瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】【警告】跪求大家 看看吧!

1234   1  /  4  页   跳转

【原创】【警告】跪求大家 看看吧!

【原创】【警告】跪求大家 看看吧!

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      13:23:43, 日期 2006-9-18
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
c:\program files\rising\rfw\rfwsrv.exe
C:\Program Files\CNNIC\Cdn\cdnup.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\rising\rfw\RfwMain.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
D:\QQ\QQ.exe
D:\QQ\TIMPlatfrom.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Rising\Rav\Rav.exe
C:\Program Files\Rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\bqh\LOCALS~1\Temp\Rar$EX00.316\HijackThis1991zww.exe

R3 - URLSearchHook: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
O2 - BHO: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
O2 - BHO: CdnForIE Class - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll
O2 - BHO: MAngle Class - {9A556B8F-FD02-420E-A1FD-9DB33808254E} - C:\Program files\MySec\secmousej5qqoy.dll
O2 - BHO: WMHlprObj Class - {F5824EFB-728A-4726-A5A5-85A68B20EDC3} - C:\PROGRA~1\CNNIC\Cdn\wmhlpr.dll
O3 - IE工具栏增项: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
O3 - IE工具栏增项: My 网蜜(&M) - {102293E4-758B-4483-946B-714EBCEC91B8} - C:\Program files\MySec\secbarj5qqot.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [SECUPDATE] C:\Program Files\MySec\secupdateaan.exe -sv
O4 - 启动项HKLM\\Run: [CdnCtr] C:\Program Files\CNNIC\Cdn\cdnup.exe
O4 - 启动项HKLM\\RunOnce: [RavStub] "C:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [bgswitch] C:\WINDOWS\system32\bgswitch.exe
O8 - IE右键菜单中的新增项目: !直接打开链接 - res://C:\Program files\MySec\secmousej5qqoy.dll/seopenurl.html
O8 - IE右键菜单中的新增项目: 使用百度搜索 - res://C:\Program files\MySec\secmousej5qqoy.dll/sesch_bd.html
O8 - IE右键菜单中的新增项目: 加入365MY收藏夹(&U) - http://www.365my.com/rclick/add_url.php
O8 - IE右键菜单中的新增项目: 加入365MY网摘(&N) - http://www.365my.com/rclick/add_net.php
O8 - IE右键菜单中的新增项目: 访问通用网址 - C:\Program Files\CNNIC\Cdn\cnnic.htm
O8 - IE右键菜单中的新增项目: 雅虎搜索 - res://C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll/246
O9 - 浏览器额外的按钮: My网蜜 - {102293E4-758B-4483-946B-714EBCEC91B8} - C:\Program files\MySec\secbarj5qqot.dll
O9 - 浏览器额外的“工具”菜单项: My网蜜 - {102293E4-758B-4483-946B-714EBCEC91B8} - C:\Program files\MySec\secbarj5qqot.dll
O9 - 浏览器额外的按钮: 中文上网 - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll
O9 - 浏览器额外的“工具”菜单项: 中文上网 - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll
O9 - 浏览器额外的按钮: 番茄花园 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.tomatolei.com (file missing)
O9 - 浏览器额外的“工具”菜单项: 番茄花园 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.tomatolei.com (file missing)
O9 - 浏览器额外的按钮: 易趣购物 - {BE9C13C3-9E46-4db1-BC05-BD8DA44599F2} - http://adfarm.mediaplex.com/ad/ck/4080-22910-9640-151?cn=song;icon;hp&mpro=http://www.ebay.com.cn (file missing)
O9 - 浏览器额外的“工具”菜单项: 易趣购物 - {BE9C13C3-9E46-4db1-BC05-BD8DA44599F2} - http://adfarm.mediaplex.com/ad/ck/4080-22910-9640-151?cn=song;icon;hp&mpro=http://www.ebay.com.cn (file missing)
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cdnns.dll
O11 - Options group: [CDNCLIENT]  中文上网
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe

最后编辑2006-09-18 15:26:58
分享到:
gototop
 

我不知道你在求什么。。。日志没问题啊,以后不要一上来就跪求什么的,把问题说清楚
gototop
 

可有人说话了~ 哎~~
我 有俩病毒 杀了 或清除了 但是在从起还是能杀出来~
一个是内存里的毒~ 一个是 WINDOWS 文件里的~
愁死我了~ 我 15 号就发现这个事了 后来也是在网上看到的 这个 论坛~  我用的是杀毒 瑞星2007测试版~
是不是瑞星 XXX啊?

1.说清楚病毒名、病毒文件名称与具体路径
2.测试版不排除存在不稳定因素,如果不是具有一定水平的用户,不建议马上采用测试版。
gototop
 

在有一个问题就是 我在网页上点右键 有个什么 黄色网站的 访问~
我想把 右键 里的黄色网站清除~ 我都不知道是谁 动我电脑着~
迷糊啊~~
gototop
 

我让大家 看看病毒图!!

附件附件:

下载次数:189
文件类型:application/octet-stream
文件大小:
上传时间:2006-9-18 13:53:16
描述:



gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载System Repair Engineer 2.0.21.505(RC2)导出全部日志。
gototop
 

我还是 不查日志了  我还是让大家帮帮我怎么解决掉这俩病毒吧!
顽固型的~  愁啊~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~`

又一个“一根筋”的。你的病毒,只有删除了它注册表项,再删除文件,才能去掉。怎么看它注册表项——日志!
没有日志,谁知道你的电脑情况如何?
要解决病毒,需要基本信息,病毒名、病毒文件名称与具体路径,以及日志。
用工具扫日志并修复,就是我们帮助人家解决问题的重要途径。
gototop
 

我就等~人帮我了~
本人秦皇岛 人~ 也是以前的瑞星用户~
但是现在好奇 所以更换的 2007 可惜啊~ 哎~~
本人是游戏 传世 骨灰玩家 QQ42629749
gototop
 

本人 在向大家请求一下 什么地方能下载到 查完整日志的文件~
请大家给个正确的 连接 点!!!
gototop
 

引用:
【菜 鸟 的贴子】本人 在向大家请求一下 什么地方能下载到 查完整日志的文件~
请大家给个正确的 连接 点!!!
………………

参考我的回帖!!!链接都已经给了。
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT