瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 版主您好;我办工室有一台电脑不知中了什么毒,被主任痛骂了一顿

1   1  /  1  页   跳转

版主您好;我办工室有一台电脑不知中了什么毒,被主任痛骂了一顿

版主您好;我办工室有一台电脑不知中了什么毒,被主任痛骂了一顿

版主您好;
    今借朋友,向您求教:我办工室有一台电脑不知中了什么毒,被主任痛骂了一顿。电脑分了六个盘c,d,e,f,g,j, j是系统盘。c,d,e,f,g 每个盘里都有一个隐藏文件夹,名为autorun.inf,因为我在新建一个时提示已有一个类似的autorun.inf文件夹,因此不能重名。我用"工具\文件夹选项\查看\显示所有文件和文件夹和隐藏受保护的操作系统文件去钩但还是看不到,转来再看工具\文件夹选项\查看\不显示所有文件和文件夹,却有自动打上了勾,
    值得主意的是在D盘还有一个MSDOS的图标,不是隐藏的可以删除,但是在打开D盘时又有了,在J盘里没有autorun.inf文件夹,但还是有一个类似隐藏的文件夹,名字忘了,由于不能显示隐藏的文件夹所以没法删除。
      本人通过网上的办法七搞八搞现在只有C,D盘有autorun.inf文件夹(隐藏的)其它盘没有,D盘有和MSDOS的图标(不是隐藏的)。
    现象是网速奇慢,电脑也慢,不能显示隐藏文件夹,弹出网页

附件附件:

下载次数:251
文件类型:application/octet-stream
文件大小:
上传时间:2006-8-19 13:36:40
描述:



最后编辑2006-08-21 06:26:06
分享到:
gototop
 

启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><J:\WINDOWS\system32\ctfmon.exe>  [Microsoft Corporation]
    <caishowmanage><J:\Program Files\CaiShow Tech\CaiShow\UpdateManager.EXE>  []
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <CdnCtr><J:\Program Files\CNNIC\Cdn\cdnup.exe>  []
    <Torjan Program><J:\WINDOWS\WINLOGON.EXE>  [lVty6hHc67Ax]
    <ms><J:\Program Files\Microsoft\svhost32.exe>  []
    <TkBellExe><"J:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot>  [RealNetworks, Inc.]
    <RichMedia><J:\WINDOWS\system32\Rundll32.exe  "J:\PROGRA~1\pcast\hbcast.dll",WaitWindows>  [Shanghai Henbang Technology Co., Ltd]
    <spoolsv><J:\WINDOWS\system32\spoolsv\spoolsv.exe -printer>  [广州傲讯信息科技有限公司]
    <SoundMam><J:\WINDOWS\system32\SVOHOST.exe>  []
    <zt><J:\Program Files\Intel\svhost32.exe>  []
    <svchost><J:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RarSFX0\svchost.exe>  [基地]
    <jiahus><J:\WINDOWS\system32\svchqs.exe>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    <uninsrest><J:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\uninrest.exe>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <CheckFaultKernel><J:\WINDOWS\system32\mswdm.exe>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe 1>  []
    <Userinit><J:\WINDOWS\system32\userinit.exe,>  [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <UIHost><logonui.exe>  [Microsoft Corporation]

==================================
启动文件夹
服务
[Ati HotKey Poller / Ati HotKey Poller]
  <J:\WINDOWS\system32\Ati2evxx.exe><ATI Technologies Inc.>
[ATI Smart / ATI Smart]
  <J:\WINDOWS\system32\ati2sgag.exe><>
[InstallDriver Table Manager / IDriverT]
  <"J:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe"><Macrovision Corporation>
[Kingsoft Personal Firewall Service / KPfwSvc]
  <"J:\KAV2006\KPfwSvc.EXE"><Kingsoft Corporation>
[Kingsoft Antivirus KWatch Service / KWatchSvc]
  <J:\KAV2006\KWatch.EXE><Kingsoft Corporation>
[Rising Process Communication Center / RsCCenter]
  <"J:\Program Files\Rising\Rav\CCenter.exe"><N/A>
gototop
 

浏览器加载项
[wmpdrm]
  {0E674588-66B7-4E19-9D0E-2053B800F69F} <J:\WINDOWS\system32\wmpdrm.dll, Allsum Info. Tech. Ltd.>
[CaiShowBH Class]
  {3AF40CB8-B3BA-4E2D-8968-4BF8DB172997} <J:\Program Files\CaiShow Tech\CaiShow\BrowerHelper.dll, N/A>
[NetAccelerate Class]
  {5673A7C0-95CC-4646-BB07-3BD71234CEF9} <J:\WINDOWS\system32\wuwebex.dll, Microsoft Corporation>
[Macrosoft Class]
  {58DB541D-F15A-4e95-A5D9-5DF5EE13920C} <c:\windows\system32\winlogin.dll, N/A>
[CdnForIE Class]
  {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} <J:\PROGRA~1\CNNIC\Cdn\cdnforie.dll, CNNIC>
[BandIE Class]
  {77FEF28E-EB96-44FF-B511-3185DEA48697} <J:\PROGRA~1\baidu\bar\BaiduBar.dll, N/A>
[isObject Class]
  {BE0B5843-553A-48C2-9A42-258A1D791AFC} <J:\PROGRA~1\pcast\hbcast.dll, Shanghai Henbang Technology Co., Ltd>
[CdnForIE Class]
  {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} <J:\PROGRA~1\CNNIC\Cdn\cdnforie.dll, CNNIC>
[百度超级搜霸]
  {B580CF65-E151-49C3-B73F-70B13FCA8E86} <J:\PROGRA~1\baidu\bar\BaiduBar.dll, N/A>
[wmpdrm]
  {0E674588-66B7-4E19-9D0E-2053B800F69F} <J:\WINDOWS\system32\wmpdrm.dll, Allsum Info. Tech. Ltd.>
[CaiShowBH Class]
  {3AF40CB8-B3BA-4E2D-8968-4BF8DB172997} <J:\Program Files\CaiShow Tech\CaiShow\BrowerHelper.dll, N/A>
[NetAccelerate Class]
  {5673A7C0-95CC-4646-BB07-3BD71234CEF9} <J:\WINDOWS\system32\wuwebex.dll, Microsoft Corporation>
[Macrosoft Class]
  {58DB541D-F15A-4E95-A5D9-5DF5EE13920C} <c:\windows\system32\winlogin.dll, N/A>
[CdnForIE Class]
  {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} <J:\PROGRA~1\CNNIC\Cdn\cdnforie.dll, CNNIC>
[金山快译(&K)]
  {6C3797D2-3FEF-4CD4-B654-D3AE55B4128C} <J:\Program Files\Kingsoft\FastAIT 2005\IEBand.dll, 金山软件股份有限公司>
[BandIE Class]
  {77FEF28E-EB96-44FF-B511-3185DEA48697} <J:\PROGRA~1\baidu\bar\BaiduBar.dll, N/A>
[Microsoft Scriptlet Component]
  {AE24FDAE-03C6-11D1-8B76-0080C744F389} <J:\WINDOWS\system32\mshtml.dll, Microsoft Corporation>
[SearchAssistantOC]
  {B45FF030-4447-11D2-85DE-00C04FA35C89} <%SystemRoot%\system32\shdocvw.dll, N/A>
[isObject Class]
  {BE0B5843-553A-48C2-9A42-258A1D791AFC} <J:\PROGRA~1\pcast\hbcast.dll, Shanghai Henbang Technology Co., Ltd>
[RealPlayer G2 Control]
  {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA} <J:\WINDOWS\system32\rmoc3260.dll, RealNetworks, Inc.>
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <J:\WINDOWS\system32\Macromed\Flash\Flash8.ocx, Macromedia, Inc.>
[FlashGet Bar]
  {E0E899AB-F487-11D5-8D29-0050BA6940E3} <J:\PROGRA~1\FlashGet\fgiebar.dll, Amaze Soft>
[使用网际快车下载]
  <J:\Program Files\FlashGet\jc_link.htm, N/A>
[使用网际快车下载全部链接]
  <J:\Program Files\FlashGet\jc_all.htm, N/A>
gototop
 

正在运行的进程
[PID: 468][\SystemRoot\System32\smss.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 692][\??\J:\WINDOWS\system32\csrss.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 720][\??\J:\WINDOWS\system32\winlogon.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 764][J:\WINDOWS\system32\services.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [J:\WINDOWS\system32\quartz32.dll]  <><4, 0, 0, 0>
    [J:\WINDOWS\system32\msdll.dll]  <N/A><N/A>
    [J:\WINDOWS\system32\ztdll.dll]  <N/A><N/A>
    [C:\TODAYNEW\TODAYNEW.DLL]  <N/A><N/A>
[PID: 776][J:\WINDOWS\system32\lsass.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 944][J:\WINDOWS\system32\Ati2evxx.exe]  <ATI Technologies Inc.><6.14.10.4109>
    [J:\WINDOWS\system32\Ati2edxx.dll]  <ATI Technologies, Inc.><6, 14, 10, 2495>
[PID: 960][J:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 1032][J:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [J:\WINDOWS\system32\quartz32.dll]  <><4, 0, 0, 0>
[PID: 1196][J:\WINDOWS\System32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [J:\WINDOWS\system32\quartz32.dll]  <><4, 0, 0, 0>
[PID: 1280][J:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 1440][J:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 1652][J:\KAV2006\KWatch.EXE]  <Kingsoft Corporation><2005, 9, 27, 51>
    [J:\KAV2006\KAVIPC2.DLL]  <Kingsoft Corporation><2004, 12, 28, 20>
    [J:\KAV2006\KAEPlat.DLL]  <Kingsoft Corp.><2006, 4, 25, 58>
    [J:\KAV2006\KAEMem.DAT]  <Kingsoft><2006, 5, 17, 14>
    [J:\KAV2006\KAEUnpack.DAT]  <Kingsoft Corp.><2006, 6, 15, 44>
[PID: 1732][J:\WINDOWS\Explorer.exe]  <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
    [J:\WINDOWS\system32\msdll.dll]  <N/A><N/A>
    [J:\WINDOWS\system32\msicn\msibm.dll]  <广州傲讯信息科技有限公司><2, 0, 0, 1>
    [J:\WINDOWS\system32\msicn\plugins\as.dll]  <广州傲讯信息科技有限公司><2, 0, 0, 1>
    [J:\WINDOWS\system32\msicn\plugins\bm.dll]  <广州傲讯信息科技有限公司><2, 0, 0, 1>
    [J:\WINDOWS\system32\msicn\plugins\bse.dll]  <广州傲讯信息科技有限公司><2, 0, 0, 1>
    [J:\WINDOWS\system32\msicn\plugins\lup.dll]  <广州傲讯信息科技有限公司><2, 0, 0, 1>
    [E:\c\zhang\删除文件夹\UnlockerHook.dll]  <N/A><N/A>
    [J:\Program Files\Nokia\Nokia PC Suite 6\PhoneBrowser.dll]  <Nokia><6, 60, 4, 7>
    [J:\WINDOWS\system32\ConnAPI.DLL]  <Nokia.><6, 60, 21, 1>
    [J:\Program Files\Nokia\Nokia PC Suite 6\PCSCM.dll]  <Nokia><6, 60, 45, 3>
    [J:\Program Files\Nokia\Nokia PC Suite 6\Lang\PhoneBrowser_chi-hk.nlr]  <Nokia><6, 60, 5, 0>
    [J:\Program Files\Nokia\Nokia PC Suite 6\Resource\PhoneBrowser_Nokia.ngr]  <Nokia><6, 60, 1, 0>
    [J:\Program Files\WinRAR\rarext.dll]  <N/A><N/A>
    [J:\WINDOWS\system32\quartz32.dll]  <><4, 0, 0, 0>
    [J:\KAV2006\KAScript.DLL]  <Kingsoft Corporation><2006, 2, 10, 60>
    [J:\KAV2006\KAEPlat.DLL]  <Kingsoft Corp.><2006, 4, 25, 58>
    [J:\KAV2006\KAEMem.DAT]  <Kingsoft><2006, 5, 17, 14>
    [J:\KAV2006\KAEUnpack.DAT]  <Kingsoft Corp.><2006, 6, 15, 44>
    [J:\KAV2006\KAVEXT.DLL]  <Kingsoft Corporation><2005, 8, 5, 16>
    [c:\nxldr.dat]  <N/A><N/A>
    [J:\WINDOWS\system32\ztdll.dll]  <N/A><N/A>
    [C:\TODAYNEW\TODAYNEW.DLL]  <N/A><N/A>
[PID: 1780][J:\WINDOWS\system32\spoolsv.exe]  <Microsoft Corporation><5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)>
[PID: 2020][J:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 344][J:\WINDOWS\system32\wdfmgr.exe]  <Microsoft Corporation><5.2.3790.1230 built by: dnsrv(bld4act)>
[PID: 1164][J:\Program Files\CNNIC\Cdn\cdnup.exe]  <><2, 4, 0, 3>
    [J:\WINDOWS\system32\msdll.dll]  <N/A><N/A>
[PID: 1224][J:\Program Files\Microsoft\svhost32.exe]  <N/A><N/A>
    [J:\WINDOWS\system32\msdll.dll]  <N/A><N/A>
    [c:\nxldr.dat]  <N/A><N/A>
    [J:\WINDOWS\system32\ztdll.dll]  <N/A><N/A>
    [C:\TODAYNEW\TODAYNEW.DLL]  <N/A><N/A>
[PID: 1524][J:\Program Files\Common Files\Real\Update_OB\realsched.exe]  <RealNetworks, Inc.><0.1.0.3208>
    [J:\WINDOWS\system32\msicn\msibm.dll]  <广州傲讯信息科技有限公司><2, 0, 0, 1>
    [J:\WINDOWS\system32\msdll.dll]  <N/A><N/A>
    [J:\WINDOWS\system32\quartz32.dll]  <><4, 0, 0, 0>
    [c:\nxldr.dat]  <N/A><N/A>
    [J:\WINDOWS\system32\ztdll.dll]  <N/A><N/A>
    [C:\TODAYNEW\TODAYNEW.DLL]  <N/A><N/A>
[PID: 1808][J:\WINDOWS\system32\ctfmon.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [J:\WINDOWS\system32\msdll.dll]  <N/A><N/A>
    [J:\WINDOWS\system32\msicn\msibm.dll]  <广州傲讯信息科技有限公司><2, 0, 0, 1>
    [c:\nxldr.dat]  <N/A><N/A>
    [J:\WINDOWS\system32\ztdll.dll]  <N/A><N/A>
    [C:\TODAYNEW\TODAYNEW.DLL]  <N/A><N/A>
[PID: 1176][J:\WINDOWS\System32\alg.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [J:\WINDOWS\system32\quartz32.dll]  <><4, 0, 0, 0>
[PID: 2236][J:\WINDOWS\system32\wuauclt.exe]  <Microsoft Corporation><5.8.0.2469 built by: lab01_n(wmbla)>
    [J:\WINDOWS\system32\msdll.dll]  <N/A><N/A>
    [c:\nxldr.dat]  <N/A><N/A>
[PID: 3212][E:\c\zhang\删除文件夹\UnlockerAssistant.exe]  <N/A><N/A>
    [E:\c\zhang\删除文件夹\UnlockerHook.dll]  <N/A><N/A>
    [J:\WINDOWS\system32\msdll.dll]  <N/A><N/A>
    [c:\nxldr.dat]  <N/A><N/A>
    [C:\TODAYNEW\TODAYNEW.DLL]  <N/A><N/A>
    [J:\WINDOWS\system32\ztdll.dll]  <N/A><N/A>
[PID: 3400][J:\WINDOWS\system32\msiexec.exe]  <Microsoft Corporation><3.1.4000.1823>
[PID: 3524][J:\Program Files\Maxthon\Maxthon.exe]  <MY Soft Technology><1, 1, 0, 61>
    [J:\Program Files\Maxthon\zlib.dll]  <N/A><N/A>
    [E:\c\zhang\删除文件夹\UnlockerHook.dll]  <N/A><N/A>
    [J:\WINDOWS\system32\wmpdrm.dll]  <Allsum Info. Tech. Ltd.><2, 0, 0, 1>
    [J:\WINDOWS\system32\msdll.dll]  <N/A><N/A>
    [J:\WINDOWS\system32\quartz32.dll]  <><4, 0, 0, 0>
    [J:\Program Files\Maxthon\Services\RealTime\real_time.dll]  <><1, 0, 0, 1>
    [J:\KAV2006\KAScript.DLL]  <Kingsoft Corporation><2006, 2, 10, 60>
    [J:\KAV2006\KAEPlat.DLL]  <Kingsoft Corp.><2006, 4, 25, 58>
    [J:\KAV2006\KAEMem.DAT]  <Kingsoft><2006, 5, 17, 14>
    [J:\KAV2006\KAEUnpack.DAT]  <Kingsoft Corp.><2006, 6, 15, 44>
    [J:\WINDOWS\system32\Macromed\Flash\Flash8.ocx]  <Macromedia, Inc.><8,0,22,0>
    [c:\nxldr.dat]  <N/A><N/A>
    [J:\WINDOWS\system32\ztdll.dll]  <N/A><N/A>
    [C:\TODAYNEW\TODAYNEW.DLL]  <N/A><N/A>
[PID: 3344][J:\WINDOWS\system32\NOTEPAD.EXE]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [E:\c\zhang\删除文件夹\UnlockerHook.dll]  <N/A><N/A>
    [J:\WINDOWS\system32\msdll.dll]  <N/A><N/A>
    [c:\nxldr.dat]  <N/A><N/A>
    [C:\TODAYNEW\TODAYNEW.DLL]  <N/A><N/A>
    [J:\WINDOWS\system32\ztdll.dll]  <N/A><N/A>
[PID: 696][J:\Program Files\Internet Explorer\iexplore.exe]  <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
gototop
 

[E:\c\zhang\删除文件夹\UnlockerHook.dll]  <N/A><N/A>
    [J:\WINDOWS\system32\msdll.dll]  <N/A><N/A>
    [J:\WINDOWS\system32\quartz32.dll]  <><4, 0, 0, 0>
    [J:\KAV2006\KAEPlat.DLL]  <Kingsoft Corp.><2006, 4, 25, 58>
    [J:\KAV2006\KAEMem.DAT]  <Kingsoft><2006, 5, 17, 14>
    [J:\KAV2006\KAEUnpack.DAT]  <Kingsoft Corp.><2006, 6, 15, 44>
    [J:\WINDOWS\system32\PNCRT.dll]  <Real Networks, Inc><6.0.0.0>
    [J:\Program Files\Real\RealPlayer\rpplugins\embd3260.dll]  <RealNetworks, Inc.><6.0.12.1040>
    [J:\Program Files\Common Files\Real\Common\pngu3267.dll]  <RealNetworks, Inc.><6.7.0.2419>
    [J:\Program Files\Common Files\Real\Common\pnrs3260.dll]  <RealNetworks, Inc.><6.0.9.3775>
    [J:\Program Files\Common Files\Real\Common\objb3201.dll]  <RealNetworks, Inc.><0.1.0.6032>
    [J:\Program Files\Real\RealPlayer\rpplugins\rpcl3260.dll]  <RealNetworks, Inc.><6.0.9.2828>
    [J:\Program Files\Real\RealPlayer\rpplugins\rput3260.dll]  <RealNetworks, Inc.><6.0.9.2793>
    [J:\Program Files\Common Files\Real\Common\pnen3260.dll]  <RealNetworks, Inc.><10.0.0.640>
    [J:\Program Files\Common Files\Real\Plugins\zipf3260.dll]  <RealNetworks, Inc.><6.0.8.2259>
    [J:\Program Files\Common Files\Real\Plugins\vsrlocal.dll]  <RealNetworks, Inc.><10.1.0.536>
    [J:\Program Files\Common Files\Real\Plugins\vidsite.dll]  <RealNetworks, Inc.><10.0.0.609>
    [J:\Program Files\Common Files\Real\Plugins\clntxres.dll]  <RealNetworks, Inc.><10.0.0.2358>
    [J:\Program Files\Real\RealPlayer\lang\cdplay_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\dbcomp_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\embed_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\gemctl_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\pngui_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\pdgenxfer_cn.dll]  <N/A><N/A>
    [J:\Program Files\Real\RealPlayer\lang\rjctl_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\rjeq_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\rjres_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\rjskin_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\rjviz_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\rjfade_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\rjdlg_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\rjmisc_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\rjprog_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\rpapp_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\rpclsvc_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\rpclutil_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\rpdemand_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\rpdsplyr_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\rpgutil_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\rpmnpane_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\rpplylst_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\rpwebctl_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\tcdinfo_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\tclsvc_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\tdwnmgr_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\tmp3_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\twave_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\teasdk_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\tmdedit_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Real\RealPlayer\lang\mydevices_cn.dll]  <RealNetworks, Inc.><6.0.12.292>
    [J:\Program Files\Common Files\Real\Plugins\memfsys.dll]  <RealNetworks, Inc.><10.0.0.596>
    [J:\Program Files\Common Files\Real\Plugins\ramfformat.dll]  <RealNetworks, Inc.><10.0.0.1454>
    [J:\Program Files\Real\RealPlayer\rpplugins\rpap3260.dll]  <RealNetworks, Inc.><6.0.9.2715>
    [J:\Program Files\Common Files\Real\Plugins\smlfformat.dll]  <RealNetworks, Inc.><10.0.0.1485>
    [J:\Program Files\Common Files\Real\Plugins\smlrender.dll]  <RealNetworks, Inc.><10.0.0.1085>
    [c:\nxldr.dat]  <N/A><N/A>
    [C:\TODAYNEW\TODAYNEW.DLL]  <N/A><N/A>
    [J:\WINDOWS\system32\ztdll.dll]  <N/A><N/A>
[PID: 1868][J:\Program Files\Internet Explorer\IEXPLORE.EXE]  <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
    [J:\WINDOWS\UEDITE32.DLL]  <N/A><N/A>
    [E:\c\zhang\删除文件夹\UnlockerHook.dll]  <N/A><N/A>
    [J:\WINDOWS\system32\msdll.dll]  <N/A><N/A>
    [J:\WINDOWS\system32\quartz32.dll]  <><4, 0, 0, 0>
    [c:\nxldr.dat]  <N/A><N/A>
    [J:\WINDOWS\system32\ztdll.dll]  <N/A><N/A>
[PID: 2480][J:\WINDOWS\5.exe]  <N/A><N/A>
    [c:\nxldr.dat]  <N/A><N/A>
    [J:\WINDOWS\system32\ztdll.dll]  <N/A><N/A>
    [J:\WINDOWS\system32\msdll.dll]  <N/A><N/A>
    [C:\TODAYNEW\TODAYNEW.DLL]  <N/A><N/A>
[PID: 2380][J:\Program Files\Internet Explorer\IEXPLORE.EXE]  <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
    [c:\nxldr.dat]  <N/A><N/A>
    [J:\WINDOWS\UEDITE32.DLL]  <N/A><N/A>
    [E:\c\zhang\删除文件夹\UnlockerHook.dll]  <N/A><N/A>
    [J:\WINDOWS\system32\ztdll.dll]  <N/A><N/A>
    [J:\WINDOWS\system32\msdll.dll]  <N/A><N/A>
    [J:\WINDOWS\system32\quartz32.dll]  <><4, 0, 0, 0>
    [C:\TODAYNEW\TODAYNEW.DLL]  <N/A><N/A>
[PID: 2592][J:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RarSFX0\svchost.exe]  <基地><1.00>
    [c:\nxldr.dat]  <N/A><N/A>
    [E:\c\zhang\删除文件夹\UnlockerHook.dll]  <N/A><N/A>
    [J:\WINDOWS\system32\ztdll.dll]  <N/A><N/A>
    [J:\WINDOWS\system32\msdll.dll]  <N/A><N/A>
    [C:\TODAYNEW\TODAYNEW.DLL]  <N/A><N/A>
[PID: 1840][J:\WINDOWS\WINLOGON.EXE]  <lVty6hHc67Ax><0.00.0087>
    [c:\nxldr.dat]  <N/A><N/A>
    [E:\c\zhang\删除文件夹\UnlockerHook.dll]  <N/A><N/A>
    [J:\WINDOWS\system32\ztdll.dll]  <N/A><N/A>
    [J:\WINDOWS\system32\msdll.dll]  <N/A><N/A>
    [C:\TODAYNEW\TODAYNEW.DLL]  <N/A><N/A>
[PID: 636][D:\Downloads\杀毒软件\SREng2\SREng.exe]  <Smallfrogs Studio><2.0.21.505>
    [c:\nxldr.dat]  <N/A><N/A>
    [E:\c\zhang\删除文件夹\UnlockerHook.dll]  <N/A><N/A>
    [C:\TODAYNEW\TODAYNEW.DLL]  <N/A><N/A>
    [J:\WINDOWS\system32\ztdll.dll]  <N/A><N/A>
    [J:\WINDOWS\system32\msdll.dll]  <N/A><N/A>
    [J:\WINDOWS\system32\quartz32.dll]  <><4, 0, 0, 0>

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  Error. [winfiles]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["J:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\system32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]
gototop
 

请版主帮忙分析一下呀,十分感谢您呀!!!
gototop
 

问题挺多的,如果你有备份或会重装系统,我建议你也不要修复了
如果你要修复,
看以下的帖子
http://forum.ikaka.com/topic.asp?board=28&artid=8141143
下载幸福狮子的专杀到安全模式杀一次。
完后重启。
下载超级兔子。
http://www.pctutu.com/srmsdown.asp
安装好后,打开“超级兔子清理王”“专业卸载,卸载所有提示的垃圾软件,卸载是不要打开任何浏览窗口。卸载不了可以重启后再去卸载。
卸载完后,再重启。
再扫份日志粘上来。
gototop
 

我已重装一次不行,因为其它盘也有毒,有牵连呀!
gototop
 

【回复“shuo”的帖子】
关于那个j:\windows\winlogon.exe,请参考:http://forum.ikaka.com/topic.asp?board=28&artid=8120835
gototop
 

版主:在您提供的地址我下了一个(不能显示隐藏文件注册表 )的补丁,因为我电脑主要是不能显示隐藏文件,不能杀毒。执行这个文件后一切隐藏的东西都现出原形,这一下高兴了,不管三七二十一把每个盘所有的隐藏文件通通删除,连系统自带也删,结果电脑崩溃,不要紧重装,因为在这之前我格了C盘重装了一次也不行,因为其它盘也有毒,重装后ok,感谢版主的帮助!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT