12   1  /  2  页   跳转

Help!!!!我中了灰鸽子!高手帮忙!

Help!!!!我中了灰鸽子!高手帮忙!

这是我机上HIJACKTHIS扫描的日志,高手请看!!

Logfile of HijackThis v1.99.1
Scan saved at 13:01:40, on 2006-09-12
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Documents and Settings\ww\桌面\HijackThis\HijackThis.exe

R3 - URLSearchHook: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: yPhtb - {33BBE430-0E42-4f12-B075-8D21ACB10DCB} - C:\Program Files\Yahoo!\Assistant\Assist\yphtb.dll
O3 - Toolbar: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O3 - Toolbar: 雅虎助手 - {406F94F0-504F-4A40-8DFD-58B0666ABEBD} - C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [SKYNET Personal FireWall] C:\PROGRA~1\SKYNET\FIREWALL\pfw.exe
O4 - HKLM\..\Run: [YLive.exe] C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - HKLM\..\Run: [yassistse] "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - HKCU\..\Run: [ctfmon.exe] rem c:\windows\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: 上传到QQ网络硬盘 - D:\Program Files\Tencent\Tencent\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 使用网际快车下载 - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\Program Files\Tencent\Tencent\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\Program Files\Tencent\Tencent\QQ\AddEmotion.htm
O8 - Extra context menu item: 添加到雅虎订阅(&Y) - res://C:\Program Files\Yahoo!\Assistant\Assist\yrss.dll/YRSSMENUEXT
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\Program Files\Tencent\Tencent\QQ\SendMMS.htm
O8 - Extra context menu item: 雅虎搜索 - res://C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll/203
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O10 - Broken Internet access because of LSP provider 'c:\windows\system32\cdnns.dll' missing
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O16 - DPF: {DA984A6D-508E-11D6-AA49-0050FF3C628D} (Ravonline) - http://download.rising.com.cn/QQ/QQkill/rsonline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B62957AF-5A60-47A2-8A3E-93A3B8932E25}: NameServer = 202.96.128.68
O23 - Service: Internet Alerte - Unknown owner - C:\WINDOWS\syste
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - Service: OfficeScanNT 实时扫描 (ntrtscan) - Unknown owner - D:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe (file missing)
O23 - Service: OfficeScanNT 个人防火墙 (OfcPfwSvc) - Unknown owner - D:\Program Files\Trend Micro\OfficeScan Client\OfcPfwSvc.exe (file missing)
O23 - Service: OfficeScanNT 侦听程序 (tmlisten) - Unknown owner - D:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe (file missing)
O23 - Service: U8管理软件 (UFNet) - Unknown owner - C:\WINDOWS\System32\ServerNT.exe

最后编辑2006-09-12 14:33:39
分享到:
gototop
 

O23 - Service: OfficeScanNT 实时扫描 (ntrtscan) - Unknown owner - D:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe (file missing)
O23 - Service: OfficeScanNT 个人防火墙 (OfcPfwSvc) - Unknown owner - D:\Program Files\Trend Micro\OfficeScan Client\OfcPfwSvc.exe (file missing)
O23 - Service: OfficeScanNT 侦听程序 (tmlisten) - Unknown owner - D:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe (file missing)
修复
O23 - Service: Internet Alerte - Unknown owner - C:\WINDOWS\syste

这应该就是你的鸽子啦
http://forum.ikaka.com/topic.asp?board=28&artid=7713905
参照
gototop
 

O23 - Service: Internet Alerte - Unknown owner - C:\WINDOWS\syste

在注册表展开
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
找到Internet Alerte项目,看看右边它对应的文件的完整路径。
记下这个文件路径,然后删除Internet Alerte项目

重启后按照路径删除对应的文件
gototop
 

O10 - Broken Internet access because of LSP provider 'c:\windows\system32\cdnns.dll' missing

http://forum.ikaka.com/topic.asp?board=67&artid=5188931
先用8楼的工具修复一下
修复后如果不能上网就用2楼的工具修复一下
gototop
 

引用:
【Flying1889的贴子】O23 - Service: OfficeScanNT 实时扫描 (ntrtscan) - Unknown owner - D:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe (file missing)
O23 - Service: OfficeScanNT 个人防火墙 (OfcPfwSvc) - Unknown owner - D:\Program Files\Trend Micro\OfficeScan Client\OfcPfwSvc.exe (file missing)
O23 - Service: OfficeScanNT 侦听程序 (tmlisten) - Unknown owner - D:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe (file missing)
修复
O23 - Service: Internet Alerte - Unknown owner - C:\WINDOWS\syste

这应该就是你的鸽子啦
http://forum.ikaka.com/topic.asp?board=28&artid=7713905
参照
………………

汗,你凭什么认为OfficeScanNT是鸽子?记住,不是所有显示Unknown owner的都是鸽子!!!
gototop
 

引用:
【Flying1889的贴子】O10 - Broken Internet access because of LSP provider ''c:\windows\system32\cdnns.dll'' missing

http://forum.ikaka.com/topic.asp?board=67&artid=5188931
先用8楼的工具修复一下
修复后如果不能上网就用2楼的工具修复一下
………………

这个东西是中文域名上网的。与其他O10项不同,它并不会引起上网问题。修复反而有一定风险性,所以,可以不理。
gototop
 

小聪,是你看错了啦。。。他说的file missing的修复
最后个才是鸽子
gototop
 

引用:
【轩辕小聪的贴子】
汗,你凭什么认为OfficeScanNT是鸽子?记住,不是所有显示Unknown owner的都是鸽子!!!

………………


....冤枉啊...哪个我没说是鸽子.只是那3项文档丢失啦.所以我只是喊他修复一下
gototop
 

引用:
【轩辕小聪的贴子】
这个东西是中文域名上网的。与其他O10项不同,它并不会引起上网问题。修复反而有一定风险性,所以,可以不理。
………………


至于这个..偶的错..认识有点浅.学习啦..谢谢聪哥
gototop
 

谢谢各位,到底应该怎样啊?用工具修复?什么工具啊?在哪里啊?能否说得详细点哩?请恕小妹愚昧!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT