我的电脑上了一个网站http://www.qq163.name/后,就自动设定为主页了。
然后电脑出现了很多进程,内存占用严重,用杀毒软件无法查杀,HijackThis也无法修复/请高手帮忙分析一下。
HijackThis_zww汉化版扫描日志 V1.99.1
保存于 14:38:29, 日期 2005-10-5
操作系统: Windows XP (WinNT 5.01.2600)
当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\csrss.exe
C:\KAV5\KAVSvcUI.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\KAVPFW\KavPfw.EXE
C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
C:\KAV5\KAVSVC.EXE
C:\WINDOWS\System32\integitor.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Tencent\TT\TTraveler.exe
C:\arcldrer.exe
C:\WINDOWS\System32\conime.exe
C:\11.exe
D:\程序\HijackThis1991汉化版\HijackThis1991zww.exe
R3 - 默认的URLSearchHook丢失。用HijackThis修复
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - IE工具栏增项: 卡卡安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\System32\kakatool.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] ; C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] ; C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] ; C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [Super Rabbit SRRestore] C:\Program Files\Super Rabbit\MagicSet\srrest.exe /autosave
O4 - 启动项HKLM\\Run: [KAVRun] C:\KAV5\KAVRun.EXE
O4 - 启动项HKLM\\Run: [iDuba Personal FireWall] C:\KAVPFW\KavPfw.EXE
O4 - 启动项HKLM\\Run: [csrss] C:\WINDOWS\csrss.exe
O4 - 启动项HKLM\\RunServices: [csrss] C:\WINDOWS\csrss.exe
O4 - 启动项HKCU\\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - 启动项HKCU\\Run: [iDuba Personal Firewall] C:\KAVPFW\KavPfw.EXE
O4 - 启动项HKCU\\Run: [msnmsgr] ; "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - 启动项HKCU\\Run: [Super Rabbit IEPro] C:\Program Files\Super Rabbit\MagicSet\SRIECLI.EXE /LOAD
O4 - 启动项HKCU\\Run: [csrss] C:\WINDOWS\csrss.exe
O4 - 启动项HKCU\\RunServices: [csrss] C:\WINDOWS\csrss.exe
O4 - Global Startup: AudioDeck.lnk = C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {ACFE8232-03C5-4AEC-AF5E-42B806724096} (KSHScan Control) - http://scan.kingsoft.com/scan/fangyi/KAllScan.CAB
O17 - HKLM\System\CCS\Services\Tcpip\..\{C6E4B7CA-E8E9-4BD2-B922-B5717CED19CA}: NameServer = 218.85.157.99 202.101.103.55
O18 - 列举现有的协议: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - NT 服务: Kingsoft AntiVirus Service (KAVSvc) - kingsoft Antivirus - C:\KAV5\KAVSVC.EXE
O23 - NT 服务: Secure System - Unknown owner - C:\WINDOWS\System32\integitor.exe" -service (file missing)
其中可疑的是:integitor.exe,还有三项csrss.exe进程