瑞星卡卡安全论坛技术交流区系统软件 木马还是病毒:让我崩溃了,求助高手

12   1  /  2  页   跳转

木马还是病毒:让我崩溃了,求助高手

木马还是病毒:让我崩溃了,求助高手

不知道怎么感染了这个东西,也不晓得是什么东西,总之老是杀不掉,

中招之后所有的隐藏文件都看不到了,即使在“工具-文件夹选项-显

示隐藏文件和文件夹”操作也不行,确定后没有任何反映。
赛们铁可软件老是不停的弹出下面信息:

"扫描类型:  自动防护 扫描
事件:  发现威胁!
威胁: Infostealer
文件:  C:\DOCUME~1\孙开源\LOCALS~1\Temp\4.exe
位置:  C:\DOCUME~1\孙开源\LOCALS~1\Temp
计算机:  NEWSUN-B91ACF9C
用户:  孙开源
采用的操作:  清除 失败 : 隔离 失败 : 删除 成功 : 拒绝访问
发现的日期: 2006年8月12日  9:29:22

还有另外一个:

扫描类型:  自动防护 扫描
事件:  发现威胁!
威胁: Infostealer.Lineage
文件:  C:\DOCUME~1\孙开源\LOCALS~1\Temp\5.exe
位置:  C:\DOCUME~1\孙开源\LOCALS~1\Temp
计算机:  NEWSUN-B91ACF9C
用户:  孙开源
采用的操作:  清除 失败 : 隔离 失败 : 删除 成功 : 拒绝访问
发现的日期: 2006年8月12日  9:29:27

我几乎崩溃了,尝试了N种方法也没有效果,在安全模式下用ewido

anti-spyware(更新到最新)查杀,杀了几个木马,用赛们铁可(更新

到最新)查杀没有结果。也不知道到底该怎么样操作了

下面是我扫描的日志:

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      9:12:23, 日期 2006-8-12
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
D:\Program Files\Superhunter\NetSpeeder\NetSpeeder.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\racer-henan-cnc\racer.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
d:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\system32\CBA\pds.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\racer-henan-cnc\RacerKp.exe
C:\Program Files\Tencent\TT\TTraveler.exe
C:\Documents and Settings\孙开源\桌面\程序\hacker

QQ\mumayiQQ\TIMPlatform.exe
C:\Program Files\Tencent\qq\QQ.exe
C:\TDDownload\Movie\HijackThis V1.99.1 汉化版(第二版A)

\HijackThis1991汉化版\HijackThis1991zww.exe

R3 - 默认的URLSearchHook丢失。用HijackThis修复

O1 - Hosts: 222.36.40.102 www.5025488.net #0
O1 - Hosts: 221.192.132.3 down.567game.net #0
O2 - BHO: (no name) - {9AFD91F9-6B03-4D22-A1E1-67D224CB7AB1} -

(no file)
O3 - IE工具栏增项: &Google - {2318C2B1-4965-11d4-9B18-

009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - IE工具栏增项: Adobe PDF - {47833539-D0C5-4125-9FA8-

0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0

\Acrobat\AcroIEFavClient.dll
O3 - IE工具栏增项: Alexa - {3CEFF6CD-6F08-4e4d-BCCD-

FF7415288C3B} - C:\WINDOWS\system32\SHDOCVW.DLL
O3 - IE工具栏增项: ICQ  Toolbar - {855F3B16-6D32-4fe6-8A56-

BBB695989046} - F:\Program Files\ICQToolbar\toolbaru.dll
O3 - IE工具栏增项: &Save Flash - {4064EA35-578D-4073-A834-

C96D82CBCF40} - C:\Program Files\Save Flash\SaveFlash.dll
O3 - IE工具栏增项: (no name) - {F869BB38-FFEF-4589-B986-

610B7AD0ADA2} - (no file)
O3 - IE工具栏增项: 同花顺 - {39852EFE-325B-45ef-9A60-

3DBECD2DDDD5} - C:\WINDOWS\system32\thsbar.dll
O3 - IE工具栏增项: 金山快译(&K) - {6C3797D2-3FEF-4cd4-B654-

D3AE55B4128C} - d:\PROGRA~1\Kingsoft\FASTAI~1\IEBand.dll
O3 - IE工具栏增项: My &Web Search - {07B18EA9-A523-4961-B6BB-

170DE4475CCA} - C:\Program

Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O3 - IE工具栏增项: 金山毒霸安全助手 - {EF72500A-C234-46C4-BF0A

-9AA6913DDF34} - C:\Program Files\KOS\KOSIEBar.dll
O4 - 启动项HKLM\\Run: [NetSpeeder] "D:\Program

Files\Superhunter\NetSpeeder\NetSpeeder.exe" hide
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE

C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [NvMediaCenter] RUNDLL32.EXE

C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1

\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [IESAddr] Null
O4 - 启动项HKLM\\Run: [Desktop] C:\WINDOWS\system32

\rundll32.exe "C:\Program Files\DeskAdTop\Run.dll" ,Rundll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: 河南网通宽带用户客户端.lnk = C:\Program

Files\racer-henan-cnc\racer.exe
O8 - IE右键菜单中的新增项目: &ICQ Toolbar Search -

res://F:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - IE右键菜单中的新增项目: &Search -

http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?

p=ZCxdm794YYCN
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - d:\Program

Files\Thunder Network\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - d:\Program

Files\Thunder Network\Thunder\getallurl.htm
O8 - IE右键菜单中的新增项目: Google 搜索(&G) - res://C:\Program

Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - IE右键菜单中的新增项目: VeryCD超级搜索 - C:\PROGRA~1

\YOK.com\SUPERS~1\yoksch.htm
O8 - IE右键菜单中的新增项目: Write a Review... -

http://client.alexa.com/holiday/script/actions/review.htm
O8 - IE右键菜单中的新增项目: YOK搜索 - C:\PROGRA~1

\YOK.com\SUPERS~1\yoksch.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program

Files\Tencent\qq\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用超级解霸播放 - d:\Program

Files\Herosoft\Hero 9\MPURLGET.HTM
O8 - IE右键菜单中的新增项目: 反向链接 - res://C:\Program

Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X)

- res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 易趣购物 - C:\Program

Files\AD4All\link1\ebaylink.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program

Files\Tencent\qq\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program

Files\Tencent\qq\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program

Files\Tencent\qq\SendMMS.htm
O8 - IE右键菜单中的新增项目: 电鹰搜索 -

res://C:\WINDOWS\system32\dytoolband.dll/MENUSEARCH.HTM
O8 - IE右键菜单中的新增项目: 类似网页 - res://C:\Program

Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - IE右键菜单中的新增项目: 缓存的网页快照 - res://C:\Program

Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - IE右键菜单中的新增项目: 翻译英文字词(&T) -

res://C:\Program

Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O9 - 浏览器额外的按钮: 免费精彩视频超流畅在线观看 - {022C4009-

5283-4365-97BF-144054B40E2E} - http://itv.mop.com (file

missing)
O9 - 浏览器额外的“工具”菜单项: 播霸电视 - {022C4009-5283-

4365-97BF-144054B40E2E} - http://itv.mop.com (file missing)
O9 - 浏览器额外的按钮: 豪杰超级解霸9 - {367E0A21-8601-4986-

9C9A-153BF5ACA118} - d:\Program Files\Herosoft\Hero 9

\STHSDVD.EXE
O9 - 浏览器额外的“工具”菜单项: 豪杰超级解霸9 - {367E0A21-

8601-4986-9C9A-153BF5ACA118} - d:\Program Files\Herosoft\Hero

9\STHSDVD.EXE
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-

3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: 讯通视频语音聊天 - {97C0CDFA-970D-4222-

ADDE-6718E89E887C} - http://www.bdsystem.com/ (file missing)
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-

00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - 浏览器额外的“工具”菜单项: Show &Related Links -

{c95fe080-8f5d-11d2-a20b-00aa003c157a} -

C:\WINDOWS\web\related.htm (file missing)
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-

00aa003c157b} - C:\Program Files\Tencent\qq\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-

a20b-00aa003c157b} - C:\Program Files\Tencent\qq\QQ.EXE
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-

4983E5A8AFE6} - C:\Program Files\Tencent\qq\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-

FA35-45d9-9460-4983E5A8AFE6} - C:\Program

Files\Tencent\qq\QQIEHelper.dll
O9 - 浏览器额外的按钮: (no name) - SolidConverterPDF - (no

file) (HKCU)
O10 - Broken Internet access because of LSP provider

'c:\program files\newdotnet\newdotnet7_22.dll' missing
O11 - Options group: [CDNCLIENT]  中文上网
O16 - DPF: {098A3F72-3110-4004-B954-2F9DC44934B4} (AddSHCARoot

Control) - http://www.fyliao.com/BDC_Root_CA.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -

http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/Curs

orManiaFWBInitialSetup1.0.0.15.cab
O16 - DPF: {52DF16E3-6C4F-4B22-8BAF-09263E463B48} (金山毒霸在线

产品升级) - http://zs.kingsoft.com/KOSInit.cab
O16 - DPF: {5932517A-3326-4439-A708-1C98EDB5C549} (Downloader

Class) - file://C:\Documents and Settings\All Users\Application

Data\Share Helper\Cast\GGS\d2c5c5418c\js\iMopDl.cab
O16 - DPF: {87CCFDB0-C4BE-4BC2-A78C-9EAA7CF96667} (pcastup

Class) -

http://ps.itv.mop.com/dn/files/vodupdate_1.0.0.8_20051009.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader

Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
O16 - DPF: {E787FD25-8D7C-4693-AE67-9406BC6E22DF}

(CPasswordEditCtrl Object) -

https://www.tenpay.com/download/qqedit.cab
O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} (pCastPanel

Class) -

http://ps.itv.mop.com/dn/files/pCastCtl_1.0.0.87_20060601.cab
O20 - AppInit_DLLs: KB235780M.LOG
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32

\NavLogon.dll
O20 - Winlogon Notify: System Safety Monitor -

C:\WINDOWS\SYSTEM32\SSMWinlogonEx.dll
O21 - SSODL: DelayRun - {5A6F2F95-3191-433B-8533-EB0B596A7BAC}

- C:\WINDOWS\system32\636d8ed0.dll
O23 - NT 服务: Symantec AntiVirus Definition Watcher (DefWatch)

- Symantec Corporation - C:\Program Files\Symantec

AntiVirus\DefWatch.exe
O23 - NT 服务: ewido anti-spyware 4.0 guard - Anti-Malware

Development a.s. - d:\Program Files\ewido anti-spyware 4.0

\guard.exe
O23 - NT 服务: Intel PDS - Intel? Corporation -

C:\WINDOWS\system32\CBA\pds.exe
O23 - NT 服务: Macromedia Licensing Service - Unknown owner -

C:\Program Files\Common Files\Macromedia

Shared\Service\Macromedia Licensing.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA

Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: O&O Defrag - O&O Software GmbH -

C:\WINDOWS\system32\oodag.exe
O23 - NT 服务: WinPcap - Remote Packet Capture Protocol 

(rpcapd) - Unknown owner - C:\WINDOWS\System32\rpcapd.exe" -d

-f "C:\WINDOWS\System32\rpcapd.ini (file missing)
O23 - NT 服务: Symantec AntiVirus - Symantec Corporation -

C:\Program Files\Symantec AntiVirus\Rtvscan.exe
O23 - NT 服务: Network System (Universal Disk Manager) -

Unknown owner - C:\Program Files\Common Files\COMM\Network.exe

(file missing)
O23 - NT 服务: VIPTray - Unknown owner - C:\WINDOWS\System32

\VIPTray.exe (file missing)
O23 - NT 服务: Windows User System - Unknown owner -

C:\WINDOWS\system.exe (file missing)

拜托各位高手指点一二,感激不尽!

附件附件:

下载次数:652
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-12 9:51:36
描述:



最后编辑2006-08-17 00:46:27
分享到:
gototop
 

有可能是误报,可以上传给瑞星
gototop
 

个人建议你也杀下流氓软。
你的电脑中了好多流氓软!
gototop
 

? 看不懂 表示同情 !~!~  哎
gototop
 

⊙.⊙........同情.........
gototop
 

该用户帖子内容已被屏蔽
gototop
 

先到瑞星、江民官网去下载橙色八月、落雪专杀工具到安全模式下杀毒试试
还不行,就卸载塞门铁克,装个卡巴斯基6.0
gototop
 

5分中出来一次,很烦
gototop
 

O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1
O11 - Options group: [CDNCLIENT] 中文上网
http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/Curs

orManiaFWBInitialSetup1.0.0.15.cabUnknown owner - C:\Program Files\Common Files\COMM\Network.exe
C:\WINDOWS\system.exe (file missing)
O20 - AppInit_DLLs: KB235780M.LOG
gototop
 

引用:
【漂亮妹妹1989的贴子】先到瑞星、江民官网去下载橙色八月、落雪专杀工具到安全模式下杀毒试试
还不行,就卸载塞门铁克,装个卡巴斯基6.0
………………


  按这个方法去做吧。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT