瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大家帮我看看 又没有问题啊》》》谢谢了 呵呵

1   1  /  1  页   跳转

大家帮我看看 又没有问题啊》》》谢谢了 呵呵

大家帮我看看 又没有问题啊》》》谢谢了 呵呵

Logfile of HijackThis v1.99.1
Scan saved at 1:43:57, on 2006-7-26
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\smss.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
D:\Program Files\宽带上网助手\Dot1xClient.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
F:\应用软件\卡卡工具\HijackThis.exe

R3 - URLSearchHook: BDSrchHook Class - {2C5AA40E-8814-4EB6-876E-7EFB8B3F9662} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\smss.exe,
O4 - HKLM\..\Run: [IMJPMIG8.1] ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] ; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] ; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [KAVPersonal50] "d:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - HKLM\..\Run: [StormCodec_Helper] ; "d:\Program Files\Storm Codec\StormSet.exe" /S /opti
O4 - HKLM\..\Run: [ny3bsjzd] RunDll32 "C:\WINDOWS\Downlo~1\ny3bsjzd.dll",Run
O4 - HKLM\..\Run: [w1dub5] RunDll32 "C:\WINDOWS\Downlo~1\w1dub5.dll",Run
O4 - HKLM\..\Run: [ctfmon] C:\WINDOWS\ctfmon.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnnt] C:\WINDOWS\Updatec.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &使用迅雷下载 - d:\Program Files\Thunder\Program\GetUrl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - d:\Program Files\Thunder\Program\GetAllUrl.htm
O8 - Extra context menu item: 导出到 Microsoft Excel(&x) - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O23 - Service: kavsvc - Kaspersky Lab - d:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

最后编辑2006-07-26 09:03:15
分享到:
gototop
 

O4 - HKLM\..\Run: [ny3bsjzd] RunDll32 "C:\WINDOWS\Downlo~1\ny3bsjzd.dll",Run
O4 - HKLM\..\Run: [w1dub5] RunDll32 "C:\WINDOWS\Downlo~1\w1dub5.dll",Run
这两项不明,不知道是不是三七二一的,

如果没有问题,就不管它了
gototop
 

同意楼上意见

补充一点

除了要修复以上两项,还要修复

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\smss.exe,
O4 - HKLM\..\Run: [ctfmon] C:\WINDOWS\ctfmon.exe
O4 - HKCU\..\Run: [msnnt] C:\WINDOWS\Updatec.exe

重启后删除

C:\WINDOWS\smss.exe
C:\WINDOWS\ctfmon.exe
C:\WINDOWS\Updatec.exe
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT