瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的计算机好象中了灰鸽,请高手帮看看

1   1  /  1  页   跳转

我的计算机好象中了灰鸽,请高手帮看看

我的计算机好象中了灰鸽,请高手帮看看

老弹出恶心网页,重装也不能解决。还有belh.exe这DD

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      3:37:09, 日期 2005-12-3
操作系统:  Windows 2000 SP2 (WinNT 5.00.2195)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\KV2006\KVSrvXP.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\Explorer.EXE
C:\Program Files\zcom\zPlatform.exe
C:\Program Files\KV2006\KVMonXP.kxp
C:\Program Files\zcom\skin.dll
C:\Program Files\ADSL拨号王\HNMainUI.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\KV2006\TrojDie.kxp
C:\Program Files\KV2006\KRegEx.exe
C:\Program Files\KV2006\UIHost.exe
C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
D:\ruanjian\HijackThis1991zww汉化版\HijackThis1991zww.exe

R3 - URLSearchHook: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yasbar.dll
O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINNT\system32\iifcc.dll
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - IE工具栏增项: 江民杀毒工具栏 - {B5A34A93-D538-43A7-8371-864CB6148D12} - C:\Program Files\KV2006\KvShell.dll
O3 - IE工具栏增项: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yasbar.dll
O4 - 启动项HKLM\\Run: [Synchronization Manager] mobsync.exe /logon
O4 - 启动项HKLM\\Run: [S3hotkey] S3hotkey.exe
O4 - 启动项HKLM\\Run: [VTTimer] VTTimer.exe
O4 - 启动项HKLM\\Run: [zcom] C:\Program Files\zcom\zPlatform.exe MIN
O4 - 启动项HKLM\\Run: [KvMonXP] C:\Program Files\KV2006\KVMonXP.kxp /auto
O4 - 启动项HKLM\\Run: [YLive.exe] C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - 启动项HKCU\\Run: [KvXP] C:\Program Files\KV2006\KvXP.kxp /ScanBoot /ScanSys
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - C:\PROGRA~1\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - C:\PROGRA~1\FlashGet\jc_all.htm
O8 - IE右键菜单中的新增项目: 雅虎搜索 - res://C:\PROGRA~1\Yahoo!\Assistant\Assist\yasbar.dll/246
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - 浏览器额外的按钮: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - 浏览器额外的“工具”菜单项: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O10 - 未知的文件在 Winsock LSP: c:\program files\kv2006\kvsock.dll
O10 - 未知的文件在 Winsock LSP: c:\program files\kv2006\kvsock.dll
O10 - 未知的文件在 Winsock LSP: c:\program files\kv2006\kvsock.dll
O10 - 未知的文件在 Winsock LSP: c:\program files\kv2006\kvsock.dll
O10 - 未知的文件在 Winsock LSP: c:\program files\kv2006\kvsock.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{DFD49DF6-669F-4374-929C-1B39F1BD7136}: NameServer = 211.98.4.1 211.98.2.4
O20 - Winlogon Notify: iifcc - C:\WINNT\SYSTEM32\iifcc.dll
O20 - Winlogon Notify: Uninstall - C:\WINNT\system32\f22mlcf11f2.dll
O23 - NT 服务: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - NT 服务: KVSrvXP - Jiangmin Co. Ltd - C:\Program Files\KV2006\KVSrvXP.exe
O23 - NT 服务: MS Dns Service (WinNet) - Unknown owner - C:\WINNT\system32\wincntrl.exe (file missing)
O23 - NT 服务: Windows Time Sync (wservertime) - Unknown owner - C:\WINNT\system32\wstime.exe (file missing)

最后编辑2005-12-03 09:57:57
分享到:
gototop
 

O23 - NT 服务: KVSrvXP - Jiangmin Co. Ltd - C:\Program Files\KV2006\KVSrvXP.exe
进注册表把这个删除
再查找这个文件删除
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=7422438
楼上我感觉这个写的比较详细我就是按这个操作删除的
gototop
 

可能不是灰鸽子
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT