123   1  /  3  页   跳转

班主我的QQ号又被偷了.

班主我的QQ号又被偷了.

班主我的QQ号又被偷了.我的瑞星是2005年11月份买的是正版的.已升到2006年了,防火墙已升到2006了.可是我账号还是被偷了.已经一个星期天.我每天晚上都找回来.可是第二天又被偷去了.天天这样啊.前几天我把日志扫上来网友们看了后说没有什么问题.我刚才把瑞星升级后又杀了一边还是没有病毒啊.怎么办啊.我一会把瑞星删掉装上卡巴再试一下看看有没有病毒吧.一会我再把日志扫上来.我的QQ号被偷是不是我的电脑里有病毒啊.
最后编辑2005-12-23 22:06:23
分享到:
gototop
 

这是用卡巴杀完后的日志.谢谢网友


HijackThis_zww汉化版扫描日志 V1.99.1
保存于      18:48:25, 日期 2005-12-23
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\CCProxy\CCProxy.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Foxmail\Foxmail.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\QQ2005\QQexternal.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Tencent\TT\TTraveler.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\jtxb\LOCALS~1\Temp\Rar$EX00.328\HijackThis1991zww.exe

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}? - (no file)
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - C:\Program Files\QQ2005\QQIEHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B}? - (no file)
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910}? - (no file)
O3 - IE工具栏增项: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - IE工具栏增项: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3}? - (no file)
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\KakaTool.dll
O4 - 启动项HKLM\\Run: [CCProxy] C:\CCProxy\CCProxy.exe
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - 启动项HKLM\\Run: [Windows木马防火墙] C:\Program Files\ftc\Trojanwall.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Foxmail] "C:\Program Files\Foxmail\Foxmail.exe" -min
O4 - Global Startup: 卡巴斯基反黑客.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\QQ2005\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - C:\Program Files\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - C:\Program Files\FlashGet\jc_all.htm
O8 - IE右键菜单中的新增项目: 在Foxmail中添加该RSS频道/频道组 - res://C:\WINDOWS\system32\fmrsslink.dll/201
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\QQ2005\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\QQ2005\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\QQ2005\SendMMS.htm
O8 - IE右键菜单中的新增项目: 转换为 Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - IE右键菜单中的新增项目: 转换为现有 PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - IE右键菜单中的新增项目: 转换选定的链接为 Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - IE右键菜单中的新增项目: 转换选定的链接为现有 PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - IE右键菜单中的新增项目: 转换选项为 Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - IE右键菜单中的新增项目: 转换选项为现有 PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - IE右键菜单中的新增项目: 转换链接目标为 Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - IE右键菜单中的新增项目: 转换链接目标为现有 PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\QQ2005\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\QQ2005\QQ.EXE
O9 - 浏览器额外的按钮: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - 浏览器额外的“工具”菜单项: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\QQ2005\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\QQ2005\QQIEHelper.dll
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的按钮: 访问瑞星网站 - {FF2DE7A6-ECB1-4CBC-9C0E-D92A9E66E444} - http://www.rising.com.cn/?u=RSTB (file missing)
O9 - 浏览器额外的按钮: 访问卡卡社区 - {FF2DE7A6-ECB1-4CBC-9C0E-D92A9E66E445} - http://www.ikaka.com/?u=RSTB (file missing)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133606251548
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1133617346750
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - file://C:\TempEI4\EI40_\msxml4.cab
O16 - DPF: {EF6205C1-3F17-4829-BCB5-1336ED89E356} - http://club.jiangmin.com/kvscan/KvDown.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B66B156C-E442-48D6-A08F-DFA10566B24A}: NameServer = 211.98.2.4 211.98.4.1
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - NT 服务: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - NT 服务: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - NT 服务: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

gototop
 

O4 - 启动项HKLM\\Run: [Windows木马防火墙] C:\Program Files\ftc\Trojanwall.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{B66B156C-E442-48D6-A08F-DFA10566B24A}: NameServer = 211.98.2.4 211.98.4.1
这两项是什么内容啊
gototop
 

还有一件事.我用买了一个正版的XP2可是装不上啊.我用D版的XP2装也是装不上啊.后来用D版的XP1就装上了在线升级也能升到XP2.是不是我们中国的机器只支持D版不支持正版啊.那我的钱就白花了啊(这是用单位钱为我私人器买的),虽然不是自己的钱,但用不上正版还是不高兴啊.我的机器是Inter865G的原厂的板子CPU是2.4.是不是硬件有问题啊.谢谢
gototop
 

2楼的问题我来解答。  你说的那2项是超级木马。

也就是变种灰鸽子。  即使瑞星 或者金山 都没有任何办法 查出

更别说防范。 建议立刻使用 灰给子专杀工具。 然后安全模式下 杀毒。
你不懂注册表的话建议重装系统。  在连网的情况下  给你种植灰鸽子的人  回知道你所干的一切。  甚至你在看这个网业。
gototop
 

O4 - 启动项HKLM\\Run: [Windows木马防火墙] C:\Program Files\ftc\Trojanwall.exe
这个是你装的吗?(Windows木马防火墙)

O17 - HKLM\System\CCS\Services\Tcpip\..\{B66B156C-E442-48D6-A08F-DFA10566B24A}: NameServer = 211.98.2.4 211.98.4.1
这个是ADSL用上网拔号的正常
你是用代理上网的?

O23 - NT 服务: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
这个你能确定是什么?
你的电脑里垃圾插件几多用卡卡助手清理一下吧
gototop
 

真的吗.这么让人害怕啊.那我用专用工具杀一下啊.你可别吓我啊.不行我就一键恢复他.也就6分就回到初装时的装态啊.
gototop
 

6825cc您好

O4 - 启动项HKLM\\Run: [Windows木马防火墙] C:\Program Files\ftc\Trojanwall.exe
这个是你装的吗?(Windows木马防火墙)

我没有装啊.就是刚才把瑞星的都删了,然后就装的卡巴啊.

O17 - HKLM\System\CCS\Services\Tcpip\..\{B66B156C-E442-48D6-A08F-DFA10566B24A}: NameServer = 211.98.2.4 211.98.4.1
这个是ADSL用上网拔号的正常
你是用代理上网的?

我电脑上装了http://www.ccproxy.com/里的.ccproxy代现软件,我的笔记本电脑通过我的台式机上网啊.其他的我没有装啊.

O23 - NT 服务: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing

这个是我装的,这个我是知道的我是有用的.为了与下载我们单位的视频课件找地址用的.


十万分的感谢.

刚才那个网友说是灰鸽子变种是不是在骗我啊.如果是真的我就一键恢复了.主要是还得正相关的正版软件升级要用很长时间啊.

gototop
 

我用专杀了还是没有啊.
gototop
 

杀不出来太正常。说了是变种。

如果你会看自己的断口。你会发现。。。  你所有的端口都是打开的
  也就是说  你家里所有的门都开者 没人管。  这也是 你QQ丢的原因。
灰各自的  客户端 可能 被中在你的电脑上。电脑 长期异常。建议你恢复 备份。  去下载升级包。 也就2分钟。  没有更好的办法
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT