1234   2  /  4  页   跳转

[求助]这些都是什么?

什么是流氓软件阿,用什么杀?我最近机子特别慢,特别是开机、开QQ,开网页和用瑞星杀毒的时候
gototop
 

还有,它们占用的cpu和内存都很大
gototop
 

我刚刚用瑞星杀毒了,没有显示异常和有病毒
gototop
 

用瑞星听诊器检查了一遍也没有
gototop
 

未知家族病毒分析
扫描结果:
无可疑文件


系统活动进程
C:\WINDOWS\SYSTEM32\CSMCONTEXT.EXE
C:\WINDOWS\VM_STI.EXE
C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM32\MSACM32.DRV
C:\WINDOWS\SYSTEM32\RAVEXT.DLL

C:\WINDOWS\SYSTEM32\CTFMON.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL
C:\PROGRAM FILES\THUNDER NETWORK\THUNDER\COMDLLS\XUNLEIBHO_007.DLL
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE11\MSOHEV.DLL
C:\WINDOWS\SYSTEM32\MSACM32.DRV
C:\PROGRAM FILES\RISING\RAV\RAVSCRCH.DLL
C:\WINDOWS\SYSTEM32\IMSC40A.IME
C:\WINDOWS\SYSTEM32\XPSP3RES.DLL

C:\DOCUMENTS AND SETTINGS\LVSHILIN\桌面\RSDETECT.EXE
C:\WINDOWS\SYSTEM32\TASKMGR.EXE
C:\WINDOWS\MSAGENT\AGENTSVR.EXE
C:\WINDOWS\SYSTEM32\MSACM32.DRV

C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL
C:\PROGRAM FILES\THUNDER NETWORK\THUNDER\COMDLLS\XUNLEIBHO_007.DLL
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE11\MSOHEV.DLL
C:\WINDOWS\SYSTEM32\MSACM32.DRV
C:\PROGRAM FILES\RISING\RAV\RAVSCRCH.DLL
C:\WINDOWS\SYSTEM32\MACROMED\FLASH\FLASH9.OCX
C:\WINDOWS\SYSTEM32\IMSC40A.IME


普通自启动项
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
ctfmon.exe = C:\WINDOWS\SYSTEM32\CTFMON.EXE
msq = C:\WINDOWS\SYSTEM32\IEXPLORER.EXE
MSMSGS = "C:\PROGRAM FILES\MESSENGER\MSMSGS.EXE" /BACKGROUND


系统文件关联

其它启动项
WIN.INI
无信息

SYSTEM.INI
SHELL = Explorer.exe
SCRNSAVE.EXE = C:\WINDOWS\system32\logon.scr


Winlogon 启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

IE - BHO

Winsock SPI
MSAFD Tcpip [TCP/IP] = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD Tcpip [UDP/IP] = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD Tcpip [RAW/IP] = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
RSVP UDP Service Provider = C:\WINDOWS\SYSTEM32\RSVPSP.DLL
RSVP TCP Service Provider = C:\WINDOWS\SYSTEM32\RSVPSP.DLL
MSAFD NetBIOS [\Device\NetBT_Tcpip_{9EB994C5-3153-4ACB-81FA-19D927F83D33}] SEQPACKET 5 = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD NetBIOS [\Device\NetBT_Tcpip_{9EB994C5-3153-4ACB-81FA-19D927F83D33}] DATAGRAM 5 = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD NetBIOS [\Device\NetBT_Tcpip_{D4A386A7-9020-4269-B14E-BDE402A7AA74}] SEQPACKET 0 = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD NetBIOS [\Device\NetBT_Tcpip_{D4A386A7-9020-4269-B14E-BDE402A7AA74}] DATAGRAM 0 = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD NetBIOS [\Device\NetBT_Tcpip_{B164F92C-A133-447E-8334-AEC3545F1C23}] SEQPACKET 1 = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD NetBIOS [\Device\NetBT_Tcpip_{B164F92C-A133-447E-8334-AEC3545F1C23}] DATAGRAM 1 = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD NetBIOS [\Device\NetBT_Tcpip_{91FD88A5-7567-4C40-BB4C-AEBAB0EF04DF}] SEQPACKET 2 = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD NetBIOS [\Device\NetBT_Tcpip_{91FD88A5-7567-4C40-BB4C-AEBAB0EF04DF}] DATAGRAM 2 = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD NetBIOS [\Device\NetBT_Tcpip_{10681339-186E-421D-A0DC-2DA8AE039113}] SEQPACKET 3 = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD NetBIOS [\Device\NetBT_Tcpip_{10681339-186E-421D-A0DC-2DA8AE039113}] DATAGRAM 3 = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD NetBIOS [\Device\NetBT_Tcpip_{25E34FB5-87C9-4867-8B45-812A5682D8A5}] SEQPACKET 4 = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD NetBIOS [\Device\NetBT_Tcpip_{25E34FB5-87C9-4867-8B45-812A5682D8A5}] DATAGRAM 4 = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL

系统服务项

文件驱动

系统驱动项
gototop
 

引用:
【№血の魅№的贴子】为什么会有两个EXPLORE.EXE
………………

扫描时你开着2个IE窗口呗。
gototop
 

用hijackthis扫描日志贴上来

hijackthis下载

http://free5.ys168.com/?luoyexinqing

附件附件:

下载次数:154
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-17 16:47:54
描述:
预览信息:EXIF信息



gototop
 

msq = C:\WINDOWS\SYSTEM32\IEXPLORER.EXE
普通自启动项下这个似乎不该有。大概是病毒的了。
还是扫SREng日志贴上来才能看清问题。
gototop
 

这个是新的,不晓得为什么会多出很多不晓得的东西,还有一个进程突然“复制”了N个,请教一下
我用瑞星听诊信息也查不出

附件附件:

下载次数:224
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-19 18:59:58
描述:



gototop
 

那个svchost很多没问题
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT