866]
{c95fe080-8f5d-11d2-a20b-00aa003c157a} <, N/A>
[卡卡上网安全助手]
{DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} <C:\WINDOWS\System32\KakaTool.dll, Beijing Rising Technology Co., Ltd.>
[BitComet工具栏]
{3F1ABCDB-A875-46c1-8345-B72A4567E486} <C:\Program Files\BitComet\BitCometBar\BitCometBar0.6.dll, N/A>
[FlashGet Bar]
{E0E899AB-F487-11D5-8D29-0050BA6940E3} <C:\PROGRA~1\FLASHGET\fgiebar.dll, Amaze Soft>
[电台(&R)]
{8E718888-423F-11D2-876E-00A0C9082467} <C:\WINDOWS\System32\msdxm.ocx, Microsoft Corporation>
[AxSubmitControl Class]
{8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} <C:\WINDOWS\DOWNLO~1\SUBMIT~1.DLL, >
[Shockwave Flash Object]
{D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\System32\Macromed\Flash\Flash9.ocx, Adobe Systems, Inc.>
[上传到QQ网络硬盘]
<CDB6E-AE6D-11CF-96B8-444553540000}, N/A>
[使用网际快车下载]
<C:\PROGRA~1\FLASHGET\jc_link.htm, N/A>
[使用网际快车下载全部链接]
<C:\PROGRA~1\FLASHGET\jc_all.htm, N/A>
[添加到QQ自定义面板]
<, N/A>
[添加到QQ表情]
<, N/A>
[用QQ彩信发送该图片]
<, N/A>
黑灯黑火 - 2006-8-14 23:31:00
清空临时文件夹~
IE》属性》删除文件(包括脱机文件)》确定
打开注册表~到下列项~
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
删除
{6E44887F-5214-41F2-AB46-4728735C4CC6}
查找并删除以下文件(如果有的话)
如果找不到,显示所有文件再找~
打开 我的电脑》工具》文件夹选项》查看》显示所有文件,不隐藏受保护的操作系统文件》确定
C:\Program Files\Internet Explorer\PLUGINS\system.sys
C:\Program Files\Internet Explorer\PLUGINS\system.jmp
C:\Program Files\Internet Explorer\PLUGINS\system.bak
如果有文件无法或不易删除,可以试试下面这个工具~
IceSword1.18
http://www.blogcn.com/user17/pjf/index.html
简单操作~
http://forum.ikaka.com/topic.asp?board=28&artid=7168178
© 2000 - 2026 Rising Corp. Ltd.