123   2  /  3  页   跳转

各位大虾帮忙!!!

[PID: 496][c:\program files\rising\rfw\RfwMain.exe]  <Beijing Rising Technology Co., Ltd.><4, 0, 0, 51>
    [c:\program files\rising\rfw\RsGuiLib.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 23>
    [c:\program files\rising\rfw\RSCOMMON.DLL]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 4>
    [c:\program files\rising\rfw\PngDll.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 5>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
[PID: 1468][C:\Program Files\联想\联想键盘驱动\TGEUsrLogon.exe]  <><1, 0, 0, 1>
    [C:\Program Files\联想\联想键盘驱动\EnumDevice.dll]  <N/A><N/A>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
[PID: 1856][C:\Program Files\联想\联想键盘驱动\hidSevice.exe]  <N/A><N/A>
    [C:\Program Files\联想\联想键盘驱动\VolumeOsd.dll]  <N/A><N/A>
    [C:\Program Files\联想\联想键盘驱动\ScrOSD32.dll]  <N/A><N/A>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
[PID: 1916][C:\Program Files\联想\联想键盘驱动\usbkbdriver.exe]  <N/A><N/A>
    [C:\Program Files\联想\联想键盘驱动\UsbPnp.dll]  <N/A><N/A>
    [C:\Program Files\联想\联想键盘驱动\TryKey.dll]  <N/A><N/A>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
[PID: 1932][C:\Program Files\Rising\Rav\RavTask.exe]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 22>
    [C:\Program Files\Rising\Rav\RSCOMMON.DLL]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 4>
    [C:\Program Files\Rising\Rav\RSAPPMGR.DLL]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 2>
    [C:\Program Files\Rising\Rav\CfgDll.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 11>
    [C:\Program Files\Rising\Rav\RsCommX.dll]  <rising><18, 0, 0, 1>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
[PID: 1980][C:\Program Files\Rising\Rav\Ravmon.exe]  <Beijing Rising Technology Co., Ltd.><18, 0, 1, 30>
    [C:\Program Files\Rising\Rav\RsGuiLib.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 24>
    [C:\Program Files\Rising\Rav\BWList.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 19>
    [C:\Program Files\Rising\Rav\RSAPPMGR.DLL]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 2>
    [C:\Program Files\Rising\Rav\CfgDll.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 11>
    [C:\Program Files\Rising\Rav\RSCOMMON.DLL]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 4>
    [C:\Program Files\Rising\Rav\RsCommX.dll]  <rising><18, 0, 0, 1>
    [C:\Program Files\Rising\Rav\PngDll.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 5>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
[PID: 2052][C:\WINDOWS\SOUNDMAN.EXE]  <Realtek Semiconductor Corp.><5.1.0.27>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
[PID: 2068][C:\WINDOWS\system32\LVCOMSX.EXE]  <Logitech Inc.><8.4.7.1036>
    [C:\WINDOWS\system32\lvmaenum.dll]  <Logitech Inc.><8.4.7.1036>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
    [C:\WINDOWS\system32\lvcomcx.dll]  <Logitech Inc.><8.4.7.1036>
[PID: 2112][C:\Program Files\Logitech\Video\LogiTray.exe]  <Logitech Inc.><8.4.7.1034>
    [C:\Program Files\Logitech\Video\QCUI2.dll]  <Logitech Inc.><8.4.7.1034>
    [C:\Program Files\Logitech\Video\LTWVC12n.dll]  <LEAD Technologies, Inc.><12.1.0.058>
    [C:\Program Files\Logitech\Video\LTFIL12n.DLL]  <LEAD Technologies, Inc.><12.1.0.058>
    [C:\Program Files\Logitech\Video\LTKRN12n.dll]  <LEAD Technologies, Inc.><12.1.0.058>
    [C:\Program Files\Logitech\Video\LQCUI2.dll]  <Logitech Inc.><8.4.7.1034>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
    [C:\Program Files\Logitech\Video\LLogTray.dll]  <Logitech Inc.><8.4.7.1034>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
    [C:\Program Files\Logitech\Video\LTDIS12N.DLL]  <LEAD Technologies, Inc.><12.1.0.058>
    [C:\Program Files\Logitech\Video\LTIMG12N.DLL]  <LEAD Technologies, Inc.><12.1.0.058>
    [C:\Program Files\Logitech\Video\LTEFX12N.DLL]  <LEAD Technologies, Inc.><12.1.0.058>
    [C:\Program Files\Logitech\Video\LFFAX12N.DLL]  <LEAD Technologies, Inc.><12.1.0.020>
    [C:\Program Files\Logitech\Video\LFCMP12N.DLL]  <LEAD Technologies, Inc.><12.1.0.058>
    [C:\Program Files\Logitech\Video\LFTIF12N.DLL]  <LEAD Technologies, Inc.><12.1.0.058>
    [C:\Program Files\Logitech\Video\LFBMP12N.DLL]  <LEAD Technologies, Inc.><12.1.0.058>
    [C:\WINDOWS\system32\lvmaenum.dll]  <Logitech Inc.><8.4.7.1036>
    [C:\WINDOWS\system32\lvcomcx.dll]  <Logitech Inc.><8.4.7.1036>
    [C:\Program Files\Logitech\Video\FXSvrps.dll]  <Logitech Inc.><8.4.7.1034>
[PID: 2116][C:\Program Files\联想\联想键盘驱动\fastkey.exe]  <><1, 0, 0, 1>
    [C:\Program Files\联想\联想键盘驱动\SKOSD.DLL]  <Silitek Corp.><1, 0, 6, 0>
    [C:\Program Files\联想\联想键盘驱动\SKUtil.DLL]  <Silitek Corp.><1, 0, 9, 0>
    [C:\Program Files\联想\联想键盘驱动\kbled.dll]  <N/A><N/A>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
[PID: 2136][C:\Program Files\Common Files\Real\Update_OB\realsched.exe]  <RealNetworks, Inc.><0.1.0.3510>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
[PID: 2156][C:\WINDOWS\system32\SafeSignCertReg.exe]  <A.E.T. Europe B.V.><1.0.9.11>
[PID: 2168][C:\WINDOWS\system32\Rundll32.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
[PID: 2184][C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe]  < ><2, 0, 0, 1002>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\YAlive.dll]  <><2, 1, 6, 1046>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yalliveex.dll]  < ><2, 0, 1, 1007>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\ynotifier.dll]  <><1, 0, 0, 5>
[PID: 2200][C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe]  <Yahoo!><1, 0, 1, 1001>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
    [C:\PROGRA~1\Yahoo!\Assistant\shell\yAssecblk.dll]  <Yahoo><1, 0, 2, 1002>
    [C:\PROGRA~1\Yahoo!\Assistant\shell\yMenuInfo.dll]  <Yahoo><1, 0, 0, 2>
    [C:\PROGRA~1\Yahoo!\Assistant\shell\yIEAngel.dll]  <Yahoo><1, 0, 1, 1001>
    [C:\PROGRA~1\Yahoo!\Assistant\shell\yAsMenu.dll]  <Yahoo><1, 0, 1, 1006>
[PID: 2340][C:\WINDOWS\system32\ctfmon.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
    [C:\WINDOWS\system32\msicn\msibm.dll]  <广州傲讯信息科技有限公司><2, 0, 0, 1>
[PID: 2380][C:\WINDOWS\system32\RUNDLL32.EXE]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\system32\NVMCTRAY.DLL]  <NVIDIA Corporation><6.14.10.4523>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
[PID: 2448][C:\Program Files\Logitech\Video\FxSvr2.exe]  <Logitech Inc.><8.4.7.1034>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
    [C:\WINDOWS\system32\lvmaenum.dll]  <Logitech Inc.><8.4.7.1036>
    [C:\WINDOWS\system32\lvcomcx.dll]  <Logitech Inc.><8.4.7.1036>
    [C:\Program Files\Logitech\Video\FXSvrps.dll]  <Logitech Inc.><8.4.7.1034>
[PID: 3736][C:\Program Files\Rising\Rav\RsAgent.exe]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 12>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
gototop
 

[C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
    [C:\Program Files\Rising\Rav\RsCommX.dll]  <rising><18, 0, 0, 1>
[PID: 3764][C:\WINDOWS\msagent\AgentSvr.exe]  <Microsoft Corporation><2.00.0.3422>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
[PID: 1044][C:\Program Files\Internet Explorer\iexplore.exe]  <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\yscrblock.dll]  <Yahoo><1, 0, 2, 1002>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\YAlive.dll]  <><2, 1, 6, 1046>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yalliveex.dll]  < ><2, 0, 1, 1007>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yasbar.dll]  <Yahoo!><2, 1, 8, 1048>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yaswiper.dll]  <Yahoo><1, 0, 1, 1004>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yasiesec.dll]  <Yahoo><1, 0, 2, 1003>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yasnoad.dll]  <><1, 1, 4, 1006>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yzsNetProto.dll]  <Yahoo><1, 0, 0, 1>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yphtb.dll]  <Yahoo! China><1, 1, 3, 1035>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yrss.dll]  <Yahoo! China><1, 0, 1, 1015>
    [C:\WINDOWS\system32\RavExt.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 21>
    [C:\WINDOWS\system32\wmpdrm.dll]  <Allsum Info. Tech. Ltd.><2, 0, 0, 1>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yangling.dll]  <Yahoo.><1, 0, 2, 1002>
    [C:\WINDOWS\IEYHelper.dll]  <Eastday Corporation><1, 0, 0, 10>
    [C:\WINDOWS\YayaBands.dll]  <Eastday Corporation><1, 0, 0, 5>
    [C:\WINDOWS\YayaVerAtl.dll]  <Eastday Corporation><1, 0, 0, 39>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\YDRAGS~1.DLL]  <><1, 2, 7, 1006>
    [C:\WINDOWS\estAlive.dll]  <Eastday Corporation><1, 0, 0, 2>
    [C:\WINDOWS\system32\flash8.dll]  <MACROMEDlA><1, 4, 0, 0>
    [C:\Program Files\Rising\Rav\RavScrCh.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 3>
    [C:\WINDOWS\system32\Macromed\Flash\Flash9.ocx]  <Adobe Systems, Inc.><9,0,16,0>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yrepair.dll]  <Yahoo><1, 0, 6, 1319>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yasfsks.dll]  <3721.com><2, 1, 1, 87>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yoptimum.dll]  <Yahoo><1, 0, 1, 1001>
    [c:\progra~1\yahoo!\assist~1\assist\yadfil~1.dll]  < ><1, 0, 3, 1002>
    [C:\PROGRA~1\yahoo!\assistant\Shell\yAssecblk.dll]  <Yahoo><1, 0, 2, 1002>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yXPStyle.dll]  <Yahoo><1, 0, 2, 1309>
    [C:\WINDOWS\system32\msicn\msibm.dll]  <广州傲讯信息科技有限公司><2, 0, 0, 1>
[PID: 2836][D:\病毒\SREng2\SREng.exe]  <Smallfrogs Studio><2.0.21.505>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 3>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 1, 1018>

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
gototop
 

都复制上来了

外出3天,外甥用了电脑
回来一查,32个病毒!
瑞星病毒查杀结果报告

提交者:Rav
系统版本:Microsoft Windows XP Professional
补丁版本:Service Pack 2 Build 2600
IE版本:6.0.2900.2180
本次扫描文件数: 85041 个
本次扫描时间:6253 秒
发现病毒种类:  7 种
查杀病毒种类:  7 种

未清除病毒种类列表:

发现病毒种类列表:
病毒: Trojan.DL.Diyer.a        次数: 11 
病毒: Dropper.Agent.wd          次数: 8   
病毒: AdWare.HBang.f            次数: 7   
病毒: Trojan.Spy.Agent.aya      次数: 2   
病毒: Dropper.Agent.coj        次数: 2   
病毒: Trojan.Clicker.Agent.vr  次数: 1   
病毒: Trojan.DL.Small.cin      次数: 1   

gototop
 

我在安全模式下,清理磁盘,关闭了系统还原,杀毒,删除了可疑文件夹和程序

现在瑞星杀毒软件和防火墙可以正常启动,但有些网页老是弹出来

烦!!!
gototop
 

开机时出现:

加载C:WINDOWS\system32\soundmix.dll时出错
找不到指定的模块
gototop
 

F02 - UserInit启动项(NT) C:\WINDOWS\system32\Userinit.e...  有风险
  描述: C:\WINDOWS\system32\Userinit.exe,C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\ckijnlm.exe
内容: C:\WINDOWS\system32\Userinit.exe,C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\ckijnlm.exe

gototop
 

C:\Documents and Settings\Administrator.LENOVO-1DE12D03\Local Settings\Temporary Internet Files\LGCDPH4L\147
Trojan.DL.Small.ibr
gototop
 

运行(双击)System Repair Engineer,点“启动项目,服务,点“Win32服务应用程序”勾选“隐藏微软服务”选中病毒服务ClipBoard,DeskService选择“删除服务”点“设置”选择“否”。(每一个逗号隔开的就是一个病毒的服务,请逐一删除)

先到添加删除程序里卸载,雅虎助手,三七二一。
下载超级兔子。
http://www.pctutu.com/srmsdown.asp
安装好后,打开“超级兔子清理王”“专业卸载,卸载所有提示的垃圾软件,卸载是不要打开任何浏览窗口。卸载不了可以重启后再去卸载。
卸载完后重启。
打开一个IE窗口,工具,internte选项,点“删除文件”弹出一个窗口勾选“删除所有脱机内容”删除cookies,确定。
删除
C:\WINDOWS\system32\winsvc.exe
C:\WINDOWS\system32\winConsole.exe
gototop
 

最后关于这一项
C:\WINDOWS\system32\Userinit.exe,C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\ckijnlm.exe

你看以下的帖子
http://forum.ikaka.com/topic.asp?board=28&artid=8122808
gototop
 

运行(双击)System Repair Engineer,点启动项目后,提示:

警告!注册表值UserInit被修改为非正常值.
(对于Windows2000,默认值类似于:"C:\WINNT\system32\Userinit.exe".对于Windows XP或更高版本,默认值类似于:"C:\Windows\system32\Userinit.exe)".请检查你的系统中可能存在的计算机病毒.
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT