瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 哪位朋友帮我看一下我的日志啊,先在这谢过啦。

1   1  /  1  页   跳转

哪位朋友帮我看一下我的日志啊,先在这谢过啦。

哪位朋友帮我看一下我的日志啊,先在这谢过啦。

最近电脑变成了蜗牛,还老是自动弹出广告网页,开网页又老是出现错误。
请进来的朋友帮我看看啊。谢谢。

HijackThis_zww汉化版扫描日志 V1.99.1
保存于 18:57:20, 日期 2005-10-11
操作系统: Windows 2000 SP4 (WinNT 5.00.2195)
浏览器: Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
f:\program files\rising\rfw\rfwsrv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
F:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
F:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
F:\PROGRAM FILES\RISING\RAV\RavStub.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
f:\program files\rising\rfw\RfwMain.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe
F:\Program Files\Rising\Rav\RavTimer.exe
F:\Program Files\Rising\Rav\RavMon.exe
C:\WINNT\system32\internat.exe
C:\WINNT\system32\taskmgr.exe
C:\Documents and Settings\bbxsf11\桌面\4483172005624221516\HijackThis1991zww.exe
C:\WINNT\etb\pokapoka75.exe

R3 - URLSearchHook: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yasbar.dll
O2 - BHO: CNNIC_IDN - {35980F6E-A137-4E50-953D-813BB8556899} - C:\PROGRA~1\CNNIC\Cdn\cdniehlp.dll
O3 - IE工具栏增项: @msdxmLC.dll,-1@2052,电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - 启动项HKLM\\Run: [Synchronization Manager] mobsync.exe /logon
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 启动项HKLM\\Run: [YLive.exe] C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - 启动项HKLM\\Run: [yassistse] "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - 启动项HKLM\\Run: [RavTimer] F:\Program Files\Rising\Rav\RavTimer.exe
O4 - 启动项HKLM\\Run: [RavMon] F:\Program Files\Rising\Rav\RavMon.exe -system
O4 - 启动项HKLM\\Run: [RfwMain] F:\Program Files\Rising\Rfw\rfwmain.exe
O4 - 启动项HKLM\\Run: [System service75] C:\WINNT\etb\pokapoka75.exe
O4 - 启动项HKLM\\RunServices: [System Updates Service] updates.pif
O4 - HKCU\..\Run: [Internat.exe] internat.exe
O4 - HKCU\..\Run: [System Updates Service] updates.pif
O4 - 启动项HKCU\\RunServices: [System Updates Service] updates.pif
O8 - IE右键菜单中的新增项目: !搜一搜 - res://C:\PROGRA~1\Yahoo!\Assistant\Assist\yasbar.dll/246
O8 - IE右键菜单中的新增项目: Download All by FlashGet - E:\网际快车\jc_all.htm
O8 - IE右键菜单中的新增项目: Download using FlashGet - E:\网际快车\jc_link.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - E:\QQ2004\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - E:\QQ2004\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - E:\QQ2004\SendMMS.htm
O9 - 浏览器额外的按钮: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - D:\浩放\HFGame3\GameClient.exe
O9 - 浏览器额外的按钮: 中文上网 - {35980F6E-A137-4E50-953D-813BB8556899} - C:\PROGRA~1\CNNIC\Cdn\cdniehlp.dll
O9 - 浏览器额外的“工具”菜单项: 中文上网 - {35980F6E-A137-4E50-953D-813BB8556899} - C:\PROGRA~1\CNNIC\Cdn\cdniehlp.dll
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cdnns.dll
O11 - Options group: [CDNCLIENT] 中文上网
O16 - DPF: {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} (AxSubmitControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
O16 - DPF: {9A578C98-3C2F-4630-890B-FC04196EF420} (CNNIC_IDN) - http://client.jogo.cn/download/cnnic/cdn.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{93047678-035B-4BAD-A6CA-91AC81647F88}: NameServer = 61.153.177.200 61.153.177.202
O23 - NT 服务: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - f:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - F:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - F:\PROGRAM FILES\RISING\RAV\Ravmond.exe


随便请告诉我一下进程C:\WINNT\etb\pokapoka75.exe是什么? 谢谢啦。

最后编辑2005-10-12 21:02:32
分享到:
gototop
 

【回复“一米四九”的帖子】
打开任务管理器终止C:\WINNT\etb\pokapoka75.exe进程。

用hijackthis修复以下:

O4 - 启动项HKLM\\Run: [System service75] C:\WINNT\etb\pokapoka75.exe
O4 - 启动项HKLM\\RunServices: [System Updates Service] updates.pif
O4 - HKCU\..\Run: [System Updates Service] updates.pif
O4 - 启动项HKCU\\RunServices: [System Updates Service] updates.pif

显示所有文件找到以下删除:
C:\WINNT\etb\目录
updates.pif(开始--搜索查找)

并到windowsupdate打全补丁。

gototop
 

谢谢老大。
gototop
 

O4 - 启动项HKLM\\Run: [YLive.exe] C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe

O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\cdnns.dll

再请问一下,上面两项是否需要修复?
gototop
 

【回复“一米四九”的帖子】一个是雅虎助手,一个是中文上网。
其实不必修复。
gototop
 

郁闷了。

进程pokapoka75.exe无法结束啊,结束后就自动运行。

O4 - 启动项HKLM\\Run: [System service75] C:\WINNT\etb\pokapoka75.exe
修复后重启又有了。(我都把注册表里相关pokapoka75.exe的都删了)

C:\WINNT\etb  无此目录。


老大!怎么办啊?
gototop
 

【回复“一米四九”的帖子】
到我的空间下载“IceSword1.12版”
http://free.ys168.com/?konce

运行IS--设置--禁止线进程创建--再结束进程--结束完把禁止线进程创建钩去即可。

显示所有文件找。如果找不到就算了,用hijackthis修复即可。
这个C:\WINNT\etb\pokapoka75.exe有点BT,但比较容易解决。
gototop
 

转贴酷儿的方法:

针对 pokapoka**.exe推出更简便的方法:

1.在运行中分别输入以下命令并分别执行一次,马上重启电脑(最好先暂停一杀软运行)
attrib -h -r -s -a %windir%\etb /s /d
move /y %windir%\etb %temp%

2.或直接在安全模式执行如下命令。
attrib -h -r -s -a %windir%\etb /s /d
rd /s /q %windir%\etb
gototop
 

谢谢魔法学徒版主的方法,先收下了,不过我电脑的问题已经解决了。

在此,再次感谢花落花又开版主,谢谢。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT