瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [求助]系统哪出了问题?大家一定过来看看!(已附日志)

123   1  /  3  页   跳转

[求助]系统哪出了问题?大家一定过来看看!(已附日志)

[求助]系统哪出了问题?大家一定过来看看!(已附日志)

我刚重新装完系统,但是QQ经常出现“发送消息不成功,连接服务器超时“的提示,之后QQ就掉线了;另我玩学校的私服游戏,一样的总是掉线,同寝室其他同学都没有类似情况!
最近学校ARP猖獗,我也是怀疑自己中毒了才重做系统的,但是只先格式化了C盘,安装好系统后再才格式化了其他的盘,这样是不是会有隐患?
再,我们学校论坛上说什么我们下载上网认证计费系统会顺带下载Wincap,而它就是带ARP病毒的元凶,我就把它删了,因为在没删它之前用趋势科技的ARP(TSC)扫描电脑会报有毒,但是每次扫每次有,删掉Wincap后确实查不到毒了!
安全模式下用卡巴全盘扫描没发现病毒,ARP防火墙也无反应,机子反应速度还可以,以上就是我能提供的信息了,望大家看看!
以下附扫描日志。(从第12楼起,在后面,麻烦大家稍稍往后翻翻,由此造成的不便请谅解!)
最后编辑2007-07-13 22:17:19
分享到:
gototop
 

【回复“飞羽到翊”的帖子】
Logfile of HijackThis v1.99.1
Scan saved at 10:06:19, on 2007-6-27
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
D:\ikaka\runiep.exe
D:\ARP\AntiArp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Dr.COM宽带认证客户端3.39\ishare_user.exe
D:\smartram.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
D:\HijackThis.exe

O2 - BHO: Thunder AtOnce - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - D:\Thunder.v5.6.2.300.NoAD-Ayu\Thunder\ComDlls\TDAtOnce_Now.dll
O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - D:\Thunder.v5.6.2.300.NoAD-Ayu\Thunder\ComDlls\xunleiBHO_Now.dll
O3 - Toolbar: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [kis] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKLM\..\Run: [runeip] D:\ikaka\runiep.exe
O4 - HKLM\..\Run: [AntiARPStandalone] D:\ARP\AntiArp.exe
O4 - HKLM\..\Run: [Microsoft Pinyin IME Migration] C:\PROGRA~1\COMMON~1\MICROS~1\IME12\IMESC\IMSCMIG.EXE /INSTALL
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [SKYNET Personal FireWall] D:\SkyNet\FireWall\pfw.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunOnce: [KKDelay] D:\ikaka\RunOnce.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [bgswitch] C:\WINDOWS\system32\bgswitch.exe
O8 - Extra context menu item: 使用迅雷下载 - D:\Thunder.v5.6.2.300.NoAD-Ayu\Thunder\Program\geturl.htm
O8 - Extra context menu item: 使用迅雷下载全部链接 - D:\Thunder.v5.6.2.300.NoAD-Ayu\Thunder\Program\getallurl.htm
O8 - Extra context menu item: 导出到 Microsoft Excel(&X) - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到QQ表情 - D:\QQ\AddEmotion.htm
O9 - Extra button: 启动迅雷5 - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - D:\迅雷\Thunder.exe (file missing)
O9 - Extra 'Tools' menuitem: 启动迅雷5 - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - D:\迅雷\Thunder.exe (file missing)
O9 - Extra button: Web反病毒保护 - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\tcpipdog0.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\tcpipdog0.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\tcpipdog0.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\tcpipdogr0.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\tcpipdogr0.dll
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.tomatolei.com
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: 卡巴斯基互联网安全套装 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

gototop
 

哦,还有个问题,刚发现的,我在我自己的电脑上不能在这发帖子?!最后还是用的寝室其他人的电脑发的。(我用的是FIREFOX浏览器)
gototop
 

大家帮忙看看嘛,不要不理我哈!
55.......
gototop
 

为什么我用 FIREFOX 不能发帖子?
为什么?
gototop
 

用ARP防火墙单机版试试..或者看看精华贴..~~~~~~~~~
gototop
 

我是用的ARP防火墙单机版,精华帖我也看过了,不过跟我的症状不一样 吧,我觉得我没有他们说的那些症状!
gototop
 

大家看看啊!!
gototop
 

大家再来看看下
我已经可以肯定是我的电脑设置方面出了问题了
因为打其他游戏也出现了一样的情况:一卡就自动掉线或者关闭程序
顺便问问:VIA Platform Device Manager是什么?可以删么?
gototop
 

好心的大家
帮我看看看
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT