1   1  /  1  页   跳转

【求助】斑竹请进!

【求助】斑竹请进!

在我系统盘里发现有这个文件:mag_hook.dll,请问它是灰鸽子病毒吗?如果是,该怎么彻底除掉它?谢谢了。

附上HijackThis_zww汉化版扫描日志 :

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
E:\RISING\RISING\RAV\Ravmond.exe
e:\rising\rfw\rfwsrv.exe
C:\WINDOWS\Explorer.EXE
e:\rising\rfw\RfwMain.exe
E:\Downloads\工具类\木马克星\Iparmor\iparmor.exe
E:\RISING\RISING\RAV\RAVMON.EXE
E:\RISING\RISING\RAV\RAVTIMER.EXE
C:\WINDOWS\system32\ctfmon.exe
E:\RISING\RISING\RAV\CCENTER.EXE
C:\Program Files\Raxco\PerfectDisk\PDSched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\conime.exe
E:\Downloads\工具类\内存扫把\ram.exe
E:\Downloads\工具类\遨游\Maxthon\Maxthon.exe
C:\WINDOWS\regedit.exe
C:\WINDOWS\explorer.exe
E:\Downloads\工具类\系统进程扫描工具\HijackThis.exe

R3 - 默认的URLSearchHook丢失。用HijackThis修复
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: IDMIEHlprObj Class - {0055C089-8582-441B-A0BF-17B458C2A3A8} - E:\IDM406_setup2\IDMIECC.dll
O2 - BHO: QQBrowserHelperObject Class - {54EBD53A-9BC1-480B-966A-843A333CA162} - D:\聊天类\QQ\蚂蚁QQ 1.2\QQIEHelper.dll (file missing)
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - E:\Downloads\NetTransport 2\NTIEHelper.dll
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O3 - IE工具栏增项: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - 启动项HKLM\\Run: [iparmor] E:\Downloads\工具类\木马克星\Iparmor\iparmor.exe mini
O4 - 启动项HKLM\\Run: [RavMon] E:\RISING\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\Run: [RavTimer] E:\RISING\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKCU\\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - IE右键菜单中的新增项目: 使用 IDM 下载 - E:\IDM406_setup2\IEExt.htm
O8 - IE右键菜单中的新增项目: 使用 IDM 下载所有链接 - E:\IDM406_setup2\IEGetAll.htm
O8 - IE右键菜单中的新增项目: 使用影音传送带下载 - E:\Downloads\NetTransport 2\NTAddLink.html
O8 - IE右键菜单中的新增项目: 使用影音传送带下载全部链接 - E:\Downloads\NetTransport 2\NTAddList.html
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - C:\Program Files\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - C:\Program Files\FlashGet\jc_all.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\聊天类\QQ\qq\AddEmotion.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O17 - HKLM\System\CCS\Services\Tcpip\..\{D2B04D38-F665-4F84-959F-7801C40D50AC}: NameServer = 168.95.192.1,139.175.10.20
O17 - HKLM\System\CCS\Services\Tcpip\..\{E322DE1A-65FD-4EC8-925E-6A7F59540051}: NameServer = 211.98.4.1 222.47.29.118
O18 - 列举现有的协议: mp3 - (no CLSID) - (no file)
O20 - AppInit_DLLs: apihookdll.dll
O23 - NT 服务: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - NT 服务: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - e:\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - E:\RISING\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - E:\RISING\RISING\RAV\Ravmond.exe

最后编辑2005-08-14 22:57:25
分享到:
gototop
 

最好提供hijackthis扫描日志.
gototop
 

【回复“★听雨★”的帖子】
mag_hook.dll——放大镜的动态链接库文件。又是让网上流行那个“灰鸽子查杀方法”吓的吧?
别动它。
gototop
 

刚刚忘了传上hijackthis扫描日志了,请高手再帮帮忙。
gototop
 

【回复“★听雨★”的帖子】
日志里没有灰鸽子。用HijackThis修复O6项。
gototop
 

草木皆兵了,你要真想修复,O6、O14就可以修复。
gototop
 

谢谢头儿。昨天电脑自重启了两次,心里有点儿怀疑,今天偶然间看了个灰鸽子病毒的查找方法,哈哈,又让我在系统盘里找到了那个_hook.dll文件,还真吓了一跳。
再次感谢几位的帮助,谢谢。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT