瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助高手们!我电脑查出Backdoor.Gpigeon.uhy病毒,每次开机都有,请求帮忙

1   1  /  1  页   跳转

求助高手们!我电脑查出Backdoor.Gpigeon.uhy病毒,每次开机都有,请求帮忙

求助高手们!我电脑查出Backdoor.Gpigeon.uhy病毒,每次开机都有,请求帮忙

扫描结果
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      16:44:40, 日期 2006-2-1
操作系统:  Windows XP SP1 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
D:\Program Files\瑞星杀毒软件2006\shadu\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
D:\Program Files\瑞星杀毒软件2006\shadu\Rising\Rav\Ravmond.exe
d:\program files\瑞星防火墙\rising\rfw\rfwproxy.exe
d:\program files\瑞星防火墙\rising\rfw\rfwsrv.exe
C:\WINDOWS\System32\Rundll32.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\瑞星杀毒软件2006\shadu\Rising\Rav\RavStub.exe
d:\program files\瑞星防火墙\rising\rfw\RfwMain.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\khooker.exe
C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\ctfmon.exe
D:\Program Files\DriversWinXPEzbotton\EzButton.exe
D:\Program Files\瑞星杀毒软件2006\shadu\Rising\Rav\RavMon.exe
D:\Program Files\瑞星杀毒软件2006\shadu\Rising\Rav\Rav.exe
D:\qq正式版\TT\TTraveler.exe
D:\BT\BitComet\BitComet.exe
D:\BT\BitComet\BitComet 加速器\BitComet 加速器\BitComet Accelerator.exe
D:\Program Files\杀毒工具\HijackThis\HijackThis1991汉化版\HijackThis1991zww.exe

R3 - URLSearchHook: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
O2 - BHO: yPhtb - {33BBE430-0E42-4f12-B075-8D21ACB10DCB} - C:\Program Files\Yahoo!\Assistant\Assist\yphtb.dll
O2 - BHO: Anti Fish - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\Program Files\Yahoo!\Assistant\Assist\yAngling.dll
O2 - BHO: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - D:\qq正式版\QQIEHelper.dll
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL
O2 - BHO: (no name) - {A9930D97-9CF0-42A0-A10D-4F28836579D5} - E:\酷狗\KuGoo3\KuGoo3DownXControl.ocx
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\downlo~1\CnsHook.dll
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - IE工具栏增项: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - 启动项HKLM\\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - 启动项HKLM\\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - 启动项HKLM\\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - 启动项HKLM\\Run: [YLive.exe] C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - 启动项HKLM\\Run: [yassistse] "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - 启动项HKLM\\Run: [StormCodec_Helper] "D:\暴风影音\Storm Codec\StormSet.exe" /S /opti
O4 - 启动项HKLM\\Run: [CnsMin] Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32
O4 - 启动项HKLM\\Run: [RfwMain] "D:\Program Files\瑞星防火墙\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [helper.dll] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [KuGoo3] rem "E:\酷狗\KuGoo3\KuGoo.exe"
O4 - Startup: EzButton.lnk = D:\Program Files\DriversWinXPEzbotton\EzButton.exe
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\qq正式版\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用KuGoo3下载(&K) - E:\酷狗\KuGoo3\KuGoo3DownX.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\qq正式版\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\qq正式版\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\qq正式版\SendMMS.htm
O8 - IE右键菜单中的新增项目: 雅虎搜索 - res://C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll/246
O9 - 浏览器额外的按钮: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail (file missing)
O9 - 浏览器额外的按钮: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao (file missing)
O9 - 浏览器额外的按钮: 雅虎助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist (file missing)
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\qq正式版\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\qq正式版\QQIEHelper.dll
O9 - 浏览器额外的按钮: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg (file missing)
O9 - 浏览器额外的按钮: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair (file missing)
O9 - 浏览器额外的“工具”菜单项: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair (file missing)
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - 浏览器额外的“工具”菜单项: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - 浏览器额外的按钮: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean (file missing)
O9 - 浏览器额外的“工具”菜单项: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean (file missing)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O11 - Options group: [!CNS]  网络实名
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/pcver2006new/OL2006.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{39BEC511-452F-4752-9E3E-F2098059FA3D}: NameServer = 218.85.157.99 202.101.98.55
O17 - HKLM\System\CS2\Services\Tcpip\..\{39BEC511-452F-4752-9E3E-F2098059FA3D}: NameServer = 218.85.157.99 202.101.98.55
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - d:\program files\瑞星防火墙\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - d:\program files\瑞星防火墙\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - D:\Program Files\瑞星杀毒软件2006\shadu\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\Program Files\瑞星杀毒软件2006\shadu\Rising\Rav\Ravmond.exe

高手们帮我看看是怎么回事 我该怎样处理它
最后编辑2006-02-01 18:07:43
分享到:
gototop
 

从楼主的日志中并没有发现灰鸽子

修复
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net


另外
病毒文件名称与路径?
gototop
 

这是近期的历史
清除成功2006-01-29 22:59屏保扫描csrss.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-29 22:59屏保扫描winlogon.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-29 22:59屏保扫描services.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-29 22:59屏保扫描lsass.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-29 22:59屏保扫描svchost.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-29 22:59屏保扫描svchost.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-29 22:59屏保扫描svchost.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-29 22:59屏保扫描svchost.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-29 23:00屏保扫描rfwproxy.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-29 23:00屏保扫描rfwsrv.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-29 23:00屏保扫描Rundll32.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-29 23:00屏保扫描spoolsv.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-29 23:00屏保扫描alg.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-29 23:00屏保扫描MDM.EXE>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-29 23:00屏保扫描IEXPLORE.EXE>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-29 23:00屏保扫描RfwMain.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-29 23:01屏保扫描iexplore.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-30 22:45手动扫描csrss.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-30 22:45手动扫描winlogon.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-30 22:45手动扫描services.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-30 22:45手动扫描lsass.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-30 22:45手动扫描svchost.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-30 22:45手动扫描svchost.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-30 22:45手动扫描svchost.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-30 22:45手动扫描svchost.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-30 22:45手动扫描rfwproxy.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-30 22:45手动扫描rfwsrv.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-30 22:45手动扫描spoolsv.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-30 22:46手动扫描alg.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-30 22:46手动扫描MDM.EXE>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-30 22:46手动扫描Rundll32.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-30 22:46手动扫描IEXPLORE.EXE>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-30 22:46手动扫描RfwMain.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-01-30 22:46手动扫描iexplore.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 00:10手动扫描csrss.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 00:10手动扫描winlogon.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 00:10手动扫描services.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 00:10手动扫描lsass.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 00:10手动扫描svchost.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 00:10手动扫描svchost.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 00:10手动扫描svchost.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 00:10手动扫描svchost.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 00:10手动扫描rfwproxy.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 00:11手动扫描rfwsrv.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 00:11手动扫描Rundll32.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 00:11手动扫描spoolsv.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 00:11手动扫描alg.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 00:11手动扫描MDM.EXE>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 00:11手动扫描IEXPLORE.EXE>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 00:11手动扫描RfwMain.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 00:11手动扫描iexplore.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:24手动扫描csrss.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:24手动扫描winlogon.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:24手动扫描services.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:24手动扫描lsass.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:24手动扫描svchost.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:24手动扫描svchost.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:24手动扫描svchost.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:24手动扫描Explorer.EXE>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:24手动扫描svchost.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:24手动扫描rfwproxy.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:25手动扫描Rundll32.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:25手动扫描rfwsrv.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:25手动扫描SOUNDMAN.EXE>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:25手动扫描spoolsv.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:25手动扫描RfwMain.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:25手动扫描alg.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:25手动扫描MDM.EXE>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:25手动扫描IEXPLORE.EXE>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:25手动扫描wuauclt.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:25手动扫描SynTPLpr.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:25手动扫描SynTPEnh.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:25手动扫描khooker.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:25手动扫描YLive.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:25手动扫描yassistse.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:25手动扫描rundll32.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:25手动扫描ctfmon.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:25手动扫描EzButton.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:25手动扫描AgentSvr.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
清除成功2006-02-01 15:25手动扫描iexplore.exe>>C:\WINDOWS\ftpu_Setu.DLL本机
前面装了DelHgzvip2005Server.exe这个工具 使用后再重起扫描就没见着病毒 是不是说明病毒已经被完全清除呢?
gototop
 

【回复“nd4110”的帖子】
重启机器
才扫描一下试试

本人估计是一个插入系统进程的DLL木马
gototop
 

刚重启后用瑞星扫描没发现病毒
我记的这段时间运行BT 或者 IE的时候总时不时的弹出小窗口显示进程错误 调试之类的
是不是就是病毒引起的
麻烦您了!!
gototop
 

在打开某些网页时会弹出错误的窗口 提示运行时间错误 是不是病毒啊
gototop
 

断网在安全模式下查杀

在扫描发个日志看看。
gototop
 

【回复“nd4110”的帖子】
先参考1楼的贴子
gototop
 

和我中的病毒是一模一样的!!!!
真烦啊
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT