瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我刚中毒了,但不知是什么毒,请朋友们入内参详给个解决办法!

1   1  /  1  页   跳转

我刚中毒了,但不知是什么毒,请朋友们入内参详给个解决办法!

我刚中毒了,但不知是什么毒,请朋友们入内参详给个解决办法!

各位论坛上的老大,各位新老朋友,大家好,我刚刚在一个网站中毒了,我会用HijackThis_815汉化版,但不知到是那种病毒,我用HijackThis扫过了,也把它们删了,但没用,再扫又还在,望高手赐教彻底解决的办法,在此先谢过了!Logo如下:
HijackThis_815汉化版扫描日志 V1.99.1
保存于      16:48:25, 日期 2006-5-18
操作系统:  Windows XP  (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 (6.00.2600.0000)

当前运行的进程:         
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\SYSTEM32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\Program Files\Panda Software\熊猫卫士钛金版2005\PavProt.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Panda Software\熊猫卫士钛金版2005\APVXDWIN.EXE
D:\WINDOWS\System32\ctfmon.exe
D:\Program Files\Panda Software\熊猫卫士钛金版2005\Firewall\PavFires.exe
D:\Program Files\Panda Software\熊猫卫士钛金版2005\PavFnSvr.exe
D:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
D:\Program Files\Panda Software\熊猫卫士钛金版2005\pavsrv51.exe
D:\Program Files\Panda Software\熊猫卫士钛金版2005\prevsrv.exe
D:\Program Files\Panda Software\熊猫卫士钛金版2005\AVENGINE.EXE
D:\Program Files\Panda Software\熊猫卫士钛金版2005\PsImSvc.exe
D:\Program Files\Panda Software\熊猫卫士钛金版2005\WebProxy.exe
D:\WINDOWS\SMSS.EXE
D:\Program Files\VnetClient1.6\VnetClient.exe
D:\Program Files\Panda Software\熊猫卫士钛金版2005\WizSOS.exe
F:\应用程序\HijachThis V1.99.2汉化版\HijackThis1991zww.exe

F2 - REG:system.ini: Shell=Explorer.exe 1
O2 - BHO: (no name) - {54EBD53A-9BC1-480B-966A-843A333CA162} - (no file)
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O4 - 启动项HKLM\\Run: [APVXDWIN] "D:\Program Files\Panda Software\熊猫卫士钛金版2005\APVXDWIN.EXE" /s
O4 - 启动项HKLM\\Run: [TProgram] D:\WINDOWS\SMSS.EXE
O4 - 启动项HKLM\\RunServices: [TProgram] D:\WINDOWS\SMSS.EXE
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] ;"D:\Program Files\Messenger\msmsgs.exe" /background
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O10 - Broken Internet access because of LSP provider 'd:\program files\panda software\
O16 - DPF: {371B29D9-4563-4E7F-B93D-F85ED5682ABC} (CoRaise Player Object) - http://202.104.212.55/tsplay/tsplay.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F756EE17-4486-48C5-97DF-7151D41ADE90}: NameServer = 202.96.128.86 202.96.128.166
O23 - NT 服务: Hgz_Server (HgzServe_2003) - Unknown owner - D:\WINDOWS\System32\GrayPigeon.exe (file missing)
O23 - NT 服务: Panda Firewall Service (PAVFIRES) - Panda Software - D:\Program Files\Panda Software\熊猫卫士钛金版2005\Firewall\PavFires.exe
O23 - NT 服务: Panda Function Service (PAVFNSVR) - Panda Software - D:\Program Files\Panda Software\熊猫卫士钛金版2005\PavFnSvr.exe
O23 - NT 服务: Panda PavProt (PavProt) - Panda Software - D:\Program Files\Panda Software\熊猫卫士钛金版2005\PavProt.exe
O23 - NT 服务: Panda Process Protection Service (PavPrSrv) - Panda Software - D:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
O23 - NT 服务: Panda anti-virus service (PAVSRV) - Panda Software - D:\Program Files\Panda Software\熊猫卫士钛金版2005\pavsrv51.exe
O23 - NT 服务: Panda Preventium+ Service (PREVSRV) - Panda Software - D:\Program Files\Panda Software\熊猫卫士钛金版2005\prevsrv.exe
O23 - NT 服务: Panda IManager Service (PSIMSVC) - Panda Software Internacional - D:\Program Files\Panda Software\熊猫卫士钛金版2005\PsImSvc.exe

最后编辑2006-05-20 14:34:00
分享到:
gototop
 

谢谢baohe老大,我的是双系统来的,不知98那边有没有帮助!还有,这些病毒的危害大吗?我先尝试一下手工解决问题!不懂再来请教!
gototop
 

baohe老大,晚上好啊,我刚才吃完饭就立刻照您的方法去做了,但我下载的那个SSM好象和您推介的那个不一样,我老是找不到哪个SE什么的文件,后来连拨号软件都启动不了了,更不用说注册表编辑器了,我以为上不了网了,好在我98这边还能上,还有其他更好的办法吗?我98在C盘,XP在D盘!是不是很麻烦啊,但我真的不想重装系统!最新的杀毒能搞掂它吗?
gototop
 

baohe老大,我照足了您的方法去做了,结果弄了一个晚上,哈哈哈,刚才终于弄完了,前面两个方法都不行,我就弄注册表,但是打不开,所有EXE后缀的程序都打不开,说什么没有关联到,后来我就用帖子上推荐下载的哪个SSM2,不知怎么搞结果就被我打开了注册表编辑器,我就照着帖子上教的搞呀搞搞了一晚,一直搞到刚才才完工,心理喜滋滋,以为就把它搞定了,就和朋友一起去喝了两杯,结果一回来,惨了,那东西好象还在,在尝试一下用HiThisjack,结果还是所有的EXE后缀的程序都打不开,没办法,我又用哪个SSM2,结果连SSM2也打不开了,后来我就尝试打开一个IE的文件,结果我选择了打开方式之后,把哪个IE文件打开了,接着我再尝试打开SSM2,也可以了,我再尝试打开拨号软件,也行了,我就这样上了网,接着我的杀毒升级了,好了!太感谢我的杀毒了,我本以为这次一定要重装系统的了,好在杀毒还够义气负责任,它可以把哪个该死的MMS给杀了,不过要重启,重启后我就一打开上网拨号器也没问题了,但是杀毒说还有一些部分没杀的彻底,只能阻隔,现在我的机子其他功能都正常,只是系统盘D盘还不能双击打开,我用HiThisjacke扫了一下,不过logo显示哪个病毒好象还在,但又没觉得有其他影响,我现在在扫个logo,请各位高手看看,不知还有没有问题!(还有,回ttgyb兄弟,我的病毒是在http://www.lovebt.net/index.php中的,18号晚17:00左右,现在应该还有毒,我一打开界面就出问题了,欢迎你们去寻仇!哈...!)Logo如下:
HijackThis_815汉化版扫描日志 V1.99.1
保存于 0:52:50, 日期 2006-5-19
操作系统: Windows XP (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 (6.00.2600.0000)

当前运行的进程:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\SYSTEM32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\Program Files\Panda Software\熊猫卫士钛金版2005\PavProt.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.exe
D:\Program Files\Panda Software\熊猫卫士钛金版2005\APVXDWIN.EXE
D:\WINDOWS\System32\ctfmon.exe
D:\Program Files\Panda Software\熊猫卫士钛金版2005\Firewall\PavFires.exe
D:\Program Files\Panda Software\熊猫卫士钛金版2005\PavFnSvr.exe
D:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
D:\Program Files\Panda Software\熊猫卫士钛金版2005\pavsrv51.exe
D:\Program Files\Panda Software\熊猫卫士钛金版2005\prevsrv.exe
D:\Program Files\Panda Software\熊猫卫士钛金版2005\PsImSvc.exe
D:\Program Files\Panda Software\熊猫卫士钛金版2005\WebProxy.exe
D:\Program Files\Panda Software\熊猫卫士钛金版2005\AVENGINE.EXE
D:\WINDOWS\SMSS.EXE
D:\Program Files\VnetClient1.6\VnetClient.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\WINDOWS\system32\NOTEPAD.EXE
F:\应用程序\HijachThis V1.99.2汉化版\HijackThis1991zww.exe

F2 - REG:system.ini: Shell=Explorer.exe 1
O2 - BHO: (no name) - {54EBD53A-9BC1-480B-966A-843A333CA162} - (no file)
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O4 - 启动项HKLM\\Run: [APVXDWIN] "D:\Program Files\Panda Software\熊猫卫士钛金版2005\APVXDWIN.EXE" /s
O4 - 启动项HKLM\\Run: [TProgram] D:\WINDOWS\SMSS.EXE
O4 - 启动项HKLM\\RunServices: [TProgram] D:\WINDOWS\SMSS.EXE
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] ;"D:\Program Files\Messenger\msmsgs.exe" /background
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O10 - Broken Internet access because of LSP provider 'd:\program files\panda software\
O16 - DPF: {371B29D9-4563-4E7F-B93D-F85ED5682ABC} (CoRaise Player Object) - http://202.104.212.55/tsplay/tsplay.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F756EE17-4486-48C5-97DF-7151D41ADE90}: NameServer = 202.96.128.86 202.96.128.166
O23 - NT 服务: Hgz_Server (HgzServe_2003) - Unknown owner - D:\WINDOWS\System32\GrayPigeon.exe (file missing)
O23 - NT 服务: Panda Firewall Service (PAVFIRES) - Panda Software - D:\Program Files\Panda Software\熊猫卫士钛金版2005\Firewall\PavFires.exe
O23 - NT 服务: Panda Function Service (PAVFNSVR) - Panda Software - D:\Program Files\Panda Software\熊猫卫士钛金版2005\PavFnSvr.exe
O23 - NT 服务: Panda PavProt (PavProt) - Panda Software - D:\Program Files\Panda Software\熊猫卫士钛金版2005\PavProt.exe
O23 - NT 服务: Panda Process Protection Service (PavPrSrv) - Panda Software - D:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe
O23 - NT 服务: Panda anti-virus service (PAVSRV) - Panda Software - D:\Program Files\Panda Software\熊猫卫士钛金版2005\pavsrv51.exe
O23 - NT 服务: Panda Preventium+ Service (PREVSRV) - Panda Software - D:\Program Files\Panda Software\熊猫卫士钛金版2005\prevsrv.exe
O23 - NT 服务: Panda IManager Service (PSIMSVC) - Panda Software Internacional - D:\Program Files\Panda Software\熊猫卫士钛金版2005\PsImSvc.exe

gototop
 

谢谢您啊,我不懂再请教!
gototop
 

轩辕小聪老大,为什么我在C盘98上把D盘XP中的MMS.EXE的文件和那个1.doc的病毒文件给删了,但是我昨晚凌晨00:20左右我在XP中打开D盘后来那个病毒又给激活了,正如您所言,那个病毒还在啊,我又不能把它给删了,我照Baohe老大的方法把注册表修改过了也没用,这样看来我如果不能先把病毒删了可能把文件的关联修改好了也没用啊,Baohe老大的方法修改注册表应该就是把文件的关联修改吧?但是还是好象没用啊,我该怎么办,我想知道一下杀毒的这个过程,是不是先要把病毒给删了再将受损的文件关联修好还是怎样的,能不能给我解析一下这个先后顺序,谢谢!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT