瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑中病毒,请问如何回复IE等一些程序?

12   1  /  2  页   跳转

电脑中病毒,请问如何回复IE等一些程序?

电脑中病毒,请问如何回复IE等一些程序?

我的电脑系统是XP的,昨天晚上我打开电脑的时候,发现我原先在开始菜单边上的IE快捷菜单不见了,单击开始菜单里的INTERNET进行上网的时候,却弹出了INTERNET 属性窗口,我发觉电脑可能中病毒了,随即使用瑞星升级杀毒,检测出:wincup1.exe两个,aukld1.exe两个.请问除了使用瑞星将这两个病毒清除,还应该做些什么操作?如何找回我失去的IE?我还发现还有一些程序不正常,比如说:鼠标右键信件里的:位图图像没有了,windows自带的游戏没有了,其他的改变还没有发现,请问这些如何处理?
我感觉很纳闷,不知道这个病毒什么时候感染我的电脑的?他是如何感染的?为什么有的病毒用瑞星杀不干净?有的网站在访问时,瑞星提示有病毒,选择杀毒,瑞星也提示,病毒已清除,但是实际上病毒并没有清除,这是为什么?请帮忙回答,谢谢!!!!!!

附件附件:

下载次数:544
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-13 8:42:01
描述:



最后编辑2006-07-13 15:42:32.687000000
分享到:
gototop
 

这几个病毒好象都是变种,http://forum.ikaka.com/topic.asp?board=28&artid=8105899下载HijackThis,帖上日志......
gototop
 

打开注册表编辑器,展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services删除aucup和aukld (如果有)
安全模式清空 C:\DOCUME~1\ANDYYA~1\LOCALS~1\Temp
安全模式手工删除图片下方的两个病毒.
gototop
 

HijackThis_815汉化版扫描日志 V1.99.1
保存于      10:31:10, 日期 2006-7-13
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\DOCUME~1\ANDYYA~1\LOCALS~1\Temp\mmsup124\mmsup.exe
C:\WINDOWS\system32\bgsvcgen.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
c:\program files\rising\rfw\RfwMain.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\WINDOWS\system32\SafeSignCertReg.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\淘宝网\淘宝旺旺\WangWang.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\SnowFox\DesktopSprite2\DesktopSprite.exe
C:\Program Files\Netease\popo2004\popo.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\eMule\eMule.exe
C:\Program Files\SEC\MagicTune3.6_Client_pivot\GammaTray.exe
C:\Program Files\FinePixViewer\QuickDCF2.exe
C:\Program Files\SEC\Natural Color\NaturalColorLoad.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\ANDYYA~1\LOCALS~1\Temp\Rar$EX01.672\HijackThis1991zww.exe

O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: MMSAssist - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O3 - IE工具栏增项: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [Ins3DT] G:\INSTALL4\INS3DT.EXE
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [nwiz] nwiz.exe /install
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - 启动项HKLM\\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [CertificateRegistration] SafeSignCertReg.exe
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [MenuOrder] C:\Program Files\ICBCCO~1\ICBC\GD(Corp)\MenuOrder\MenuOrder.exe
O4 - 启动项HKLM\\Run: [popo2004] C:\Program Files\Netease\popo2004\Start.exe
O4 - 启动项HKLM\\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - 启动项HKLM\\Run: [YLive.exe] C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - 启动项HKLM\\Run: [StormCodec_Helper] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - 启动项HKLM\\Run: [WangWang] "C:\淘宝网\淘宝旺旺\WangWang.EXE"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [DesktopSprite] C:\SnowFox\DesktopSprite2\DesktopSprite.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] D:\eMule\eMule.exe -AutoStart
O4 - Global Startup: Color Calibration.lnk = ?ProgramFiles%\SEC\MagicTune3.6_Client_pivot\GammaTray.exe
O4 - Global Startup: Exif Launcher 2.lnk = ?
O4 - Global Startup: MagicTune3.6.lnk = ?ProgramFiles%\SEC\MagicTune3.6_Client_pivot\MagicTuneTray.exe
O4 - Global Startup: Microsoft Office OneNote 2003 快速启动.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: NaturalColorLoad.lnk = ?
O8 - IE右键菜单中的新增项目:  >> 彩信发送 << - res://C:\PROGRA~1\MMSASS~1\Mmsass~1.dll/mms.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - C:\PROGRA~1\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - C:\PROGRA~1\FlashGet\jc_all.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - 浏览器额外的按钮: (no name) - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\WINDOWS\system32\shdocvw.dll
O9 - 浏览器额外的“工具”菜单项: MMSAssist工具条设置 - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\WINDOWS\system32\shdocvw.dll
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - 浏览器额外的“工具”菜单项: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - 浏览器额外的按钮: 易趣购物 - {DE607143-AC19-423e-865A-5D70ABDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=5 (file missing)
O9 - 浏览器额外的“工具”菜单项: 易趣购物 - {DE607143-AC19-423e-865A-5D70ABDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=5 (file missing)
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - 列举现有的协议: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - 列举现有的协议: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - NT 服务: aumms - Unknown owner - C:\DOCUME~1\ANDYYA~1\LOCALS~1\Temp\mmsup124\mmsup.exe
O23 - NT 服务: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - NT 服务: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe

gototop
 

请帮我看一下,谢谢!!!!!
gototop
 

修复
O2 - BHO: MMSAssist - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - (no file)
O4 - Global Startup: NaturalColorLoad.lnk = ?
O8 - IE右键菜单中的新增项目: >> 彩信发送 << - res://C:\PROGRA~1\MMSASS~1\Mmsass~1.dll/mms.htm
O4 - Global Startup: Exif Launcher 2.lnk = ?


O23 - NT 服务: aumms - Unknown owner - C:\DOCUME~1\ANDYYA~1\LOCALS~1\Temp\mmsup124\mmsup.exe
鸽子..安全模式...打开注册表编辑器,展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
搜索aumms 删除...

安全模式清空 C:\DOCUME~1\ANDYYA~1\LOCALS~1\Temp\

http://www.pctutu.com/srmsdown.asp
下载超级兔子..用超级兔子清理王卸载流氓软件...(安全模式...)
gototop
 

非常感谢 !!!!现在电脑可以正常上网了,但是,在安全模式,电脑无法进入administrator,我的电脑原先是设置好密码的,不知道如何将密码找回来?谢谢!!!!
gototop
 

引用:
【萧遥太子的贴子】非常感谢 !!!!现在电脑可以正常上网了,但是,在安全模式,电脑无法进入administrator,我的电脑原先是设置好密码的,不知道如何将密码找回来?谢谢!!!!
...........................


这个很是问题了..
gototop
 

引用:
【萧遥太子的贴子】非常感谢 !!!!现在电脑可以正常上网了,但是,在安全模式,电脑无法进入administrator,我的电脑原先是设置好密码的,不知道如何将密码找回来?谢谢!!!!
...........................

晕~~我的电脑报上有个方法,但是太长了......
gototop
 

多谢各位帮我解决问题,administrator的问题,我在google里搜了一下,一大把解决方案,我估计应该不是什么问题了,但是还有一个问题想要问一下,通过这次中毒经历,我想了解一下,为什么我积极升级瑞星还是会中毒?我是怎么中毒的呢?以后应该注意些什么呢?谢谢!!!!!!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT