最近电脑中了不知道什么毒~
症状:hosts表被更改,所有的安全网站的ip被更改,并且hosts也不能修改了。。。
扫描软件(除听诊器)都无法运行,一运行就被自动删除
瑞星防火墙也无法打开主界面。最新的瑞星杀毒软件无法找到病毒。
系统提示系统文件被更改,要求放入winxp sp2光盘恢复
……
以下为瑞星听诊器扫描日志
未知家族病毒分析扫描结果:
无可疑文件
系统活动进程d:\瑞星安全程序\瑞星杀毒软件\ravstub.exe
d:\瑞星安全程序\瑞星杀毒软件\proccom.dll
d:\瑞星安全程序\瑞星杀毒软件\rscommx2.dll
d:\瑞星安全程序\瑞星杀毒软件\rscommon.dll
d:\瑞星安全程序\瑞星个人防火墙\ijt_base.dll
d:\瑞星安全程序\瑞星个人防火墙\olemon.dll
c:\windows\rthdcpl.exe
c:\windows\system32\msacm32.drv
c:\windows\system32\jgrazfwig.dll
c:\windows\system32\byjsrxoay.dll
c:\windows\system32\nkvedjamk.dll
d:\腾讯软件\ufihty.dll
c:\windows\system32\spoolsv.exe
d:\瑞星安全程序\瑞星个人防火墙\ijt_base.dll
d:\瑞星安全程序\瑞星个人防火墙\olemon.dll
d:\瑞星安全程序\瑞星个人防火墙\rfwmain.exe
c:\windows\system32\mfc71.dll
c:\windows\system32\msvcr71.dll
c:\windows\system32\msvcp71.dll
d:\瑞星安全程序\瑞星个人防火墙\rsguilib.dll
d:\瑞星安全程序\瑞星个人防火墙\proccom.dll
d:\瑞星安全程序\瑞星个人防火墙\rscommx2.dll
d:\瑞星安全程序\瑞星个人防火墙\rsappmgr.dll
d:\瑞星安全程序\瑞星个人防火墙\cfgdll.dll
d:\瑞星安全程序\瑞星个人防火墙\rscommon.dll
d:\瑞星安全程序\瑞星个人防火墙\rfwctrl.dll
d:\瑞星安全程序\瑞星个人防火墙\rsxml.dll
d:\瑞星安全程序\瑞星个人防火墙\pngdll.dll
d:\瑞星安全程序\瑞星个人防火墙\ijt_base.dll
d:\瑞星安全程序\瑞星个人防火墙\olemon.dll
d:\瑞星安全程序\瑞星个人防火墙\rfwrule.dll
c:\windows\system32\ctfmon.exe
d:\瑞星安全程序\瑞星个人防火墙\ijt_base.dll
d:\瑞星安全程序\瑞星个人防火墙\olemon.dll
c:\windows\system32\jgrazfwig.dll
c:\windows\system32\byjsrxoay.dll
c:\windows\system32\nkvedjamk.dll
d:\腾讯软件\ufihty.dll
c:\windows\system32\smss.exe
c:\windows\system32\csrss.exe
d:\瑞星安全程序\瑞星个人防火墙\ijt_base.dll
d:\瑞星安全程序\瑞星个人防火墙\olemon.dll
c:\windows\system32\winlogon.exe
d:\瑞星安全程序\瑞星个人防火墙\ijt_base.dll
d:\瑞星安全程序\瑞星个人防火墙\olemon.dll
c:\windows\system32\msacm32.drv
c:\windows\system32\services.exe
c:\windows\apppatch\acadproc.dll
d:\瑞星安全程序\瑞星个人防火墙\ijt_base.dll
d:\瑞星安全程序\瑞星个人防火墙\olemon.dll
c:\windows\system32\lsass.exe
d:\瑞星安全程序\瑞星个人防火墙\ijt_base.dll
d:\瑞星安全程序\瑞星个人防火墙\olemon.dll
c:\windows\system32\svchost.exe
d:\瑞星安全程序\瑞星个人防火墙\ijt_base.dll
d:\瑞星安全程序\瑞星个人防火墙\olemon.dll
c:\windows\system32\svchost.exe
d:\瑞星安全程序\瑞星个人防火墙\ijt_base.dll
d:\瑞星安全程序\瑞星个人防火墙\olemon.dll
d:\瑞星安全程序\瑞星杀毒软件\ccenter.exe
d:\瑞星安全程序\瑞星个人防火墙\ijt_base.dll
d:\瑞星安全程序\瑞星个人防火墙\olemon.dll
c:\windows\system32\svchost.exe
c:\windows\system32\normaliz.dll
c:\windows\system32\iertutil.dll
d:\瑞星安全程序\瑞星个人防火墙\ijt_base.dll
d:\瑞星安全程序\瑞星个人防火墙\olemon.dll
c:\windows\system32\wups2.dll
c:\windows\system32\svchost.exe
d:\瑞星安全程序\瑞星个人防火墙\ijt_base.dll
d:\瑞星安全程序\瑞星个人防火墙\olemon.dll
c:\windows\system32\svchost.exe
d:\瑞星安全程序\瑞星个人防火墙\ijt_base.dll
d:\瑞星安全程序\瑞星个人防火墙\olemon.dll
c:\windows\system32\normaliz.dll
c:\windows\system32\iertutil.dll
d:\瑞星安全程序\瑞星杀毒软件\ravmond.exe
d:\瑞星安全程序\瑞星杀毒软件\bwlist.dll
c:\windows\system32\mfc71.dll
c:\windows\system32\msvcr71.dll
c:\windows\system32\msvcp71.dll
d:\瑞星安全程序\瑞星杀毒软件\rsappmgr.dll
d:\瑞星安全程序\瑞星杀毒软件\cfgdll.dll
d:\瑞星安全程序\瑞星杀毒软件\rslog.dll
d:\瑞星安全程序\瑞星杀毒软件\proccom.dll
d:\瑞星安全程序\瑞星杀毒软件\rscommx2.dll
d:\瑞星安全程序\瑞星杀毒软件\monrule.dll
d:\瑞星安全程序\瑞星杀毒软件\hooksys.dll
d:\瑞星安全程序\瑞星个人防火墙\ijt_base.dll
d:\瑞星安全程序\瑞星个人防火墙\olemon.dll
d:\瑞星安全程序\瑞星杀毒软件\hookreg.dll
d:\瑞星安全程序\瑞星杀毒软件\hookntos.dll
d:\瑞星安全程序\瑞星杀毒软件\rswalmon.dll
d:\瑞星安全程序\瑞星杀毒软件\recomp.dll
d:\瑞星安全程序\瑞星杀毒软件\refs.dll
d:\瑞星安全程序\瑞星杀毒软件\ffr.dll
d:\瑞星安全程序\瑞星杀毒软件\rsstore.dll
d:\瑞星安全程序\瑞星杀毒软件\hookcont.dll
d:\瑞星安全程序\瑞星杀毒软件\fakescan.dll
d:\瑞星安全程序\瑞星杀毒软件\scanner.dll
d:\瑞星安全程序\瑞星杀毒软件\viruslib.dll
d:\瑞星安全程序\瑞星杀毒软件\relibldr.dll
d:\瑞星安全程序\瑞星杀毒软件\hookweb.dll
d:\瑞星安全程序\瑞星杀毒软件\nvfile.dll
d:\瑞星安全程序\瑞星杀毒软件\extfile.dll
d:\瑞星安全程序\瑞星杀毒软件\pearc.dll
d:\瑞星安全程序\瑞星杀毒软件\scanexec.dll
d:\瑞星安全程序\瑞星杀毒软件\unexe.dll
d:\瑞星安全程序\瑞星杀毒软件\scanex.dll
d:\瑞星安全程序\瑞星杀毒软件\scanpack.dll
d:\瑞星安全程序\瑞星杀毒软件\revm.dll
d:\瑞星安全程序\瑞星杀毒软件\urutils.dll
d:\瑞星安全程序\瑞星杀毒软件\ur000.dat
d:\瑞星安全程序\瑞星杀毒软件\extmail.dll
d:\瑞星安全程序\瑞星杀毒软件\scansct.dll
d:\瑞星安全程序\瑞星杀毒软件\extole.dll
d:\瑞星安全程序\瑞星杀毒软件\scriptci.dll
d:\瑞星安全程序\瑞星杀毒软件\ur001.dat
d:\瑞星安全程序\瑞星杀毒软件\ur023.dat
d:\瑞星安全程序\瑞星杀毒软件\uroutine.dll
d:\瑞星安全程序\瑞星个人防火墙\rfwsrv.exe
c:\windows\system32\mfc71.dll
c:\windows\system32\msvcr71.dll
c:\windows\system32\msvcp71.dll
d:\瑞星安全程序\瑞星个人防火墙\proccom.dll
d:\瑞星安全程序\瑞星个人防火墙\rscommx2.dll
d:\瑞星安全程序\瑞星个人防火墙\rsappmgr.dll
d:\瑞星安全程序\瑞星个人防火墙\cfgdll.dll
d:\瑞星安全程序\瑞星个人防火墙\rfwrule.dll
d:\瑞星安全程序\瑞星个人防火墙\rfwlog.dll
d:\瑞星安全程序\瑞星个人防火墙\rfwdrv.dll
d:\瑞星安全程序\瑞星个人防火墙\ijt_ctrl.dll
d:\瑞星安全程序\瑞星个人防火墙\ijt_base.dll
d:\瑞星安全程序\瑞星个人防火墙\olemon.dll
d:\瑞星安全程序\瑞星个人防火墙\unvdet.dll
d:\瑞星安全程序\瑞星个人防火墙\mports.dll
d:\瑞星安全程序\瑞星个人防火墙\rfwproxy.exe
c:\windows\system32\mfc71.dll
c:\windows\system32\msvcr71.dll
d:\瑞星安全程序\瑞星个人防火墙\proccom.dll
d:\瑞星安全程序\瑞星个人防火墙\rscommx2.dll
d:\瑞星安全程序\瑞星个人防火墙\rfwrule.dll
d:\瑞星安全程序\瑞星个人防火墙\urlrule.dll
d:\瑞星安全程序\瑞星个人防火墙\ijt_base.dll
d:\瑞星安全程序\瑞星个人防火墙\olemon.dll
d:\瑞星安全程序\瑞星个人防火墙\monmid.dll
d:\瑞星安全程序\瑞星杀毒软件\ravtask.exe
d:\瑞星安全程序\瑞星杀毒软件\proccom.dll
d:\瑞星安全程序\瑞星杀毒软件\rscommx2.dll
d:\瑞星安全程序\瑞星杀毒软件\rscommon.dll
d:\瑞星安全程序\瑞星杀毒软件\rsappmgr.dll
d:\瑞星安全程序\瑞星杀毒软件\cfgdll.dll
c:\windows\system32\rundll32.exe
d:\瑞星安全程序\瑞星个人防火墙\ijt_base.dll
d:\瑞星安全程序\瑞星个人防火墙\olemon.dll
c:\windows\system32\nvmctray.dll
c:\windows\system32\nvapi.dll
c:\windows\system32\nvrszhc.dll
c:\windows\system32\jgrazfwig.dll
c:\windows\system32\byjsrxoay.dll
c:\windows\system32\nkvedjamk.dll
d:\腾讯软件\ufihty.dll
d:\瑞星安全程序\瑞星杀毒软件\ravmon.exe
c:\windows\system32\mfc71.dll
c:\windows\system32\msvcr71.dll
c:\windows\system32\msvcp71.dll
d:\瑞星安全程序\瑞星杀毒软件\proccom.dll
d:\瑞星安全程序\瑞星杀毒软件\rscommx2.dll
d:\瑞星安全程序\瑞星杀毒软件\rscommon.dll
d:\瑞星安全程序\瑞星杀毒软件\recomp.dll
d:\瑞星安全程序\瑞星杀毒软件\refs.dll
d:\瑞星安全程序\瑞星杀毒软件\viruslib.dll
d:\瑞星安全程序\瑞星杀毒软件\relibldr.dll
d:\瑞星安全程序\瑞星杀毒软件\rsappmgr.dll
d:\瑞星安全程序\瑞星杀毒软件\cfgdll.dll
d:\瑞星安全程序\瑞星杀毒软件\monrule.dll
d:\瑞星安全程序\瑞星杀毒软件\pngdll.dll
d:\瑞星安全程序\瑞星杀毒软件\rsguilib.dll
d:\瑞星安全程序\瑞星杀毒软件\rsxml.dll
c:\windows\explorer.exe
c:\windows\system32\normaliz.dll
c:\windows\system32\iertutil.dll
c:\windows\system32\ravext.dll
c:\windows\system32\ieframe.dll
d:\瑞星安全程序\瑞星个人防火墙\ijt_base.dll
d:\瑞星安全程序\瑞星个人防火墙\olemon.dll
c:\windows\system32\wpdshserviceobj.dll
c:\windows\system32\portabledevicetypes.dll
c:\windows\system32\portabledeviceapi.dll
c:\windows\system32\jgrazfwig.dll
d:\腾讯软件\ufihty.dll
c:\windows\system32\msacm32.drv
d:\瑞星安全程序\瑞星杀毒软件\ravscrch.dll
d:\瑞星安全程序\瑞星杀毒软件\rscommon.dll
c:\program files\thunder network\thunder\comdlls\xunleibho_002.dll
d:\瑞星安全程序\瑞星个人防火墙\rfwstub.exe
c:\windows\system32\msvcp71.dll
c:\windows\system32\msvcr71.dll
d:\瑞星安全程序\瑞星个人防火墙\rscommon.dll
d:\瑞星安全程序\瑞星个人防火墙\ijt_base.dll
d:\瑞星安全程序\瑞星个人防火墙\olemon.dll
c:\windows\system32\nvsvc32.exe
c:\windows\system32\nvapi.dll
c:\windows\system32\cacls.exe
d:\瑞星安全程序\瑞星个人防火墙\ijt_base.dll
d:\瑞星安全程序\瑞星个人防火墙\olemon.dll
c:\tddownload\rsdetect44.exe
d:\瑞星安全程序\瑞星个人防火墙\ijt_base.dll
d:\瑞星安全程序\瑞星个人防火墙\olemon.dll
c:\windows\system32\jgrazfwig.dll
c:\windows\system32\byjsrxoay.dll
c:\windows\system32\nkvedjamk.dll
d:\腾讯软件\ufihty.dll
c:\windows\system32\alg.exe
c:\windows\msagent\agentsvr.exe
d:\瑞星安全程序\瑞星个人防火墙\ijt_base.dll
d:\瑞星安全程序\瑞星个人防火墙\olemon.dll
d:\腾讯软件\ufihty.dll
d:\腾讯软件\wsock32.dll
c:\windows\system32\byjsrxoay.dll
c:\windows\system32\nkvedjamk.dll
c:\windows\system32\jgrazfwig.dll
c:\windows\system32\msacm32.drv
d:\瑞星安全程序\瑞星杀毒软件\rsagent.exe
c:\windows\system32\mfc71.dll
c:\windows\system32\msvcr71.dll
c:\windows\system32\msvcp71.dll
d:\瑞星安全程序\瑞星杀毒软件\proccom.dll
d:\瑞星安全程序\瑞星杀毒软件\rscommx2.dll
c:\program files\internet explorer\iexplore.exe
c:\windows\system32\iertutil.dll
d:\瑞星安全程序\瑞星个人防火墙\ijt_base.dll
d:\瑞星安全程序\瑞星个人防火墙\olemon.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\jgrazfwig.dll
c:\windows\system32\byjsrxoay.dll
c:\windows\system32\nkvedjamk.dll
d:\腾讯软件\ufihty.dll
c:\windows\system32\ieui.dll
c:\windows\system32\xmllite.dll
c:\program files\internet explorer\ieproxy.dll
c:\windows\system32\normaliz.dll
c:\windows\system32\ieapfltr.dll
d:\瑞星安全程序\瑞星杀毒软件\ravscrch.dll
c:\windows\system32\macromed\flash\flash6.ocx
c:\windows\system32\msacm32.drv
c:\program files\thunder network\thunder\comdlls\xunleibho_002.dll
c:\program files\thunder network\thunder\comdlls\thunderagent_003.dll
c:\program files\thunder network\thunder\program\thunder5.exe
c:\windows\system32\normaliz.dll
c:\windows\system32\iertutil.dll
c:\program files\thunder network\thunder\program\updatedownload.dll
c:\program files\thunder network\thunder\program\download_interface.dll
c:\program files\thunder network\thunder\program\stlport_vc646.dll
c:\program files\thunder network\thunder\program\log4cplus.dll
c:\program files\thunder network\thunder\program\asyn_dns.dll
c:\program files\thunder network\thunder\program\msgmanage.dll
c:\program files\thunder network\thunder\program\historyinfo_manage.dll
d:\腾讯软件\ufihty.dll
c:\windows\system32\byjsrxoay.dll
c:\windows\system32\nkvedjamk.dll
c:\windows\system32\jgrazfwig.dll
c:\program files\thunder network\thunder\program\registerdll.dll
c:\program files\thunder network\thunder\program\floatbar.dll
c:\program files\thunder network\thunder\components\inmedia\iembedshell.dll
c:\program files\thunder network\thunder\components\inmedia\iembed04.dll
c:\program files\thunder network\thunder\components\p4pclient\p4pclient.dll
c:\windows\system32\ieframe.dll
c:\windows\system32\ravext.dll
c:\program files\thunder network\thunder\program\itargetad.dll
c:\windows\system32\macromed\flash\flash6.ocx
c:\windows\system32\msacm32.drv
d:\瑞星安全程序\瑞星杀毒软件\ravscrch.dll
c:\windows\system32\mfplat.dll
c:\windows\system32\wmvdecod.dll
普通自启动项hkey_local_machine\software\microsoft\windows\currentversion\run
imjpmig8.1 = "c:\windows\ime\imjp8_1\imjpmig.exe" /spoil /remadvdef /migration32
phime2002async = c:\windows\system32\ime\tintlgnt\tintsetp.exe /sync
phime2002a = c:\windows\system32\ime\tintlgnt\tintsetp.exe /imename
ravtask = "d:\瑞星安全程序\瑞星杀毒软件\ravtask.exe" -system
nvcpldaemon = rundll32.exe c:\windows\system32\nvcpl.dll,nvstartup
nwiz = nwiz.exe /install
nvmediacenter = rundll32.exe c:\windows\system32\nvmctray.dll,nvtaskbarinit
jmb36x ide setup = c:\windows\jm\jminside.exe
rthdcpl = rthdcpl.exe
36x raid configurer = c:\windows\system32\jmraidsetup.exe boot
skytel = skytel.exe
alcmtr = alcmtr.exe
rfwmain = "d:\瑞星安全程序\瑞星个人防火墙\rfwmain.exe" -startup
storm2set = c:\windows\system32\rundll32.exe "d:\暴风影音\stormset.dll",checkenv
hkey_current_user\software\microsoft\windows\currentversion\run
ctfmon.exe = c:\windows\system32\ctfmon.exe
appinit_dllshkey_local_machine\software\microsoft\windows nt\currentversion\windows
appinit_dlls =
系统文件关联.exe ==> exefile = "%1" %*
.com ==> comfile = "%1" %*
.cmd ==> cmdfile = "%1" %*
.bat ==> batfile = "%1" %*
.txt ==> txtfile = c:\windows\notepad.exe %1
.scr ==> scrfile = "%1" /s
.reg ==> regfile = regedit.exe "%1"
.doc ==> wordpad.document.1 = "%programfiles%\windows nt\accessories\wordpad.exe" "%1"
其它启动项win.ini
无信息
system.ini
shell = explorer.exe
scrnsave.exe = c:\windows\system32\logon.scr
winlogon 启动项hkey_local_machine\software\microsoft\windows nt\currentversion\winlogon\notify
crypt32chain = crypt32.dll
cryptnet = cryptnet.dll
cscdll = cscdll.dll
sccertprop = wlnotify.dll
schedule = wlnotify.dll
sclgntfy = sclgntfy.dll
senslogn = wlnotify.dll
termsrv = wlnotify.dll
wlballoon = wlnotify.dll
hkey_local_machine\software\microsoft\windows nt\currentversion\winlogon
userinit = c:\windows\system32\userinit.exe,
shell = explorer.exe
ie - bhohkey_local_machine\software\microsoft\windows\currentversion\explorer\browser helper objects
{889d2feb-5411-4565-8998-1dd2c5261283} = c:\program files\thunder network\thunder\comdlls\xunleibho_002.dll
winsock spimsafd tcpip [tcp/ip] = c:\windows\system32\mswsock.dll
msafd tcpip [udp/ip] = c:\windows\system32\mswsock.dll
msafd tcpip [raw/ip] = c:\windows\system32\mswsock.dll
rsvp udp service provider = c:\windows\system32\rsvpsp.dll
rsvp tcp service provider = c:\windows\system32\rsvpsp.dll
msafd netbios [\device\netbt_tcpip_{dd4dd0c6-4d04-422d-b1aa-7d77b7e8253a}] seqpacket 3 = c:\windows\system32\mswsock.dll
msafd netbios [\device\netbt_tcpip_{dd4dd0c6-4d04-422d-b1aa-7d77b7e8253a}] datagram 3 = c:\windows\system32\mswsock.dll
msafd netbios [\device\netbt_tcpip_{d6d19dad-29f7-478c-8898-c4bcc67a92c0}] seqpacket 0 = c:\windows\system32\mswsock.dll
msafd netbios [\device\netbt_tcpip_{d6d19dad-29f7-478c-8898-c4bcc67a92c0}] datagram 0 = c:\windows\system32\mswsock.dll
msafd netbios [\device\netbt_tcpip_{5979d8a8-7763-4352-87f3-dee1ae98c527}] seqpacket 1 = c:\windows\system32\mswsock.dll
msafd netbios [\device\netbt_tcpip_{5979d8a8-7763-4352-87f3-dee1ae98c527}] datagram 1 = c:\windows\system32\mswsock.dll
msafd netbios [\device\netbt_tcpip_{82534303-007b-478b-9dc0-d627f3d04250}] seqpacket 2 = c:\windows\system32\mswsock.dll
msafd netbios [\device\netbt_tcpip_{82534303-007b-478b-9dc0-d627f3d04250}] datagram 2 = c:\windows\system32\mswsock.dll
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)