瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】请教哥哥们:“计算机共享”问题

123   3  /  3  页   跳转

【求助】请教哥哥们:“计算机共享”问题

操作历史报告:
----------查杀恶意软件历史----------

2006-10-02 17:12
查杀恶意软件 - IEXPLORER木马 - 危险 -
查杀恶意软件 - Tray - 危险 - C:\WINDOWS\system32\tdll.dll
查杀恶意软件 - u1.sky99.cn - 危险 - C:\WINDOWS\rundl132.exe

2006-10-02 17:12
查杀恶意软件 - IEXPLORER木马 - 危险 -

2006-10-02 17:13
查杀恶意软件 - IEXPLORER木马 - 危险 -

2006-10-02 17:13
查杀恶意软件 - IEXPLORER木马 - 危险 -

2006-10-02 17:15
查杀恶意软件 - IEXPLORER木马 - 危险 -

2006-10-02 17:16
查杀恶意软件 - 网络实名 - 危险 -
查杀恶意软件 - 雅虎助手&上网助手 - 危险 -
查杀恶意软件 - IEXPLORER木马 - 危险 -

2006-10-02 17:17
查杀恶意软件 - IEXPLORER木马 - 危险 -

2006-10-02 17:41
查杀恶意软件 - IEXPLORER木马 - 危险 -

2006-10-02 17:52
查杀恶意软件 - IEXPLORER木马 - 危险 -

2006-10-02 17:56
查杀恶意软件 - IEXPLORER木马 - 危险 -

2006-10-02 22:29
查杀恶意软件 - 网络实名 - 危险 -
查杀恶意软件 - 雅虎助手&上网助手 - 危险 -
查杀恶意软件 - u1.sky99.cn - 危险 - C:\WINDOWS\rundl132.exe

2006-10-03 22:23
查杀恶意软件 - 网络实名 - 危险 -
查杀恶意软件 - 雅虎助手&上网助手 - 危险 -

2006-10-04 11:21
查杀恶意软件 - 网络实名 - 危险 -
查杀恶意软件 - 雅虎助手&上网助手 - 危险 -

2006-10-04 20:05
查杀恶意软件 - Tray - 危险 - C:\WINDOWS\command\rundll32.exe
查杀恶意软件 - u1.sky99.cn - 危险 - C:\WINDOWS\rundl132.exe

2006-10-4 20:6
查杀恶意软件 - Tray - 危险 -
查杀恶意软件 - u1.sky99.cn - 危险 -
2006-10-04 20:50
查杀恶意软件 - Torjan Program - 危险 - C:\WINDOWS\system32\command.pif

2006-10-04 23:59
查杀恶意软件 - 网络实名 - 危险 -
查杀恶意软件 - 雅虎助手&上网助手 - 危险 -

2006-10-05 10:09
查杀恶意软件 - u1.sky99.cn - 危险 - C:\WINDOWS\rundl132.exe

2006-10-5 10:11
查杀恶意软件 - u1.sky99.cn - 危险 -
2006-10-05 11:14
查杀恶意软件 - u1.sky99.cn - 危险 - C:\WINDOWS\rundl132.exe

2006-10-5 11:35
查杀恶意软件 - u1.sky99.cn - 危险 -
2006-10-05 12:29
查杀恶意软件 - 网络实名 - 危险 -
查杀恶意软件 - 雅虎助手&上网助手 - 危险 -
查杀恶意软件 - u1.sky99.cn - 危险 - C:\WINDOWS\rundl132.exe


----------插件卸载操作历史----------

2006-10-02 17:13
插件管理 - IEXPLORER木马 -
2006-10-02 17:17
插件管理 - IEXPLORER木马 -
2006-10-02 17:53
插件管理 - IEXPLORER木马 -
2006-10-02 17:53
插件管理 - IEXPLORER木马 -
2006-10-02 22:29
插件管理 - 腾讯QQ附带的QQIEHelper插件 - C:\PROGRA~1\Tencent\QQ\QQIEHE~1.DLL
2006-10-03 12:22
插件管理 - 超级兔子上网精灵 - D:\PROGRA~1\SUPERR~1\MagicSet\HAOKAN~1.DLL
2006-10-03 12:22
插件管理 - 腾讯QQ附带的QQIEHelper插件 -
2006-10-03 19:32
插件管理 - 腾讯QQ附带的QQIEHelper插件 -
2006-10-03 21:39
插件管理 - 腾讯QQ附带的QQIEHelper插件 -
2006-10-03 23:21
插件管理 - 腾讯QQ附带的QQIEHelper插件 -
2006-10-04 00:54
插件管理 - 腾讯QQ附带的QQIEHelper插件 -
2006-10-04 20:10
插件管理 - 腾讯QQ附带的QQIEHelper插件 -
2006-10-04 23:08
插件管理 - 腾讯QQ附带的QQIEHelper插件 -
2006-10-05 11:22
插件管理 - u1.sky99.cn - C:\WINDOWS\Dll.dll
2006-10-05 11:28
插件管理 - 腾讯QQ附带的QQIEHelper插件 -

----------全面诊断修复历史----------

2006-10-02 17:14
O4 - 危险 - rundll32 - rundll32 rscfg.dll s
2006-10-02 17:20
O4 - 危险 - rundll32 - rundll32 rscfg.dll s
2006-10-02 17:42
O4 - 危险 - rundll32 - rundll32 rscfg.dll s
2006-10-02 17:42
O4 - 危险 - rundll32 - rundll32 rscfg.dll s

----------一键修复操作历史----------

2006-10-02 17:14
O4 - 危险 - rundll32 - rundll32 rscfg.dll s


大虾,这个东西u1.sky99.cn - 危险 - C:\WINDOWS\rundl132.exe
屡次出现,怎么办呢
gototop
 

引用:
【taylor05771的贴子】
这样 就OK了

记得 关注  规则的更新
………………


谢谢大虾哦 可是这个u1.sky99.cn - 危险 - C:\WINDOWS\rundl132.exe 东西咋办呢
gototop
 

引用:
【taylor05771的贴子】安全模式下  清除
………………


我在安全模式下清了一次,可后来又有了 郁闷
gototop
 

引用:
【taylor05771的贴子】如果是360报  就不理他
………………

为什么呢?  那哪个软件报告了我该引起警惕呢,大虾,顺便看下我的hj日志吧,发现有点不一样了:
HijackThis_815汉化版扫描日志 V1.99.1
保存于      13:08:04, 日期 2006-10-5
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\Explorer.EXE
c:\program files\rising\rfw\RfwMain.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
D:\Program Files\Super Rabbit\MagicSet\SRIECLI.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
D:\Tool\ske\TrojanAssistant.exe
D:\Tool\Hijackthis1991zww\HijackThis1991zww.exe

R3 - 默认的URLSearchHook丢失。用HijackThis修复
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\KakaTool.dll
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [Super Rabbit SafeEdit] ; D:\Program Files\Super Rabbit\MagicSet\SRFC.EXE /Load
O4 - 启动项HKLM\\Run: [Super Rabbit SRRestore] ; D:\Program Files\Super Rabbit\MagicSet\srrest.exe /autosave
O4 - 启动项HKLM\\Run: [ATIPTA] ; C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [MSPY2002] ; C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKCU\..\Run: [Super Rabbit IEPro] D:\Program Files\Super Rabbit\MagicSet\SRIECLI.EXE /LOAD
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1096088341547
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/pcver2006new/OL2006.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{94964B43-60DD-4C1C-9E3C-621C83883004}: NameServer = 218.6.200.139 61.139.2.69
O23 - NT 服务: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - NT 服务: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe

gototop
 

完后重启,删除我原来的扫描软件
大侠这是啥意思呢
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT