瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】在某论坛听说其主页被篡改要求杀毒。发上扫描日志请高手帮忙看下!

1   1  /  1  页   跳转

【求助】在某论坛听说其主页被篡改要求杀毒。发上扫描日志请高手帮忙看下!

【求助】在某论坛听说其主页被篡改要求杀毒。发上扫描日志请高手帮忙看下!

刚刚登陆某论坛,听说其主页被篡改中马,要求登陆会员杀毒。
我用瑞星杀过无提示,现在发上HijackThis扫描日志请高手帮忙看下!
Logfile of HijackThis v1.99.1
Scan saved at 18:33:45, on 2006-1-20
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Rising\Rav\RavTask.exe
C:\WINNT\system32\internat.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\tools\木马查杀\HijackThis\HijackThis.exe

O3 - Toolbar: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKCU\..\Run: [Internat.exe] internat.exe
O8 - Extra context menu item: 上传到QQ网络硬盘 - E:\Program Files\qq2005beta3\AddToNetDisk.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - E:\Program Files\qq2005beta3\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - E:\Program Files\qq2005beta3\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - E:\Program Files\qq2005beta3\SendMMS.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {AC3A36A8-9BFF-410A-A33D-2279FFEB69D2} (QQPlayer Control) - http://219.133.62.236/QQPlayer.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{65613648-D660-455F-81A2-1DB0957462C4}: NameServer = 219.146.0.130
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe

最后编辑2006-01-21 13:35:30
分享到:
gototop
 

高手来帮忙看下啊
现在都不敢进游戏了 怕被盗号
gototop
 

修复
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
gototop
 

谢谢
这个是什么?病毒么?
为什么用瑞星杀没有提示?
直接用HijackThis修复么?
gototop
 

O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
唉,这个服务是正常的~~不用修复~~

dmadmin - dmadmin.exe - 进程信息
进程文件: dmadmin 或者 dmadmin.exe


进程名称: Veritias LDM-Service (Logical Disk Manager)
 
描述:
dmadmin.exe是Windows NT/2000以及更高版本的Windows自带的程序。它用于管理逻辑磁盘

如果可能是网页病毒,建议你关闭IE后,清空临时文件夹,关闭系统还原,
再用瑞星全盘查杀下即可~~~


清空临时文件夹的方法:
IE》属性》删除文件(包括脱机文件)》确定
关闭系统还原~~~
我的电脑》属性》系统还原》关闭所有盘的系统还原》确定
gototop
 

谢谢 那就是说我的日志是正常的了?
没有病毒木马吧``
gototop
 

C:\WINNT\system32\internat.exe
这个有点不正常。。
gototop
 

日志没有问题
机器有什么异常
gototop
 

刚刚登陆某论坛,听说其主页被篡改中马,要求登陆会员杀毒。

同样登陆论坛,有人机器报警,我怕自己的机器也中毒。。

所以发日志请大家看下。
gototop
 

日志没有问题
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT