瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 快 高手们快进阿,我又不行了。这回问题大了!!!

1   1  /  1  页   跳转

快 高手们快进阿,我又不行了。这回问题大了!!!

快 高手们快进阿,我又不行了。这回问题大了!!!

我觉得最近电脑速度一直下降,而且怪事很多,后来又是信使服务什么的,现在,不知道怎么了。每次开机就弹出:

Explorer.exe 遇到问题需要关闭......这个对话框.把他关了,一会儿又弹出-----系统不能用了.所以我现在所幸不管他,直接上网来,可是过一会儿就会死机...

废话不说了,我用杀毒软件杀毒时发现了好多病毒而且都杀不掉(还有木马阿),我也不知哪个最主要了,还请高手们帮忙啊!!!

而且现在还经常弹出来一个[computer registry software advertisement...]的网页。。

**这是我用这里下载的软件扫出来的,不知能不能有用:

Logfile of HijackThis v1.99.1
Scan saved at 18:01:55, on 2005-8-1
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\Explorer.exe
f:\windows\system32\dqdrmt.exe
F:\WINDOWS\System32\dwwin.exe
F:\KAV6\Kulansyn.EXE
F:\Program Files\Common Files\Real\Update_OB\realsched.exe
F:\WINDOWS\system32\rundll32.exe
F:\PROGRA~1\3721\assistse.exe
F:\Program Files\D-Tools\daemon.exe
F:\KAV6\KPopMon.exe
F:\WINDOWS\System32\symantecblows.exe
F:\KAV6\MailMon.EXE
F:\program files\180searchassistant\sac.exe
F:\Program Files\Media Access\MediaAccK.exe
F:\Program Files\Media Access\MediaAccess.exe
F:\WINDOWS\System32\msupdater.exe
F:\Program Files\ISTsvc\istsvc.exe
F:\WINDOWS\wqkvpn.exe
F:\Program Files\BullsEye Network\bin\bargains.exe
F:\KAV6\KAVPlus.EXE
F:\WINDOWS\System32\ctfmon.exe
F:\Program Files\Messenger\msmsgs.exe
F:\KAV6\KAVSvc.EXE
F:\WINDOWS\System32\svchost.exe
F:\Program Files\WIBUKEY\Server\WkSvW32.exe
F:\Program Files\Internet Explorer\iexplore.exe
F:\Program Files\Sandai Technologies Inc\Thunder\Thunder.exe
F:\Program Files\Sandai Technologies Inc\Thunder\MediaIssue\Issue.exe
F:\DOCUME~1\ADMINI~2\LOCALS~1\Temp\Rar$EX00.016\HijackThis.exe

R3 - Default URLSearchHook is missing
F2 - REG:system.ini: Shell=Explorer.exe F:\WINDOWS\Nail.exe
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - F:\WINDOWS\downlo~1\CnsHook.dll
O4 - HKLM\..\Run: [KAVRun] F:\KAV6\KAVRun.EXE
O4 - HKLM\..\Run: [Kulansyn] F:\KAV6\Kulansyn.EXE
O4 - HKLM\..\Run: [iDuba Personal FireWall] F:\KAV6\KAVPFW.EXE
O4 - HKLM\..\Run: [TkBellExe] "F:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [helper.dll] F:\WINDOWS\system32\rundll32.exe F:\PROGRA~1\3721\helper.dll,Rundll32
O4 - HKLM\..\Run: [assistse] "F:\PROGRA~1\3721\assistse.exe"
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe F:\WINDOWS\downlo~1\CnsMin.dll,Rundll32
O4 - HKLM\..\Run: [DAEMON Tools-2052] "F:\Program Files\D-Tools\daemon.exe"  -lang 2052
O4 - HKLM\..\Run: [Symantec Autoscan] symantecblows.exe
O4 - HKLM\..\Run: [sac] f:\program files\180searchassistant\sac.exe
O4 - HKLM\..\Run: [Media Access] F:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\Run: [Microsoft Windows Updater] msupdater.exe
O4 - HKLM\..\Run: [ho9Hkb2BY] F:\WINDOWS\wqkvpn.exe
O4 - HKLM\..\Run: [BullsEye Network] F:\Program Files\BullsEye Network\bin\bargains.exe
O4 - HKLM\..\Run: [bkizdu] f:\windows\system32\dqdrmt.exe r
O4 - HKLM\..\Run: [wfurotqf] F:\WINDOWS\wfurotqf.exe
O4 - HKLM\..\Run: [IST Service] F:\Program Files\ISTsvc\istsvc.exe
O4 - HKLM\..\Run: [checkrun] F:\windows\system32\elitehai32.exe
O4 - HKLM\..\RunServices: [Symantec Autoscan] symantecblows.exe
O4 - HKLM\..\RunServices: [Microsoft Windows Updater] msupdater.exe
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "F:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Symantec Autoscan] symantecblows.exe
O4 - HKCU\..\RunServices: [Symantec Autoscan] symantecblows.exe
O8 - Extra context menu item: !搜一搜 - res://F:\WINDOWS\downlo~1\CnsMinEx.dll/1003
O8 - Extra context menu item: &使用迅雷下载 - F:\Program Files\Sandai Technologies Inc\Thunder\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - F:\Program Files\Sandai Technologies Inc\Thunder\getAllurl.htm
O8 - Extra context menu item: 使用网际快车下载 - F:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - F:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: 手机短信 - {00000000-0000-0001-0001-596BAEDD1289} - http://sms.3721.com/ie/index.htm (file missing)
O9 - Extra button: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.mail.yahoo.com/promo/rd1 (file missing)
O9 - Extra button: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://hot.3721.com/rd/shop_btn.htm (file missing)
O9 - Extra button: 上网助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://assistant.3721.com/index.htm?fb=Cns (file missing)
O9 - Extra button: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/ (file missing)
O9 - Extra button: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - Extra 'Tools' menuitem: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - Extra button: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing)
O9 - Extra 'Tools' menuitem: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing)
O11 - Options group: [!CNS]  网络实名
O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1118624973656
O16 - DPF: {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} (AxInputControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
O16 - DPF: {99410CDE-6F16-42ce-9D49-3807F78F0287} (ClientInstaller Class) - http://www.180searchassistant.com/180saax.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5BDB8028-F205-4579-9F9B-4A62EABEEEB1}: NameServer = 202.106.46.151 202.106.0.20
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - F:\WINDOWS\System32\mshtml.dll
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - F:\WINDOWS\system32\urlmon.dll
O18 - Protocol: dic - {C21F5C32-F57A-4A0D-8E0A-B672691C52D0} - C:\POWERW~1\XDictExB.dll
O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - F:\WINDOWS\System32\msvidctl.dll
O18 - Protocol: emucn - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - F:\WINDOWS\System32\mshtml.dll
O18 - Protocol: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - F:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B} - F:\WINDOWS\system32\urlmon.dll
O18 - Protocol: gopher - {79EAC9E4-BAF9-11CE-8C82-00AA004BA90B} - F:\WINDOWS\system32\urlmon.dll
O18 - Protocol: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B} - F:\WINDOWS\system32\urlmon.dll
O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - F:\WINDOWS\system32\urlmon.dll
O18 - Protocol: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - F:\WINDOWS\System32\itss.dll
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - F:\WINDOWS\System32\mshtml.dll
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - F:\WINDOWS\system32\urlmon.dll
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - F:\WINDOWS\System32\mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - F:\WINDOWS\System32\inetcomm.dll
O18 - Protocol: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B} - F:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - F:\WINDOWS\System32\itss.dll
O18 - Protocol: msdaipp - (no CLSID) - (no file)
O18 - Protocol: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - F:\WINDOWS\System32\mshtml.dll
O18 - Protocol: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - F:\WINDOWS\System32\mshtml.dll
O18 - Protocol: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - F:\WINDOWS\System32\msvidctl.dll
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - F:\WINDOWS\System32\mshtml.dll
O18 - Protocol: vnd.ms.radio - {3DA2AA3B-3D96-11D2-9BD2-204C4F4F5020} - F:\WINDOWS\System32\msdxm.ocx
O18 - Protocol: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - F:\WINDOWS\System32\wiascr.dll
O20 - Winlogon Notify: igfxcui - F:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Kingsoft AntiVirus Service (KAVSvc) - kingsoft Antivirus - F:\KAV6\KAVSvc.EXE
O23 - Service: Professional Version (Professional) - Unknown owner - F:\WINDOWS\System32\windos.exe (file missing)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: Srv32 - Unknown owner - F:\WINDOWS\system32\srv32.exe
O23 - Service: System Startup Service  (SvcProc) - Unknown owner - F:\WINDOWS\svcproc.exe
O23 - Service: WIBU-KEY Server (WkSvW32) - WIBU-SYSTEMS AG - F:\Program Files\WIBUKEY\Server\WkSvW32.exe

最后编辑2005-08-02 11:48:38
分享到:
gototop
 

还有,现在我的桌面都被屏蔽了,幸亏我还开着一个ie窗口。好像因为我关了那个[computer registry software advertisement...]的网页后,弹出了一个让我选择的英文的对话框,我选完桌面就没了!!!
这是我从3721上扫得,有一个删除不了的,还有好多病毒阿:
标题:菜鸟求救!

各位大虾:

感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 上网助手IE修复专家 生成

操作系统: Windows XP
IE版本号: 6.0.2800.1106

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:

1.P01 - 正在运行的程序 - (1680)(1738)Worm.Win32.Opasoft.s,,
相关文件:F:\WINDOWS\system32\srv32.exe
安全等级:危险

2.O04 - 自动运行项(Run) - 疑似木马病毒程序,,
相关文件:F:\Program Files\ISTsvc\istsvc.exe
内容:F:\Program Files\ISTsvc\istsvc.exe
安全等级:危险

3.O04 - 自动运行项(Run) - (261)(773)Trojan.Win32.StartPage.nk 木马,,
相关文件:F:\WINDOWS\system32\elitehai32.exe
内容:F:\windows\system32\elitehai32.exe
安全等级:危险


下列条目被IE修复专家判断为有风险:


下列条目被IE修复专家判断为未知:

4.O04 - 自动运行项(Run) - Symantec Autoscan,,
相关文件:F:\WINDOWS\system32\symantecblows.exe
内容:symantecblows.exe
安全等级:未知

5.O04 - 自动运行项(Run) - sac,sac,
相关文件:f:\program files\180searchassistant\sac.exe
内容:f:\program files\180searchassistant\sac.exe
安全等级:未知

6.O04 - 自动运行项(Run) - Media Access,,
相关文件:F:\Program Files\Media Access\MediaAccK.exe
内容:F:\Program Files\Media Access\MediaAccK.exe
安全等级:未知

7.O04 - 自动运行项(Run) - bkizdu,,
相关文件:f:\WINDOWS\system32\dqdrmt.exe r
内容:f:\windows\system32\dqdrmt.exe r
安全等级:未知

8.O04 - 自动运行项(Run) - wfurotqf,,
相关文件:(文件不存在)(隐藏)(系统)F:\WINDOWS\wfurotqf.exe
内容:F:\WINDOWS\wfurotqf.exe
安全等级:未知

9.O04 - 自动运行项(Run) - MS Auto-IPSec Protection,,
相关文件:(隐藏)(系统)F:\WINDOWS\system32\MSASP32.exe
内容:MSASP32.exe
安全等级:未知

10.O04 - 自动运行项(Run) - ho9Hkb2BY,,
相关文件:F:\WINDOWS\wqkvpn.exe
内容:F:\WINDOWS\wqkvpn.exe
安全等级:未知

11.O04 - 自动运行项(Run) - Symantec Autoscan,,
相关文件:F:\WINDOWS\system32\symantecblows.exe
内容:symantecblows.exe
安全等级:未知

12.O04 - 自动运行项(RunServices) - Symantec Autoscan,,
相关文件:F:\WINDOWS\system32\symantecblows.exe
内容:symantecblows.exe
安全等级:未知

13.O04 - 自动运行项(RunServices) - MS Auto-IPSec Protection,,
相关文件:(隐藏)(系统)F:\WINDOWS\system32\MSASP32.exe
内容:MSASP32.exe
安全等级:未知

14.O16 - 下载的ActiveX插件 - ClientInstaller,ClientInstaller,
CLSID:{99410CDE-6F16-42ce-9D49-3807F78F0287}
相关文件:F:\WINDOWS\Downloaded Program Files\clientax.dll
网页路径:http://www.180searchassistant.com/180saax.cab
安全等级:未知

15.O17 - 本机网络设置 NameServer - 202.106.46.151 202.106.0.20,,
内容:202.106.46.151 202.106.0.20
安全等级:未知

*****15.O17 - 本机网络设置 NameServer - 202.106.46.151 202.106.0.20,,
内容:202.106.46.151 202.106.0.20
------------这个就是那个删不掉的

gototop
 

斑竹真是我的再生父母阿!!那请问下面这个病毒也能治么?
O17 - 本机网络设置 NameServer 202.106.46.151 202.106.0.20  未知
  描述: 202.106.46.151 202.106.0.20
内容: 202.106.46.151 202.106.0.20
修复方法: 我们无法安全的修复它,请向您的服务提供商(ISP)咨询DNS的IP并恢复之
*修复指南这样说:
此项是您电脑的DNS设置,极少数恶意程序会把它改为自己的DNS服务器,从而达到劫持域名的目的。由于我们无法知道你们ISP指定的DNS,所以这种情况下IE修复专家无法自动进行修复。
如果您是拨号上网或者ADSL等宽带用户,可以打电话给为您提供上网服务的ISP,并且向他们咨询DNS服务器的IP;如果您是在单位或在家里通过局域网共享方式上网,请咨询你们的网络管理员。

还有
停止并禁用服务:
SmartLinkService (SLService)
Professional Version (Professional)
Remote Packet Capture Protocol v.0 (experimental)
System Startup Service (SvcProc)

-----这个怎么禁止阿?
gototop
 

>>O17 - 本机网络设置 NameServer 202.106.46.151 202.106.0.20 未知
请楼主与你的上网服务提供商给的DNS地址进行比较,如果不同请修复,并按你的上网服务提供商给的DNS地址进行设置

大哥:能说说具体方法么?
gototop
 

两位大师,我照着做了一遍(有些地方没做),效果很明显阿,可是不一会儿又出这个了:

Explorer.exe 遇到问题需要关闭。我们对此引起的不便表示抱歉
.......

而且还出来了这个:
Explorer.exe-应用程序错误
“0x771982c6”指令引用的“0x771982c6”内存。该内存不能为“read”
要终止。。。。。。

这两个点完了都还会再出来。。。请问如何办啊?
gototop
 

还有一个问题(大哥们,请千万不要烦我啊,不要放弃我啊55555~~~)
刚刚让我扫描的几个需要修复的东西,我在安全模式里没扫到,可刚刚我在xp下又扫出来了~~~一会儿的功夫电脑又陷入僵局了!!!
我想和那个什么dns的肯定有关系~~~

我是北京的,刚刚您查的那个ip好像很陌生阿,不像是我的阿~~
难道?????
怎么改呢?
gototop
 

Logfile of HijackThis v1.99.1
Scan saved at 20:40:51, on 2005-8-1
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\Explorer.exe
F:\KAV6\Kulansyn.EXE
F:\KAV6\KWatchUI.EXE
F:\Program Files\Common Files\Real\Update_OB\realsched.exe
F:\WINDOWS\system32\rundll32.exe
F:\PROGRA~1\3721\assistse.exe
F:\Program Files\D-Tools\daemon.exe
F:\KAV6\KPopMon.exe
F:\WINDOWS\System32\MSASP32.exe
F:\WINDOWS\System32\ctfmon.exe
f:\windows\system32\tylcou.exe
F:\KAV6\KAVSvc.EXE
F:\Program Files\Messenger\msmsgs.exe
F:\WINDOWS\System32\MSASP32.exe
F:\KAV6\MailMon.EXE
F:\WINDOWS\System32\svchost.exe
F:\Program Files\WIBUKEY\Server\WkSvW32.exe
F:\KAV6\KAVPlus.EXE
F:\WINDOWS\System32\dwwin.exe
c:\msdll32.exe
F:\Program Files\Internet Explorer\iexplore.exe
F:\WINDOWS\System32\wuauclt.exe
C:\download\248783200522382732\HijackThis.exe

F2 - REG:system.ini: Shell=Explorer.exe F:\WINDOWS\Nail.exe
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - F:\WINDOWS\downlo~1\CnsHook.dll
O4 - HKLM\..\Run: [KAVRun] F:\KAV6\KAVRun.EXE
O4 - HKLM\..\Run: [Kulansyn] F:\KAV6\Kulansyn.EXE
O4 - HKLM\..\Run: [iDuba Personal FireWall] F:\KAV6\KAVPFW.EXE
O4 - HKLM\..\Run: [TkBellExe] "F:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [helper.dll] F:\WINDOWS\system32\rundll32.exe F:\PROGRA~1\3721\helper.dll,Rundll32
O4 - HKLM\..\Run: [assistse] "F:\PROGRA~1\3721\assistse.exe"
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe F:\WINDOWS\downlo~1\CnsMin.dll,Rundll32
O4 - HKLM\..\Run: [DAEMON Tools-2052] "F:\Program Files\D-Tools\daemon.exe"  -lang 2052
O4 - HKLM\..\Run: [MS Auto-IPSec Protection] MSASP32.exe
O4 - HKLM\..\Run: [fytuqc] f:\windows\system32\tylcou.exe r
O4 - HKLM\..\RunServices: [MS Auto-IPSec Protection] MSASP32.exe
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "F:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MS Auto-IPSec Protection] MSASP32.exe
O8 - Extra context menu item: !搜一搜 - res://F:\WINDOWS\downlo~1\CnsMinEx.dll/1003
O8 - Extra context menu item: &使用迅雷下载 - F:\Program Files\Sandai Technologies Inc\Thunder\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - F:\Program Files\Sandai Technologies Inc\Thunder\getAllurl.htm
O8 - Extra context menu item: 使用网际快车下载 - F:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - F:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: 手机短信 - {00000000-0000-0001-0001-596BAEDD1289} - http://sms.3721.com/ie/index.htm (file missing)
O9 - Extra button: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.mail.yahoo.com/promo/rd1 (file missing)
O9 - Extra button: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://hot.3721.com/rd/shop_btn.htm (file missing)
O9 - Extra button: 上网助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://assistant.3721.com/index.htm?fb=Cns (file missing)
O9 - Extra button: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/ (file missing)
O9 - Extra button: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - Extra 'Tools' menuitem: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - Extra button: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing)
O9 - Extra 'Tools' menuitem: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing)
O11 - Options group: [!CNS]  网络实名
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O17 - HKLM\System\CCS\Services\Tcpip\..\{5BDB8028-F205-4579-9F9B-4A62EABEEEB1}: NameServer = 202.106.46.151 202.106.0.20
O18 - Protocol: dic - {C21F5C32-F57A-4A0D-8E0A-B672691C52D0} - C:\POWERW~1\XDictExB.dll
O18 - Protocol: emucn - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - F:\WINDOWS\System32\mshtml.dll
O20 - Winlogon Notify: igfxcui - F:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Kingsoft AntiVirus Service (KAVSvc) - kingsoft Antivirus - F:\KAV6\KAVSvc.EXE
O23 - Service: System Startup Service  (SvcProc) - Unknown owner - f:\windows\SvcProc.exe
O23 - Service: WIBU-KEY Server (WkSvW32) - WIBU-SYSTEMS AG - F:\Program Files\WIBUKEY\Server\WkSvW32.exe

下面还有一个:

操作系统: Windows XP
IE版本号: 6.0.2800.1106

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:


下列条目被IE修复专家判断为有风险:

1.F00 - System.ini中的shell项 - Explorer.exe F:\WINDOWS\Nail.exe,,
相关文件:F:\WINDOWS\Nail.exe
内容:Explorer.exe F:\WINDOWS\Nail.exe
安全等级:有风险

2.O15 - http协议安全等级 - 本机等级,,
内容:0
安全等级:有风险


下列条目被IE修复专家判断为未知:

3.O04 - 自动运行项(Run) - MS Auto-IPSec Protection,,
相关文件:(隐藏)(系统)F:\WINDOWS\system32\MSASP32.exe
内容:MSASP32.exe
安全等级:未知

4.O04 - 自动运行项(Run) - fytuqc,,
相关文件:f:\WINDOWS\system32\tylcou.exe r
内容:f:\windows\system32\tylcou.exe r
安全等级:未知

5.O04 - 自动运行项(Run) - MS Auto-IPSec Protection,,
相关文件:(隐藏)(系统)F:\WINDOWS\system32\MSASP32.exe
内容:MSASP32.exe
安全等级:未知

6.O04 - 自动运行项(RunServices) - MS Auto-IPSec Protection,,
相关文件:(隐藏)(系统)F:\WINDOWS\system32\MSASP32.exe
内容:MSASP32.exe
安全等级:未知

7.O17 - 本机网络设置 NameServer - 202.106.46.151 202.106.0.20,,
内容:202.106.46.151 202.106.0.20
安全等级:未知

拜托你们了,真的,我现在真想杀了那个不要脸的给我病毒的人!!!!!我一定向你们好好学习阿~~你们真厉害~~~
gototop
 

大哥 我真心的感谢你!真心的感谢~~
症状基本消失了(不过我怕再复发--刚才有一次就好了,一上网5分钟又不行了)

**不过,那个:7.O17 - 本机网络设置 NameServer - 202.106.46.151 202.106.0.20,,
内容:202.106.46.151 202.106.0.20

还是没改回来,请问怎么办啊?会不会因为这个又中新毒阿?
gototop
 

不好意思,我发现了一个东西:Nail.exe这个病毒杀不掉,包括我区安全模式删除了,可是一上网又有了。而且这个好像也是我老死机的原因呢,请问怎么能彻底删了阿?还是说有个什么别的病毒,一上网就让我中Nail.exe这个病毒阿?

我去哪里咨询当地ISP?电话局么?

谢谢~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT