1   1  /  1  页   跳转

高手求助!

高手求助!

我的电脑上了一个网站http://www.qq163.name/后,就自动设定为主页了。
然后电脑出现了很多进程,内存占用严重,用杀毒软件无法查杀,HijackThis也无法修复/请高手帮忙分析一下。

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      14:38:29, 日期 2005-10-5
操作系统:  Windows XP  (WinNT 5.01.2600)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\csrss.exe
C:\KAV5\KAVSvcUI.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\KAVPFW\KavPfw.EXE
C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
C:\KAV5\KAVSVC.EXE
C:\WINDOWS\System32\integitor.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Tencent\TT\TTraveler.exe
C:\arcldrer.exe
C:\WINDOWS\System32\conime.exe
C:\11.exe
D:\程序\HijackThis1991汉化版\HijackThis1991zww.exe

R3 - 默认的URLSearchHook丢失。用HijackThis修复
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - IE工具栏增项: 卡卡安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\System32\kakatool.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] ; C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] ; C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] ; C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [Super Rabbit SRRestore] C:\Program Files\Super Rabbit\MagicSet\srrest.exe /autosave
O4 - 启动项HKLM\\Run: [KAVRun] C:\KAV5\KAVRun.EXE
O4 - 启动项HKLM\\Run: [iDuba Personal FireWall] C:\KAVPFW\KavPfw.EXE
O4 - 启动项HKLM\\Run: [csrss] C:\WINDOWS\csrss.exe
O4 - 启动项HKLM\\RunServices: [csrss] C:\WINDOWS\csrss.exe
O4 - 启动项HKCU\\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - 启动项HKCU\\Run: [iDuba Personal Firewall] C:\KAVPFW\KavPfw.EXE
O4 - 启动项HKCU\\Run: [msnmsgr] ; "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - 启动项HKCU\\Run: [Super Rabbit IEPro] C:\Program Files\Super Rabbit\MagicSet\SRIECLI.EXE /LOAD
O4 - 启动项HKCU\\Run: [csrss] C:\WINDOWS\csrss.exe
O4 - 启动项HKCU\\RunServices: [csrss] C:\WINDOWS\csrss.exe
O4 - Global Startup: AudioDeck.lnk = C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\AudioDeck\AudioDeck.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {ACFE8232-03C5-4AEC-AF5E-42B806724096} (KSHScan Control) - http://scan.kingsoft.com/scan/fangyi/KAllScan.CAB
O17 - HKLM\System\CCS\Services\Tcpip\..\{C6E4B7CA-E8E9-4BD2-B922-B5717CED19CA}: NameServer = 218.85.157.99 202.101.103.55
O18 - 列举现有的协议: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - NT 服务: Kingsoft AntiVirus Service (KAVSvc) - kingsoft Antivirus - C:\KAV5\KAVSVC.EXE
O23 - NT 服务: Secure System - Unknown owner - C:\WINDOWS\System32\integitor.exe" -service (file missing)


其中可疑的是:integitor.exe,还有三项csrss.exe进程

最后编辑2005-10-05 14:44:03
分享到:
gototop
 

重新启动到安全模式(进入安全模式的方法:重新启动电脑, 开机自动检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式(Safe Mode)进入Windows。)

先终止下面的进程(关闭所有窗口,同时按下CTRL+ALT+DELETE,在打开的窗口中选中要终止的进程,然后按下“结束任务”或者“结束进程”,最后关闭该窗口。
C:\WINDOWS\csrss.exe
C:\WINDOWS\System32\integitor.exe

请关闭所有IE界面,重新使用HijackThis扫描一次,选中下面建议修复的项目,让HijackThis修复,修复前请允许HijackThis保留备份。(如果楼主知道是安全的可以不必勾选)
R3 - 默认的URLSearchHook丢失。用HijackThis修复
O4 - 启动项HKLM\\Run: [csrss] C:\WINDOWS\csrss.exe
O4 - 启动项HKLM\\RunServices: [csrss] C:\WINDOWS\csrss.exe
O4 - 启动项HKCU\\Run: [csrss] C:\WINDOWS\csrss.exe
O4 - 启动项HKCU\\RunServices: [csrss] C:\WINDOWS\csrss.exe
O23 - NT 服务: Secure System - Unknown owner - C:\WINDOWS\System32\integitor.exe" -service (file missing)

然后打开我的电脑→再点工具→打开文件夹选项→查看→把隐藏受保护的系统文件(推荐)和隐藏已知文件类型的扩展名的勾去掉→再显示所有文件→找到以下文件并删除:
C:\WINDOWS\csrss.exe
C:\WINDOWS\System32\integitor.exe
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT