1   1  /  1  页   跳转

好象中了灰鸽子

好象中了灰鸽子

端口号  协议 远程主机  远程端口 状态              可疑活动
      123: UDP 0.0.0.0 0 监听 网络时间协议(NTP),Net Controller

      123: UDP 0.0.0.0 0 监听 网络时间协议(NTP),Net Controller

      123: UDP 0.0.0.0 0 监听 网络时间协议(NTP),Net Controller

      135: TCP 0.0.0.0 0 监听 微软DCE RPC end-point mapper服务

      137: UDP 0.0.0.0 0 监听 微软Netbios Name服务(网上邻居传输文件使用)

      138: UDP 0.0.0.0 0 监听 微软Netbios Name服务(网上邻居传输文件使用)

      139: TCP 0.0.0.0 0 监听 微软Netbios Name服务(用于文件及打印机共享)

      500: UDP 0.0.0.0 0 监听 Internet密钥交换

      1026: TCP 0.0.0.0 0 监听 Remote Explorer 2000

      1030: UDP 0.0.0.0 0 监听

      1098: UDP 0.0.0.0 0 监听

      1109: UDP 0.0.0.0 0 监听

      1114: UDP 0.0.0.0 0 监听

      1249: UDP 0.0.0.0 0 监听

      1402: UDP 0.0.0.0 0 监听

      1433: UDP 0.0.0.0 0 监听 Microsoft SQL服务

      1465: UDP 0.0.0.0 0 监听

      1492: TCP 219.238.233.252 80 已建立

      1493: TCP 219.238.233.252 80 已建立

      1495: TCP 219.238.233.252 80 已建立

      1496: TCP 219.238.233.252 80 已建立

      1500: TCP 219.238.233.249 80 已建立

      1503: TCP 219.238.233.252 80 已建立 NetMeeting T.120

      4000: UDP 0.0.0.0 0 监听 腾讯QQ客户端

      4001: UDP 0.0.0.0 0 监听

      4500: UDP 0.0.0.0 0 监听 sae-urn

      6000: UDP 0.0.0.0 0 监听 Backdoor.AB

      6001: UDP 0.0.0.0 0 监听

      6002: UDP 0.0.0.0 0 监听

      6003: UDP 0.0.0.0 0 监听

      6004: UDP 0.0.0.0 0 监听

      6005: UDP 0.0.0.0 0 监听

      6006: UDP 0.0.0.0 0 监听 Noknok8

      6007: UDP 0.0.0.0 0 监听

      6008: UDP 0.0.0.0 0 监听

      6009: UDP 0.0.0.0 0 监听

      6010: UDP 0.0.0.0 0 监听

      6011: UDP 0.0.0.0 0 监听

      6012: UDP 0.0.0.0 0 监听

      6013: UDP 0.0.0.0 0 监听

      6014: UDP 0.0.0.0 0 监听

      6015: UDP 0.0.0.0 0 监听

      6016: UDP 0.0.0.0 0 监听

      6017: UDP 0.0.0.0 0 监听

      6018: UDP 0.0.0.0 0 监听

      6019: UDP 0.0.0.0 0 监听

      6020: UDP 0.0.0.0 0 监听

      6021: UDP 0.0.0.0 0 监听

      6767: UDP 0.0.0.0 0 监听 KiLo,UandMe

      9000: UDP 0.0.0.0 0 监听 Netministrator

    13580: UDP 0.0.0.0 0 监听

    13580: UDP 0.0.0.0 0 监听

    13581: UDP 0.0.0.0 0 监听

    13581: UDP 0.0.0.0 0 监听

最后编辑2005-10-03 23:30:59
分享到:
gototop
 

【回复“fc85815”的帖子】Logfile of HijackThis v1.99.1
Scan saved at 8:44:36, on 2005-3-18
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\windows\System32\Ati2evxx.exe
C:\Program Files\Kaspersky Lab\AVP6\avp.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\windows\System32\QCONSVC.EXE
C:\WINDOWS\system32\shadow\ShadowService.exe
C:\windows\system32\wuauclt.exe
C:\windows\Explorer.EXE
C:\Program Files\Kaspersky Lab\AVP6\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\System Safety Monitor\SysSafe.exe
C:\WINDOWS\system32\shadow\ShadowTip.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\baohelin\LOCALS~1\Temp\Rar$EX00.513\HijackThis.exe

R3 - URLSearchHook: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRA~1\3721\Assist\asbar.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Kaspersky Internet Security 2006 (Prototype)] C:\Program Files\Kaspersky Lab\AVP6\avp.exe
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [RunShadowTip] C:\WINDOWS\system32\shadow\ShadowTip.exe
O4 - HKCU\..\Run: [SysSafe] C:\Program Files\System Safety Monitor\SysSafe.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\WINDOWS\Installer\{75D46594-4DE1-4A90-AE74-38637D301EF2}\StartUpShortcut.exe
O8 - Extra context menu item: 使用网际快车下载 - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Script Checker - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\AVP6\scieplugin.dll
O9 - Extra button: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\JetCar.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\JetCar.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1096462231397
O20 - Winlogon Notify: klogon - C:\windows\system32\klogon.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\windows\System32\Ati2evxx.exe
O23 - Service: AVP - Kaspersky Lab - C:\Program Files\Kaspersky Lab\AVP6\avp.exe
O23 - Service: QCONSVC - Unknown owner - C:\windows\System32\QCONSVC.EXE
O23 - Service: Shadow System Service (ShadowSystemService) - Unknown owner - C:\WINDOWS\system32\shadow\ShadowService.exe

gototop
 


保存于      21:12:13, 日期 2005-10-3
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\PROGRA~1\RISING\RAV\RAVMON.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
c:\program files\rising\rfw\RfwMain.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
C:\Program Files\Tencent\QQ\TIMPlatform.exe
C:\Program Files\Tencent\QQ\QQ.exe
C:\Program Files\Tencent\QQ\QQ.exe
C:\Program Files\Internet Explorer\iexplore.exe
f:\Program Files\Thunder Network\Thunder\Thunder.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\lemon\LOCALS~1\Temp\Rar$EX00.156\HijackThis1991zww.exe

R3 - 默认的URLSearchHook丢失。用HijackThis修复
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v8.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O3 - IE工具栏增项: 金山快译(&K) - {6C3797D2-3FEF-4cd4-B654-D3AE55B4128C} - C:\Program Files\Kingsoft\FastAIT 2005\IEBand.dll
O3 - IE工具栏增项: 卡卡安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [IMSCMig] rem C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - f:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用Kugoo下载 - F:\PROGRA~1\KUGOO2\KugooDownX.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的按钮: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
O9 - 浏览器额外的“工具”菜单项: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
O17 - HKLM\System\CCS\Services\Tcpip\..\{B245F4C7-375D-48A3-95C4-73A5111F80D5}: NameServer = 202.103.44.5 202.103.0.68
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe

gototop
 

那分不是我机子上的,是我下载hijackthis 压缩包自带的,你看日期可以看出
gototop
 

我是怀疑电脑中毒才用的,因为我桌面上的ie图标颜色不知道怎么回事变成深蓝色了,并且只在桌面上显示的颜色不对,在快速启动栏或是其他地方均正常,请问到底是不是中毒了,怎么解决这个问题,谢谢了
gototop
 

就是这个论坛上的,我下载后运行,出现标头文件损坏,然后我把文本文件打开就是我贴上去的
用3721和其他修复工具都不能解决颜色问题,我也没安装什么新的软件
gototop
 

是的,不起作用.这个问题我想了很多办法都还是不行
gototop
 

没有影响,可是和以前不一样了,而且只在桌面上才是深蓝色
gototop
 

谢谢了,终于好了
问题是ie缓存
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT