瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手进来帮我看下日志!帮我解决的我就嫁给他~

1   1  /  1  页   跳转

高手进来帮我看下日志!帮我解决的我就嫁给他~

高手进来帮我看下日志!帮我解决的我就嫁给他~

Logfile of HijackThis v1.99.1
Scan saved at 20:36:49, on 2006-5-20
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\baigoo\bgoomain.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ChinaNet\VnetClient.exe
E:\QQ\QQ.exe
E:\QQ\TIMPlatform.exe
C:\WINDOWS\explorer.exe
C:\PROGRA~1\INTERN~1\iexplore.exe
C:\PROGRA~1\INTERN~1\iexplore.exe
E:\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: VnetCookie Class - {4E83D567-4697-4F7B-B1F0-A513B01DB89A} - c:\PROGRA~1\chinanet\VNETTR~1.DLL
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\downlo~1\CnsHook.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32
O4 - HKLM\..\Run: [KAVPersonal50] "E:\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [Thunder] E:\迅雷\Thunder.exe /s
O4 - HKLM\..\Run: [bgoomain.exe] C:\PROGRA~1\baigoo\bgoomain.exe
O4 - HKLM\..\Run: [stup.exe] C:\PROGRA~1\TENCENT\Adplus\stup.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: 腾讯QQ.lnk = E:\QQ\QQ.exe
O4 - Global Startup: 星空极速.lnk = C:\Program Files\ChinaNet\VnetClient.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &使用迅雷下载 - E:\迅雷\Program\GetUrl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - E:\迅雷\Program\GetAllUrl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - E:\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - E:\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - E:\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - E:\QQ\SendMMS.htm
O11 - Options group: [!CNS]  上网助手-地址栏搜索
O11 - Options group: [TBH]  搜搜地址栏搜索
O14 - IERESET.INF: START_PAGE_URL=about:blank
O14 - IERESET.INF: MS_START_PAGE_URL=about:blank
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1135174767234
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/pcver2006new/OL2006.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{21BB9CFC-A02E-4BB7-8D56-F5E8F8FD4C4D}: NameServer = 218.2.135.1 61.177.7.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{21BB9CFC-A02E-4BB7-8D56-F5E8F8FD4C4D}: NameServer = 218.2.135.1 61.177.7.1
O20 - AppInit_DLLs: APIHookDll.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: kavsvc - Kaspersky Lab - E:\Kaspersky Anti-Virus Personal\kavsvc.exe

最后编辑2006-05-20 20:44:26
分享到:
gototop
 

第四篇 社区用户发贴管理

第23条 严禁在卡卡社区发布可能会妨害第三方权益的文件或者信息,例如(包括但不限于):病毒代码、黑客程序、软件破解注册信息。
第24条 卡卡社区不欢迎用户发表攻击其它厂商或者产品的文章。
第25条 卡卡社区不允许各种形式的广告贴(广告版除外)和软文。
第26条 严禁在灌水区以外的版面灌水,严禁一帖多发、刷版等恶意灌水现象。
第27条 发贴前请看清所在版面讨论的主题,不要发表与版面无关主题、与主题无关回复、上传与内容无关图片。
第28条 转载请注明出处,禁止转载或引用涉及版权问题的文章。
第29条 禁止发表带有散布瑞星网站授权ID、宣扬盗版内容的贴子。
第30条 严禁危害国家安全、泄露国家秘密、颠覆国家政权、破坏国家统一。
第31条 严禁损害国家荣誉和利益。
第32条 严禁煽动民族仇恨、民族歧视、破坏民族团结。
第33条 严禁破坏国家宗教政策、宣扬邪教和封建迷信。
第34条 严禁散布谣言、扰乱社会秩序、破坏社会稳定。
第35条 严禁散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪。
第36条 严禁侮辱或者诽谤他人、侵害他人合法权益。
第37条 严禁含有法律、行政法规禁止的其他内容。
第38条 严禁带有侵害瑞星科技股份有限公司利益的内容。

请仔细阅读,注意自己的言行!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT