12   1  /  2  页   跳转

【原创】中毒了~难搞!

【原创】中毒了~难搞!

因为有10天左右不可以升级(请换个时间段升级),所以就用了个破解版的~结果现在 可以升级了,隔离区的文件却不可以删了~C盘只剩 198 MB了~~!!也不知道哪来那么多病毒的!!! 系统没有还原~  怎么办呢??? 隔离区就占了 4G ,C盘一共就9个多G!!!!

附件附件:

下载次数:240
文件类型:application/octet-stream
文件大小:
上传时间:2006-6-11 8:30:33
描述:



最后编辑2006-06-11 12:56:50
分享到:
gototop
 

如果要我扫个日志,请告诉我在哪里下载啊!
gototop
 

引用:
【非一般的菜的贴子】如果要我扫个日志,请告诉我在哪里下载啊!
...........................

http://nj.onlinedown.net/soft/36689.htm
gototop
 

【回复“非一般的菜”的帖子】
在http://forum.ikaka.com/topic.asp?board=67&artid=5188931第6楼也可以下载.
gototop
 

引用:
【非一般的菜的贴子】因为有10天左右不可以升级(请换个时间段升级),所以就用了个破解版的~结果现在 可以升级了,隔离区的文件却不可以删了~C盘只剩 198 MB了~~!!也不知道哪来那么多病毒的!!! 系统没有还原~  怎么办呢??? 隔离区就占了 4G ,C盘一共就9个多G!!!!
...........................


NetDDEKey可能是是后门程序Backdoor.Win32.Hupigon.r
F8进入安全模式后删除WINDOWS目录下的:
F_muer.EXE
F_muer.DLL
F_muer_Hook.DLL
F_muekey.DLL
之前请打开:我的电脑-工具-文件夹选项-查看-选上:所有文件和文件夹-不选:隐藏受系统保护的文件-确定


注意:可能是!

gototop
 

请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。
gototop
 

HijackThis_815汉化版扫描日志 V1.99.1
保存于      11:53:27, 日期 2006-06-11
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Rising\Rav\RavStub.exe
C:\PROGRA~1\RISING\RAV\RAVMON.EXE
C:\Program Files\Rising\Rav\RavTask.exe
C:\WINDOWS\System32\alg.exe
D:\Program Files\5月24日 珊瑚虫QQ\QQ.exe
D:\Program Files\5月24日 珊瑚虫QQ\qqpet\qqpet.exe
D:\Program Files\Q宠保姆\QQPetNurse.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\smartde\sde.exe
D:\Program Files\5月24日 珊瑚虫QQ\QQ.exe
D:\Program Files\5月24日 珊瑚虫QQ\qqpet\qqpet.exe
D:\Program Files\TT\TTraveler.exe
C:\Documents and Settings\User\桌面\扫日志.exe

R3 - URLSearchHook: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
R3 - URLSearchHook: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
R3 - URLSearchHook: (no name) - {DB8B2393-7A6C-4C76-88CE-6B1F6FF6FFE9} - (no file)
R3 - URLSearchHook: (no name) - {EED92A43-CFCE-4548-BD73-B0A405470ED5} - (no file)
R3 - URLSearchHook: MyURLSearchHook Class - {982CB676-38F0-4D9A-BB72-D9371ABE876E} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O1 - Hosts: 255.0.0.1 www.wg2046.com
O1 - Hosts: 255.0.0.1 wg2046.com
O1 - Hosts: 255.0.0.1 www.nishui.net
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v14.dll
O2 - BHO: (no name) - {0C7C23EF-A848-485B-873C-0ED954731014} - (no file)
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\system32\wmpdrm.dll
O2 - BHO: MyIEHelper Class - {16A770A0-0E87-4278-B748-2460D64A8386} - C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper2006527_8015.dll
O2 - BHO: Yahoo!Photo - {33BBE430-0E42-4f12-B075-8D21ACB10DCB} - C:\Program Files\Yahoo!\Assistant\Assist\yphtb.dll
O2 - BHO: AntiFish Class - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\Program Files\Yahoo!\Assistant\Assist\yAngling.dll
O2 - BHO: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - D:\Program Files\5月24日 珊瑚虫QQ\QQIEHelper.dll
O2 - BHO: DragSearch BHO - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL
O2 - BHO: 超级兔子上网精灵 - {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} - D:\Program Files\超级兔子\haokanbar.dll
O2 - BHO: SDObmObj Class - {D4D5C535-BA95-4327-870D-A33826FDD17A} - C:\WINDOWS\system32\obwbkya.dll
O2 - BHO: (no name) - {F79B2338-A6E7-46D4-9202-422AA6E74F43} - C:\WINDOWS\EagleFlt.dll
O3 - IE工具栏增项: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
O3 - IE工具栏增项: 超级兔子上网精灵 - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - D:\Program Files\超级兔子\haokanbar.dll
O4 - 启动项HKLM\\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\Run: [0 - HideHelper] rem F:\隐藏外挂助手\HideHelper.exe
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer
O4 - 启动项HKLM\\Run: [KsgUpdateRun] C:\Program Files\Common Files\kingsoft\KSG\client.exe
O4 - 启动项HKLM\\RunOnce: [RavStub] "C:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE
O4 - HKCU\..\Run: [91cast] rem ;
O4 - HKCU\..\Run: [webacc] rem ; C:\WINDOWS\webacc.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - D:\Program Files\迅雷\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - D:\Program Files\迅雷\Program\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: 用比特精灵下载(&B) - D:\Program Files\比特下载\bsurl.htm
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\WINDOWS\system32\shdocvw.dll
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\WINDOWS\system32\shdocvw.dll
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\Program Files\5月24日 珊瑚虫QQ\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\Program Files\5月24日 珊瑚虫QQ\QQIEHelper.dll
O9 - 浏览器额外的按钮: 易趣购物 - {EE60714F-AC17-427e-861A-FD60CBDF120B} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=26 (file missing)
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\espi11.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\espi11.dll
O11 - Options group: [!CNS]  上网助手-地址栏搜索
O16 - DPF: {045ADB92-9635-45CE-B25B-F19F825B0E39} (MSTPlayerInstaller Control) - http://211.157.0.242/mstview/chs/MSTPlayerInstaller.ocx
O16 - DPF: {74447F9C-5691-4A9A-8BE4-564092E40B03} (VnetAnprIns Class) - http://plugin.chinavnet.com/VnetPluginIns.CAB
O16 - DPF: {7A97B026-F3BB-49F6-BEAC-75021AD45B4E} (SLAProbe Control) - http://xnjc.jsinfo.net:81/sla/SLAProbe/SLAProbe.ocx
O16 - DPF: {B495C654-5860-45D4-8EAA-5663B9393F33} (OVA Class) - http://go.microsoft.com/fwlink/?linkid=49480
O16 - DPF: {B83FC273-3522-4CC6-92EC-75CC86678DA4} (3721) - http://download.3721.com/download/CnsMin.cab
O16 - DPF: {C661F36D-DF85-4EF4-83C7-E107B83D04B1} (WebActivater Control) - http://dl_dir.qq.com/3dshow/3DShowVM.cab
O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} (pCastPanel Class) - http://ps.itv.mop.com/dn/files/pCastCtl_1.0.0.80_20060123.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9A7E5A5C-FAED-423D-98CB-E25D8BC9CA28}: NameServer = 218.2.135.1 61.147.37.1
O23 - NT 服务: Cocip (cocip) - Unknown owner - C:\WINDOWS\cocip.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
O23 - NT 服务: Windows XP Vista        - Unknown owner - C:\WINDOWS\Hacker.com.cn.ini
gototop
 

修复

R3 - URLSearchHook: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
R3 - URLSearchHook: (no name) - {DB8B2393-7A6C-4C76-88CE-6B1F6FF6FFE9} - (no file)
R3 - URLSearchHook: (no name) - {EED92A43-CFCE-4548-BD73-B0A405470ED5} - (no file)
R3 - URLSearchHook: MyURLSearchHook Class - {982CB676-38F0-4D9A-BB72-D9371ABE876E} - (no file)
O1 - Hosts: 255.0.0.1 www.wg2046.com
O1 - Hosts: 255.0.0.1 wg2046.com
O1 - Hosts: 255.0.0.1 www.nishui.net
O2 - BHO: (no name) - {0C7C23EF-A848-485B-873C-0ED954731014} - (no file)
O2 - BHO: MyIEHelper Class - {16A770A0-0E87-4278-B748-2460D64A8386} - C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper2006527_8015.dll
O2 - BHO: (no name) - {F79B2338-A6E7-46D4-9202-422AA6E74F43} - C:\WINDOWS\EagleFlt.dll
O4 - 启动项HKLM\\Run: [0 - HideHelper] rem F:\隐藏外挂助手\HideHelper.exe
O4 - HKCU\..\Run: [91cast] rem ;
O4 - HKCU\..\Run: [webacc] rem ; C:\WINDOWS\webacc.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

删除
C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper2006527_8015.dll
C:\WINDOWS\EagleFlt.dll
F:\隐藏外挂助手\HideHelper.exe
C:\WINDOWS\webacc.exe

O23 - NT 服务: Cocip (cocip) - Unknown owner - C:\WINDOWS\cocip.exe
O23 - NT 服务: Windows XP Vista - Unknown owner - C:\WINDOWS\Hacker.com.cn.ini
鸽子..安全模式...打开注册表编辑器,展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
搜索cocip和Windows XP Vista  删除这俩项...
删除
C:\WINDOWS\cocip.exe
C:\WINDOWS\Hacker.com.cn.ini
C:\WINDOWS\cocipkey.exe

O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\system32\wmpdrm.dll
O4 - 启动项HKLM\\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer
参考:http://forum.ikaka.com/topic.asp?board=28&artid=7948848

按上面的做完后..用超级兔子清理垃圾..
然后删除隔离区的文件..
gototop
 

开始→运行→输入services.msc,打开“服务”→查找Cocip,Windows XP Vista →双击→启动类型→禁止→停止→应用→确定。禁止Cocip,Windows XP Vista 这2个服务 (每一个逗号隔开的就是一个病毒的服务,请逐一禁用)
其它的为流氓软件,手工不好解决
建议你下载超级兔子。
http://www.pctutu.com/srmsdown.asp
安装好后,打开“超级兔子优化王”“专业卸载,卸载所有提示的垃圾软件
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
重启
关闭所有浏览窗口以及一些不必要的程序
运行Hijackthis,扫描结束后在下列选项前打上勾,然后选"修复""(如果有的话)
R3 - URLSearchHook: (no name) - {DB8B2393-7A6C-4C76-88CE-6B1F6FF6FFE9} - (no file)
R3 - URLSearchHook: (no name) - {EED92A43-CFCE-4548-BD73-B0A405470ED5} - (no file)
R3 - URLSearchHook: MyURLSearchHook Class - {982CB676-38F0-4D9A-BB72-D9371ABE876E} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O1 - Hosts: 255.0.0.1 www.wg2046.com
O1 - Hosts: 255.0.0.1 wg2046.com
O1 - Hosts: 255.0.0.1 www.nishui.net
R3 - URLSearchHook: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
O2 - BHO: (no name) - {0C7C23EF-A848-485B-873C-0ED954731014} - (no file)
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\system32\wmpdrm.dll
O2 - BHO: MyIEHelper Class - {16A770A0-0E87-4278-B748-2460D64A8386} - C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper2006527_8015.dll
O2 - BHO: SDObmObj Class - {D4D5C535-BA95-4327-870D-A33826FDD17A} - C:\WINDOWS\system32\obwbkya.dll
O4 - 启动项HKLM\\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer
O4 - HKCU\..\Run: [webacc] rem ; C:\WINDOWS\webacc.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel presentO23 - NT 服务: Cocip (cocip) - Unknown owner - C:\WINDOWS\cocip.exe
O23 - NT 服务: Windows XP Vista - Unknown owner - C:\WINDOWS\Hacker.com.cn.ini
删除
C:\WINDOWS\Hacker.com.cn.ini
C:\WINDOWS\cocip.exe
C:\WINDOWS\webacc.exe
C:\WINDOWS\system32\spoolsv整个文件夹
C:\WINDOWS\system32\obwbkya.dll
C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper2006527_8015.dll
C:\WINDOWS\system32\wmpdrm.dll
gototop
 

哎!!加我 QQ 395616171 ,实在菜,听不明白,+我!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT