不聊QQ - 2006-9-9 18:42:00
昨天中了Trojan.DL.Agent.kng瑞星提示忽略。。
病毒名称 处理结果 扫描方式路径文件
Trojan.Clicker.Qhost.i 删除成功 文件监控C:\WINDOWS\system32WinSC.dll
Trojan.DL.Agent.kng 忽略 文件监控C:\Program Files\Common Files\IE-BarRunDL.dll
不聊QQ - 2006-9-9 18:44:00
HijackThis_815汉化版扫描日志 V1.99.1
保存于 18:34:46, 日期 2006-9-9
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
D:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
D:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Rising\Rav\RavStub.exe
D:\应用软件\Ewido\guard.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\Program Files\Rising\Rav\RavTask.exe
C:\WINDOWS\VM_STI.EXE
D:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
D:\tencent\QQ\QQ.exe
D:\tencent\QQ\TIMPlatform.exe
D:\tencent\TT\TTraveler.exe
C:\WINDOWS\system32\NOTEPAD.EXE
D:\Program Files\Rising\Rav\RsLogVw.exe
C:\WINDOWS\system32\NOTEPAD.EXE
D:\应用软件\日志扫描\HijackThis1991zww.exe
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v8.dll
O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - D:\应用软件\Thunder\ComDlls\XUNLEIBHO_002.dll
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\KakaTool.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [RavTask] "D:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
O4 - 启动项HKLM\\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - 启动项HKLM\\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - D:\应用软件\Thunder\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - D:\应用软件\Thunder\Program\GetAllUrl.htm
O9 - 浏览器额外的按钮: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - D:\应用软件\浩方对战平台\GameClient.exe
O14 - IERESET.INF: START_PAGE_URL=about:blank
O16 - DPF: {79419762-2D03-48F8-A63E-0544D95143DE} (AutoPatchOCX Control) - http://www.x2game.com/Control/AutoPatchOCX.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: System Safety Monitor - C:\WINDOWS\SYSTEM32\SSMWinlogonEx.dll
O23 - NT 服务: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - D:\应用软件\Ewido\guard.exe
O23 - NT 服务: Kingsoft Antivirus KWatch Service (KWatchSvc) - Unknown owner - (no file)
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - D:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\Program Files\Rising\Rav\Ravmond.exe
westbeck - 2006-9-9 18:49:00
安全模式清空IE临时文件
然后直接去删那两个文件试试
westbeck - 2006-9-9 18:53:00
日志正常
不聊QQ - 2006-9-9 19:27:00
我把它一个文件夹都删了,文件夹好象叫IE-Bar,里面有个叫“千橡什么的”
westbeck - 2006-9-9 19:32:00
对,删得好
不聊QQ - 2006-9-9 19:35:00
注册表不用删么?? 最近几天是怎么会事啊,几乎天天中毒,前几天上了一个网(现在不记得了),一下就中10多个,吓死我了,赶紧GHOST,怕怕
westbeck - 2006-9-9 19:39:00
这些流氓软件已经被兔子删得差不多了,只要删文件,不需要碰注册表
westbeck - 2006-9-9 19:39:00
上网要注意,养成良好的习惯
不聊QQ - 2006-9-9 19:44:00
晕!!呵呵,我不是上黄色的,我是用百度搜杀毒工具,哪不知。。。。。。现在都不敢上网了
秋日里的蓝天 - 2006-9-9 19:57:00
控制面板--管理工具--服务--查找--Kingsoft Antivirus KWatch Service --启动类型--设置为已禁止--服务类型--设置为停止
运行Hijackthis,把下面的选中打上钩,修复
O20 - Winlogon Notify: System Safety Monitor - C:\WINDOWS\SYSTEM32\SSMWinlogonEx.dll
删除:
C:\WINDOWS\SYSTEM32\SSMWinlogonEx.dll
关于020项置顶好像有贴子,楼主看一下
westbeck - 2006-9-9 20:00:00
这个是SSM啊!你修复它干吗?
不聊QQ - 2006-9-9 20:05:00
C:\WINDOWS\SYSTEM32\SSMWinlogonEx.dll 这个东西删不掉啊
westbeck - 2006-9-9 20:11:00
O20 - Winlogon Notify: System Safety Monitor - C:\WINDOWS\SYSTEM32\SSMWinlogonEx.dll
是System Safety Monitor啊!!不是病毒!!!不用删!!
不聊QQ - 2006-9-9 20:13:00
那Kingsoft Antivirus KWatch Service 这个如何把它删了呢,现在只是停止服务了
秋日里的蓝天 - 2006-9-9 20:17:00
| 引用: |
【westbeck的贴子】O20 - Winlogon Notify: System Safety Monitor - C:\WINDOWS\SYSTEM32\SSMWinlogonEx.dll 是System Safety Monitor啊!!不是病毒!!!不用删!! ……………… |
我把它当成了SSM,我先确认一下,THS
westbeck - 2006-9-9 20:20:00
Kingsoft Antivirus KWatch Service
这一项服务停止就行了,没问题的
不聊QQ - 2006-9-9 20:25:00
真是谢谢你们了,哪天要是我也有你们厉害,我也来这帮助别人,呵呵
秋日里的蓝天 - 2006-9-9 20:40:00
| 引用: |
【不聊QQ的贴子】真是谢谢你们了,哪天要是我也有你们厉害,我也来这帮助别人,呵呵 ……………… |
多到论坛转转,告诉你一个方法,先熟悉一下系统进程,然后再回贴
以免造成别人系统损坏,错误不要犯大,小错误降低到最小
© 2000 - 2026 Rising Corp. Ltd.