瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】各位朋友帮忙看看,谢谢~~

1   1  /  1  页   跳转

【求助】各位朋友帮忙看看,谢谢~~

【求助】各位朋友帮忙看看,谢谢~~

机子用的是2000的系统.

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      16:17:22, 日期 2005-9-23
操作系统:  Windows 2000  (WinNT 5.00.2195)
浏览器:    Internet Explorer v5.00 (5.00.2920.0000)

当前运行的进程:         
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Symantec\pcAnywhere\awhost32.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\NMSSvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\Explorer.exe
C:\WINNT\System32\PROMon.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\System32\dmsvc32.exe
C:\WINNT\System32\fensvc32.exe
C:\WINNT\System32\internat.exe
C:\WINNT\System32\svhostcs32.exe
C:\JXCC\OperaPad.exe
C:\Program Files\Avaya\CentreVu IP Agent\IPAgent.exe
C:\WINNT\msagent\AgentSvr.exe
C:\PROGRA~1\Avaya\DEFINI~1\pwregist.exe
C:\PROGRA~1\Avaya\DEFINI~1\pwalert.exe
F:\HiJackThis\HijackThis1991zww.exe

R3 - URLSearchHook: 上网助手 - {1B0E7716-898E-48cc-9690-4E338E8DE1D3} - C:\PROGRA~1\3721\Assist\assist.dll
O2 - BHO: 上网助手 - {1B0E7716-898E-48cc-9690-4E338E8DE1D3} - C:\PROGRA~1\3721\Assist\assist.dll
O3 - IE工具栏增项: @msdxmLC.dll,-1@2052,电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - IE工具栏增项: 上网助手 - {1B0E7716-898E-48cc-9690-4E338E8DE1D3} - C:\PROGRA~1\3721\Assist\assist.dll
O4 - 启动项HKLM\\Run: [Synchronization Manager] mobsync.exe /logon
O4 - 启动项HKLM\\Run: [PROMon.exe] PROMon.exe
O4 - 启动项HKLM\\Run: [helper.dll] C:\WINNT\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - 启动项HKLM\\Run: [Dmsvc32] dmsvc32.exe.
最后编辑2005-09-24 10:31:39
分享到:
gototop
 

【回复“最佳进步”的帖子】
楼主提供的日志不全。另外,请问您遇到什么问题?
gototop
 

谢谢"天使之剑"浏览帖子.
主要遇到的问题是机子的一个服务软件用不了.
现在重发日志:
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      16:17:22, 日期 2005-9-23
操作系统:  Windows 2000  (WinNT 5.00.2195)
浏览器:    Internet Explorer v5.00 (5.00.2920.0000)

当前运行的进程:         
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Symantec\pcAnywhere\awhost32.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\NMSSvc.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\Explorer.exe
C:\WINNT\System32\PROMon.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\System32\dmsvc32.exe
C:\WINNT\System32\fensvc32.exe
C:\WINNT\System32\internat.exe
C:\WINNT\System32\svhostcs32.exe
C:\JXCC\OperaPad.exe
C:\Program Files\Avaya\CentreVu IP Agent\IPAgent.exe
C:\WINNT\msagent\AgentSvr.exe
C:\PROGRA~1\Avaya\DEFINI~1\pwregist.exe
C:\PROGRA~1\Avaya\DEFINI~1\pwalert.exe
F:\HiJackThis\HijackThis1991zww.exe

R3 - URLSearchHook: 上网助手 - {1B0E7716-898E-48cc-9690-4E338E8DE1D3} - C:\PROGRA~1\3721\Assist\assist.dll
O2 - BHO: 上网助手 - {1B0E7716-898E-48cc-9690-4E338E8DE1D3} - C:\PROGRA~1\3721\Assist\assist.dll
O3 - IE工具栏增项: @msdxmLC.dll,-1@2052,电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - IE工具栏增项: 上网助手 - {1B0E7716-898E-48cc-9690-4E338E8DE1D3} - C:\PROGRA~1\3721\Assist\assist.dll
O4 - 启动项HKLM\\Run: [Synchronization Manager] mobsync.exe /logon
O4 - 启动项HKLM\\Run: [PROMon.exe] PROMon.exe
O4 - 启动项HKLM\\Run: [helper.dll] C:\WINNT\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - 启动项HKLM\\Run: [Dmsvc32] dmsvc32.exe
O4 - 启动项HKLM\\Run: [Fen Startups] fensvc32.exe
O4 - 启动项HKLM\\Run: [Windows Update System Shell] svhostcs32.exe
O4 - 启动项HKLM\\RunServices: [Dmsvc32] dmsvc32.exe
O4 - 启动项HKLM\\RunServices: [Fen Startups] fensvc32.exe
O4 - 启动项HKLM\\RunServices: [Windows Update System Shell] svhostcs32.exe
O4 - 启动项HKCU\\Run: [Internat.exe] internat.exe
O4 - 启动项HKCU\\Run: [Windows Update System Shell] svhostcs32.exe
O4 - Global Startup: CentreVu IP Agent - 中文(简体).lnk = C:\Program Files\Avaya\CentreVu IP Agent\IpAgent.exe
O4 - Global Startup: pwreset.lnk = C:\Program Files\Avaya\DEFINITY IP Service Provider\pwreset.exe
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O20 - Winlogon Notify: PCANotify - C:\WINNT\SYSTEM32\PCANotify.dll
O23 - NT 服务: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Program Files\Symantec\pcAnywhere\awhost32.exe
O23 - NT 服务: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - NT 服务: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINNT\System32\NMSSvc.exe

gototop
 

重新启动到安全模式(进入安全模式的方法:重新启动电脑, 开机自动检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式(Safe Mode)进入Windows。)

先终止下面的进程(关闭所有窗口,同时按下CTRL+ALT+DELETE,在打开的窗口中选中要终止的进程,然后按下“结束任务”或者“结束进程”,最后关闭该窗口。
C:\WINNT\System32\dmsvc32.exe
C:\WINNT\System32\fensvc32.exe
C:\WINNT\System32\svhostcs32.exe

请关闭所有IE界面,重新使用HijackThis扫描一次,选中下面建议修复的项目,让HijackThis修复,修复前请允许HijackThis保留备份。(如果楼主知道是安全的可以不必勾选)
O4 - 启动项HKLM\\Run: [Dmsvc32] dmsvc32.exe
O4 - 启动项HKLM\\Run: [Fen Startups] fensvc32.exe
O4 - 启动项HKLM\\Run: [Windows Update System Shell] svhostcs32.exe
O4 - 启动项HKLM\\RunServices: [Dmsvc32] dmsvc32.exe
O4 - 启动项HKLM\\RunServices: [Fen Startups] fensvc32.exe
O4 - 启动项HKLM\\RunServices: [Windows Update System Shell] svhostcs32.exe
O4 - 启动项HKCU\\Run: [Windows Update System Shell] svhostcs32.exe

然后打开我的电脑→再点工具→打开文件夹选项→查看→把隐藏受保护的系统文件(推荐)和隐藏已知文件类型的扩展名的勾去掉→再显示所有文件→找到以下文件并删除:
C:\WINNT\System32\dmsvc32.exe
C:\WINNT\System32\fensvc32.exe
C:\WINNT\System32\svhostcs32.exe


gototop
 

谢谢斑竹 飞跃迷离 的指点。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT