cccfffmmm - 2006-12-30 4:32:00
Logfile of Kaka v2. 0. 2. 6 Scan Module v1. 0. 3. 9
Scan saved at 04:13:31, on 2006-12-30
Platform: Microsoft Windows XP Professional Service Pack 2 (Build 2600)
MSIE: Internet Explorer v6.00 SP2; (6.00.2900.2180 (xpsp_sp2_rtm.040803-2158))
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.ttjj.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=%SystemRoot%\system32\blank.htm
O2 - BHO: (file missing)
O3 - Toolbar: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [TrackPointSrv] tp4mon.exe
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [runeip] C:\Program Files\Rising\AntiSpyware\runiep.exe
O4 - HKLM\..\RunOnce: [RavStub] "C:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE
O4 - HKLM\..\RunOnce: [KKDelay] C:\Program Files\Rising\AntiSpyware\RunOnce.exe
O4 - Startup: desktop.ini =
O4 - Global Startup: desktop.ini =
O9 - Extra Button: (no name) - RsAutorunsDisabled -
O10 - Unknown file in Winsock LSP: C:\WINDOWS\system32\cdnns.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
O18 - Filter : application/octet-stream - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - C:\WINDOWS\system32\mscoree.dll
O18 - Filter : application/x-complus - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - C:\WINDOWS\system32\mscoree.dll
O18 - Filter : application/x-msdownload - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - C:\WINDOWS\system32\mscoree.dll
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: file - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ftp - {79eac9e3-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: http - {79eac9e2-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: https - {79eac9e5-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ipp - (no CLSID) - (no file)
O18 - Protocol: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: local - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: mailto - {3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\WINDOWS\system32\inetcomm.dll
O18 - Protocol: mk - {79eac9e6-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: msdaipp - (no CLSID) - (no file)
O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
O18 - Protocol: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\system32\wiascr.dll
O23 - Service: Adobe LM Service (Adobe LM Service) - Adobe Systems - "C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe"
O23 - Service: Human Interface Device Access (HidServ) - - C:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: IBM PM Service (IBMPMSVC) - - C:\WINDOWS\system32\ibmpmsvc.exe
O23 - Service: Spectrum24 Events Monitor (IPRIP) - - C:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: RestoreService (RestoreService) - - C:\WINDOWS\system32\svchost.exe -k restoreservice
O23 - Service: Rising Proxy Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - Service: Remote Procedure Call System(11RPCS) (RpcS11) - - C:\WINDOWS\system32\rpcs11.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - "C:\Program Files\Rising\Rav\CCenter.exe"
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - "C:\Program Files\Rising\Rav\Ravmond.exe"
O23 - Service: Logical Disk Manager Amdindistrative Service8 (S8696668) - - c:\windows\system\m8\iexplorer.exe
O23 - Service: ServiceLayer (ServiceLayer) - Nokia. - "C:\Program Files\PC Connectivity Solution\ServiceLayer.exe"
恶意文件位置c:\windows\system32\media\winlogon.exe
天堂123 - 2006-12-30 10:41:00
O4 - HKLM\..\Run: [TrackPointSrv] tp4mon.exe
O23 - Service: Logical Disk Manager Amdindistrative Service8 (S8696668) - - c:\windows\system\m8\iexplorer.exe
c:\windows\system32\media\winlogon.exe
先修复下,用冰刃删c:\windows\system32\media\winlogon.exe
Maxant - 2006-12-30 14:03:00
我也一样中了这个,瑞星查不到毒,卡卡解决不掉,真是够烂的,冰刃运行不了
mars227 - 2006-12-30 16:36:00
| 引用: |
【Maxant的贴子】我也一样中了这个,瑞星查不到毒,卡卡解决不掉,真是够烂的,冰刃运行不了 ……………… |
基本同意
我停止了伪winlogon.exe进程
手动删除该文件,当次有效
重启又出现该文件。
Maxant - 2006-12-31 11:01:00
停止伪winlogon.exe进程后删除文件
然后在同目录下建立名为winlogon.exe的文件夹,属性改为只读、隐藏;这样下次启动就不会出现伪winlogon.exe进程了
我现在只能这么对付,不能根治,急切盼望卡卡快速升级解决阿。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。
红夜鬼1 - 2006-12-31 16:28:00
推荐使用360安全卫士清理一下流氓
.360下载地址:
http://www.360safe.com/
http://www.xdowns.com/soft/8/9/2006/Soft_31554.html
使用后删除360安全卫士
冷月邪邪 - 2007-1-2 10:02:00
卡卡真菜,这个病毒都杀不死,还号称什么国内权威机构的瑞星,看来也不过如此,建议各网友到各知名论坛去发专贴讨论:何以有杀毒软件杀不了的病毒呢?
冷月邪邪 - 2007-1-2 10:21:00
360安全卫士也是垃圾,竟然检测不到此病毒是否存在,有些时候关键文件运行时才检测到了,清除后重启,病毒一样的存在,与卡卡一样,又是一款国产的垃圾软件。
蕞深嗳钕魜 - 2007-1-2 13:54:00
我也是啊``
卡卡都删不掉啊``紧急求助!!!
师建恒恒恒 - 2007-3-5 9:47:00
告诉大家一个好消息.这个问题解决了.
前两天我也和大家一样,被这个恶意程序困扰.费了很大劲也干不掉它.用了卡卡,瑞星,360,兔子等等.都不行.没想到,下载了一个:windows 清理助手,才算把它拿下.
一款免费软件,做的如此之好,难得,极力推荐.
名字真难想008 - 2007-3-29 5:34:00

奶奶的!是不是引导区中毒了?
名字真难想008 - 2007-3-29 6:55:00

终于解决啦!在俺的软件工具里可以下载!来这里下载最新版清理助手http://dq324ln001.blog.xunlei.com/index.html
萧侠爱的美誉 - 2007-3-31 23:40:00
支持13楼
我也解决了
谢谢13搂 和 WINDOUS清理助手
天堂蜗牛 - 2007-4-1 0:17:00
偶的也解决了,看来WINDOWS清理助手对这个有效
蛇蛇007 - 2007-4-1 9:19:00
这个木马会盗游戏账号的 中招的请不要上游戏不然一身白白不好睇的 魔兽世界的账号一定会盗的 本人一脸泪水呀
tcps - 2007-4-1 10:08:00
我也中了。卡卡查到杀了重启又有,瑞星不断拦截些木马,都是偷帐号的。下了木马克星杀掉,卡卡也没发现有了。但今天有出来了。。。一直感觉卡卡挺好的,这次有点失望了。
酷酷小蟑螂 - 2007-4-1 18:01:00
没用 都会出来 我都中三天了 希望版主能解决
© 2000 - 2026 Rising Corp. Ltd.