瑞星卡卡安全论坛技术交流区系统软件 进来帮我看看`我着急啊`谢谢

12   1  /  2  页   跳转

进来帮我看看`我着急啊`谢谢

进来帮我看看`我着急啊`谢谢

我怀疑我电脑的显示有点问题`可以帮我解决吧?


下面是我扫描的日志`看看吧


当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\VM_STI.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Super Rabbit\MagicSet\SRIECLI.EXE
C:\Program Files\ChinaNet\VnetClient.exe
C:\Program Files\UPHClean\uphclean.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\svchost.exe
C:\TDdownload\HijackThis1991zww.exe

R3 - URLSearchHook: ContextSearch Class - {88351CEF-BAC0-4A9B-8380-31A173E2926F} - C:\Program Files\yok\toolbar.dll
O2 - BHO: AdPopup - {11F09AFD-75AD-4E51-AB43-E09E9351CE16} - C:\Program Files\Common Files\CPUSH\cpush.dll
O2 - BHO: 超级兔子上网精灵 - {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} - C:\PROGRA~1\SUPERR~1\MAGICSET\haokanbar.dll
O2 - BHO: 珊瑚虫超级搜索 - {75FE2B5A-D3A4-4EFA-AC11-ADC9C9459688} - C:\Program Files\yok\toolbar.dll
O3 - IE工具栏增项: 超级兔子上网精灵 - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - C:\PROGRA~1\SUPERR~1\MAGICSET\haokanbar.dll
O4 - 启动项HKLM\\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - 启动项HKLM\\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE USB PC Camera 301P
O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - 启动项HKLM\\Run: [yok.exe] C:\Program Files\yok\yok.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Super Rabbit IEPro] C:\Program Files\Super Rabbit\MagicSet\SRIECLI.EXE /LOAD
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用Web迅雷下载 - C:\Program Files\Thunder Network\WebThunder\GetUrl.htm
O8 - IE右键菜单中的新增项目: 使用Web迅雷下载全部链接 - C:\Program Files\Thunder Network\WebThunder\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: (no name) - {0062C9BD-B349-40DE-91A0-755F37ACD559} - (no file)
O9 - 浏览器额外的按钮: 网页 - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - 浏览器额外的按钮: 启动Web迅雷 - {962EFB8E-2683-42d4-AC74-AAA4C759B9C6} - http://my.xunlei.com (file missing)
O9 - 浏览器额外的“工具”菜单项: 启动Web迅雷 - {962EFB8E-2683-42d4-AC74-AAA4C759B9C6} - http://my.xunlei.com (file missing)
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - E:\qq2005\qq\QQ.EXE (file missing)
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - E:\qq2005\qq\QQ.EXE (file missing)
O9 - 浏览器额外的按钮: 5chaa - {D6E814A0-E0C5-11d4-8D29-0050BA6940E4} - http://www.5chaa.com (file missing)
O9 - 浏览器额外的“工具”菜单项: 5chaa - {D6E814A0-E0C5-11d4-8D29-0050BA6940E4} - http://www.5chaa.com (file missing)
O16 - DPF: {C661F36D-DF85-4EF4-83C7-E107B83D04B1} (WebActivater Control) - http://dl_dir.qq.com/3dshow/3DShowVM.cab
O16 - DPF: {E787FD25-8D7C-4693-AE67-9406BC6E22DF} (CPasswordEditCtrl Object) - https://password.qq.com/download/qqedit.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{30BE0A57-FFDE-41EF-857E-81881E8797A7}: NameServer = 202.101.224.69 202.101.226.68
O17 - HKLM\System\CS2\Services\Tcpip\..\{30BE0A57-FFDE-41EF-857E-81881E8797A7}: NameServer = 202.101.224.69 202.101.226.68
O17 - HKLM\System\CS4\Services\Tcpip\..\{30BE0A57-FFDE-41EF-857E-81881E8797A7}: NameServer = 202.101.224.69 202.101.226.68
O18 - 列举现有的协议: KuGoo3 - {6AC4FBC7-AA38-45EC-9634-D6D20B679EFC} - C:\PROGRA~1\KuGoo3\InExtend\KUGOO3~1.OCX (file missing)
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - NT 服务: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - NT 服务: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\csrsrv.exe (file missing)
最后编辑2007-01-19 20:11:41.577000000
分享到:
gototop
 

C:\Program Files\ChinaNet\VnetClient.exe,这是中国电信的一个广告(挺清楚的一个小视频,和电视上的一模一样),用瑞星卡卡助手广告拦截的黑名单功能(alt+左键)把它灭了。另外,酷狗(O18 - 列举现有的协议: KuGoo3 - {6AC4FBC7-AA38-45EC-9634-D6D20B679EFC} - C:\PROGRA~1\KuGoo3\InExtend\KUGOO3~1.OCX (file missing)
)这个插件也最好干掉(后一个仅供参考)。“O23 - NT 服务: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\csrsrv.exe (file missing)”这个不知道是怎么回事,翻译过来是说系统文件csrsrv.exe 丢失,具体处理等高手吧。
gototop
 

怎么灭?
gototop
 

前一个指向广告窗口的标题拦,右键选择“添加到黑名单”;后一个用卡卡“插件管理及免疫”,选择“禁用”或直接选“卸载”。另外,你的卡巴6.0好象有问题哦,有安装光盘吗?卸载后重新装一下。
gototop
 

我的卡巴6.0是从网站上直接下载的`
  怎么办?
gototop
 

买正版,我们这里是160元搞定,注意我的第一贴,有些话前面没说完,很重要。
gototop
 

没有高手来啊 `
gototop
 

中了蠕虫病毒了,请看我查找的结果(英语版,自行翻译)
This piece of malware, along with Trojan.Stealther.B, has recently been found on systems that the Microsoft DCOM RPC vulnerability has exploited.

Copies itself to the %System% folder as Csrsrv.exe.

NOTE: %System% is a variable. The worm locates the System folder and copies itself to that location. By default, this is C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32 (Windows NT/2000), or C:\Windows\System32 (Windows XP).

Installs Csrsrv.exe as a service with the following details:

Name: CSRSPX
Display name: Microsoft Protocol Extensions
Execute path: %System%\csrsrv -k csrspx
Description: Provides additional protocols for Microsoft platforms.

Adds the key: CSRSPX

under the registry key:

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services

Executes Csrsrv.exe.

Searches for CSRS*.* and hides the processes, files and registry keys/values
简单地说,是中了csrspx这个病毒,病毒体就是csrsrv.exe.请到百度中找查杀办法。要命的是,该病毒会自动隐藏进程、病毒本体和注册表键值,是个厉害病毒。
gototop
 

你可以帮我查下吧?
gototop
 

多动动手,很快你就熟悉了。一昧依靠别人还是不行的,其实不难,到百度找。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT