1   1  /  1  页   跳转

帮我看看有没有灰鸽子?

帮我看看有没有灰鸽子?

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      16:43:46, 日期 2006-2-2
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Unable to get Internet Explorer version!

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\meibu\watchhzs.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
D:\Program Files\Rising\Rav\RavTask.exe
C:\WINDOWS\system32\dll.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\ChinaNet\VnetClient.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\电影和下载器\迅雷4\Thunder.exe
E:\传奇私服\传奇私服的东西\HijackThis1991zww.exe

R3 - URLSearchHook: (no name) -  - (no file)
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v8.dll
O2 - BHO: (no name) - {146096C5-35ED-43B4-8653-A9B0F93D9F2C} - C:\PROGRA~1\游戏在~1\Helper.dll
O2 - BHO: VnetCookie Class - {4E83D567-4697-4F7B-B1F0-A513B01DB89A} - c:\PROGRA~1\chinanet\VNETTR~1.DLL
O2 - BHO: MMSAssist - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\Mmsass~1.dll
O2 - BHO: (no name) - {96B89AFD-78DA-5E97-6E53-6639DE87DED9} - C:\WINDOWS\system32\webfix.dll
O2 - BHO: MacroMediapd - {B8CCDD47-38E4-4CD2-B7FA-3B4B690F74BD} - C:\WINDOWS\system32\microapmddt.dll
O3 - IE工具栏增项: 游戏在线工具条 - {A270A4E4-944B-4CE6-B4F6-AB9AF2B0926D} - C:\PROGRA~1\游戏在~1\Toolbar.dll
O4 - 启动项HKLM\\Run: [hzs] c:\Program Files\meibu\watchhzs.exe
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [RavTask] "D:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: 绿鹰PC万能精灵.lnk = ?
O8 - IE右键菜单中的新增项目:  >> 彩信发送 << - res://C:\PROGRA~1\MMSASS~1\Mmsass~1.dll/mms.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - E:\电影和下载器\迅雷4\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - E:\电影和下载器\迅雷4\getallurl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\Program Files\Tencent\QQ\SendMMS.htm
O8 - IE右键菜单中的新增项目: 用比特精灵下载(&B) - E:\电影和下载器\BitSpirit\BitSpirit\bsurl.htm
O9 - 浏览器额外的按钮: (no name) - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\Mmsass~1.dll
O9 - 浏览器额外的“工具”菜单项: MMSAssist工具条设置 - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\Mmsass~1.dll
O9 - 浏览器额外的按钮: 搜索助手 - {0713E8D2-850A-101B-AFC0-4210102A8DA7} - http://search.hzs.cn/setzdwz.asp (file missing) (HKCU)
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cdnns.dll
O11 - Options group: [CDNCLIENT]  中文上网
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/Ver2005/OL2005.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5412D733-28ED-4E19-95B3-040B4CED3DE6}: NameServer = 202.101.98.55
O17 - HKLM\System\CCS\Services\Tcpip\..\{75825310-96DD-4E32-8280-198514C5FE66}: NameServer = 218.85.157.99 202.101.98.55
O17 - HKLM\System\CCS\Services\Tcpip\..\{AA0F9174-4148-4419-9249-9F194E8C4E85}: NameServer = 202.101.98.55,202.101.98.54
O23 - NT 服务: COM+ Event  (COM+ Event System) - Unknown owner - C:\WINDOWS\hacker.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: COMEXE PIPClient (PIPClient) - Unknown owner - E:\新建文件夹\传奇私服的东西\meibuddns70\winpip.exe" -service (file missing)

最后编辑2006-02-02 17:29:30
分享到:
gototop
 

O23 - NT 服务: COM+ Event (COM+ Event System) - Unknown owner - C:\WINDOWS\hacker.exe
中鸽子了
gototop
 

O2 - BHO: (no name) - {96B89AFD-78DA-5E97-6E53-6639DE87DED9} - C:\WINDOWS\system32\webfix.dll
O2 - BHO: MacroMediapd - {B8CCDD47-38E4-4CD2-B7FA-3B4B690F74BD} - C:\WINDOWS\system32\microapmddt.dll
O4 - 启动项HKLM\\Run: [hzs] c:\Program Files\meibu\watchhzs.exe

这几个是~~~???
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT