瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑每个盘都有播放方式,请你们帮我清除木马

123   2  /  3  页   跳转

电脑每个盘都有播放方式,请你们帮我清除木马

==================================
正在运行的进程
[PID: 436][\SystemRoot\System32\smss.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 484][\??\C:\WINDOWS\system32\csrss.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 508][\??\C:\WINDOWS\system32\winlogon.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 552][C:\WINDOWS\system32\services.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 564][C:\WINDOWS\system32\lsass.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\VMailDog.dll]  <北信源><2003-04-29>
[PID: 724][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 768][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\VMailDog.dll]  <北信源><2003-04-29>
[PID: 836][C:\WINDOWS\System32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\VMailDog.dll]  <北信源><2003-04-29>
[PID: 884][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\VMailDog.dll]  <北信源><2003-04-29>
[PID: 920][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\VMailDog.dll]  <北信源><2003-04-29>
[PID: 1204][C:\WINDOWS\Explorer.EXE]  <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\system32\AcSignIcon.dll]  <Autodesk><16.0.0.86>
    [C:\Program Files\Common Files\Autodesk Shared\AcSignCore16.dll]  <Autodesk><16.0.0.86>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 1, 2, 1018>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [C:\WINDOWS\system32\update3.dLL]  <N/A><N/A>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\WINDOWS\system32\KB8964225.log]  <N/A><N/A>
    [C:\WINDOWS\system32\systemKey.DLL]  <N/A><N/A>
    [d:\Program Files\WinRAR\rarext.dll]  <N/A><N/A>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\YAlive.dll]  <yahoo! china><3, 4, 1, 1092>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yalliveex.dll]  <Yahoo! China><3, 0, 1, 1010>
    [d:\PROGRA~1\3721\ske\contmenu.dll]  <N/A><N/A>
    [C:\WINDOWS\downlo~1\CnsHook.dll]  <北京三七二一科技有限公司><1, 0, 3, 7>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\ywiper.dll]  <Yahoo! China><3, 0, 1, 1001>
    [C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPBF432G.DLL]  <Hewlett-Packard Company><4.20.0.481>
    [C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPBF432E.DLL]  <Hewlett-Packard Company><4.20.0.481>
    [C:\WINDOWS\system32\icm32.dll]  <Microsoft Corporation><5.1.2600.2709 (xpsp_sp2_gdr.050628-1518)>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\yclickon.dll]  <YAHOO Corporation Limited><3, 0, 0, 1001>
[PID: 1276][C:\WINDOWS\system32\spoolsv.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 1416][C:\WINDOWS\system32\Rundll32.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [C:\WINDOWS\system32\update3.dLL]  <N/A><N/A>
    [C:\WINDOWS\system32\KB8964225.log]  <N/A><N/A>
    [C:\WINDOWS\system32\systemKey.DLL]  <N/A><N/A>
[PID: 1484][D:\北信\Vrvmail.exe]  <><2003-07-25>
    [D:\北信\mimepp_core.dll]  <N/A><N/A>
    [C:\WINDOWS\VMailDog.dll]  <北信源><2003-04-29>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [C:\WINDOWS\system32\update3.dLL]  <N/A><N/A>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 1, 2, 1018>
    [D:\北信\vrvcfg.dll]  <N/A><N/A>
    [D:\北信\vrvguard.dll]  <N/A><N/A>
    [D:\北信\UNARJ.dll]  <N/A><N/A>
    [D:\北信\UNZIP.dll]  <N/A><N/A>
    [D:\北信\vrvdll.dll]  <N/A><N/A>
    [C:\WINDOWS\system32\KB8964225.log]  <N/A><N/A>
    [C:\WINDOWS\system32\systemKey.DLL]  <N/A><N/A>
[PID: 1492][D:\北信\vrvmon.exe]  <N/A><N/A>
    [D:\北信\vrvmonsc.dll]  <BeiXinYuan><1, 0, 0, 1>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 1, 2, 1018>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [C:\WINDOWS\system32\update3.dLL]  <N/A><N/A>
    [D:\北信\vrvcfg.dll]  <N/A><N/A>
    [D:\北信\vrvdll.dll]  <N/A><N/A>
    [D:\北信\UNARJ.dll]  <N/A><N/A>
    [D:\北信\UNZIP.dll]  <N/A><N/A>
    [C:\WINDOWS\system32\KB8964225.log]  <N/A><N/A>
    [D:\北信\vrvguard.dll]  <N/A><N/A>
    [C:\WINDOWS\system32\systemKey.DLL]  <N/A><N/A>
[PID: 1504][C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe]  <Yahoo! China><3, 1, 2, 1018>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 1, 2, 1018>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [C:\WINDOWS\system32\update3.dLL]  <N/A><N/A>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\YAlive.dll]  <yahoo! china><3, 4, 1, 1092>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yalliveex.dll]  <Yahoo! China><3, 0, 1, 1010>
    [C:\WINDOWS\system32\KB8964225.log]  <N/A><N/A>
    [C:\WINDOWS\system32\systemKey.DLL]  <N/A><N/A>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\ynotifier.dll]  <yahoo! china><3, 0, 1, 1001>
    [C:\WINDOWS\VMailDog.dll]  <北信源><2003-04-29>
[PID: 1560][C:\WINDOWS\system32\ctfmon.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 1, 2, 1018>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [C:\WINDOWS\system32\update3.dLL]  <N/A><N/A>
    [C:\WINDOWS\system32\KB8964225.log]  <N/A><N/A>
    [C:\WINDOWS\system32\systemKey.DLL]  <N/A><N/A>
[PID: 1700][C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe]  <Microsoft Corporation><2000.080.0194.00>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 1, 2, 1018>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [C:\WINDOWS\system32\update3.dLL]  <N/A><N/A>
    [C:\WINDOWS\VMailDog.dll]  <北信源><2003-04-29>
    [C:\WINDOWS\system32\KB8964225.log]  <N/A><N/A>
    [C:\WINDOWS\system32\systemKey.DLL]  <N/A><N/A>
[PID: 1756][C:\WINDOWS\system32\drivers\CDAC11BA.EXE]  <Macrovision><4.20.020>
gototop
 

[PID: 1824][C:\WINDOWS\system32\sistray.exe]  <Silicon Integrated Systems Corporation><0.0.0.3700>
    [C:\WINDOWS\system32\SiSApCom.dll]  <Silicon Integrated Systems Corporation><0.0.0.3700>
    [C:\WINDOWS\system32\SiSBase.dll]  <Silicon Integrated Systems Corporation><6.14.10.3700>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 1, 2, 1018>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [C:\WINDOWS\system32\update3.dLL]  <N/A><N/A>
    [C:\WINDOWS\system32\KB8964225.log]  <N/A><N/A>
    [C:\WINDOWS\system32\systemKey.DLL]  <N/A><N/A>
[PID: 1844][D:\PROGRA~1\FOUNDE~1\AM32.exe]  <N/A><2, 2, 0, 0>
    [D:\PROGRA~1\FOUNDE~1\Am32Res.dll]  <N/A><2, 1, 0, 0>
    [D:\PROGRA~1\FOUNDE~1\plkcom32.dll]  <><2, 1, 0, 0>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 1, 2, 1018>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [C:\WINDOWS\system32\update3.dLL]  <N/A><N/A>
    [D:\PROGRA~1\FOUNDE~1\SCANDRV.DLL]  <Plustek Inc.><3, 1, 8, 0>
    [d:\PROGRA~1\FOUNDE~1\SCNDRVU.DRV]  <><2, 1, 2, 7>
    [C:\WINDOWS\system32\KB8964225.log]  <N/A><N/A>
    [C:\WINDOWS\system32\systemKey.DLL]  <N/A><N/A>
[PID: 1940][D:\Program Files\Tencent\QQ\TIMPlatform.exe]  <tencent><0, 3, 1, 8>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 1, 2, 1018>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [C:\WINDOWS\system32\update3.dLL]  <N/A><N/A>
    [d:\Program Files\Tencent\QQ\TIMProxy.dll]  <tencent><0, 3, 2, 4>
    [C:\WINDOWS\system32\KB8964225.log]  <N/A><N/A>
    [C:\WINDOWS\system32\systemKey.DLL]  <N/A><N/A>
[PID: 1948][C:\Program Files\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe]  <Microsoft Corporation><2000.080.0194.00>
[PID: 1904][C:\WINDOWS\System32\alg.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\VMailDog.dll]  <北信源><2003-04-29>
[PID: 684][C:\WINDOWS\system32\wuauclt.exe]  <Microsoft Corporation><5.8.0.2469 built by: lab01_n(wmbla)>
    [C:\WINDOWS\system32\KB8964225.log]  <N/A><N/A>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 1, 2, 1018>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [C:\WINDOWS\system32\systemKey.DLL]  <N/A><N/A>
    [C:\WINDOWS\system32\update3.dLL]  <N/A><N/A>
[PID: 412][D:\Program Files\Tencent\QQ\QQ.exe]  <TENCENT><0, 0, 0, 0>
    [D:\Program Files\Tencent\QQ\QQBaseClassInDll.dll]  <><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\QQHelperDll.dll]  <><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\BasicCtrlDll.dll]  <Tencent><5, 0, 200, 160>
    [C:\WINDOWS\system32\KB8964225.log]  <N/A><N/A>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 1, 2, 1018>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [C:\WINDOWS\system32\systemKey.DLL]  <N/A><N/A>
    [C:\WINDOWS\system32\update3.dLL]  <N/A><N/A>
    [D:\Program Files\Tencent\QQ\QQAPI.dll]  <><1, 0, 0, 1>
    [d:\Program Files\Tencent\QQ\TIMProxy.dll]  <tencent><0, 3, 2, 4>
    [D:\Program Files\Tencent\QQ\LoginCtrl.dll]  <><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\npkcntc.dll]  <INCA Internet Co., Ltd.><2006, 3, 2, 1>
    [D:\Program Files\Tencent\QQ\npkpdb.dll]  <INCA Internet Co., Ltd.><2003, 10, 1, 1>
    [D:\Program Files\Tencent\QQ\QQRes.dll]  <tencent><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\WizardCtrl.dll]  <><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\QQMainFrame.dll]  <N/A><N/A>
    [C:\WINDOWS\system32\macromed\flash\Flash.ocx]  <Macromedia, Inc.><7,0,19,0>
    [C:\WINDOWS\VMailDog.dll]  <北信源><2003-04-29>
    [D:\Program Files\Tencent\QQ\CQQApplication.dll]  <N/A><N/A>
    [D:\Program Files\Tencent\QQ\NewSkin.dll]  <><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\HostingMgr.dll]  <><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\CameraDll.dll]  <><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\MailSummary.dll]  <><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\QQSpace.dll]  <><1, 0, 0, 1>
    [C:\WINDOWS\system32\msdmo.dll]  <N/A><N/A>
    [D:\Program Files\Tencent\QQ\QQGroupMng.dll]  <><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\GroupLive.dll]  <N/A><N/A>
    [D:\Program Files\Tencent\QQ\QQSysMsgMng.dll]  <N/A><N/A>
    [D:\Program Files\Tencent\QQ\UserDefinedHead.dll]  <><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\QQPlugin.dll]  <N/A><N/A>
    [D:\Program Files\Tencent\QQ\QQConfigPlugin.dll]  <><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\QRingMng.dll]  <N/A><N/A>
    [D:\Program Files\Tencent\QQ\PhoneAPI.dll]  <><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\DialerAllinOne.dll]  <tencent><1, 4, 0, 0>
    [D:\Program Files\Tencent\QQ\QQAvatar.dll]  <N/A><N/A>
    [D:\Program Files\Tencent\QQ\FlashAvatarDll.dll]  <><1, 4, 0, 1>
    [D:\Program Files\Tencent\QQ\LongConnection.dll]  <tencent><5, 0, 200, 160>
    [D:\Program Files\Tencent\QQ\QQPet.dll]  <><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\BQQApplication.dll]  <N/A><N/A>
    [D:\Program Files\Tencent\QQ\QQAllInOne.dll]  <N/A><N/A>
    [D:\Program Files\Tencent\QQ\SCCore.dll]  <N/A><N/A>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\yclickon.dll]  <YAHOO Corporation Limited><3, 0, 0, 1001>
    [C:\WINDOWS\downlo~1\CnsHook.dll]  <北京三七二一科技有限公司><1, 0, 3, 7>
    [D:\Program Files\Tencent\QQ\CommercesMng.dll]  <><1, 0, 0, 1>
gototop
 

[D:\Program Files\Tencent\QQ\PersonalDesktop.dll]  <深圳市腾讯计算机系统公司QQ工作小组><1, 0, 0, 2>
    [D:\Program Files\Tencent\QQ\QQAddr.dll]  <深圳市腾讯计算机系统有限公司><5, 0, 101, 200>
    [D:\Program Files\Tencent\QQ\QQCustomFace.dll]  <N/A><N/A>
    [D:\Program Files\Tencent\QQ\ImageOle.dll]  <TODO: <Company name>><1.0.0.1>
    [D:\Program Files\Tencent\QQ\QQSceneMng.dll]  <N/A><N/A>
    [D:\Program Files\Tencent\QQ\GroupConnection.dll]  <Tencent><5, 0, 202, 170>
    [D:\Program Files\Tencent\QQ\QQPhoneHelper.dll]  <腾讯科技(深圳)有限公司><2, 0, 6, 60>
    [D:\Program Files\Tencent\QQ\QQZip.dll]  <tencent><0, 3, 2, 4>
    [C:\WINDOWS\system32\JPWB.IME]  <常诚研制><4.00.950>
    [D:\Program Files\Tencent\QQ\QQMagicFace.dll]  <><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\QQMsgFriendMng.dll]  <N/A><N/A>
    [C:\WINDOWS\system32\AcSignIcon.dll]  <Autodesk><16.0.0.86>
    [D:\Program Files\Tencent\QQ\QQFileTransfer.dll]  <Tencent><5, 0, 202, 180>
    [D:\Program Files\Tencent\QQ\videodevice.dll]  <Tencent><1.5.0.0>
    [D:\Program Files\Tencent\QQ\inplus.dll]  <Tencent><1.5.0.0>
    [C:\WINDOWS\system32\l3codecx.ax]  <Fraunhofer Institut Integrierte Schaltungen IIS><1, 5, 0, 50>
[PID: 664][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 1100][D:\Program Files\木马杀客\mmsk.exe]  <木马杀客><2,0,0,7>
    [C:\WINDOWS\system32\KB8964225.log]  <N/A><N/A>
    [D:\Program Files\木马杀客\krnln.fnr]  <><1, 0, 0, 1>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 1, 2, 1018>
    [C:\WINDOWS\system32\systemKey.DLL]  <N/A><N/A>
    [C:\WINDOWS\system32\update3.dLL]  <N/A><N/A>
    [D:\Program Files\木马杀客\HYExtLib.fne]  <N/A><N/A>
    [D:\Program Files\木马杀客\TrayIcon.fne]  <><1, 0, 0, 1>
    [D:\Program Files\木马杀客\iext2.fne]  <><1, 0, 0, 1>
    [D:\Program Files\木马杀客\iext.fne]  <><1, 0, 0, 1>
    [D:\Program Files\木马杀客\HtmlView.fne]  <><1, 0, 0, 1>
    [C:\WINDOWS\VMailDog.dll]  <北信源><2003-04-29>
    [D:\Program Files\木马杀客\iext3.fne]  <><1, 0, 0, 1>
    [D:\Program Files\木马杀客\xplib.fne]  <N/A><N/A>
    [D:\Program Files\木马杀客\mmskskin.dll]  <><2, 0, 0, 6>
    [D:\Program Files\木马杀客\SkinPPWTL.dll]  <http://www.skinplusplus.com><2, 1, 0, 0>
    [D:\Program Files\木马杀客\shell.fne]  <N/A><N/A>
    [D:\Program Files\木马杀客\EThread.fne]  <N/A><N/A>
    [D:\Program Files\木马杀客\dp1.fne]  <N/A><N/A>
    [D:\Program Files\木马杀客\eAPI.fne]  <><1, 0, 0, 1>
    [C:\WINDOWS\system32\AcSignIcon.dll]  <Autodesk><16.0.0.86>
[PID: 556][D:\Program Files\Tencent\QQ\QZone\QZone.exe]  <腾讯公司><1, 1, 101, 25>
    [C:\WINDOWS\system32\KB8964225.log]  <N/A><N/A>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 1, 2, 1018>
    [C:\WINDOWS\system32\systemKey.DLL]  <N/A><N/A>
    [C:\WINDOWS\system32\update3.dLL]  <N/A><N/A>
[PID: 3440][C:\Program Files\Internet Explorer\IEXPLORE.EXE]  <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\system32\KB8964225.log]  <N/A><N/A>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [C:\WINDOWS\downlo~1\CnsHint.dll]  <3721><1, 0, 1, 1>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\yscrblock.dll]  <Yahoo! China><3, 0, 0, 1000>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 1, 2, 1018>
    [C:\WINDOWS\system32\systemKey.DLL]  <N/A><N/A>
    [C:\WINDOWS\system32\update3.dLL]  <N/A><N/A>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\YAlive.dll]  <yahoo! china><3, 4, 1, 1092>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yalliveex.dll]  <Yahoo! China><3, 0, 1, 1010>
    [C:\WINDOWS\downlo~1\cnsplus.dll]  <3721><1, 0, 0, 2>
    [C:\WINDOWS\system32\AcSignIcon.dll]  <Autodesk><16.0.0.86>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yangling.dll]  <yahoo! china><3, 0, 2, 1003>
    [C:\WINDOWS\downlo~1\CnsHook.dll]  <北京三七二一科技有限公司><1, 0, 3, 7>
    [C:\WINDOWS\VMailDog.dll]  <北信源><2003-04-29>
    [C:\WINDOWS\system32\macromed\flash\Flash.ocx]  <Macromedia, Inc.><7,0,19,0>
[PID: 3796][G:\反间谍\扫描病毒日志\SREng2\SREng.exe]  <Smallfrogs Studio><2.0.21.505>
    [C:\WINDOWS\system32\KB8964225.log]  <N/A><N/A>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 1, 2, 1018>
    [C:\WINDOWS\system32\systemKey.DLL]  <N/A><N/A>
    [C:\WINDOWS\system32\update3.dLL]  <N/A><N/A>
    [C:\WINDOWS\VMailDog.dll]  <北信源><2003-04-29>

==================================
文件关联
.TXT  Error. [notepad.exe %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  Error. [regedit.exe %1]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  Error. [notepad.exe %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者

==================================
gototop
 

请帮帮我吧.谢谢
gototop
 

顶一下
gototop
 

运行SRENG  启动项  服务  隐藏微软  选择[Distributed Transaction / Distributed Track]
<C:\WINDOWS\system32\system.exe><N/A>
设置  点否删除

-----------------
重起 一直按F8 进入安全模式
到我的网盘http://free5.ys168.com/?echowj下载KILLBOX
删除 (勾选删除前结束进程)
C:\WINDOWS\system32\update3.dLL]
[C:\WINDOWS\system32\KB8964225.log]
[C:\WINDOWS\system32\systemKey.DLL]

开始 运行 REGEDIT 搜索system.exe,update3.dLL,KB8964225.log,systemKey.DLL
------------
系统修复
文件关联 修复 REG Error. [regedit.exe %1]
.TXT Error. [notepad.exe %1]
.INI Error. [notepad.exe %1]
---------------------
完了请在安全模式下 用超级兔子卸载下流氓软件,谢谢!
gototop
 

谢谢你,我慢慢弄
gototop
 

北信源~~是杀软还是墙~~(还是2003的版本的~~~?)

楼主对自己的电脑信心十足啊~~~(刚重装又染上那么多~)
gototop
 

苦哦,不知道为何我公司的电脑老是出问题,北信源既可杀病毒,又是防火墙,看起来并不是很好.谢谢你的关心.
今天机子上不了网了,日志里是以下的提示:计算机已自动配置网络地址为 00138F03BCAF 的网卡的 IP 地址。 使用的 IP 地址是 169.254.189.107。
系统检测到网卡 SiS 900-Based PCI Fast Ethernet Adapter - 数据包计划程序微型端口 与网络断开, 而且网卡的网络配置已经释放。如果 网卡没有断开,这可能意味着它出现故障。 请与您的供应商联系以获得更新的驱动程序。
]


有人说是清除木马病毒后留下后遗症,,现在我不知道怎么办了,只有到这里来向你求助.
gototop
 

顶上去..
期待回复......
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT