1234   3  /  4  页   跳转

这两个是病毒吗?(已更新日志)

[PID: 2164][C:\WINDOWS\system32\rundll32.exe]  <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 9, 1324>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 0>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
    [C:\PROGRA~1\3721\AutoLive.dll]  <><1, 1, 2, 1023>
    [C:\PROGRA~1\3721\notifier.dll]  <><1, 0, 0, 5>
[PID: 2212][C:\Program Files\Common Files\Real\Update_OB\realsched.exe]  <RealNetworks, Inc.><0.1.0.3249>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 0>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 9, 1324>
[PID: 2244][C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe]  <Yahoo!><1, 0, 1, 1001>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 0>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 9, 1324>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
    [C:\PROGRA~1\Yahoo!\Assistant\shell\yAsMenu.dll]  <Yahoo><1, 0, 1, 1006>
    [C:\PROGRA~1\Yahoo!\Assistant\shell\yAssecblk.dll]  <Yahoo><1, 0, 2, 1002>
    [C:\PROGRA~1\Yahoo!\Assistant\shell\yIEAngel.dll]  <Yahoo><1, 0, 1, 1001>
    [C:\PROGRA~1\Yahoo!\Assistant\shell\yMenuInfo.dll]  <Yahoo><1, 0, 0, 2>
[PID: 2288][D:\Program Files\HP\HP Software Update\HPWuSchd2.exe]  <Hewlett-Packard Co.><53.0.13.000>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 0>
[PID: 2296][C:\Program Files\Sony\HotKey Utility\HKWnd.exe]  <Sony Corporation><3.3.0.6260>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 0>
    [C:\Program Files\Sony\HotKey Utility\HKRes.dll]  <Sony Corporation><3.3.0.6100>
    [C:\Program Files\Common Files\Sony Shared\Sony Utilities\SnyUtils.dll]  <Sony Corporation><3, 5, 0, 6250>
    [C:\Program Files\Common Files\Sony Shared\SXBIOS\sxbios.dll]  <Sony Corporation><4.02.8170>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 9, 1324>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
    [C:\WINDOWS\System32\Atipdlxx.dll]  <ATI Technologies, Inc.><6, 14, 10, 2483>
[PID: 2348][C:\Program Files\Apoint\Apntex.exe]  <Alps Electric Co., Ltd.><5.0.1.15>
    [C:\WINDOWS\System32\VXDIF.DLL]  <Alps Electric Co., Ltd.><6.0.2.65>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 0>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 9, 1324>
[PID: 2356][C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe]  < ><2, 0, 0, 1002>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 9, 1324>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 0>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\YAlive.dll]  <><2, 1, 4, 1044>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yalliveex.dll]  < ><2, 0, 1, 1007>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Ynotifier.dll]  <><1, 0, 0, 5>
[PID: 2376][C:\WINDOWS\System32\ctfmon.exe]  <Microsoft Corporation><5.1.2600.1106 (xpsp1.020828-1920)>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 9, 1324>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 0>
[PID: 2424][C:\WINDOWS\System32\conime.exe]  <Microsoft Corporation><5.1.2600.1106 (xpsp1.020828-1920)>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 9, 1324>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 0>
[PID: 2444][C:\Program Files\Messenger\msmsgs.exe]  <Microsoft Corporation><4.7.0041>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 9, 1324>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 0>
    [C:\WINDOWS\System32\msdmo.dll]  <N/A><N/A>
[PID: 2636][D:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe]  <Hewlett-Packard Co.><53.0.13.000>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 9, 1324>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 0>
    [D:\Program Files\HP\Digital Imaging\bin\hpqcxm08.dll]  <Hewlett-Packard Co.><53.0.13.000>
    [D:\Program Files\HP\Digital Imaging\bin\hpquio08.dll]  <Hewlett-Packard Co.><53.0.13.000>
    [D:\Program Files\HP\Digital Imaging\bin\hpqtra08.rsc]  <Hewlett-Packard Co.><53.0.13.000>
    [D:\Program Files\HP\Digital Imaging\bin\hpqtao08.dll]  <Hewlett-Packard Co.><53.0.13.000>
    [D:\Program Files\HP\Digital Imaging\bin\hpotradd.dll]  <Hewlett-Packard Co.><53.0.13.000>
    [D:\Program Files\HP\Digital Imaging\bin\hpftra01.dll]  <Hewlett-Packard><1, 0, 0, 2>
    [D:\Program Files\HP\Digital Imaging\bin\hpqrif08.dll]  <Hewlett-Packard Co.><53.0.20.000>
    [D:\Program Files\HP\Digital Imaging\bin\hpqmif08.dll]  <Hewlett-Packard Co.><53.0.20.000>
    [D:\Program Files\HP\Digital Imaging\bin\hpodvd09.dll]  <Hewlett-Packard Co.><53.0.13.000>
    [D:\Program Files\HP\Digital Imaging\bin\hpoddcomm09.dll]  <Hewlett-Packard Co.><53.0.13.000>
    [D:\Program Files\HP\Digital Imaging\bin\hpodio08.dll]  <Hewlett-Packard Co.><50.0.165.000>
    [D:\Program Files\HP\Digital Imaging\bin\hpqusg.dll]  <Hewlett-Packard Co.><53.0.13.000>
gototop
 

[PID: 2644][C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe]  <N/A><N/A>
    [C:\Program Files\Sony Corporation\Image Transfer\SonyTray.dll]  <N/A><N/A>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 9, 1324>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 0>
[PID: 2712][C:\Program Files\PowerPanel\Program\PcfMgr.exe]  <Phoenix Technologies Ltd.><5.3.1.1>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 9, 1324>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 0>
    [C:\Program Files\PowerPanel\Program\EngPM.dll]  <Phoenix Technologies Ltd.><5.2.0.1>
    [C:\Program Files\PowerPanel\PROGRAM\PMOptionMsg.dll]  <><1, 0, 0, 1>
    [C:\Program Files\PowerPanel\PROGRAM\PMDM.dll]  <Phoenix Technologies Ltd.><5.1.0.1>
    [C:\Program Files\PowerPanel\Program\EngDM.DLL]  <Phoenix Technologies Ltd.><4.1.0.1>
    [C:\Program Files\PowerPanel\Program\PTLACPI.DLL]  <Phoenix Technologies Ltd.><5.3.1.1>
    [C:\Program Files\Common Files\Sony Shared\Sony Utilities\SnyUtils.dll]  <Sony Corporation><3, 5, 0, 6250>
    [C:\Program Files\Common Files\Sony Shared\SXBIOS\sxbios.dll]  <Sony Corporation><4.02.8170>
    [C:\WINDOWS\System32\Atipdlxx.dll]  <ATI Technologies, Inc.><6, 14, 10, 2483>
    [C:\Program Files\PowerPanel\Program\BSACPICM.DLL]  <><1, 0, 0, 1>
    [C:\Program Files\PowerPanel\Program\BSNTSBS.DLL]  <><1, 0, 0, 3>
[PID: 3148][D:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe]  <Hewlett-Packard Co.><53.0.13.000>
    [D:\Program Files\HP\Digital Imaging\bin\hpqmfc09.dll]  <Hewlett-Packard Co.><53.0.13.000>
    [D:\Program Files\HP\Digital Imaging\bin\hpqtap08.dll]  <Hewlett-Packard Co.><53.0.13.000>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 9, 1324>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 0>
    [D:\Program Files\HP\Digital Imaging\bin\hpqcxm08.dll]  <Hewlett-Packard Co.><53.0.13.000>
    [D:\Program Files\HP\Digital Imaging\bin\hpqSTE08.rsc]  <Hewlett-Packard Co.><53.0.13.000>
    [D:\Program Files\HP\Digital Imaging\bin\hpqsti08.dll]  <Hewlett-Packard Co.><53.0.13.000>
    [D:\Program Files\HP\Digital Imaging\bin\hpqcob08.dll]  <Hewlett-Packard Co.><53.0.13.000>
    [D:\Program Files\HP\Digital Imaging\bin\hpqstv08.dll]  <Hewlett-Packard Co.><53.0.13.000>
    [D:\Program Files\HP\Digital Imaging\bin\hpqsem08.rsc]  <Hewlett-Packard Co.><53.0.13.000>
    [D:\Program Files\HP\Digital Imaging\bin\hpocxi08.dll]  <Hewlett-Packard Co.><50.0.125.000>
[PID: 4028][C:\Program Files\Internet Explorer\iexplore.exe]  <Microsoft Corporation><6.00.2800.1106 (xpsp1.020828-1920)>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\yscrblock.dll]  <Yahoo><1, 0, 2, 1002>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 9, 1324>
    [C:\PROGRA~1\3721\scrblock.dll]  <3721><1, 0, 1, 1000>
    [C:\PROGRA~1\3721\alrex.dll]  <><1, 0, 1, 1001>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 0>
    [C:\WINDOWS\downlo~1\CnsHint.dll]  <3721><1, 0, 0, 4>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\YAlive.dll]  <><2, 1, 4, 1044>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yalliveex.dll]  < ><2, 0, 1, 1007>
    [C:\PROGRA~1\3721\AutoLive.dll]  <><1, 1, 2, 1023>
    [C:\WINDOWS\downlo~1\cnsplus.dll]  <3721><1, 0, 0, 2>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll]  <Yahoo!><2, 1, 7, 1047>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yphtb.dll]  <Yahoo! China><1, 1, 2, 1034>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yaswiper.dll]  <Yahoo><1, 0, 1, 1004>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasiesec.dll]  <Yahoo><1, 0, 2, 1003>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasnoad.dll]  <><1, 1, 4, 1006>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yzsNetProto.dll]  <Yahoo><1, 0, 0, 1>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yrss.dll]  <Yahoo! China><1, 0, 1, 1015>
    [C:\WINDOWS\downlo~1\CnsHook.dll]  <北京三七二一科技有限公司><1, 0, 2, 4>
    [C:\WINDOWS\system32\RavExt.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 19>
    [C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll]  <Adobe Systems Incorporated><7.0.7.2006011200>
    [C:\Program Files\Yahoo!\Assistant\Assist\yAngling.dll]  <Yahoo.><1, 0, 2, 1002>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL]  <><1, 2, 7, 1006>
    [C:\Program Files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll]  <Adobe Systems, Inc.><7.0.0.0>
    [C:\WINDOWS\System32\Macromed\Flash\Flash8.ocx]  <Macromedia, Inc.><8,0,22,0>
    [c:\progra~1\yahoo!\assist~1\assist\yadfil~1.dll]  < ><1, 0, 3, 1002>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yoptimum.dll]  <Yahoo><1, 0, 1, 1001>
    [C:\WINDOWS\downlo~1\cnsio.dll]  <北京三七二一科技有限公司><1, 0, 2, 5>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yrepair.dll]  <Yahoo><1, 0, 6, 1319>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasfsks.dll]  <3721.com><2, 1, 1, 87>
    [C:\PROGRA~1\yahoo!\assistant\Shell\yAssecblk.dll]  <Yahoo><1, 0, 2, 1002>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yXPStyle.dll]  <Yahoo><1, 0, 2, 1309>
gototop
 

[PID: 2020][C:\Program Files\rising\rav\RavMon.exe]  <Beijing Rising Technology Co., Ltd.><18, 0, 1, 19>
    [C:\Program Files\rising\rav\RsGuiLib.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 24>
    [C:\Program Files\rising\rav\BWList.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 18>
    [C:\Program Files\rising\rav\RSAPPMGR.DLL]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 2>
    [C:\Program Files\rising\rav\CfgDll.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 10>
    [C:\Program Files\rising\rav\RSCOMMON.DLL]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 4>
    [C:\Program Files\rising\rav\RsCommX.dll]  <rising><18, 0, 0, 1>
    [C:\Program Files\rising\rav\PngDll.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 5>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 9, 1324>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 0>
[PID: 3644][C:\Documents and Settings\xxg\桌面\SREng2\SREng.exe]  <Smallfrogs Studio><2.0.21.505>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 9, 1324>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 0>

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\system32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者

==================================
gototop
 

看不出问题了
有几个流氓软件,如果你愿意修复的话
建议你下载超级兔子。
http://www.pctutu.com/srmsdown.asp
安装好后,打开“超级兔子优化王”“专业卸载,卸载所有提示的流氓软件
卸载完毕后,请重启
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
另外提示(C:\DOCUME~1\你的用户名\LOCALS~1\Temp就是C:\Documents and Settings\你的用户名\Local Settings\Temp,C:\PROGRA~1就是C:\Program Files)
删除
C:\PROGRA~1\3721
C:\PROGRA~1\YDT
C:\PROGRA~1\Yahoo!
C:\WINDOWS\downlo~1\CnsHook.dll
gototop
 

C:\PROGRA~1\YDT
C:\WINDOWS\downlo~1\CnsHook.dll
中文名是什么?

还有desktop.ini为什么会与thumbs.db一起出现?
gototop
 

第一个不知,不会据说它会弹出窗口
第二个是三七二一。
gototop
 

3721我觉得用得还好,不太想删。不过现在也没有弹出窗口的现象,以前中过“协和医院”老是弹出窗口,后经删注册表好了,那是否有关系呢?desktop.ini为什么会与thumbs.db一起出现?
gototop
 

desktop.ini是系统的文件夹配置文件,用于保存文件夹内部的信息。它可以删除的,建议你把它们删除。重启后,如果不在生成,那就不会有问题了。
gototop
 

还是生成的
gototop
 

如果每个文件夹中含有desktop.ini和folder.htt的话,则有可能是中欢乐时光病毒,可以考虑到瑞星主页下载欢乐时光病毒的专杀。
你可以百度一下desktop.ini,会有很多对你有用的东东。
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT