1   1  /  1  页   跳转

各位大虾帮忙。病毒清除不了。

各位大虾帮忙。病毒清除不了。

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      21:17:33, 日期 2005-10-27
操作系统:  Windows XP  (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 (6.00.2600.0000)

当前运行的进程:         
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\Explorer.exe
F:\Program Files\Common Files\Real\Update_OB\realsched.exe
F:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
F:\WINDOWS\System32\RUNDLL32.EXE
F:\WINDOWS\System32\ctfmon.exe
C:\KAV6\KqVPFW.EXE
F:\WINDOWS\System32\conime.exe
C:\KAV6\MailMon.exe
F:\WINDOWS\Services.exe
F:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\HijackThis1991汉化版\HijackThis1991zww.exe

R3 - URLSearchHook: 全能助手广告拦截专家 - {ED51E9A3-16C5-4236-99E0-9F093B021433} - C:\Program Files\TweakAssist\AssistIEBar.dll
F2 - REG:system.ini: Shell=Explorer.exe 1
O2 - BHO: IDDTInitObj Class - {15DDE989-CD45-4561-BF99-D22C0D5C2B74} - (no file)
O2 - BHO: KillObj Class - {66C28884-4E5D-494B-80C9-CAA27528FD6D} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - f:\program files\google\googletoolbar1.dll
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINDOWS\System32\msdxm.ocx
O3 - IE工具栏增项: 全能助手广告拦截专家 - {ED51E9A3-16C5-4236-99E0-9F093B021433} - C:\Program Files\TweakAssist\AssistIEBar.dll
O4 - 启动项HKLM\\Run: [PHIME2002ASync] F:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - 启动项HKLM\\Run: [TkBellExe] "F:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [RemoteControl] "F:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
O4 - 启动项HKLM\\Run: [KAVRUN] C:\KAV6\KAVRUN.EXE
O4 - 启动项HKLM\\Run: [iDuba Personal FireWall] C:\KAV6\KqVPFW.EXE
O4 - 启动项HKLM\\Run: [Torjan Program] F:\WINDOWS\services.exe
O4 - 启动项HKLM\\RunServices: [Torjan Program] F:\WINDOWS\services.exe
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [iDuba Personal FireWall] C:\KAV6\KqVPFW.EXE
O4 - Startup: run.bat
O4 - Global Startup: desktop.ini
O8 - IE右键菜单中的新增项目: Google 搜索(&G) - res://f:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - IE右键菜单中的新增项目: 使用彩信超级自写发送到手机 - http://mms.sina.com.cn/mmsnews.html
O8 - IE右键菜单中的新增项目: 反向链接 - res://f:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - IE右键菜单中的新增项目: 发送图片到手机(&M) - http://sms.sina.com.cn/diy/send.html?from=467
O8 - IE右键菜单中的新增项目: 收藏此页到新浪ViVi - http://vivi.sina.com.cn/collect/click.php?agent=ddt
O8 - IE右键菜单中的新增项目: 新浪搜索 - http://cha.sina.com.cn/ddt.html
O8 - IE右键菜单中的新增项目: 添加到广告杀手 - C:\Program Files\TweakAssist\AdKiller.htm
O8 - IE右键菜单中的新增项目: 类似网页 - res://f:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - IE右键菜单中的新增项目: 缓存的网页快照 - res://f:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - IE右键菜单中的新增项目: 翻译英文字词(&T) - res://f:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - F:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - F:\WINDOWS\web\related.htm
O9 - 浏览器额外的按钮: 新浪点点通阅读器 - {F0646DC8-58CD-4C64-8F6B-525043914685} - F:\WINDOWS\System32\shdocvw.dll (HKCU)
O16 - DPF: {52DF16E3-6C4F-4B22-8BAF-09263E463B48} (金山毒霸安全助手) - http://zs.kingsoft.com/KOSInit.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1129557172905
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/Ver2005/OL2005.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C36ED7A6-BBB0-4CCF-B64A-1114BC411BF1}: NameServer = 211.148.192.137,211.148.192.136
O20 - Winlogon Notify: igfxcui - F:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - NT 服务: Windows Fing (Fingrwx) - Unknown owner - F:\WINDOWS\System32\Frwx.exe (file missing)

最后编辑2005-10-27 22:28:45
分享到:
gototop
 

F:\WINDOWS\Services.exe是木马
O4 - 启动项HKLM\\Run: [Torjan Program] F:\WINDOWS\services.exe是木马的自启动项.
O4 - Startup: run.bat是什么东西哟?
O23 - NT 服务: Windows Fing (Fingrwx) - Unknown owner - F:\WINDOWS\System32\Frwx.exe (file missing)这项修复.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT