瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 朋友说我这个文件好像是木马,高手帮我看看啊~~

1   1  /  1  页   跳转

朋友说我这个文件好像是木马,高手帮我看看啊~~

朋友说我这个文件好像是木马,高手帮我看看啊~~

朋友说我的电脑C:\WINDOWS\system32里的“vsnstd3.dll”是木马,高手帮我看看,还有“cdnns.dll”,“ctfmon”是什么东东?谢谢啊~~~
最后编辑2005-12-06 12:14:12
分享到:
gototop
 

HijackThis_815汉化版扫描日志 V1.99.1
保存于      19:47:44, 日期 2005-12-5
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
D:\kav\KAV6\Kulansyn.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
d:\kav\KAV6\KWatchUI.EXE
D:\QQ\QQ.exe
D:\kav\KAV6\KPopMon.exe
D:\QQ\TIMPlatform.exe
d:\kav\KAV6\KAVSvc.EXE
C:\WINDOWS\System32\nvsvc32.exe
d:\kav\KAV6\KAVPlus.EXE
F:\GB浏览器\GreenBrowser.exe
F:\进程扫描\HijackThis1991汉化版\HijackThis1991zww.exe

O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v4.dll
O2 - BHO: Tencent Browser Helper - {0C7C23EF-A848-485B-873C-0ED954731014} - C:\WINDOWS\Downloaded Program Files\Nproggg.dll (file missing)
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\FLASHGET\jccatch.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] rem ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [KAVRun] d:\kav\KAV6\KAVRun.EXE
O4 - 启动项HKLM\\Run: [Kulansyn] d:\kav\KAV6\Kulansyn.EXE
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [AddrPlus3] RUNDLL32.EXE C:\PROGRA~1\TENCENT\AddrPlus\QAHook1.dll,Rundll32
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: 腾讯QQ.lnk = D:\QQ\QQ.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - D:\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - D:\FlashGet\jc_all.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://D:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\QQ\SendMMS.htm
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cdnns.dll
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O17 - HKLM\System\CCS\Services\Tcpip\..\{EA3C0F4A-D8E9-4B17-8135-6AA26E97847E}: NameServer = 211.98.4.1,211.98.2.4
O23 - NT 服务: Kingsoft AntiVirus Service (KAVSvc) - kingsoft Antivirus - d:\kav\KAV6\KAVSvc.EXE
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

帮忙看看,谢谢
gototop
 

我可以在C盘里直接删除vsnstd3.dll,直接管用不?
gototop
 

O2 - BHO: Tencent Browser Helper - {0C7C23EF-A848-485B-873C-0ED954731014} - C:\WINDOWS\Downloaded Program Files\Nproggg.dll (file missing)这一项修复不了,用KillBox删提示该文件不存在,怎么回事啊?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present修复了,
谁告诉我这两项是什么东东,谢谢你们了~~~~~
gototop
 

http://www.5icrack.com/download/2005-12/RogueCleaner.rar
http://down.juntuan.net/dsafd20071980/Bryan/pjf_IceSword1.06.rar
是什么软件?谢谢了~~这个链接是直接下载,我不敢,呵呵,不好意思
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT