1   1  /  1  页   跳转

高手帮忙看一下,电脑好卡

高手帮忙看一下,电脑好卡

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      12:10:21, 日期 2007-4-22
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
D:\瑞星软件\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
D:\瑞星软件\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
D:\瑞星软件\Rising\Rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
D:\瑞星软件\Rising\Rav\RavStub.exe
D:\瑞星软件\Rising\Rav\RavTask.exe
D:\瑞星软件\Rising\Rfw\RfwMain.exe
F:\新建文件夹\2\runiep.exe
F:\田克兢小品\WebThunder.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\cmd.exe
C:\PROGRA~1\Kuree\kpupdate.exe
D:\瑞星软件\Rising\Rav\InBuild.exe
D:\瑞星软件\Rising\Rav\Rav.exe
F:\MP3\2\112\patchupdate.exe.tmp
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HijackThis1991汉化版\HijackThis1991zww.exe
C:\Program Files\Internet Explorer\iexplore.exe

O2 - BHO: WebThunderBHO - {00000AAA-A363-466E-BEF5-9BB68697AA7F} - F:\田克兢小品\WebThunderBHO_016.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\手只机鶿\Reader\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - C:\Program Files\QQ2006\QQIEHelper.dll
O2 - BHO: rcdn - {77104B34-C616-44BF-9D2B-CBFDE7C0398D} - C:\PROGRA~1\xlmw\bpqx.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - F:\1538588473271791331\MidpX\JadInvoker\MidpInvoker.dll
O3 - IE工具栏增项: 实用搜索工具条2.0 - {03465FF5-00AE-411a-9C34-960ED566EC03} - C:\Program Files\superutilbar\superutilbar.dll (file missing)
O3 - IE工具栏增项: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - IE工具栏增项: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - F:\1538588473271791331\MidpX\JadInvoker\MidpInvoker.dll
O4 - 启动项HKLM\\Run: [RavTask] "D:\瑞星软件\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [RfwMain] "D:\瑞星软件\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [hxgame-update] C:\Program Files\hxupdate\hxgame-update.exe
O4 - 启动项HKLM\\Run: [popo2004] F:\MP3\2\114\popo2004\start.exe
O4 - 启动项HKLM\\Run: [DAEMON Tools-2052] "C:\Program Files\D-Tools\daemon.exe"  -lang 2052
O4 - 启动项HKLM\\Run: [runeip] F:\新建文件夹\2\runiep.exe
O4 - 启动项HKLM\\Run: [miniqqlive] "F:\qqlive\MiniQQLive.exe"
O4 - 启动项HKLM\\Run: [WebThunder] F:\田克兢小品\WebThunder.exe
O4 - 启动项HKLM\\Run: [nwiz] nwiz.exe /install
O4 - 启动项HKLM\\Run: [upxdnd] C:\DOCUME~1\new\LOCALS~1\Temp\zt.exe
O4 - 启动项HKLM\\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - 启动项HKLM\\Run: [load] C:\WINDOWS\uninstall\rundl132.exe
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [javhavm] C:\WINDOWS\11Sy.exe
O4 - 启动项HKLM\\RunOnce: [KKDelay] F:\新建文件夹\2\RunOnce.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [eMuleAutoStart] F:\田克兢小品\eMule_0.47a_VeryCD0518\eMule\eMule.exe -AutoStart
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [zjcr] C:\DOCUME~1\new\LOCALS~1\Temp\iexpl0re.exe
O4 - Startup: desktop.ini
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Startup: QQ游戏启动加速程序.lnk = F:\qqgame\QQGAME\Accel.exe
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\Xfire.exe
O4 - Global Startup: desktop.ini
最后编辑2007-04-22 13:29:41.373000000
分享到:
gototop
 

O8 - IE右键菜单中的新增项目: Link to &MidpX - F:\1538588473271791331\MidpX\JadInvoker\Extent\jad_wrap.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\QQ2006\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用Web迅雷下载 - F:\田克兢小品\GetUrl.htm
O8 - IE右键菜单中的新增项目: 使用Web迅雷下载全部链接 - F:\田克兢小品\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\QQ2006\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\QQ2006\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\QQ2006\SendMMS.htm
O9 - 浏览器额外的按钮: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - F:\徐敦煌文稿\浩方对战平台\GameClient.exe
O9 - 浏览器额外的按钮: 微软 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.microsoft.com/china/index.htm (file missing)
O9 - 浏览器额外的按钮: 启动Web迅雷 - {962EFB8E-2683-42d4-AC74-AAA4C759B9C6} - http://my.xunlei.com (file missing)
O9 - 浏览器额外的“工具”菜单项: 启动Web迅雷 - {962EFB8E-2683-42d4-AC74-AAA4C759B9C6} - http://my.xunlei.com (file missing)
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\QQ2006\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\QQ2006\QQ.EXE
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\QQ2006\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\QQ2006\QQIEHelper.dll
O16 - DPF: {04A42D3B-3327-4054-ACB7-DFC484BA8D4A} - http://www.imcaller.com/imcaller/activex/QFShellX.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O17 - HKLM\System\CCS\Services\Tcpip\..\{CD4CD105-658D-49B4-96A7-FBD27BCA53FC}: NameServer = 210.52.207.2,210.52.149.2
O21 - SSODL: MediaCheck - {D1F73845-4BAB-4061-A46B-FCF7ECC19217} - C:\PROGRA~1\Kuree\MService.dll
O21 - SSODL: webwork - {4C611512-2C1D-44b2-A044-872AD2AD5A61} - C:\WINDOWS\webwork\webwork.dll (file missing)
O23 - NT 服务: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - NT 服务: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - NT 服务: Windows Install Helper (MouTALS) - Unknown owner - C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE (file missing)
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - d:\瑞星软件\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - D:\瑞星软件\Rising\Rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - D:\瑞星软件\Rising\Rav\CCenter.exe
O23 - NT 服务: Rising RealTime Monitor (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\瑞星软件\Rising\Rav\Ravmond.exe
O23 - NT 服务: Windows SystemDown (Windows accecc) - Unknown owner - C:\WINDOWS\system32\soversie.exe
gototop
 

O23 - NT 服务: Windows Install Helper (MouTALS) - Unknown owner - C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE (file missing)
这个是木马无疑。
O23 - NT 服务: Windows SystemDown (Windows accecc) - Unknown owner - C:\WINDOWS\system32\soversie.exe
这个怀疑是鸽子。
gototop
 

O4 - 启动项HKLM\\Run: [upxdnd] C:\DOCUME~1\new\LOCALS~1\Temp\zt.exe
O4 - 启动项HKLM\\Run: [load] C:\WINDOWS\uninstall\rundl132.exe
O4 - 启动项HKLM\\Run: [javhavm] C:\WINDOWS\11Sy.exe
O4 - HKCU\..\Run: [zjcr] C:\DOCUME~1\new\LOCALS~1\Temp\iexpl0re.exe

一堆病毒启动项目和病毒文件。
gototop
 

O21 - SSODL: webwork - {4C611512-2C1D-44b2-A044-872AD2AD5A61} - C:\WINDOWS\webwork\webwork.dll (file missing)
流氓一个。
gototop
 

发个SRENG日志先。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT