瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】进来看看这部电脑是不是中病毒了

1   1  /  1  页   跳转

【求助】进来看看这部电脑是不是中病毒了

【求助】进来看看这部电脑是不是中病毒了

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      15:06:32, 日期 2005-8-15
操作系统:  Windows 2000 SP2 (WinNT 5.00.2195)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\msdtc.exe
C:\WINNT\System32\cisvc.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\llssrv.exe
C:\PROGRA~1\MICROS~4\MSSQL\binn\sqlservr.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\Dfssvc.exe
C:\WINNT\System32\inetsrv\inetinfo.exe
C:\Program Files\Common Files\System\MSSearch\Bin\mssearch.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\PROGRA~1\RISING\RAV\RAVMON.EXE
C:\Program Files\明华公司\EKey 管理系统(客户)\ekeyclient.exe
C:\WINNT\System32\cidaemon.exe
C:\WINNT\System32\cidaemon.exe
D:\Program Files\HijackThis1991汉化版\HijackThis1991zww.exe

O2 - BHO: Target Class - {002AF282-E42D-4B51-9F70-F1570C02FAAD} - C:\Progra~1\NetMeting\Target\0.9.0.3\Target.dll
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: EKey管理系统(客户).lnk = ?
O4 - Global Startup: 服务管理器.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O9 - 浏览器额外的按钮: 手机短信 - {00000000-0000-0001-0001-596BAEDD1289} - http://sms.3721.com/ie/index.htm?pid=U_swnu_104111 (file missing)
O9 - 浏览器额外的按钮: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - D:\Program Files\HFGame3\GameClient.exe
O9 - 浏览器额外的按钮: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.mail.yahoo.com/promo/rd1 (file missing)
O9 - 浏览器额外的按钮: 上网助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://assistant.3721.com/index.htm?fb=Cns (file missing)
O9 - 浏览器额外的按钮: 卓越 - {8DE0FCD4-5EB5-11D3-AD25-00002100131B} - C:\PROGRA~1\Kingsoft\XDict\IEPlugin.dll
O9 - 浏览器额外的按钮: 游易机票实时定 - {A26ABCF0-1C8F-46e7-A67C-0489DC21B9CC} - C:\WINNT\YOEEQU~1.DLL
O9 - 浏览器额外的“工具”菜单项: 游易机票实时定 - {A26ABCF0-1C8F-46e7-A67C-0489DC21B9CC} - C:\WINNT\YOEEQU~1.DLL
O9 - 浏览器额外的按钮: 金山词霸 - {C8CE29C5-7589-11D3-B81B-0080C8DC5DC8} - C:\PROGRA~1\Kingsoft\XDict\IEPlugin.dll
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - d:\Program Files\Tencent\QQIEHelper.dll (file missing)
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - d:\Program Files\Tencent\QQIEHelper.dll (file missing)
O9 - 浏览器额外的按钮: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/ (file missing)
O18 - Filter: text/html - {65CBAF77-19CA-4B81-86D5-7835D59BEA85} - C:\WINNT\system32\SoMP3.dll
O23 - NT 服务: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - NT 服务: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Unknown owner - e:\sys\rising\rfw\rfwsrv.exe (file missing)

这是扫描出来的电脑
最后编辑2005-08-15 19:39:23
分享到:
gototop
 

【回复“舞男”的帖子】

是中毒了,不过杀软已经把病毒查杀了,请修复
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Unknown owner - e:\sys\rising\rfw\rfwsrv.exe (file missing)

你2000的好多进程我什么都不认识的......别人再看看吧
gototop
 

看不出有病毒文件。
gototop
 

现在上不了网,QQ可以登陆!瑞星杀毒功能给病毒屏蔽了!
gototop
 

O2 - BHO: Target Class - {002AF282-E42D-4B51-9F70-F1570C02FAAD} - C:\Progra~1\NetMeting\Target\0.9.0.3\Target.dll
请问这是不是木马程序?
gototop
 

引用:
【舞男的贴子】现在上不了网,QQ可以登陆!瑞星杀毒功能给病毒屏蔽了!

...........................

如果出现什么意外 可以通过
                  开始-程序-瑞星杀毒软件-添加删除组建-修复 或者
                  开始-程序-瑞星杀毒软件-添加删除组建-添加删除 进行检验修复
gototop
 

按楼上的建议修复过,也杀不了病毒出来。
用3721也修复了,还是不能上网呀?
gototop
 

沒人知道嘛....鬱悶 中..
gototop
 

【回复“舞男”的帖子】
你的WIN2000装SP2?强烈建议安装SP4,并打上SP4以后的所有补丁。否则,你就别想消停!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT