瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】这个是否是流氓软件搞的鬼?

12   1  /  2  页   跳转

【求助】这个是否是流氓软件搞的鬼?

【求助】这个是否是流氓软件搞的鬼?

我现在机器只要一按左CTRL winamp就出跳出来 我试过卸载winamp
取而代之的是按左CTRL出来 windows media player
还有在浏览器中按右CTRL 页面会刷新
这些问题以前出现过 是因为机器中有一个好像是划词搜索的东西(不知道是怎么装上的) 我用木马克星杀了下 把其中的一个 mouse1.dll给杀掉了 机器就变正常了  过了10来天 不知道怎么回事又出现这个问题 这下那个软件也不存在 不知道该怎么办了(木马克星升级过又杀 卡巴也试过) 不知道应该改动注册表中什么位置 望赐教
最后编辑2005-08-15 17:18:27
分享到:
gototop
 

【回复“topman2”的帖子】
你用附件查一下流氓
附件为upiea

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-8-13 17:48:02
描述:

gototop
 

选中流氓,卸

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-13 17:49:34
描述:



gototop
 

这个软件我试过了  里面没有
都是未安装  不过以前有划词搜索  删了就OK
这次找不到可以删的东西
gototop
 

你去下面地址下载HijackThis V1.99.1
http://forum.ikaka.com/download.asp?id=5984255

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-13 20:05:44
描述:



gototop
 

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-13 20:06:36
描述:



gototop
 

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-13 20:08:09
描述:



gototop
 

保存后,HijackThis会打开一个记事本文件,把文件内容粘上来.
gototop
 

我一共保存了2个文件

一个是hijackthis.log

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      7:59:04, 日期 2005-8-14
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Iparmor\Iparmor.exe
C:\SkyNet\pfw.exe
C:\WINDOWS\system32\ctfmon.exe
e:\SQLSER~1\MSSQL\binn\sqlservr.exe
E:\MySQL\bin\mysqld-nt.exe
C:\WINDOWS\system32\nvsvc32.exe
E:\MyIE2\Maxthon.exe
C:\Documents and Settings\BruceLee\桌面\4483172005624221516\HijackThis1991zww.exe
C:\WINDOWS\system32\notepad.exe

R3 - 默认的URLSearchHook丢失。用HijackThis修复
O3 - IE工具栏增项: (no name) - {F43BD772-ABDD-43b7-A96A-3E9E61946EC0} - (no file)
O4 - 启动项HKLM\\Run: [KAVPersonal50] "c:\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - 启动项HKLM\\Run: [iparmor] C:\Iparmor\Iparmor.exe mini
O4 - 启动项HKLM\\Run: [迅雷4] E:\Thunder\MediaIssue\TDUpdate.exe
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - 启动项HKLM\\Run: [SKYNET Personal FireWall] C:\SkyNet\pfw.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: DelPre.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - E:\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - E:\Thunder\getAllurl.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - E:\FLASHGET\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - E:\FLASHGET\jc_all.htm
O10 - Broken Internet access because of LSP provider 'c:\windows\system32\kvwspxp_1.dll' missing
O17 - HKLM\System\CCS\Services\Tcpip\..\{A3C3F218-4570-4FE2-AB60-6AF2F01C0A4E}: NameServer = 202.198.176.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{B43870DC-C67D-45B3-A5CA-2C798D3CC707}: NameServer = 202.98.5.68 202.98.0.68
O20 - AppInit_DLLs: APIHookDll.dll
O23 - NT 服务: kavsvc - Kaspersky Lab - c:\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - NT 服务: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - NT 服务: MySQL - Unknown owner - E:\MySQL\bin\mysqld-nt".exe (file missing)
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

这些是我扫描系统的结果

***************************************************************************

另一个是软件信息

uninstall_list.txt
"通通通" 2005
Adobe Photoshop 7.0.1
Apache Tomcat 5.0 (remove only)
CAJViewer 6.0
CCIPTV 网络电视
CCProxy 6.2
Cheating-Death 4.31.0
DAEMON Tools
DJ Java Decompiler v.3.7.7.81
eMule VeryCD版
HijackThis 1.99.1
Iparmor 5.47 Build 0629
Iparmor 5.47 Build 0808
Java 2 Runtime Environment, SE v1.4.2
Java 2 SDK, SE v1.4.2
JPad Pro
Kaspersky Anti-Virus Personal Pro
Macromedia Dreamweaver MX 2004
Macromedia Extension Manager
Macromedia Fireworks MX 2004
Macromedia Flash MX 2004
Maxthon Browser (remove only)
Microsoft AntiSpyware
Microsoft Office Professional Edition 2003
Microsoft SQL Server 2000
Microsoft SQL Server 2000 Driver for JDBC
Minilyrics(remove only)
MySQL Administrator 1.0
MySQL Server 4.1
NVIDIA Display Driver
QQ代理公布器XP (0901)
QQ对对碰游戏
QQ火拼泡泡龙
QQ连连看游戏
QQ零用钱大作战
QQ同花顺游戏
QQ五子棋游戏
QQ象棋游戏
Rainy Screensaver v2.2.3 汉化版
RealPlayer
Realtek AC'97 Audio
RivaTuner 2.0 Release Candidate 14.3 New Year edition
SocksCap V2
Softcam 1.5
UltraEdit 11.10a+4
Winamp(仅移除)
Windows Media Format Runtime
Windows Media Player 10
Windows优化大师
WinRAR 压缩文件管理器
XP变脸王 v6.72
百度下吧 1.5.3
暴风影音
笔记本网络IP切换器 7.0
超级兔子魔法设置
超星阅览器3.8
豪杰超级解霸V8
劲乐团客户端安装程序
劲舞团公测客户端安装程序
雷之源
梦幻国度
屏幕录像专家
腾讯 QQ2005 Beta2 珊瑚虫版
腾讯QQ2005 Beta2 传美版 v0.7.1
天网防火墙个人版V2.7.5
迅雷4

在这个列表里 那些软件都是我自己安装的  没有发现什么可疑程序
gototop
 

你安了两个木马克星
Iparmor 5.47 Build 0629
Iparmor 5.47 Build 0808
既然一按左CTRL winamp就出跳出来,可能是音乐,视频之类的程序
查查CCIPTV 网络电视中的设置
这三个程序是什么玩意?
Cheating-Death 4.31.0
DAEMON Tools
DJ Java Decompiler v.3.7.7.81

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT