瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [B]高手请进!小弟在线静侯佳音![/B]

12   2  /  2  页   跳转

[B]高手请进!小弟在线静侯佳音![/B]

我如果在想给你,你能看出问题的东西,得给你发哪一块?
gototop
 

完了你下了啊?
那我明天等你消息吧,谢谢了
gototop
 

我刚才把系统还原关了,在c盘就没有查到病毒,这样病毒就能够杀掉了吧!
还有就我的显示器,总是自己关闭,然后只能跋电源才能关机器!

这是否跟病毒有关系呢,还是机器本身什么问题,请指教!
gototop
 

正在运行的进程
[PID: 396][\SystemRoot\System32\smss.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 460][\??\C:\WINDOWS\system32\csrss.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 484][\??\C:\WINDOWS\system32\winlogon.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 528][C:\WINDOWS\system32\services.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 540][C:\WINDOWS\system32\lsass.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 696][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 756][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\system32\cdnns.dll]  <CNNIC><2, 0, 0, 0>
[PID: 840][C:\WINDOWS\System32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 924][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 1004][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 1140][C:\WINDOWS\system32\spoolsv.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\system32\cdnns.dll]  <CNNIC><2, 0, 0, 0>
[PID: 1368][C:\WINDOWS\Explorer.EXE]  <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\Program Files\CNNIC\Cdn\cdnspie.dll]  <><2, 0, 0, 9>
    [C:\Program Files\CNNIC\Cdn\imaoe.dll]  <cnnic><2, 1, 0, 0>
    [C:\Program Files\CNNIC\Cdn\cdndet.dll]  <><2, 1, 0, 1>
    [C:\Program Files\CNNIC\Cdn\cdnglo.dll]  <><2, 1, 0, 1>
    [C:\Program Files\WinRAR\rarext.dll]  <N/A><N/A>
    [C:\WINDOWS\system32\xunleibho_v9.dll]  <Thunder Networking Technologies,LTD><4, 5, 1, 33>
[PID: 1464][C:\Program Files\CNNIC\Cdn\cdnup.exe]  <><2, 2, 0, 2>
    [C:\Program Files\CNNIC\Cdn\cdnglo.dll]  <><2, 1, 0, 1>
    [C:\Program Files\CNNIC\Cdn\cdndet.dll]  <><2, 1, 0, 1>
    [C:\Program Files\CNNIC\Cdn\imaoe.dll]  <cnnic><2, 1, 0, 0>
    [C:\Program Files\CNNIC\Cdn\cdnspie.dll]  <><2, 0, 0, 9>
    [C:\Program Files\CNNIC\Cdn\cdntdns.dll]  <CNNIC><2, 2, 0, 1>
[PID: 1472][C:\WINDOWS\system32\ctfmon.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\Program Files\CNNIC\Cdn\cdndet.dll]  <><2, 1, 0, 1>
    [C:\Program Files\CNNIC\Cdn\cdnglo.dll]  <><2, 1, 0, 1>
    [C:\Program Files\CNNIC\Cdn\imaoe.dll]  <cnnic><2, 1, 0, 0>
    [C:\Program Files\CNNIC\Cdn\cdnspie.dll]  <><2, 0, 0, 9>
[PID: 1564][C:\WINDOWS\system32\conime.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\Program Files\CNNIC\Cdn\cdnspie.dll]  <><2, 0, 0, 9>
    [C:\Program Files\CNNIC\Cdn\imaoe.dll]  <cnnic><2, 1, 0, 0>
    [C:\Program Files\CNNIC\Cdn\cdndet.dll]  <><2, 1, 0, 1>
    [C:\Program Files\CNNIC\Cdn\cdnglo.dll]  <><2, 1, 0, 1>
[PID: 1192][C:\WINDOWS\System32\alg.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 996][C:\Program Files\Internet Explorer\iexplore.exe]  <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\Program Files\CNNIC\Cdn\cdnspie.dll]  <><2, 0, 0, 9>
    [C:\Program Files\CNNIC\Cdn\imaoe.dll]  <cnnic><2, 1, 0, 0>
    [C:\Program Files\CNNIC\Cdn\cdndet.dll]  <><2, 1, 0, 1>
    [C:\Program Files\CNNIC\Cdn\cdnglo.dll]  <><2, 1, 0, 1>
    [C:\WINDOWS\system32\xunleibho_v9.dll]  <Thunder Networking Technologies,LTD><4, 5, 1, 33>
    [C:\PROGRA~1\CNNIC\Cdn\cdniehlp.dll]  <><2, 1, 0, 2>
    [C:\Program Files\Tencent\QQ\QQIEHelper.dll]  <深圳市腾讯计算机系统有限公司><1, 1, 0, 5>
    [C:\PROGRA~1\CNNIC\Cdn\wmhlpr.dll]  <><1, 0, 0, 4>
    [C:\WINDOWS\system32\cdnns.dll]  <CNNIC><2, 0, 0, 0>
    [C:\WINDOWS\system32\Macromed\Flash\Flash8.ocx]  <Macromedia, Inc.><8,0,22,0>
[PID: 1220][E:\waigua\Mir2Facility.exe]  <><1, 0, 0, 1>
    [C:\Program Files\CNNIC\Cdn\cdnspie.dll]  <><2, 0, 0, 9>
    [C:\Program Files\CNNIC\Cdn\imaoe.dll]  <cnnic><2, 1, 0, 0>
    [C:\Program Files\CNNIC\Cdn\cdndet.dll]  <><2, 1, 0, 1>
    [C:\Program Files\CNNIC\Cdn\cdnglo.dll]  <><2, 1, 0, 1>
    [C:\WINDOWS\system32\cdnns.dll]  <CNNIC><2, 0, 0, 0>
[PID: 220][E:\waigua\极限帐号管理器.exe]  <><1, 0, 0, 1>
    [C:\Program Files\CNNIC\Cdn\cdnspie.dll]  <><2, 0, 0, 9>
    [C:\Program Files\CNNIC\Cdn\imaoe.dll]  <cnnic><2, 1, 0, 0>
    [C:\Program Files\CNNIC\Cdn\cdndet.dll]  <><2, 1, 0, 1>
    [C:\Program Files\CNNIC\Cdn\cdnglo.dll]  <><2, 1, 0, 1>
[PID: 156][D:\gongju\SREng.exe]  <Smallfrogs Studio><2.0.12.350>
    [C:\Program Files\CNNIC\Cdn\cdnspie.dll]  <><2, 0, 0, 9>
    [C:\Program Files\CNNIC\Cdn\imaoe.dll]  <cnnic><2, 1, 0, 0>
    [C:\Program Files\CNNIC\Cdn\cdndet.dll]  <><2, 1, 0, 1>
    [C:\Program Files\CNNIC\Cdn\cdnglo.dll]  <><2, 1, 0, 1>
    [C:\WINDOWS\system32\cdnns.dll]  <CNNIC><2, 0, 0, 0>
gototop
 

这个是我今天早上扫描地,你看看呀,
gototop
 

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      8:26:07, 日期 2006-1-22
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CNNIC\Cdn\cdnup.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\waigua\Mir2Facility.exe
E:\waigua\极限帐号管理器.exe
D:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\user\桌面\HijackThis1991zww.exe

R3 - URLSearchHook: (no name) - {982CB676-38F0-4D9A-BB72-D9371ABE876E} - (no file)
R3 - URLSearchHook: (no name) - {BAB1AC41-6FF7-4F2E-A04E-5C592CCFEA7D} - (no file)
R3 - URLSearchHook: QQ Search Hook - {DB8B2393-7A6C-4C76-88CE-6B1F6FF6FFE9} - C:\Program Files\TENCENT\AddrPlus\IEHelp1.dll
O1 - Hosts: 202.103.67.180 auto.search.msn.com
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v9.dll
O2 - BHO: Tencent Browser Helper - {0C7C23EF-A848-485B-873C-0ED954731014} - C:\Program Files\TENCENT\AddrPlus\IEHelp1.dll
O2 - BHO: CNNIC_IDN - {35980F6E-A137-4E50-953D-813BB8556899} - C:\PROGRA~1\CNNIC\Cdn\cdniehlp.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O2 - BHO: WMHlprObj Class - {F5824EFB-728A-4726-A5A5-85A68B20EDC3} - C:\PROGRA~1\CNNIC\Cdn\wmhlpr.dll
O3 - IE工具栏增项: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [CdnCtr] C:\Program Files\CNNIC\Cdn\cdnup.exe
O4 - 启动项HKCU\\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\getallurl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O8 - IE右键菜单中的新增项目: 访问通用网址 - C:\Program Files\CNNIC\Cdn\cnnic.htm
O9 - 浏览器额外的按钮: 免费精彩视频超流畅在线观看 - {022C4009-5283-4365-97BF-144054B40E2E} - http://itv.mop.com (file missing)
O9 - 浏览器额外的“工具”菜单项: 播霸电视 - {022C4009-5283-4365-97BF-144054B40E2E} - http://itv.mop.com (file missing)
O9 - 浏览器额外的按钮: 中文上网 - {35980F6E-A137-4E50-953D-813BB8556899} - C:\PROGRA~1\CNNIC\Cdn\cdniehlp.dll
O9 - 浏览器额外的“工具”菜单项: 中文上网 - {35980F6E-A137-4E50-953D-813BB8556899} - C:\PROGRA~1\CNNIC\Cdn\cdniehlp.dll
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cdnns.dll
O11 - Options group: [!CNS]  网络实名
O11 - Options group: [CDNCLIENT]  中文上网
O11 - Options group: [TBH]  QQ地址栏搜索插件
O16 - DPF: {48038521-20FB-11D8-BC64-00B0D07A8A19} (PortalCom Control 2.0) - http://221.208.250.138/PortalAX02.cab
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/pcver2006new/OL2006.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{40897A4C-1AAC-4911-BAEA-C48CBE8532DE}: NameServer = 202.97.224.69 202.97.224.68
O23 - NT 服务: ILAFY - Sysinternals - www.sysinternals.com - C:\DOCUME~1\user\LOCALS~1\Temp\ILAFY.exe
O23 - NT 服务: OAMKUUSRWCLQT - Sysinternals - www.sysinternals.com - C:\DOCUME~1\user\LOCALS~1\Temp\OAMKUUSRWCLQT.exe
O23 - NT 服务: Network System (Universal Disk Manager) - Unknown owner - C:\Program Files\Common Files\SAND\Network.exe (file missing)
O23 - NT 服务: WRYTKWVPHZOIVAP - Sysinternals - www.sysinternals.com - C:\DOCUME~1\user\LOCALS~1\Temp\WRYTKWVPHZOIVAP.exe
gototop
 

我是个爱学习的人,我比较喜欢手动杀毒,
我想永不言放弃,是绝对乐意帮助喜欢学习的人地。
大家以后有什么问题就问他,他的解答很具体,而且他对别人提出的问题很负责,在这里我表示诚挚的谢意。
gototop
 

我是个爱学习的人,我比较喜欢手动杀毒,
我想永不言放弃,是绝对乐意帮助喜欢学习的人地。
大家以后有什么问题就问他,他的解答很具体,而且他对别人提出的问题很负责,在这里我表示诚挚的谢意
gototop
 

引用:
【邓尼茨的贴子】http://www.hanzify.org/?Go=Show::List&ID=7439
这里有下载
...........................

您的网只是关于哪方面的?
谢谢!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT