瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 在线等待~~~~~急救!!电脑自动重启,有日志!!!!

1   1  /  1  页   跳转

在线等待~~~~~急救!!电脑自动重启,有日志!!!!

在线等待~~~~~急救!!电脑自动重启,有日志!!!!

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      23:28:36, 日期 2006-8-16
操作系统:  Windows 2000 SP4 (WinNT 5.00.2195)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\savedump.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
D:\Program Files\jinshan\KPfwSvc.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\CNNIC\Cdn\cdnup.exe
D:\Program Files\jinshan\KPFW32.EXE
C:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\HijackThis1991汉化版\HijackThis1991zww.exe

R3 - URLSearchHook: YOK Search Class - {88351CEF-BAC0-4A9B-8380-31A173E2926F} - C:\PROGRA~1\YOK.com\SUPERS~1\YOK_SuperSearch.dll
F2 - REG:system.ini: Shell=
F2 - REG:system.ini: UserInit=
O2 - BHO: (no name) - {2E22E631-6518-4718-97D0-BD93ED27E3A6} - C:\WINNT\system32\sstro.dll
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINNT\system32\vtuuuvs.dll
O2 - BHO: (no name) - {D424FE4E-CAF9-4fdd-BC5F-E6E6B91D53BF} - (no file)
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINNT\system32\kakatool.dll
O4 - 启动项HKLM\\Run: [CdnCtr] C:\Program Files\CNNIC\Cdn\cdnup.exe
O4 - HKCU\..\Run: [KavPFW] "D:\Program Files\jinshan\KPFW32.EXE"
O4 - Global Startup: 河南网通宽带用户客户端.lnk = C:\Program Files\racer-henan-cnc\racer.exe
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\Program Files\Tencent\QQ\SendMMS.htm
O11 - Options group: [CDNCLIENT]  中文上网
O18 - 列举现有的协议: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINNT\system32\mshtml.dll
O18 - 列举现有的协议: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\WINNT\system32\urlmon.dll
O18 - 列举现有的协议: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINNT\system32\urlmon.dll
O18 - 列举现有的协议: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B} - C:\WINNT\system32\urlmon.dll
O18 - 列举现有的协议: gopher - {79EAC9E4-BAF9-11CE-8C82-00AA004BA90B} - C:\WINNT\system32\urlmon.dll
O18 - 列举现有的协议: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B} - C:\WINNT\system32\urlmon.dll
O18 - 列举现有的协议: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\WINNT\system32\urlmon.dll
O18 - 列举现有的协议: ic32pp - (no CLSID) - (no file)
O18 - 列举现有的协议: ipp - (no CLSID) - (no file)
O18 - 列举现有的协议: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINNT\system32\mshtml.dll
O18 - 列举现有的协议: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINNT\system32\urlmon.dll
O18 - 列举现有的协议: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINNT\system32\mshtml.dll
O18 - 列举现有的协议: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\WINNT\system32\inetcomm.dll
O18 - 列举现有的协议: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B} - C:\WINNT\system32\urlmon.dll
O18 - 列举现有的协议: msdaipp - (no CLSID) - (no file)
O18 - 列举现有的协议: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINNT\system32\mshtml.dll
O18 - 列举现有的协议: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\WINNT\system32\mshtml.dll
O18 - 列举现有的协议: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINNT\system32\mshtml.dll
O20 - Winlogon Notify: IntlRun.OC - C:\WINNT\system32\guard.tmp (file missing)
O20 - Winlogon Notify: MediaContentIndex - C:\WINNT\system32\g2220cfoef2c0.dll (file missing)
O20 - Winlogon Notify: sstro - C:\WINNT\system32\sstro.dll
O20 - Winlogon Notify: vtuuuvs - C:\WINNT\SYSTEM32\vtuuuvs.dll
O23 - NT 服务: Kingsoft Personal Firewall Service (KPfwSvc) - Kingsoft Corporation - D:\Program Files\jinshan\KPfwSvc.EXE
O23 - NT 服务: Windows Genuine Advantage Registration Service (wgareg) - Unknown owner - C:\WINNT\system32\wgareg.exe
最后编辑2006-08-20 23:05:00
分享到:
gototop
 

R3 - URLSearchHook: YOK Search Class - {88351CEF-BAC0-4A9B-8380-31A173E2926F} - C:\PROGRA~1\YOK.com\SUPERS~1\YOK_SuperSearch.dll
F2 - REG:system.ini: Shell=
F2 - REG:system.ini: UserInit=

下载超级兔子
运行它的清理王卸载流氓软件(建议安全模式下)
http://www.pctutu.com/srmsdown.asp

运行它的IE修复专家
快速检测系统
强力修复winsock2(卸载流氓软件后不能上网修复这个)

O23 - NT 服务: Windows Genuine Advantage Registration Service (wgareg) - Unknown owner - C:\WINNT\system32\wgareg.exe
魔波
http://www.microsoft.com/technet/security/bulletin/ms06-040.mspx?pf=true
打补丁
升级杀软
全盘查毒
gototop
 

R3 - URLSearchHook: YOK Search Class - {88351CEF-BAC0-4A9B-8380-31A173E2926F} - C:\PROGRA~1\YOK.com\SUPERS~1\YOK_SuperSearch.dll
F2 - REG:system.ini: Shell=
F2 - REG:system.ini: UserInit=
修复
gototop
 

运行Hijackthis,扫描结束后在下列选项前打上勾,然后选"修复
O2 - BHO: (no name) - {2E22E631-6518-4718-97D0-BD93ED27E3A6} - C:\WINNT\system32\sstro.dll
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINNT\system32\vtuuuvs.dll
O2 - BHO: (no name) - {D424FE4E-CAF9-4fdd-BC5F-E6E6B91D53BF} - (no file)
O4 - 启动项HKLM\\Run: [CdnCtr] C:\Program Files\CNNIC\Cdn\cdnup.exe
O20 - Winlogon Notify: IntlRun.OC - C:\WINNT\system32\guard.tmp (file missing)
O20 - Winlogon Notify: MediaContentIndex - C:\WINNT\system32\g2220cfoef2c0.dll (file missing)
O20 - Winlogon Notify: sstro - C:\WINNT\system32\sstro.dll
O20 - Winlogon Notify: vtuuuvs - C:\WINNT\SYSTEM32\vtuuuvs.dll

重启到安全模式下删除
C:\Program Files\CNNIC
C:\WINNT\system32\sstro.dll
C:\WINNT\SYSTEM32\vtuuuvs
gototop
 

C:\WINNT\system32\sstro.dll
C:\WINNT\SYSTEM32\vtuuuvs
这两个插件,我用了很多方法都删除不掉,在安全模式 下,用了KILLBOX,都没法清楚,怎么办呢~~~~~~~~~~~~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT