瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】请帮忙看看日志是否正常

123   2  /  3  页   跳转

【求助】请帮忙看看日志是否正常

【回复“叶·幽思”的帖子】Killbox是什么?如何用?
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=6979213  3楼!

说明:国外反病毒论坛很受欢迎的工具软件,与 HijackThis 是最佳配合,实质是一个删除任意文件的利器,它不管这个文件是EXE还是DLL等其它文件,也不管这个文件是正在运行中,还是被系统调用了,KillBox 都可以简单几步就将文件删除。
gototop
 

VideoAti0.exe
C:\WINDOWS\stdie.dll
尤其是第二项,你可以轻易删除掉它,但你重启后又会出现。
除在安全模式,和使用SSM外,几乎使用了所有方法,我都没有解决掉它。
还有一个现象,不知道楼主注意没有。
双击我的电脑会提示桌面的进程要访问网络。
可见是有猫腻的。
就如楼上兄弟所说的,等等高手 吧
不过,我建议,如果时间流逝过多,不如重装来得快些。
gototop
 

引用:
【我无邪的贴子】
就如楼上兄弟所说的,等等高手 吧
...........................


......

偶说明一下:偶是MM~
gototop
 

谢谢!我有XP2版的安装盘,可不知道如何重新安装,不知道哪里有XP2安装步骤教程吗?
gototop
 

引用:
【600000的贴子】谢谢!我有XP2版的安装盘,可不知道如何重新安装,不知道哪里有XP2安装步骤教程吗?
...........................


用插入光盘覆盖原来的系统即可!没有必要重装!
gototop
 

删除

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<{9D0351F9-8E49-4ed1-BBCE-0795F5B9F240}><C:\WINDOWS\system32\richnotify.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
<{9D0351F9-8E49-4ed1-BBCE-0795F5B9F240}><C:\WINDOWS\system32\richnotify.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<{9D0351F9-8E49-4ed1-BBCE-0795F5B9F240}><C:\WINDOWS\system32\richnotify.exe>
浏览器加载项
[RichSoft Internet Explorer Helper]
{0E2F5DD8-5B0D-438F-A618-B0403F62636A} <C:\WINDOWS\system32\reshtm.dll, Rich Network Media Technology Union.>
[IEhlprObj Class]
{A3803141-3CF5-4D66-B7EA-8D2674FE152C} <C:\WINDOWS\stdie.dll, >

重启后删除

C:\WINDOWS\system32\richnotify.exe
C:\WINDOWS\system32\reshtm.dll
C:\WINDOWS\stdie.dll
C:\WINDOWS\system32\resPro.dll

如果可以的话,麻烦楼主在删除前将这几个文件压缩打包发到我的邮箱,谢谢!
gototop
 

【回复“魔法学徒”的帖子】你好,在删除前已经将上述4个文件压缩打包发到lymofa@yahoo.com.cn 的邮箱。
gototop
 

已经重新删除,最新日志呈上
启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
  <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  <load><>
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  <run><>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <SoundMan><SOUNDMAN.EXE>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <IgfxTray><C:\WINDOWS\system32\igfxtray.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <SKYNET Personal FireWall><D:\PROGRA~1\SKYNET\FIREWALL\pfw.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <nod32kui><rem "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <TkBellExe><"C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <YLive.exe><C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <yassistse><"C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe">
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  <shell><Explorer.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  <Userinit><C:\WINDOWS\system32\userinit.exe,>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  <AppInit_DLLs><>
gototop
 

启动文件夹
服务
[NOD32 Kernel Service / NOD32krn]
  <"C:\Program Files\Eset\nod32krn.exe"><Eset >

==================================
浏览器加载项
[Yahoo!Photo]
  {33BBE430-0E42-4f12-B075-8D21ACB10DCB} <C:\Program Files\Yahoo!\Assistant\Assist\yphtb.dll, Yahoo! China>
[AntiFish Class]
  {38928D50-8A48-44C2-945F-D2F23F771410} <C:\Program Files\Yahoo!\Assistant\Assist\yAngling.dll, Yahoo.>
[雅虎助手]
  {406F94F0-504F-4a40-8DFD-58B0666ABEBD} <C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll, Yahoo!>
[DragSearch BHO]
  {62EED7C6-9F02-42f9-B634-98E2899E147B} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL, >
[IEhlprObj Class]
  {A3803141-3CF5-4D66-B7EA-8D2674FE152C} <C:\WINDOWS\stdie.dll, >
[新浪UC]
  {2253922F-1B26-4C74-8B57-E3AEE748DBB8} <D:\Program Files\sina\UC\uc.exe, 北京新浪信息技术有限公司>
[QQIEFloatBarCfgCmd Class]
  {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} <D:\Program Files\Tencent\QQ\QQIEHelper.dll, 深圳市腾讯计算机系统有限公司>
[雅虎助手]
  {406F94F0-504F-4a40-8DFD-58B0666ABEBD} <C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll, Yahoo!>
[PortalCom AAA 1.0]
  {414E7D87-8073-4EFB-9E4B-C8DF04C979EE} <C:\WINDOWS\DOWNLO~1\PORTAL~1.OCX, Huawei Co. Ltd.>
[金山毒霸在线产品升级]
  {52DF16E3-6C4F-4B22-8BAF-09263E463B48} <C:\PROGRA~1\KOS\KOSInit.ocx, 金山软件股份有限公司>
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash8b.ocx, Macromedia, Inc.>
[Rising Web Scan Object]
  {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} <C:\WINDOWS\Downloaded Program Files\OL2005.dll, Beijing Rising Technology Co., Ltd.>
[Yahoo!Photo]
  {33BBE430-0E42-4F12-B075-8D21ACB10DCB} <C:\Program Files\Yahoo!\Assistant\Assist\yphtb.dll, Yahoo! China>
[AntiFish Class]
  {38928D50-8A48-44C2-945F-D2F23F771410} <C:\Program Files\Yahoo!\Assistant\Assist\yAngling.dll, Yahoo.>
[雅虎助手]
  {406F94F0-504F-4A40-8DFD-58B0666ABEBD} <C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll, Yahoo!>
[PortalCom AAA 1.0]
  {414E7D87-8073-4EFB-9E4B-C8DF04C979EE} <C:\WINDOWS\DOWNLO~1\PORTAL~1.OCX, Huawei Co. Ltd.>
[Yahoo!Live]
  {57421194-58FB-49AE-9B4F-FD48869B9AD4} <C:\PROGRA~1\Yahoo!\ASSIST~1\yaLive.dll, >
[DragSearch BHO]
  {62EED7C6-9F02-42F9-B634-98E2899E147B} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL, >
[IEhlprObj Class]
  {A3803141-3CF5-4D66-B7EA-8D2674FE152C} <C:\WINDOWS\stdie.dll, >
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash8b.ocx, Macromedia, Inc.>
[assist]
  {FE3ECAE7-0A37-4506-8A7D-3CC9A04D2CA8} <C:\Program Files\Yahoo!\Assistant\Assist\yassist.dll, Yahoo!>
[添加到雅虎订阅(&Y)]
  <res://C:\Program Files\Yahoo!\Assistant\Assist\yrss.dll/YRSSMENUEXT, N/A>
[雅虎搜索]
  <res://C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll/246, N/A>
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT