瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大家快帮我看下日志吧。中大病毒了。【原创】

1   1  /  1  页   跳转

大家快帮我看下日志吧。中大病毒了。【原创】

大家快帮我看下日志吧。中大病毒了。【原创】

2006-08-11,21:52:07

System Repair Engineer 2.0.21.505 (2.0 RC 2)
Smallfrogs (http://www.KZTechs.com)

Windows XP Professional  (Build 2600)
- 管理权限用户 - 完整功能

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联


启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><F:\WINDOWS\System32\ctfmon.exe>  [Microsoft Corporation]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><>  []
    <run><>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <IMJPMIG8.1><F:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32>  [Microsoft Corporation]
    <PHIME2002ASync><F:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC>  [Microsoft Corporation]
    <PHIME2002A><F:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName>  [Microsoft Corporation]
    <NvCplDaemon><RUNDLL32.EXE F:\WINDOWS\System32\NvCpl.dll,NvStartup>  [NVIDIA Corporation]
    <YLive.exe><F:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe>  [Yahoo! China]
    <yassistse><"F:\PROGRA~1\Yahoo!\Assistant\yassistse.exe">  [Yahoo! China]
    <CnsMin><; Rundll32.exe F:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32>  []
    <poco><; H:\新建文件夹\poco\Poco2006.exe>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    <Rav><"c:\Program Files\Rising\Rav\Update\Setup.exe" /UNINSTALL /S /ONCE>  [Beijing Rising Technology Co., Ltd.]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [Microsoft Corporation]
    <Userinit><F:\WINDOWS\system32\userinit.exe,>  [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <UIHost><logonui.exe>  [Microsoft Corporation]
[HKEY_CURRENT_USER\Control Panel\Desktop]
    <SCRNSAVE.EXE><F:\WINDOWS\System32\ss244sf.scr>  [Isotope244 Graphics]

==================================
启动文件夹
[腾讯QQ珊瑚虫版]
  <F:\Documents and Settings\admin\「开始」菜单\程序\启动\腾讯QQ珊瑚虫版.lnk><H>

==================================
服务
[Windows Update Manager / UpdateManager]
  <2 - 系统找不到指定的文件。
><N/A>
[Windows DLL System / Windows DLL System]
  <"F:\WINDOWS\system32\smsc.exe"><N/A>
[Microsoft Windows Spool Service / Windows Spool Service]
  <"F:\WINDOWS\wdfmgr.exe"><N/A>

==================================
浏览器加载项
[Yahoo!Photo]
  {33BBE430-0E42-4f12-B075-8D21ACB10DCB} <F:\Program Files\Yahoo!\Assistant\Assist\yphtb.dll, Yahoo! China>
[AntiFish Class]
  {38928D50-8A48-44C2-945F-D2F23F771410} <F:\Program Files\Yahoo!\Assistant\Assist\yAngling.dll, yahoo! china>
[QQBrowserHelperObject Class]
  {54EBD53A-9BC1-480B-966A-843A333CA162} <D:\1111\QQIEHelper.dll, N/A>
[DragSearch BHO]
  {62EED7C6-9F02-42f9-B634-98E2899E147B} <F:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL, yahoo! china>
[BandIE Class]
  {77FEF28E-EB96-44FF-B511-3185DEA48697} <F:\Progra~1\Baidu\bar\BaiDuBar.dll, Baidu.com, Inc.>
[]
  {A9930D97-9CF0-42A0-A10D-4F28836579D5} <G:\kugoo\KuGoo3\KuGoo3DownXControl.ocx, N/A>
[Google Toolbar Helper]
  {AA58ED58-01DD-4d91-8333-CF10577473F7} <f:\program files\google\googletoolbar1.dll, Google Inc.>
[比较购物搜索(&C)]
  {A36ABCF0-1C8F-46e7-A67C-0489DC21B9CC} <F:\WINDOWS\YayaBands.dll, Eastday Corporation>
[@shdoclc.dll,-866]
  {c95fe080-8f5d-11d2-a20b-00aa003c157a} <, N/A>
[QQ]
  {c95fe080-8f5d-11d2-a20b-00aa003c157b} <D:\新建文件夹\QQ.EXE, N/A>
[QQIEFloatBarCfgCmd Class]
  {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} <D:\1111\QQIEHelper.dll, N/A>
[电台(&R)]
  {8E718888-423F-11D2-876E-00A0C9082467} <F:\WINDOWS\System32\msdxm.ocx, Microsoft Corporation>
[卡卡上网安全助手]
  {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} <F:\WINDOWS\System32\kakatool.dll, Beijing Rising Technology Co., Ltd.>
[雅虎助手]
  {406F94F0-504F-4A40-8DFD-58B0666ABEBD} <F:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll, yahoo! china>
[hooligan toolbar]
  {bc0c0172-b3a9-4479-8ec3-1e6cb9ed4101} <F:\Program Files\hooligan\tbhool.dll, Platforma Online Ltd.>
[百度超级搜霸]
  {B580CF65-E151-49C3-B73F-70B13FCA8E86} <F:\Progra~1\Baidu\bar\BaiDuBar.dll, Baidu.com, Inc.>
[&Google]
  {2318C2B1-4965-11d4-9B18-009027A5CD4F} <f:\program files\google\googletoolbar1.dll, Google Inc.>
[estInsObj Class]
  {A927C078-E82F-471B-83F5-3D1504F7D01B} <F:\WINDOWS\estAlive.dll, Eastday Corporation>
[WebActivater Control]
  {C661F36D-DF85-4EF4-83C7-E107B83D04B1} <F:\WINDOWS\System32\3DShowVM.ocx, QQ>
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <F:\WINDOWS\System32\Macromed\Flash\Flash9.ocx, Adobe Systems, Inc.>
[&Google Search]
  <res://F:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html, N/A>
[&使用迅雷下载]
  <G:\Thunder\Program\GetUrl.htm, N/A>
[&使用迅雷下载全部链接]
  <G:\Thunder\Program\GetAllUrl.htm, N/A>
[上传到QQ网络硬盘]
  <D:\QQ\AddToNetDisk.htm, N/A>
[添加到QQ自定义面板]
  <D:\QQ\AddPanel.htm, N/A>
[添加到QQ表情]
  <D:\QQ\AddEmotion.htm, N/A>
[用QQ彩信发送该图片]
  <D:\QQ\SendMMS.htm, N/A>

==================================
正在运行的进程
[PID: 1196][F:\WINDOWS\Explorer.EXE]  <Microsoft Corporation><6.00.2600.0000 (xpclient.010817-1148)>
    [F:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [F:\WINDOWS\System32\mp3infp.dll]  <win32lab.com><2.52.4.0>
    [F:\PROGRA~1\Yahoo!\ASSIST~1\Assist\ywiper.dll]  <Yahoo! China><3, 0, 0, 1000>
    [E:\新建文件夹 (2)\rarext.dll]  <N/A><N/A>
    [F:\WINDOWS\system32\RavExt.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 21>
    [c:\Program Files\Rising\Rav\RSCOMMON.DLL]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 4>
    [F:\PROGRA~1\Yahoo!\ASSIST~1\yaLive.dll]  <yahoo! china><3, 1, 9, 1057>
    [F:\PROGRA~1\Yahoo!\ASSIST~1\Yalliveex.dll]  <Yahoo! China><3, 0, 1, 1010>
    [F:\Progra~1\Baidu\bar\BaiDuBar.dll]  <Baidu.com, Inc.><2, 0, 2, 99>
[PID: 1356][F:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe]  <Yahoo! China><3, 0, 1, 1007>
    [F:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [F:\PROGRA~1\Yahoo!\ASSIST~1\yaLive.dll]  <yahoo! china><3, 1, 9, 1057>
    [F:\PROGRA~1\Yahoo!\ASSIST~1\Yalliveex.dll]  <Yahoo! China><3, 0, 1, 1010>
    [F:\Program Files\Yahoo!\Assistant\yNotifier.dll]  <yahoo! china><3, 0, 0, 1000>
    [F:\WINDOWS\System32\wshcon32.dll]  <><4, 0, 0, 0>
[PID: 1364][F:\PROGRA~1\Yahoo!\Assistant\yassistse.exe]  <Yahoo! China><3, 0, 0, 1001>
    [F:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [F:\PROGRA~1\Yahoo!\Assistant\shell\yAssecblk.dll]  <Yahoo! China><3, 0, 0, 1002>
    [F:\PROGRA~1\Yahoo!\Assistant\shell\yMenuInfo.dll]  <Yahoo! China><3, 0, 0, 1000>
    [F:\PROGRA~1\Yahoo!\Assistant\shell\yIEAngel.dll]  <Yahoo! China><3, 0, 0, 1000>
    [F:\PROGRA~1\Yahoo!\Assistant\shell\yAsMenu.dll]  <Yahoo! China><3, 0, 0, 1001>
[PID: 1404][F:\WINDOWS\System32\winIogon.exe]  <N/A><N/A>
    [F:\WINDOWS\System32\wshcon32.dll]  <><4, 0, 0, 0>
    [F:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
[PID: 1420][F:\WINDOWS\System32\ctfmon.exe]  <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
    [F:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
[PID: 1308][D:\QQ\QQ.exe]  <TENCENT><0, 0, 0, 0>
    [D:\QQ\CoralAssist.DLL]  <Coral Team><4.5.0 build 20060515>
    [D:\QQ\CoralQQ.DLL]  <Coral Team><4.5.1 Build 20060620>
    [D:\QQ\ipsearcher.dll]  <N/A><1.0.0.4>
    [D:\QQ\QQBaseClassInDll.dll]  <><1, 0, 0, 1>
    [D:\QQ\QQHelperDll.dll]  <><1, 0, 0, 1>
    [D:\QQ\BasicCtrlDll.dll]  <Tencent><5, 0, 200, 160>
    [F:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [D:\QQ\QQAPI.dll]  <><1, 0, 0, 1>
    [D:\QQ\TIMProxy.dll]  <tencent><0, 3, 2, 4>
    [D:\QQ\LoginCtrl.dll]  <><1, 0, 0, 1>
    [D:\QQ\npkcntc.dll]  <INCA Internet Co., Ltd.><2006, 3, 2, 1>
    [D:\QQ\npkpdb.dll]  <INCA Internet Co., Ltd.><2003, 10, 1, 1>
    [D:\QQ\QQRes.dll]  <tencent><1, 0, 0, 1>
    [D:\QQ\QQMainFrame.dll]  <N/A><N/A>
    [D:\QQ\CQQApplication.dll]  <N/A><N/A>
    [D:\QQ\NewSkin.dll]  <><1, 0, 0, 1>
    [F:\WINDOWS\System32\wshcon32.dll]  <><4, 0, 0, 0>
    [D:\QQ\HostingMgr.dll]  <><1, 0, 0, 1>
    [D:\QQ\CameraDll.dll]  <><1, 0, 0, 1>
    [D:\QQ\MailSummary.dll]  <><1, 0, 0, 1>
    [D:\QQ\QQSpace.dll]  <><1, 0, 0, 1>
    [F:\WINDOWS\System32\msdmo.dll]  <N/A><N/A>
    [D:\QQ\QQGroupMng.dll]  <><1, 0, 0, 1>
    [D:\QQ\GroupLive.dll]  <N/A><N/A>
    [D:\QQ\LongConnection.dll]  <tencent><5, 0, 200, 160>
    [D:\QQ\QQPlugin.dll]  <N/A><N/A>
    [D:\QQ\QQAllInOne.dll]  <N/A><N/A>
    [D:\QQ\SCCore.dll]  <N/A><N/A>
    [D:\QQ\QQPet.dll]  <><1, 0, 0, 1>
    [D:\QQ\ShareFiles.dll]  <N/A><N/A>
    [D:\QQ\QQZip.dll]  <tencent><0, 3, 2, 4>
    [D:\QQ\QQCustomFace.dll]  <N/A><N/A>
    [D:\QQ\FlashAvatarDll.dll]  <><1, 4, 0, 1>
    [F:\WINDOWS\System32\Macromed\Flash\Flash9.ocx]  <Adobe Systems, Inc.><9,0,16,0>
    [D:\QQ\QRingMng.dll]  <N/A><N/A>
    [D:\QQ\VqqModule.dll]  <><1, 0, 0, 1>
    [D:\QQ\QQAvatar.dll]  <N/A><N/A>
    [D:\QQ\QQSceneMng.dll]  <N/A><N/A>
    [D:\QQ\UserDefinedHead.dll]  <><1, 0, 0, 1>
    [D:\QQ\QQConfigPlugin.dll]  <><1, 0, 0, 1>
    [D:\QQ\GroupConnection.dll]  <Tencent><5, 0, 202, 170>
    [D:\QQ\PhoneAPI.dll]  <><1, 0, 0, 1>
    [D:\QQ\DialerAllinOne.dll]  <tencent><1, 4, 0, 0>
    [D:\QQ\ImageOle.dll]  <TODO: <Company name>><1.0.0.1>
    [D:\QQ\QQMagicFace.dll]  <><1, 0, 0, 1>
    [D:\QQ\QQSysMsgMng.dll]  <N/A><N/A>
    [D:\QQ\BQQApplication.dll]  <N/A><N/A>
    [D:\QQ\PersonalDesktop.dll]  <深圳市腾讯计算机系统公司QQ工作小组><1, 0, 0, 2>
    [D:\QQ\CommercesMng.dll]  <><1, 0, 0, 1>
    [D:\QQ\QQUdpGetFileLib.dll]  <tencent><0, 2, 2, 3>
    [D:\QQ\QQAddr.dll]  <深圳市腾讯计算机系统有限公司><5, 0, 101, 200>
    [D:\QQ\QQFileTransfer.dll]  <Tencent><5, 0, 202, 180>
    [D:\QQ\QQPhoneHelper.dll]  <腾讯科技(深圳)有限公司><2, 0, 6, 60>
    [D:\QQ\VqqAllInOne.dll]  <Tencent><1, 5, 0, 3>
    [D:\QQ\tencent-proto1.dll]  <tencent><1, 5, 0, 3>
    [D:\QQ\tencent-comlib.dll]  <tencent><1.4.0.2>
    [D:\QQ\tencent-proto2.dll]  <tencent><1, 5, 0, 3>
    [D:\QQ\audioengine.dll]  <TENCENT><1, 4, 0, 3>
    [D:\QQ\GIPSVoiceEngineDLL.dll]  <Global IP Sound><2, 0, 2, 1>
    [D:\QQ\DShared.dll]  <Tencent><1.5.0.0>
    [D:\QQ\InPlus.dll]  <Tencent><1.5.0.0>
[PID: 1316][D:\QQ\TIMPlatform.exe]  <tencent><0, 3, 1, 8>
    [F:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [D:\QQ\TIMProxy.dll]  <tencent><0, 3, 2, 4>
[PID: 4512][D:\扫描\SREng2\SREng.exe]  <Smallfrogs Studio><2.0.21.505>
    [F:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
最后编辑2006-08-11 23:31:03
分享到:
gototop
 

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["F:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\system32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]
gototop
 

运行(双击)System Repair Engineer,点“启动项目,服务,点“Win32服务应用程序”勾选“隐藏微软服务”选中病毒服务Windows Update Manager,Windows DLL System,Microsoft Windows Spool Service,选择“删除服务”点“设置”选择“否”最后重启。(每一个逗号隔开的就是一个病毒的服务,请逐一删除)

请到http://forum.ikaka.com/topic.asp?board=67&artid=5188931,下载,LSPFix.exe,WinsockXPFix这两个软件
重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows
运行(双击)System Repair Engineer,使用“系统修复,浏览器加载项”来删除以下选项。
F:\WINDOWS\estAlive.dll
运行(双击)System Repair Engineer,使用“启动项目,注册表”来删除以下选项。
F:\WINDOWS\System32\winIogon.exe
运行LSPFix.exe
删除
shcon32.dll
附说明一份
LSPFix.exe这个软件主要用来辅助修复HijackThis扫描发现的O10项。
使用时,请关闭所有IE界面和文件夹界面后运行LSPFix,运行后,把要修复的那一个O10项从左边转到右边,点“Finish”即可。(不过这之前,需要在“I know what I`m doing”前面打勾。)
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
删除
F:\WINDOWS\wdfmgr.exe
F:\WINDOWS\estAlive.dll
F:\WINDOWS\System32\wshcon32.dll
F:\WINDOWS\System32\winIogon.exe(注意区分,不要删除错)
F:\WINDOWS\system32\smsc.exe
修复后重启,如果无法上网,请运行WinsockXPFix,让它修复一下。
回到正常模式,请再扫日志粘上来。
gototop
 

还有为什么我的瑞星防火墙和杀毒软件都不正常运行了?? 无邪大哥你快帮我看看吧。 上次就是你帮我弄好的。 这次又要麻烦你了。 太谢谢了。
gototop
 

你先修复,修复后,重启。
如果没有问题了,再修复瑞星。
瑞星你可以这样修复
开始——程序——瑞星杀毒软件——添加删除组件——修复
如果不行,请卸载瑞星,然后重启,重启后手动删除原瑞星安装目录。再重装瑞星。
gototop
 

我现在无法删除瑞星杀毒软件,到开始——程序——瑞星杀毒软件——添加删除组件,一点就关闭了,根本就不能修复,我在安全模式下已删了可重启后发现到开始——程序——瑞星杀毒软件还在,怎么办呢?请指教,谢谢了!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT