1   1  /  1  页   跳转

各位大哥大姐,给小妹帮帮忙吧

各位大哥大姐,给小妹帮帮忙吧

我中木马了,一开机就防火墙就提示杀掉一个木马
详细内容2005-08-07 00:06:41, IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE ->Backdoor.Gpigeon.5.an

但是每次开机都这么提示.
然后我一上网,防火墙不停的提示有人PING入,看看我的情况吧,一小时就被攻击几十次


那天我在C盘发现一堆不认识的文件,我打开其中一个,上面竟记录的是我家的ADSL的帐号和密码.以前从没见过这种文件,而且以前也从来没有这么频繁的受到攻击.

我杀了N次毒,但是根本找不到,我也重新做了两遍系统了,却还是这个样子


我到底应该怎么办啊?555555555
最后编辑2005-08-07 01:42:42
分享到:
gototop
 

非常感谢,这个是我扫出来的结果,应该怎么办?
Logfile of HijackThis v1.99.1
Scan saved at 1:32:37, on 2005-8-7
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\rising\Rfw\rfwmain.exe
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\Program Files\Internet Explorer\iexplore.exe
E:\远航游戏\GamePlace.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Winamp\winamp.exe
C:\WINDOWS\system32\wuauclt.exe
D:\系统工具\QQ\QQ.exe
D:\系统工具\QQ\TIMPlatform.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\Admin\桌面\155847200541134207\HijackThis.exe

O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKLM\..\Run: [RfwMain] "C:\Program Files\rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: 使用网际快车下载 - C:\PROGRA~1\FLASHGET\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - C:\PROGRA~1\FLASHGET\jc_all.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\系统工具\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\系统工具\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\系统工具\QQ\SendMMS.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{A7F19F91-12B1-45CC-AD84-C3BED2AB9A1E}: NameServer = 61.134.1.4,61.134.1.9
O17 - HKLM\System\CCS\Services\Tcpip\..\{F7164434-B450-4565-B046-AB97D1AB1E73}: NameServer = 61.134.1.4 61.134.1.9
O23 - Service: IEXPLORE_Server (IEXPLORE Server) - Unknown owner - C:\WINDOWS\IEXPLORE_Server.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - c:\program files\rising\rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
gototop
 

请问你现在有空吗?可不可以远程协助一下啊,我实在是不会,如果可以的话把你的QQ号留下好吗
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT