瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】电脑中木马病毒,杀毒后显示删除,开机又出现
高老庄de猪哥哥 - 2007-1-5 0:08:00
病毒名:Backdoor.Gpigeon.lat
此病毒我怎么也删除不料,开机后自动跳出,平时瑞星监控不到,我在手动状态下才发现此病毒。我的瑞星杀毒和防火墙已经是最新版本了,此病毒在安全模式下无法查出。
请各大虾相助!
注:我是XP正版,补丁齐全,IE7浏览器。
木马在此目录下发现 IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE ->Backdoor.Gpigeon.lat
pangbo11112222 - 2007-1-5 0:10:00
一样哦~哎~~我中了N个
鸟儿天上飞 - 2007-1-5 0:13:00
请下载SREng2(最新版) ,使用“智能扫描”,按下“扫描”按钮进行扫描,
扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告
日志文件内容复制-粘贴上来,,日志一次粘不完,分次粘完,请不要修改。

下载地址
http://www.kztechs.com/sreng/sreng2.zip
zhumiu - 2007-1-26 21:55:00
对呀,一样呀,而且经常蓝屏重启,如果进安全模式杀,又杀不到的,但正常模式,次次开机都能杀到,杀不久后就重启!!!!!
静静De发呆 - 2007-1-26 22:05:00
IEXPLORE.EXE本不是病毒,是有病毒插入到IEXPLORE.EXE里形成一个后门~~~~~~~
关键是找到是什么病毒插进去了
发份日志上来很必要~~~特别是IEXPLORE.EXE里的模块~~~~
zhumiu - 2007-1-26 22:10:00
[CODE]

2007-01-26,21:55:10

System Repair Engineer 2.3.13.690
Smallfrogs (http://www.KZTechs.com)

Windows XP Home Edition Service Pack 2 (Build 2600)
- 管理权限用户 - 完整功能

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联
    Winsock 提供者
    Autorun.inf
    HOSTS 文件


启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>  [(Verified)Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <IMJPMIG8.1><"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32>  [(Verified)Microsoft Corporation]
    <PHIME2002ASync><C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC>  [(Verified)Microsoft Corporation]
    <PHIME2002A><C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName>  [(Verified)Microsoft Corporation]
    <SunJavaUpdateSched><C:\Program Files\Java\jre1.5.0\bin\jusched.exe>  [Sun Microsystems, Inc.]
    <IgfxTray><C:\WINDOWS\system32\igfxtray.exe>  [(Verified)Intel Corporation]
    <HotKeysCmds><C:\WINDOWS\system32\hkcmd.exe>  [(Verified)Intel Corporation]
    <AGRSMMSG><AGRSMMSG.exe>  [(Verified)Agere Systems]
    <NeroFilterCheck><C:\WINDOWS\system32\NeroCheck.exe>  [Ahead Software Gmbh]
    <IMSCMig><C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload>  [(Verified)Microsoft Corporation]
    <TkBellExe><"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot>  [RealNetworks, Inc.]
    <RavTask><"C:\Program Files\Rising\Rav\RavTask.exe" -system>  [Beijing Rising Technology Co., Ltd.]
    <runeip><E:\Program Files\Rising\AntiSpyware\runiep.exe>  [Beijing Rising Technology Co., Ltd.]
    <RfwMain><"c:\Program Files\Rising\Rfw\rfwmain.exe" -Startup>  [Beijing Rising Technology Co., Ltd.]
    <KernelFaultCheck><%systemroot%\system32\dumprep 0 -k>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [(Verified)Microsoft Corporation]
    <Userinit><C:\WINDOWS\system32\userinit.exe,>  [(Verified)Microsoft Corporation]
    <UIHost><logonui.exe>  [(Verified)Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{32CD708B-60A7-4C00-9377-D73EAA495F0F}><C:\WINDOWS\system32\RavExt.dll>  [Beijing Rising Technology Co., Ltd.]
zhumiu - 2007-1-26 22:11:00
==================================
驱动程序
[aafbdaag / aafbdaag][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\aafbdaag.sys><中国互联网络信息中心(CNNIC)>
[aahfaijb / aahfaijb][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\aahfaijb.sys><中国互联网络信息中心(CNNIC)>
[aaihacja / aaihacja][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\aaihacja.sys><中国互联网络信息中心(CNNIC)>
[abbadfii / abbadfii][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\abbadfii.sys><中国互联网络信息中心(CNNIC)>
[acadgfca / acadgfca][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\acadgfca.sys><中国互联网络信息中心(CNNIC)>
[acbfgghh / acbfgghh][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\acbfgghh.sys><中国互联网络信息中心(CNNIC)>
[acdfebaj / acdfebaj][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\acdfebaj.sys><中国互联网络信息中心(CNNIC)>
[acfdccca / acfdccca][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\acfdccca.sys><中国互联网络信息中心(CNNIC)>
[acfejecc / acfejecc][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\acfejecc.sys><中国互联网络信息中心(CNNIC)>
[Sierra Wireless GPRS Adapter / ACGPRS][Stopped/Manual Start]
  <system32\DRIVERS\acgprs.sys><Sierra Wireless Inc.>
[aeaudio / aeaudio][Running/Manual Start]
  <system32\drivers\aeaudio.sys><Andrea Electronics Corporation>
[afddgghe / afddgghe][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\afddgghe.sys><中国互联网络信息中心(CNNIC)>
[afifjidc / afifjidc][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\afifjidc.sys><中国互联网络信息中心(CNNIC)>
[agcjaibh / agcjaibh][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\agcjaibh.sys><中国互联网络信息中心(CNNIC)>
[SENS LT56ADW Modem / AgereSoftModem][Running/Manual Start]
  <system32\DRIVERS\AGRSM.sys><Agere Systems>
[agfjheaf / agfjheaf][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\agfjheaf.sys><中国互联网络信息中心(CNNIC)>
[ahcbfagf / ahcbfagf][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ahcbfagf.sys><中国互联网络信息中心(CNNIC)>
[aiajgifb / aiajgifb][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\aiajgifb.sys><中国互联网络信息中心(CNNIC)>
[ajaffcci / ajaffcci][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ajaffcci.sys><中国互联网络信息中心(CNNIC)>
[ajbbdije / ajbbdije][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ajbbdije.sys><中国互联网络信息中心(CNNIC)>
[ajdicgga / ajdicgga][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ajdicgga.sys><中国互联网络信息中心(CNNIC)>
[ajhighfb / ajhighfb][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ajhighfb.sys><中国互联网络信息中心(CNNIC)>
[bajjdcdh / bajjdcdh][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bajjdcdh.sys><中国互联网络信息中心(CNNIC)>
[Rising TDI Base Driver / BaseTDI][Running/Auto Start]
  <System32\DRIVERS\BaseTDI.SYS><Beijing Rising Technology Co., Ltd.>
[bbgbedgh / bbgbedgh][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bbgbedgh.sys><中国互联网络信息中心(CNNIC)>
[bcicecgc / bcicecgc][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bcicecgc.sys><中国互联网络信息中心(CNNIC)>
[Broadcom 440x 10/100 Integrated Controller XP Driver / bcm4sbxp][Running/Manual Start]
  <system32\DRIVERS\bcm4sbxp.sys><Broadcom Corporation>
[bdfgdbfa / bdfgdbfa][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bdfgdbfa.sys><中国互联网络信息中心(CNNIC)>
[beiachbd / beiachbd][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\beiachbd.sys><中国互联网络信息中心(CNNIC)>
[bgccdaij / bgccdaij][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bgccdaij.sys><中国互联网络信息中心(CNNIC)>
[bgdgeifj / bgdgeifj][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bgdgeifj.sys><中国互联网络信息中心(CNNIC)>
[bgjjeajg / bgjjeajg][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bgjjeajg.sys><中国互联网络信息中心(CNNIC)>
[bhccgjdi / bhccgjdi][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bhccgjdi.sys><中国互联网络信息中心(CNNIC)>
[bhdhdabc / bhdhdabc][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bhdhdabc.sys><中国互联网络信息中心(CNNIC)>
[bhideefa / bhideefa][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bhideefa.sys><中国互联网络信息中心(CNNIC)>
[bhjgjicd / bhjgjicd][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bhjgjicd.sys><中国互联网络信息中心(CNNIC)>
[bijebgba / bijebgba][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bijebgba.sys><中国互联网络信息中心(CNNIC)>
[bjhhjjhd / bjhhjjhd][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bjhhjjhd.sys><中国互联网络信息中心(CNNIC)>
[cacieheh / cacieheh][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\cacieheh.sys><中国互联网络信息中心(CNNIC)>
[cahjeicc / cahjeicc][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\cahjeicc.sys><中国互联网络信息中心(CNNIC)>
[ccffcfda / ccffcfda][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ccffcfda.sys><中国互联网络信息中心(CNNIC)>
[cdaadfce / cdaadfce][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\cdaadfce.sys><中国互联网络信息中心(CNNIC)>
[cdaihafd / cdaihafd][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\cdaihafd.sys><中国互联网络信息中心(CNNIC)>
[cdbghhdg / cdbghhdg][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\cdbghhdg.sys><中国互联网络信息中心(CNNIC)>
[cdecjdch / cdecjdch][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\cdecjdch.sys><中国互联网络信息中心(CNNIC)>
[cdma / cdma][Stopped/System Start]
  <system32\DRIVERS\cdma.sys><OEM>
[cfbdhhji / cfbdhhji][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\cfbdhhji.sys><中国互联网络信息中心(CNNIC)>
[cfcacheg / cfcacheg][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\cfcacheg.sys><中国互联网络信息中心(CNNIC)>
[cgfdajga / cgfdajga][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\cgfdajga.sys><中国互联网络信息中心(CNNIC)>
[cifhgeah / cifhgeah][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\cifhgeah.sys><中国互联网络信息中心(CNNIC)>
[cjdjfgfj / cjdjfgfj][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\cjdjfgfj.sys><中国互联网络信息中心(CNNIC)>
[dafgbdij / dafgbdij][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\dafgbdij.sys><中国互联网络信息中心(CNNIC)>
[daibfbgh / daibfbgh][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\daibfbgh.sys><中国互联网络信息中心(CNNIC)>
[dcichead / dcichead][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\dcichead.sys><中国互联网络信息中心(CNNIC)>
[ddajjiie / ddajjiie][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ddajjiie.sys><中国互联网络信息中心(CNNIC)>
[ddcabfha / ddcabfha][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ddcabfha.sys><中国互联网络信息中心(CNNIC)>
[ddejidfd / ddejidfd][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ddejidfd.sys><中国互联网络信息中心(CNNIC)>
[debiigbg / debiigbg][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\debiigbg.sys><中国互联网络信息中心(CNNIC)>
[dffdbeaf / dffdbeaf][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\dffdbeaf.sys><中国互联网络信息中心(CNNIC)>
[dgddjihe / dgddjihe][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\dgddjihe.sys><中国互联网络信息中心(CNNIC)>
[dgjbhhgh / dgjbhhgh][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\dgjbhhgh.sys><中国互联网络信息中心(CNNIC)>
[dhdghhgd / dhdghhgd][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\dhdghhgd.sys><中国互联网络信息中心(CNNIC)>
[djfieigj / djfieigj][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\djfieigj.sys><中国互联网络信息中心(CNNIC)>
[MEMIO / DOSMEMIO][Running/Auto Start]
  <\??\C:\WINDOWS\system32\MEMIO.SYS><N/A>
zhumiu - 2007-1-26 22:12:00
[eachicef / eachicef][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\eachicef.sys><中国互联网络信息中心(CNNIC)>
[eaecffcd / eaecffcd][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\eaecffcd.sys><中国互联网络信息中心(CNNIC)>
[eaijfdah / eaijfdah][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\eaijfdah.sys><中国互联网络信息中心(CNNIC)>
[eajeicjf / eajeicjf][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\eajeicjf.sys><中国互联网络信息中心(CNNIC)>
[ecbgfief / ecbgfief][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ecbgfief.sys><中国互联网络信息中心(CNNIC)>
[edeaigjg / edeaigjg][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\edeaigjg.sys><中国互联网络信息中心(CNNIC)>
[edfeddgd / edfeddgd][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\edfeddgd.sys><中国互联网络信息中心(CNNIC)>
[effjheig / effjheig][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\effjheig.sys><中国互联网络信息中心(CNNIC)>
[egajdach / egajdach][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\egajdach.sys><中国互联网络信息中心(CNNIC)>
[eheedccj / eheedccj][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\eheedccj.sys><中国互联网络信息中心(CNNIC)>
[ejdcidai / ejdcidai][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ejdcidai.sys><中国互联网络信息中心(CNNIC)>
[ejjbbifh / ejjbbifh][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ejjbbifh.sys><中国互联网络信息中心(CNNIC)>
[ExpScaner / ExpScaner][Running/Auto Start]
  <\??\C:\Program Files\Rising\Rav\ExpScan.sys><>
[faeehghj / faeehghj][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\faeehghj.sys><中国互联网络信息中心(CNNIC)>
[fbacjabe / fbacjabe][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\fbacjabe.sys><中国互联网络信息中心(CNNIC)>
[fbhccfbd / fbhccfbd][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\fbhccfbd.sys><中国互联网络信息中心(CNNIC)>
[fbjfijdi / fbjfijdi][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\fbjfijdi.sys><中国互联网络信息中心(CNNIC)>
[fcdabus / fcdabus][Stopped/Boot Start]
  <\SystemRoot\system32\DRIVERS\fcdabus.sys><N/A>
[fdfbddbb / fdfbddbb][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\fdfbddbb.sys><中国互联网络信息中心(CNNIC)>
[fdfiiaba / fdfiiaba][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\fdfiiaba.sys><中国互联网络信息中心(CNNIC)>
[fgcfcchg / fgcfcchg][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\fgcfcchg.sys><中国互联网络信息中心(CNNIC)>
[fhhgcbbc / fhhgcbbc][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\fhhgcbbc.sys><中国互联网络信息中心(CNNIC)>
[fjaccajf / fjaccajf][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\fjaccajf.sys><中国互联网络信息中心(CNNIC)>
[FVDSCSI / FVDSCSI][Stopped/Boot Start]
  <\SystemRoot\system32\DRIVERS\fvdscsi.sys><N/A>
[gaafgejh / gaafgejh][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gaafgejh.sys><中国互联网络信息中心(CNNIC)>
[gafajdbh / gafajdbh][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gafajdbh.sys><中国互联网络信息中心(CNNIC)>
[gbfedfjf / gbfedfjf][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gbfedfjf.sys><中国互联网络信息中心(CNNIC)>
[gbgidaid / gbgidaid][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gbgidaid.sys><中国互联网络信息中心(CNNIC)>
[gcbdjeeg / gcbdjeeg][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gcbdjeeg.sys><中国互联网络信息中心(CNNIC)>
[gciigadd / gciigadd][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gciigadd.sys><中国互联网络信息中心(CNNIC)>
[gdecfjfg / gdecfjfg][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gdecfjfg.sys><中国互联网络信息中心(CNNIC)>
[gdfhegjf / gdfhegjf][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gdfhegjf.sys><中国互联网络信息中心(CNNIC)>
[gdjfadfg / gdjfadfg][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gdjfadfg.sys><中国互联网络信息中心(CNNIC)>
[gegcgicb / gegcgicb][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gegcgicb.sys><中国互联网络信息中心(CNNIC)>
[gfbgbjga / gfbgbjga][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gfbgbjga.sys><中国互联网络信息中心(CNNIC)>
[gficcgci / gficcgci][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gficcgci.sys><中国互联网络信息中心(CNNIC)>
[gfjbdeae / gfjbdeae][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gfjbdeae.sys><中国互联网络信息中心(CNNIC)>
[ggafdaha / ggafdaha][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ggafdaha.sys><中国互联网络信息中心(CNNIC)>
[ggijfbhg / ggijfbhg][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ggijfbhg.sys><中国互联网络信息中心(CNNIC)>
[ghcjbdab / ghcjbdab][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ghcjbdab.sys><中国互联网络信息中心(CNNIC)>
[ghfcidge / ghfcidge][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ghfcidge.sys><中国互联网络信息中心(CNNIC)>
[giaiaahe / giaiaahe][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\giaiaahe.sys><中国互联网络信息中心(CNNIC)>
[gidicjib / gidicjib][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gidicjib.sys><中国互联网络信息中心(CNNIC)>
[gjcfjdcb / gjcfjdcb][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gjcfjdcb.sys><中国互联网络信息中心(CNNIC)>
[gjgahjdc / gjgahjdc][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gjgahjdc.sys><中国互联网络信息中心(CNNIC)>
[haiciegd / haiciegd][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\haiciegd.sys><中国互联网络信息中心(CNNIC)>
[hajdjbfj / hajdjbfj][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hajdjbfj.sys><中国互联网络信息中心(CNNIC)>
[hajffede / hajffede][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hajffede.sys><中国互联网络信息中心(CNNIC)>
[hajjafeg / hajjafeg][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hajjafeg.sys><中国互联网络信息中心(CNNIC)>
[hbhejfjb / hbhejfjb][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hbhejfjb.sys><中国互联网络信息中心(CNNIC)>
[hdhdijgc / hdhdijgc][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hdhdijgc.sys><中国互联网络信息中心(CNNIC)>
[hfbaifie / hfbaifie][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hfbaifie.sys><中国互联网络信息中心(CNNIC)>
[hgbajica / hgbajica][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hgbajica.sys><中国互联网络信息中心(CNNIC)>
[hheajgid / hheajgid][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hheajgid.sys><中国互联网络信息中心(CNNIC)>
[hhfcgbai / hhfcgbai][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hhfcgbai.sys><中国互联网络信息中心(CNNIC)>
[hhijhegf / hhijhegf][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hhijhegf.sys><中国互联网络信息中心(CNNIC)>
[hiiedadj / hiiedadj][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hiiedadj.sys><中国互联网络信息中心(CNNIC)>
[hjbaiecc / hjbaiecc][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hjbaiecc.sys><中国互联网络信息中心(CNNIC)>
[hjedaffj / hjedaffj][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hjedaffj.sys><中国互联网络信息中心(CNNIC)>
[HOOKAPI / HOOKAPI][Stopped/Manual Start]
  <\??\C:\PROGRAM FILES\RISING\RAV\HookApi.Sys><瑞星软件有限公司>
ヘ网络农民ヘ - 2007-1-26 22:12:00
楼主,关注一下,是不是运行了什么软件后,开始出现这个病毒提示的。.

建议,先关闭"系统还原". 清空临时文件..
在安全模式下,进行全盘扫描一次...


用最新版Hijackthis1.99.1扫描一个log贴上来。
zhumiu - 2007-1-26 22:14:00
楼上讲的,我都做过,安全模式下,无毒
zhumiu - 2007-1-26 22:15:00
[HookCont / HookCont][Running/Auto Start]
  <\??\C:\Program Files\Rising\Rav\HOOKCONT.sys><Rising>
[HookReg / HookReg][Running/Auto Start]
  <\??\C:\Program Files\Rising\Rav\HookReg.sys><>
[HookSys / HookSys][Running/Auto Start]
  <\??\C:\Program Files\Rising\Rav\HookSys.sys><Rising>
[HookUrl / HookUrl][Running/Auto Start]
  <\??\c:\Program Files\Rising\Rfw\HookUrl.sys><Beijing Rising Technology Co., Ltd.>
[iacbiicd / iacbiicd][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\iacbiicd.sys><中国互联网络信息中心(CNNIC)>
[iafdhaac / iafdhaac][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\iafdhaac.sys><中国互联网络信息中心(CNNIC)>
[iajhefih / iajhefih][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\iajhefih.sys><中国互联网络信息中心(CNNIC)>
[ialm / ialm][Running/Manual Start]
  <system32\DRIVERS\ialmnt5.sys><Intel Corporation>
[ibbecdhi / ibbecdhi][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ibbecdhi.sys><中国互联网络信息中心(CNNIC)>
[ibfbbaba / ibfbbaba][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ibfbbaba.sys><中国互联网络信息中心(CNNIC)>
[ibhhceff / ibhhceff][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ibhhceff.sys><中国互联网络信息中心(CNNIC)>
[icdedaff / icdedaff][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\icdedaff.sys><中国互联网络信息中心(CNNIC)>
[icfijbie / icfijbie][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\icfijbie.sys><中国互联网络信息中心(CNNIC)>
[idagdjii / idagdjii][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\idagdjii.sys><中国互联网络信息中心(CNNIC)>
[idhjidja / idhjidja][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\idhjidja.sys><中国互联网络信息中心(CNNIC)>
[iechijjg / iechijjg][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\iechijjg.sys><中国互联网络信息中心(CNNIC)>
[igdhjbjj / igdhjbjj][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\igdhjbjj.sys><中国互联网络信息中心(CNNIC)>
[ighecade / ighecade][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ighecade.sys><中国互联网络信息中心(CNNIC)>
[ihgagafa / ihgagafa][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ihgagafa.sys><中国互联网络信息中心(CNNIC)>
[iiahgbcj / iiahgbcj][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\iiahgbcj.sys><中国互联网络信息中心(CNNIC)>
[ijcefaid / ijcefaid][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ijcefaid.sys><中国互联网络信息中心(CNNIC)>
[jabihadh / jabihadh][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\jabihadh.sys><中国互联网络信息中心(CNNIC)>
[jacgddae / jacgddae][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\jacgddae.sys><中国互联网络信息中心(CNNIC)>
[jbebigig / jbebigig][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\jbebigig.sys><中国互联网络信息中心(CNNIC)>
[jceacida / jceacida][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\jceacida.sys><中国互联网络信息中心(CNNIC)>
[jdgebbfj / jdgebbfj][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\jdgebbfj.sys><中国互联网络信息中心(CNNIC)>
[jffagfaa / jffagfaa][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\jffagfaa.sys><中国互联网络信息中心(CNNIC)>
[jgcdcdac / jgcdcdac][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\jgcdcdac.sys><中国互联网络信息中心(CNNIC)>
[jghaifja / jghaifja][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\jghaifja.sys><中国互联网络信息中心(CNNIC)>
[jghigecc / jghigecc][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\jghigecc.sys><中国互联网络信息中心(CNNIC)>
[jhgcjiba / jhgcjiba][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\jhgcjiba.sys><中国互联网络信息中心(CNNIC)>
[jijhhbic / jijhhbic][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\jijhhbic.sys><中国互联网络信息中心(CNNIC)>
[jjajgjej / jjajgjej][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\jjajgjej.sys><中国互联网络信息中心(CNNIC)>
[jjcbhdbj / jjcbhdbj][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\jjcbhdbj.sys><中国互联网络信息中心(CNNIC)>
[jjgjgeda / jjgjgeda][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\jjgjgeda.sys><中国互联网络信息中心(CNNIC)>
[MEMSCAN / MEMSCAN][Running/Auto Start]
  <\??\C:\Program Files\Rising\Rav\MEMSCAN.sys><瑞星软件有限公司>
[mProcRs / mProcRs][Running/Auto Start]
  <\??\c:\program files\rising\rfw\mProcRs.sys><Beijing Rising Technology Co., Ltd.>
[npkcrypt / npkcrypt][Running/Auto Start]
  <\??\E:\Program Files\Tencent\QQ\npkcrypt.sys><INCA Internet Co., Ltd.>
[npkycryp / npkycryp][Stopped/Manual Start]
  <\??\E:\Program Files\Tencent\QQ\npkycryp.sys><N/A>
[OX16C95x Serial port driver / oxser][Stopped/System Start]
  <system32\DRIVERS\oxser.sys><N/A>
[PCANDIS5 NDIS Protocol Driver / PCANDIS5][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\PCANDIS5.SYS><N/A>
[Padus ASPI Shell / pfc][Running/Manual Start]
  <system32\drivers\pfc.sys><Padus, Inc.>
[StarForce Protection Environment Driver v6 / prodrv06][Running/System Start]
  <\SystemRoot\System32\drivers\prodrv06.sys><Protection Technology>
[StarForce Protection Helper Driver v2 / prohlp02][Running/Boot Start]
  <\SystemRoot\System32\drivers\prohlp02.sys><Protection Technology>
[StarForce Protection Synchronization Driver v1 / prosync1][Running/Boot Start]
  <\SystemRoot\System32\drivers\prosync1.sys><Protection Technology>
[Direct Parallel Link Driver / Ptilink][Running/Manual Start]
  <system32\DRIVERS\ptilink.sys><Parallel Technologies, Inc.>
[rimsptsk / rimsptsk][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\rimsptsk.sys><REDC>
[risdptsk / risdptsk][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\risdptsk.sys><REDC>
[RsAntiSpyware / RsAntiSpyware][Stopped/Disabled]
  <\SystemRoot\system32\drivers\RsBoot.sys><Beijing Rising>
[RsFwDrv / RsFwDrv][Running/Auto Start]
  <\??\c:\Program Files\Rising\Rfw\RsFwDrv.sys><Beijing Rising Technology Co., Ltd.>
[RsNTGDI / RsNTGDI][Running/Boot Start]
  <\SystemRoot\system32\Drivers\RsNTGdi.sys><Beijing Rising Technology Co., Ltd.>
[RSPPSYS / RSPPSYS][Running/Auto Start]
  <\??\C:\Program Files\Rising\Rav\RSPPSYS.sys><Rising>
[Secdrv / Secdrv][Stopped/Manual Start]
  <system32\DRIVERS\secdrv.sys><N/A>
[SERIALOX / SERIALOX][Stopped/Manual Start]
  <system32\DRIVERS\SERIALOX.sys><N/A>
[StarForce Protection Helper Driver / sfhlp01][Running/Boot Start]
  <\SystemRoot\System32\drivers\sfhlp01.sys><Protection Technology>
[smwdm / smwdm][Running/Manual Start]
  <system32\drivers\smwdm.sys><Analog Devices, Inc.>
[SUE NDIS Protocol Driver / SUEPD][Stopped/Manual Start]
  <system32\DRIVERS\SUE_PD.sys><Samsung>
[SYMDNS / SYMDNS][Running/Manual Start]
  <\SystemRoot\System32\Drivers\SYMDNS.SYS><Symantec Corporation>
[SymEvent / SymEvent][Stopped/Manual Start]
  <\??\C:\Program Files\Symantec\SYMEVENT.SYS><N/A>
[SYMFW / SYMFW][Running/Manual Start]
  <\SystemRoot\System32\Drivers\SYMFW.SYS><Symantec Corporation>
[SYMIDS / SYMIDS][Running/Manual Start]
  <\SystemRoot\System32\Drivers\SYMIDS.SYS><Symantec Corporation>
[SYMIDSCO / SYMIDSCO][Stopped/Manual Start]
  <\??\C:\PROGRA~1\COMMON~1\SYMANT~1\SymcData\IDS-DI~1\20060317.075\symidsco.sys><N/A>
[SYMNDIS / SYMNDIS][Running/Manual Start]
  <\SystemRoot\System32\Drivers\SYMNDIS.SYS><Symantec Corporation>
[SYMREDRV / SYMREDRV][Running/Manual Start]
  <\SystemRoot\System32\Drivers\SYMREDRV.SYS><Symantec Corporation>
[SYMTDI / SYMTDI][Running/System Start]
  <\SystemRoot\System32\Drivers\SYMTDI.SYS><Symantec Corporation>
[TCP/IP Protocol Driver / Tcpip][Running/System Start]
  <system32\DRIVERS\tcpip.sys><Microsoft Corporation>
[用于 Windows XP 的英特尔(R) PRO/无线 2200BG 网络连接驱动程序 / w29n51][Stopped/Manual Start]
  <system32\DRIVERS\w29n51.sys><Intel? Corporation>
zhumiu - 2007-1-26 22:16:00
==================================
浏览器加载项
[NavigatMon Class]
  {B69F34DD-F0F9-42DC-9EDD-957187DA688D} <e:\Program Files\360safe\safemon\safemon.dll, >
[信息检索(&R)]
  {92780B25-18CC-41C8-B9BE-3C9C571A8263} <E:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL, Microsoft Corporation>
[卡卡上网安全助手]
  {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} <C:\WINDOWS\system32\kakatool.dll, Beijing Rising Technology Co., Ltd.>
[Edit Class]
  {0CA54D3F-CEAE-48AF-9A2B-31909CB9515D} <C:\WINDOWS\system32\CMBEdit.dll, >
[PGEdit Class]
  {2BFAA61B-5C83-4865-8281-D8BDBF863061} <C:\Program Files\GnetSecCtrl\PG_ATL_Edit.dll, 银联网络支付集团有限公司>
[AxSubmitControl Class]
  {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} <C:\WINDOWS\DOWNLO~1\SUBMIT~1.DLL, >
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx, Adobe Systems, Inc.>
[UpdateC2 Control]
  {DC7094C6-8F61-42ED-AECE-63F5EEF647C5} <C:\PROGRA~1\UUSee\updateC2.ocx, uusee.com>
[Web Browser Applet Control]
  {08B0E5C0-4FCB-11CF-AAA5-00401C608501} <C:\WINDOWS\system32\Msjava.dll, Microsoft Corporation>
[Edit Class]
  {0CA54D3F-CEAE-48AF-9A2B-31909CB9515D} <C:\WINDOWS\system32\CMBEdit.dll, >
[CEnroll Class]
  {127698E4-E730-4E5C-A2B1-21490A70C8A1} <C:\WINDOWS\system32\xenroll.dll, Microsoft Corporation>
[Windows Genuine Advantage Validation Tool]
  {17492023-C23A-453E-A040-C7C580BBF700} <C:\WINDOWS\system32\legitcheckcontrol.dll, Microsoft Corporation>
[EWA Control]
  {18226BF8-DC0B-4D81-80E9-A41AE37BB73A} <E:\PROGRA~1\PPLive\SYNACA~2.OCX, Synacast>
[Windows Media Player]
  {22D6F312-B0F6-11D0-94AB-0080C74C7E95} <C:\WINDOWS\system32\wmpdxm.dll, Microsoft Corporation>
[HTML Document]
  {25336920-03F9-11CF-8FD0-00AA00686F13} <%SystemRoot%\system32\Mshtml.dll, N/A>
[PGEdit Class]
  {2BFAA61B-5C83-4865-8281-D8BDBF863061} <C:\Program Files\GnetSecCtrl\PG_ATL_Edit.dll, 银联网络支付集团有限公司>
[DHTML Edit Control Safe for Scripting for IE5]
  {2D360201-FFF5-11D1-8D03-00A0C959BC0A} <C:\Program Files\Common Files\Microsoft Shared\Triedit\dhtmled.ocx, Microsoft Corporation>
[Tabular Data Control]
  {333C7BC4-460F-11D0-BC04-0080C7055A83} <C:\WINDOWS\system32\tdc.ocx, Microsoft Corporation>
[XeCtrl Control]
  {348EA76C-CCCE-4E43-B4F8-6C9EAF708587} <C:\WINDOWS\system32\SISV2C~1\XeCtrl.ocx, SEC>
[IETag Factory]
  {38481807-CA0E-42D2-BF39-B33AF135CC4D} <C:\PROGRA~1\COMMON~1\MICROS~1\SMARTT~1\IETAG.DLL, Microsoft Corporation>
[HnpQjpdx Class]
  {3C5FA790-CDDC-3CA0-8BDA-B930C82BC189} <C:\WINDOWS\DOWNLO~1\blfql.dll, xjyrgsoft>
[Adobe PDF]
  {47833539-D0C5-4125-9FA8-0819E2EAAC93} <E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll, Adobe Systems Incorporated>
[CEditCtrl Object]
  {488A4255-3236-44B3-8F27-FA1AECAA8844} <C:\WINDOWS\system32\aliedit\AliEdit.dll, www.alipay.com>
[HHCtrl Object]
  {52A2AAAE-085D-4187-97EA-8C30DB990436} <C:\WINDOWS\system32\hhctrl.ocx, Microsoft Corporation>
[Shell Name Space]
  {55136805-B2DE-11D1-B9F2-00A0C98BC547} <%SystemRoot%\system32\shdocvw.dll, N/A>
[WUWebControl Class]
  {6414512B-B978-451D-A0D8-FCFDF33E833C} <C:\WINDOWS\system32\wuweb.dll, Microsoft Corporation>
[Windows Media Player]
  {6BF52A52-394A-11D3-B153-00C04F79FAA6} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
[Active Desktop Mover]
  {72267F6A-A6F9-11D0-BC94-00C04FB67863} <%SystemRoot%\system32\SHELL32.dll, N/A>
[AxInputControl Class]
  {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} <C:\WINDOWS\DOWNLO~1\INPUTC~1.DLL, >
[163Uploader Control]
  {8686F2A6-DC01-4E8F-BDE3-DCC7DBBAD6AE} <C:\WINDOWS\system32\163UPL~1.OCX, 广州网易互动娱乐有限公司>
[Microsoft Web 浏览器]
  {8856F961-340A-11D0-A96B-00C04FD705A2} <C:\WINDOWS\system32\shdocvw.dll, Microsoft Corporation>
[PGCs Class]
  {8CFEC00F-7A38-4199-A6E9-BD73DC652978} <C:\Program Files\GnetSecCtrl\PGCsATL.dll, 银联网络支付集团有限公司>
[AxSubmitControl Class]
  {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} <C:\WINDOWS\DOWNLO~1\SUBMIT~1.DLL, >
[Windows Live Sign-in Helper]
  {9030D464-4C02-4ABF-8ECC-5164760863C6} <C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll, Microsoft Corporation>
[photo_uploader Control]
  {A984ED9F-E8DA-44E5-BC18-C14B9ABEF79D} <e:\PROGRA~1\PHOTO_~1\PHOTO_~1.OCX, N/A>
[Qzone Media Tools]
  {AC3A36A8-9BFF-410A-A33D-2279FFEB69D2} <E:\PROGRA~1\Tencent\QQ\VQQPLA~1.OCX, Tencent Technology (Shenzhen) Company Limited>
[Microsoft Scriptlet Component]
  {AE24FDAE-03C6-11D1-8B76-0080C744F389} <C:\WINDOWS\system32\Mshtml.dll, Microsoft Corporation>
[AcroIEToolbarHelper Class]
  {AE7CD045-E861-484F-8273-0445EE161910} <E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll, Adobe Systems Incorporated>
[卡卡上网安全助手]
  {AFF6E516-CBE5-4F8A-9C2F-38A68013E766} <C:\WINDOWS\system32\kakatool.dll, Beijing Rising Technology Co., Ltd.>
[SearchAssistantOC]
  {B45FF030-4447-11D2-85DE-00C04FA35C89} <%SystemRoot%\system32\shdocvw.dll, N/A>
[NavigatMon Class]
  {B69F34DD-F0F9-42DC-9EDD-957187DA688D} <e:\Program Files\360safe\safemon\safemon.dll, >
[RDS.DataSpace]
  {BD96C556-65A3-11D0-983A-00C04FC29E36} <C:\Program Files\Common Files\system\msadc\msadco.dll, Microsoft Corporation>
[AUDIO__X_MS_WMA Moniker Class]
  {CD3AFA84-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
[VIDEO__X_MS_WMV Moniker Class]
  {CD3AFA94-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
[RealPlayer G2 Control]
  {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA} <C:\WINDOWS\system32\rmoc3260.dll, RealNetworks>
[Windows Live Sign-in Control]
  {D2517915-48CE-4286-970F-921E881B8C5C} <C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll, Microsoft Corporation>
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx, Adobe Systems, Inc.>
[卡卡上网安全助手]
  {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} <C:\WINDOWS\system32\kakatool.dll, Beijing Rising Technology Co., Ltd.>
[UpdateC2 Control]
  {DC7094C6-8F61-42ED-AECE-63F5EEF647C5} <C:\PROGRA~1\UUSee\updateC2.ocx, uusee.com>
[IEDown Class]
  {F917534D-535B-416B-8E8F-0C04756C31A8} <C:\WINDOWS\system32\GLIEDown2.dll, 联众公司>
[&使用迅雷下载]
  <E:\Program Files\Sandai Technologies Inc\Thunder\geturl.htm, N/A>
[&使用迅雷下载全部链接]
  <E:\Program Files\Sandai Technologies Inc\Thunder\getAllurl.htm, N/A>
[Convert link target to Adobe PDF]
  <res://E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html, N/A>
[Convert link target to existing PDF]
  <res://E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html, N/A>
[Convert selected links to Adobe PDF]
  <res://E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html, N/A>
[Convert selected links to existing PDF]
  <res://E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html, N/A>
[Convert selection to Adobe PDF]
  <res://E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html, N/A>
[Convert selection to existing PDF]
  <res://E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html, N/A>
[Convert to Adobe PDF]
  <res://E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html, N/A>
[Convert to existing PDF]
  <res://E:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html, N/A>
[上传到QQ网络硬盘]
  <E:\Program Files\Tencent\QQ\AddToNetDisk.htm, N/A>
[导出到 Microsoft Office Excel(&X)]
  <res://E:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000, N/A>
[添加到QQ自定义面板]
  <E:\Program Files\Tencent\QQ\AddPanel.htm, N/A>
[添加到QQ表情]
  <E:\Program Files\Tencent\QQ\AddEmotion.htm, N/A>
[用QQ彩信发送该图片]
  <E:\Program Files\Tencent\QQ\SendMMS.htm, N/A>
zhumiu - 2007-1-26 22:19:00
正在运行的进程
[PID: 544][\SystemRoot\System32\smss.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 616][\??\C:\WINDOWS\system32\csrss.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 640][\??\C:\WINDOWS\system32\winlogon.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 684][C:\WINDOWS\system32\services.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 704][C:\WINDOWS\system32\lsass.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 844][C:\WINDOWS\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 924][C:\WINDOWS\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 960][C:\Program Files\Rising\Rav\CCenter.exe]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 3]
[PID: 980][C:\WINDOWS\System32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 1024][C:\WINDOWS\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 1156][C:\WINDOWS\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 1168][C:\Program Files\Rising\Rav\Ravmond.exe]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 43]
    [C:\Program Files\Rising\Rav\BWList.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 10]
    [C:\Program Files\Rising\Rav\RsCommX.dll]  [rising, 18, 0, 0, 1]
    [C:\Program Files\Rising\Rav\rfwctrl.dll]  [Beijing Rising Technology Co., Ltd., 5, 0, 0, 11]
    [C:\Program Files\Rising\Rav\RsPPsys.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 3]
    [C:\Program Files\Rising\Rav\RSAPPMGR.DLL]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 2]
    [C:\Program Files\Rising\Rav\CfgDll.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 13]
    [C:\Program Files\Rising\Rav\RSCOMMON.DLL]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 5]
    [C:\Program Files\Rising\Rav\RsLog.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 20]
    [C:\Program Files\Rising\Rav\HOOKSYS.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 0]
    [C:\Program Files\Rising\Rav\Scanner.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 12]
    [C:\Program Files\Rising\Rav\libload.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 16]
    [C:\Program Files\Rising\Rav\VirusLib.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 10]
    [C:\Program Files\Rising\Rav\regmon.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 6]
    [C:\Program Files\Rising\Rav\HookWeb.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 1]
    [C:\Program Files\Rising\Rav\MemMon.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 12]
    [C:\Program Files\Rising\Rav\expscan.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 4]
    [C:\Program Files\Rising\Rav\mPorts.dll]  [Beijing Rising Technology Co., Ltd., 4, 0, 0, 3]
    [C:\Program Files\Rising\Rav\HookCont.dll]  [Rising, 19, 0, 0, 0]
    [C:\Program Files\Rising\Rav\SpamEng.dll]  [N/A, 18, 0, 0, 6]
    [C:\Program Files\Rising\Rav\engine.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 24]
    [C:\Program Files\Rising\Rav\PostTrt.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 8]
    [C:\Program Files\Rising\Rav\UnExe.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 9]
    [C:\Program Files\Rising\Rav\ScanExec.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 16]
    [C:\Program Files\Rising\Rav\ScanEx.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 36]
    [C:\Program Files\Rising\Rav\ExtFile.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 25]
    [C:\Program Files\Rising\Rav\NvFile.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 11]
    [C:\Program Files\Rising\Rav\ScanMac.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 13]
    [C:\Program Files\Rising\Rav\ScanSct.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 19]
    [C:\Program Files\Rising\Rav\ExtOLE.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 11]
    [C:\Program Files\Rising\Rav\Unpacker.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 17]
    [C:\Program Files\Rising\Rav\ScanPack.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 19]
    [C:\Program Files\Rising\Rav\RsVM.dll]  [N/A, 19, 0, 0, 15]
    [C:\Program Files\Rising\Rav\Uroutine.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 21]
    [C:\Program Files\Rising\Rav\Uscript.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 18]
[PID: 1252][c:\program files\rising\rfw\rfwsrv.exe]  [Beijing Rising Technology Co., Ltd., 5, 0, 0, 30]
    [c:\program files\rising\rfw\RfwRule.dll]  [Beijing Rising Technology Co., Ltd., 5, 0, 0, 3]
    [c:\program files\rising\rfw\rfwlog.dll]  [Beijing Rising Technology Co., Ltd., 5, 0, 0, 2]
    [c:\program files\rising\rfw\Rfwdrv.dll]  [Beijing Rising Technology Co., Ltd., 5, 0, 0, 10]
    [c:\program files\rising\rfw\MonDrv.dll]  [rs, 1, 0, 0, 4]
    [c:\program files\rising\rfw\ProcLib.dll]  [Beijing Rising Technology Co., Ltd., 5, 0, 0, 5]
    [c:\program files\rising\rfw\mPorts.dll]  [Beijing Rising Technology Co., Ltd., 4, 0, 0, 3]
[PID: 1372][C:\WINDOWS\system32\spoolsv.exe]  [Microsoft Corporation, 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)]
    [C:\WINDOWS\system32\AdobePDF.dll]  [Adobe Systems Incorporated., 7.0.0.00]
    [E:\Program Files\Adobe\Acrobat 7.0\Distillr\adistres.dll]  [Adobe Systems Incorporated., 7.0.0.2004121400]
[PID: 1480][C:\Program Files\Rising\Rav\RavStub.exe]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 4]
    [C:\Program Files\Rising\Rav\RsCommX.dll]  [rising, 18, 0, 0, 1]
    [C:\Program Files\Rising\Rav\RSCOMMON.DLL]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 5]
[PID: 1692][C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe]  [Symantec Corporation, 5.5.1.6]
    [C:\WINDOWS\system32\SymNeti.DLL]  [Symantec Corporation, 5.5.1.6]
[PID: 1728][C:\Program Files\samsung\Samsung Network Manager\SNMWLANService.exe]  [N/A, N/A]
    [C:\Program Files\samsung\Samsung Network Manager\SNMCoreDll.dll]  [N/A, N/A]
[PID: 2004][C:\WINDOWS\Explorer.EXE]  [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\system32\RavExt.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 7]
    [E:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 8]
    [C:\Program Files\WinRAR\rarext.dll]  [N/A, N/A]
    [C:\Program Files\Rising\Rav\RSCOMMON.DLL]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 5]
    [c:\Program Files\GlobalSCAPE\CuteFTP\Cuteshell.dll]  [GlobalSCAPE, Inc., 50, 6, 3, 2]
    [C:\Program Files\Samsung\Samsung Smart Screen\Extcon.dll]  [, 1, 0, 0, 1]
    [E:\Program Files\Adobe\Acrobat 7.0\Acrobat Elements\ContextMenu.dll]  [Adobe Systems Inc., 7.0.0.2004121400\0]
    [E:\Program Files\Adobe\Acrobat 7.0\Distillr\ADIST32.dll]  [Adobe Systems Incorporated., 7.0.0.0]
zhumiu - 2007-1-26 22:20:00
[PID: 156][c:\program files\rising\rfw\RfwMain.exe]  [Beijing Rising Technology Co., Ltd., 5, 0, 0, 70]
    [c:\program files\rising\rfw\RsGuiLib.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 31]
    [c:\program files\rising\rfw\RSCOMMON.DLL]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 5]
    [c:\program files\rising\rfw\RfwCtrl.dll]  [Beijing Rising Technology Co., Ltd., 5, 0, 0, 11]
    [c:\program files\rising\rfw\RsXML.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 2]
    [c:\program files\rising\rfw\PngDll.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 5]
    [E:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 8]
[PID: 336][C:\WINDOWS\system32\hkcmd.exe]  [Intel Corporation, 3.0.0.3943]
    [C:\WINDOWS\system32\hccutils.DLL]  [Intel Corporation, 3.0.0.3943]
    [C:\WINDOWS\system32\igfxdev.dll]  [Intel Corporation, 3.0.0.3943]
    [C:\WINDOWS\system32\igfxsrvc.dll]  [Intel Corporation, 3.0.0.3943]
    [E:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 8]
    [C:\WINDOWS\system32\igfxhk.dll]  [Intel Corporation, 3.0.0.3943]
    [C:\WINDOWS\system32\igfxres.dll]  [Intel Corporation, 3.0.0.3943]
[PID: 384][C:\WINDOWS\AGRSMMSG.exe]  [Agere Systems, 2.1.51 2.1.51 03/04/2005 12:01:54]
    [E:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 8]
[PID: 428][C:\Program Files\Common Files\Real\Update_OB\realsched.exe]  [RealNetworks, Inc., 0.1.0.1622]
    [E:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 8]
[PID: 448][C:\Program Files\Rising\Rav\RavTask.exe]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 7]
    [C:\Program Files\Rising\Rav\RSCOMMON.DLL]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 5]
    [C:\Program Files\Rising\Rav\RSAPPMGR.DLL]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 2]
    [C:\Program Files\Rising\Rav\CfgDll.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 13]
    [C:\Program Files\Rising\Rav\RsCommX.dll]  [rising, 18, 0, 0, 1]
    [E:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 8]
[PID: 472][C:\Program Files\Rising\Rav\Ravmon.exe]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 36]
    [C:\Program Files\Rising\Rav\RsGuiLib.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 28]
    [C:\Program Files\Rising\Rav\BWList.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 10]
    [C:\Program Files\Rising\Rav\RSAPPMGR.DLL]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 2]
    [C:\Program Files\Rising\Rav\CfgDll.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 13]
    [C:\Program Files\Rising\Rav\RSCOMMON.DLL]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 5]
    [C:\Program Files\Rising\Rav\RsCommX.dll]  [rising, 18, 0, 0, 1]
    [C:\Program Files\Rising\Rav\RsXML.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 2]
    [C:\Program Files\Rising\Rav\PngDll.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 5]
    [E:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 8]
[PID: 480][E:\Program Files\Rising\AntiSpyware\runiep.exe]  [Beijing Rising Technology Co., Ltd., 1, 0, 1, 6]
    [E:\Program Files\Rising\AntiSpyware\iep_ctrl.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 4]
    [E:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 8]
[PID: 592][C:\WINDOWS\system32\ctfmon.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [E:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 8]
[PID: 1744][C:\WINDOWS\System32\alg.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 2844][C:\Program Files\Internet Explorer\iexplore.exe]  [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\system32\kakatool.dll]  [Beijing Rising Technology Co., Ltd., 2, 0, 2, 6]
    [e:\Program Files\360safe\safemon\safemon.dll]  [, 1, 0, 0, 1002]
    [E:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 8]
    [C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx]  [Adobe Systems, Inc., 9,0,28,0]
    [C:\WINDOWS\system32\msdmo.dll]  [N/A, N/A]
[PID: 3092][E:\Program Files\Tencent\QQ\QQ.exe]  [TENCENT, 0, 0, 0, 0]
    [E:\Program Files\Tencent\QQ\QQBaseClassInDll.dll]  [, 1, 0, 0, 1]
    [E:\Program Files\Tencent\QQ\QQHelperDll.dll]  [, 1, 0, 0, 1]
    [E:\Program Files\Tencent\QQ\BasicCtrlDll.dll]  [Tencent, 5, 0, 200, 370]
    [E:\Program Files\Tencent\QQ\QQAPI.dll]  [, 1, 0, 0, 1]
    [E:\Program Files\Tencent\QQ\TIMProxy.dll]  [tencent, 0, 3, 2, 4]
    [E:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 8]
    [E:\Program Files\Tencent\QQ\LoginCtrl.dll]  [, 1, 0, 0, 1]
    [E:\Program Files\Tencent\QQ\npkcntc.dll]  [INCA Internet Co., Ltd., 2006, 6, 27, 1]
    [E:\Program Files\Tencent\QQ\npkpdb.dll]  [INCA Internet Co., Ltd., 2003, 10, 1, 1]
    [E:\Program Files\Tencent\QQ\QQRes.dll]  [tencent, 1, 0, 0, 1]
    [E:\Program Files\Tencent\QQ\WizardCtrl.dll]  [, 1, 0, 0, 1]
    [E:\Program Files\Tencent\QQ\QQMainFrame.dll]  [N/A, N/A]
    [C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx]  [Adobe Systems, Inc., 9,0,28,0]
    [E:\Program Files\Tencent\QQ\CQQApplication.dll]  [N/A, N/A]
    [E:\Program Files\Tencent\QQ\NewSkin.dll]  [, 1, 0, 0, 1]
    [E:\Program Files\Tencent\QQ\HostingMgr.dll]  [, 1, 0, 0, 1]
    [E:\Program Files\Tencent\QQ\CameraDll.dll]  [, 1, 0, 0, 1]
    [E:\Program Files\Tencent\QQ\MailSummary.dll]  [, 1, 0, 0, 1]
    [E:\Program Files\Tencent\QQ\QQSpace.dll]  [, 1, 0, 0, 1]
    [C:\WINDOWS\system32\msdmo.dll]  [N/A, N/A]
    [E:\Program Files\Tencent\QQ\QQGroupMng.dll]  [, 1, 0, 0, 1]
    [E:\Program Files\Tencent\QQ\GroupLive.dll]  [N/A, N/A]
    [E:\Program Files\Tencent\QQ\LongConnection.dll]  [tencent, 5, 0, 200, 160]
    [E:\Program Files\Tencent\QQ\QQPlugin.dll]  [N/A, N/A]
    [E:\Program Files\Tencent\QQ\ShareFiles.dll]  [N/A, N/A]
    [E:\Program Files\Tencent\QQ\QQZip.dll]  [tencent, 0, 3, 2, 4]
    [E:\Program Files\Tencent\QQ\UserDefinedHead.dll]  [, 1, 0, 0, 1]
    [E:\Program Files\Tencent\QQ\QQConfigPlugin.dll]  [, 1, 0, 0, 1]
    [E:\Program Files\Tencent\QQ\QRingMng.dll]  [N/A, N/A]
    [E:\Program Files\Tencent\QQ\PhoneAPI.dll]  [, 1, 0, 0, 1]
    [E:\Program Files\Tencent\QQ\DialerAllinOne.dll]  [tencent, 1, 4, 0, 0]
    [E:\Program Files\Tencent\QQ\VPortal.dll]  [, 1, 0, 0, 4]
    [E:\Program Files\Tencent\QQ\QQSysMsgMng.dll]  [N/A, N/A]
    [E:\Program Files\Tencent\QQ\QQPet.dll]  [, 1, 0, 0, 1]
    [E:\Program Files\Tencent\QQ\QQAllInOne.dll]  [N/A, N/A]
    [E:\Program Files\Tencent\QQ\SCCore.dll]  [TENCENT, 2, 0, 0, 1]
    [E:\Program Files\Tencent\QQ\QQAvatar.dll]  [N/A, N/A]
    [E:\Program Files\Tencent\QQ\FlashAvatarDll.dll]  [, 1, 4, 0, 1]
    [E:\Program Files\Tencent\QQ\QQCustomFace.dll]  [N/A, N/A]
    [E:\Program Files\Tencent\QQ\ImageOle.dll]  [TODO: <Company name>, 1.0.0.1]
    [E:\Program Files\Tencent\QQ\QQMagicFace.dll]  [, 1, 0, 0, 1]
    [E:\Program Files\Tencent\QQ\QQSceneMng.dll]  [N/A, N/A]
    [E:\Program Files\Tencent\QQ\BQQApplication.dll]  [N/A, N/A]
    [C:\WINDOWS\system32\RavExt.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 7]
    [E:\Program Files\Tencent\QQ\CommercesMng.dll]  [, 1, 0, 0, 1]
    [E:\Program Files\Tencent\QQ\PersonalDesktop.dll]  [深圳市腾讯计算机系统公司QQ工作小组, 1, 0, 0, 2]
    [E:\Program Files\Tencent\QQ\QQAddr.dll]  [深圳市腾讯计算机系统有限公司, 5, 0, 101, 240]
    [E:\Program Files\Tencent\QQ\QQPhoneHelper.dll]  [腾讯科技(深圳)有限公司, 2, 1, 3, 30]
    [E:\Program Files\Tencent\QQ\GroupConnection.dll]  [Tencent, 0, 3, 3, 5]
zhumiu - 2007-1-26 22:21:00
[PID: 3112][E:\Program Files\Tencent\QQ\TIMPlatform.exe]  [tencent, 0, 3, 1, 8]
    [E:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 8]
    [E:\Program Files\Tencent\QQ\TIMProxy.dll]  [tencent, 0, 3, 2, 4]
[PID: 2228][E:\Program Files\Sandai Technologies Inc\Thunder\Thunder.exe]  [深圳市三代科技开发有限公司, 4, 5, 3, 40]
    [E:\Program Files\Sandai Technologies Inc\Thunder\log4cplus.dll]  [N/A, N/A]
    [E:\Program Files\Sandai Technologies Inc\Thunder\ICF.dll]  [, 4, 1, 1, 23]
    [E:\Program Files\Sandai Technologies Inc\Thunder\WebBrowserEx.dll]  [深圳市三代科技开发有限公司, 4, 1, 0, 22]
    [E:\Program Files\Sandai Technologies Inc\Thunder\boost_thread-vc6-mt-1_31.dll]  [N/A, N/A]
    [E:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 8]
    [C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx]  [Adobe Systems, Inc., 9,0,28,0]
[PID: 3200][F:\sreng2_PConline\SREng.EXE]  [Smallfrogs Studio, 2.3.13.690]
    [E:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 8]

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  Error. [hh.exe %1]
.HLP  Error. [C:\WINDOWS\system32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
N/A

==================================
Autorun.inf
N/A

==================================
HOSTS 文件
N/A

==================================
API HOOK
N/A

==================================


[/CODE]
zhumiu - 2007-1-26 22:23:00
用sreng2扫的日志已经COPY上来了,大虾们帮帮们啦!!!!小女子可是什么都不懂呀~~~~
静静De发呆 - 2007-1-26 22:32:00
看进程日志
PID:336肯定就是一个病毒~~~~~~~名字都那么清楚~~~HKCMD.EXE~~~
E:\Program Files\Rising\AntiSpyware\ieprot.dll
应该就是这个在做怪~~~~~很多进程里都有这个动态数据联接~~~
IEXPLORE.EXE里也有~~~~~~
我得睡觉了 知道是什么病毒文件就可以手动杀毒了 方法你可以在其他帖子里找
都大同小异的
PS:我只粗略看了下进程日志,希望其他高人能再看看还有没其他的毒~
zhumiu - 2007-1-27 10:32:00
谢谢楼上!可是那个HKCMD.EXE怎么的删不掉呢!!!如果是好???还有你说的那个E:\Program Files\Rising\AntiSpyware\ieprot.dll可是瑞星的防漏墙所在的文件夹,是否要把它卸载了??
zhumiu - 2007-1-27 11:04:00
求救ing!!!!!!!!!
sdtzming - 2007-1-27 11:18:00
可怜的孩子,
我不会。
高手正在睡觉……
静静De发呆 - 2007-1-27 11:23:00
进安全模式 把
[C:\WINDOWS\system32\hccutils.DLL]
[C:\WINDOWS\system32\igfxdev.dll]
[C:\WINDOWS\system32\igfxsrvc.dll]
[E:\Program Files\Rising\AntiSpyware\ieprot.dll]
[C:\WINDOWS\system32\igfxhk.dll]
[C:\WINDOWS\system32\igfxres.dll] 这几个找到删掉
再删HKcmd.exe
然后进注册表 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run中删掉带有C:\WINDOWS\system32\hkcmd.exe的子项
spiritfire - 2007-1-27 11:46:00
卡卡助手,360安全卫士,超级兔子!
静静De发呆 - 2007-1-27 12:00:00
我汗楼上的。。。
直接格盘重装更省心~~~~~~~~
kandtom - 2007-1-27 12:06:00
哎,可怜啊,你有麻烦啦,中木马了,用木马专杀哈
zhumiu - 2007-1-27 16:58:00
我里面好我软件,格硬盘重装可太麻烦了~~~~~~~
zhumiu - 2007-1-27 17:07:00
静静的发呆,我已经删了你所讲的,但还是有。我真的不想重装呀~~主要是,我也不太懂手提怎么重装呀~~~~
zhumiu - 2007-1-27 17:22:00
高老庄de猪哥哥,你搞掂没有???还是已经处于系统崩溃了???出来说说你的情况啦!!!!

我在正常模式下,杀了后,经常出现蓝屏,然后一串英文,还没来得及看清楚,就跳重启了!!!你的会不会呀????
懒懒猫 - 2007-1-27 18:10:00
有那么多的“中国互联网络信息中心”,我想有可能你是安装了什么“中文上网”之类的东西,我个人建议把他卸了。
zhumiu - 2007-1-27 23:20:00
楼上,那“中文**”我早用KAKA助手删了,但不知道为什么还会有那东西
syrrly - 2007-2-16 13:04:00
跟你遇到同样的问题,郁闷呀!
1
查看完整版本: 【求助】电脑中木马病毒,杀毒后显示删除,开机又出现