瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 可能是中了个木马,CPU占用率100%了!!!!!

123   2  /  3  页   跳转

可能是中了个木马,CPU占用率100%了!!!!!

O23 - NT 服务: Gray_Pigeon_Server1.23 (GrayPigeonServer1.23) - Unknown owner - C:\WINDOWS\G_Server1.23.exe
安全模式...打开注册表编辑器,展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
搜索GrayPigeonServer1.23 删除..
删除
C:\WINDOWS\G_Server1.23.exe

O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
需要用LSPFix 来修复..
LSPFix(汉化版) 下载地址:http://forum.ikaka.com/topic.asp?board=67&artid=5188931
(8楼...)
同时下载WinsockXPFix.exe...(2楼...)
----------------------------------------------------------------
先运行LSPFix ... 勾上 我确定要进行修复操作 ...
然后将cn_spiex.dll移到右边...点下完成...
----------------------------------------------------------------
如果在操作之后不能上网...请用WinsockXPFix.exe 修复一下即可...安全模式下..

修复
F2 - REG:system.ini: UserInit=userinit.exe,,C:\WINDOWS\System32\explore.exe
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: SFP Class - {F236CC5A-F6E4-4011-9EED-C52FDF51CE3D} - C:\WINDOWS\system32\Sbhoplin.dll
O21 - SSODL: DLMon - {590498A3-4131-4D8F-BA4B-36791A0803B1} - C:\WINDOWS\System32\DLMain.dll (file missing)
删除
C:\WINDOWS\System32\explore.exe
C:\WINDOWS\system32\Sbhoplin.dll
gototop
 

感谢版主们的关心,但您说的那些我还是不太明白,这是我用您说的软件的截图!

附件附件:

下载次数:226
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-6 14:49:49
描述:
预览信息:EXIF信息



gototop
 

C:\WINDOWS\system32\Sbhoplin.dll
不要删  是天网防火墙插件
gototop
 

O16 - DPF: {18F57D30-EF36-4C0E-9343-7BFA6DF79B4A} - http://active.micr0media.com/swflash.CAB


楼上大大们提到的我就不说了。。
注意这个。。域名试 micr“0”media.com,删除他=。= 用hijackthis



Sbhoplin.dll 是天网插件。。。
gototop
 

RavMonD.exe 应该是U盘病毒。。你打开磁盘的时候 用鼠标右键。。不要双击打开。。右键里有没有 AUTO 或者AUTORUN?
gototop
 

没有楼上朋友说的AUTO和AUTORUN。但您说的那个RavMonD的确占用了我50%的CPU。
gototop
 

大家真的很热心,我很感动,但我的机器还是没好。还要麻烦大家!
gototop
 

没有的话估计他还没写入AUTORUN。。。RavMonD.exe 先终止该进程。然后用搜索找到他的源文件位置。在删除他。。。MSCONFIG里面也查一下。。搜索的时候记得要 连隐藏文件一起搜。要不不一定能搜到。。
gototop
 

呵呵,RsRavMon这个进程不让终止啊。唉。真痛苦,帮助我的朋友大家受累了。
gototop
 

RavMonD.exe 你终止不了就去安全模式删啊 =。= 为什么什么操作都要在正常模式下内???

安全模式下也可以用搜索啊 =。=
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT