瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 木马克星总是发现有新建立的文件,:(

1   1  /  1  页   跳转

木马克星总是发现有新建立的文件,:(

木马克星总是发现有新建立的文件,:(

木马克星总是发现有新建立的文件,:(
怎么回事???
最后编辑2006-12-17 22:53:03.967000000
分享到:
gototop
 

【回复“猫601”的帖子】
HijackThis_815汉化版扫描日志 V1.99.1
保存于      10:59:24, 日期 2006-12-15
操作系统:  Windows 2000 SP4 (WinNT 5.00.2195)
浏览器:    Internet Explorer v6.00 (6.00.2600.0000)

当前运行的进程:         
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\drivers\CDAC11BA.EXE
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\netdde.exe
C:\WINNT\system32\Svchost.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Rising\AntiSpyware\runiep.exe
C:\WINNT\Mixer.exe
C:\WINNT\system32\ntvdm.exe
D:\Program Files\Iparmor\Iparmor.exe
C:\WINNT\system32\taskmgr.exe
C:\Program Files\Rising\Rav\RavMon.exe
C:\WINNT\system32\NOTEPAD.EXE
D:\Program Files\HijackThis\HijackThis.exe

O1 - Hosts: 172.22.1.90 bcgz_s
O2 - BHO: (no name) - {0005A87D-D626-4B3A-84F9-1D9571695F55} - (no file)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: (no name) - {CE7C3CF0-98A8-474D-B2B5-1ED7E2E3B004} - (no file)
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINNT\system32\kakatool.dll
O4 - 启动项HKLM\\Run: [Synchronization Manager] mobsync.exe /logon
O4 - 启动项HKLM\\Run: [runeip] C:\Program Files\Rising\AntiSpyware\runiep.exe
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - D:\Program Files\FlashGet\FlashGet\jc_link.htm
O9 - 浏览器额外的按钮: (no name) - RsAutorunsDisabled - (no file)
O9 - 浏览器额外的按钮: 江民在线杀毒 - {06926B30-424E-4f1c-8EE3-543CD96573DC} - http://online.jiangmin.com/online.asp (file missing)
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (趋势科技在线扫毒程序) - http://www.trendmicro.com.cn/housecall/xscan53.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{580B7877-898F-441A-B3C0-1081461D5E6E}: NameServer = 202.96.128.143
O20 - AppInit_DLLs: APIHookDll.dll
O20 - Winlogon Notify: MicroCSC - sysdrv.dll (file missing)
O23 - NT 服务: C-DillaCdaC11BA - Macrovision - C:\WINNT\system32\drivers\CDAC11BA.EXE
O23 - NT 服务: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - d:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - d:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe

帮看下,现在还是"木马克星"有时会发现有新建文件,和瑞星监控,给关了,
gototop
 

引用:
【猫601的贴子】木马克星总是发现有新建立的文件,:(
怎么回事???
………………

木马克星发现,
如,(新建文件:C:\WINNT\SYSTEM32\kkdelay.def是否删除?点击取消不再提示)

扫描了 19个进程,
木马克星扫描结束.
没有发现木马,系统安全!



扫描外壳扩展文件:C:\WINNT\SYSTEM32\sysdrv.dll
发现木马:RUNDLL32.EXE WINDHCP.DLL,START请将此信息发送到克星论坛15dp
Untitled发现木马,只有购买用户可以查杀
发现木马:RUNDLL32.EXE WINDHCP.OCX,START请将此信息发送到克星论坛15dp
Untitled发现木马,只有购买用户可以查杀
扫描了 19个进程,
木马克星扫描结束.



扫描外壳扩展文件:C:\WINNT\SYSTEM32\sysdrv.dll
发现木马:RUNDLL32.EXE WINDHCP.DLL,START请将此信息发送到克星论坛15dp
Untitled发现木马,只有购买用户可以查杀
发现木马:RUNDLL32.EXE WINDHCP.OCX,START请将此信息发送到克星论坛15dp
Untitled发现木马,只有购买用户可以查杀




要命,
gototop
 

引用:
【猫601的贴子】木马克星总是发现有新建立的文件,:(
怎么回事???
………………

没人回复?
gototop
 

运行Hijackthis,把下面的选中打上钩,修复
O1 - Hosts: 172.22.1.90 bcgz_s
O2 - BHO: (no name) - {0005A87D-D626-4B3A-84F9-1D9571695F55} - (no file)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O9 - 浏览器额外的按钮: (no name) - RsAutorunsDisabled - (no file)


请下载SREng2(最新版) ,使用“智能扫描”,按下“扫描”按钮进行扫描,
扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告
日志文件内容复制-粘贴上来,,日志一次粘不完,分次粘完,请不要修改。

下载地址
http://www.kztechs.com/sreng/sreng2.zip
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT