瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】各位大虾帮小M看看这些病毒吧

1   1  /  1  页   跳转

【求助】各位大虾帮小M看看这些病毒吧

【求助】各位大虾帮小M看看这些病毒吧

这个是HijackThis_815汉化版扫描日志 V1.99.1
保存于      20:55:43, 日期 2006-7-13
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Rising\Rav\RavTask.exe
C:\WINDOWS\system32\inetinfo.exe
C:\WINDOWS\system32\CSMContext.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\WindowMgr.exe
C:\WINDOWS\system32\OpenSSL.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\Program Files\Rising\Rav\RAVMON.EXE
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\tool\EWIDO\EWIDO3.5\ewido.exe
E:\tool\EWIDO\EWIDO3.5\SecuritySuite.exe
C:\Program Files\Rising\Rav\RsLogVw.exe
E:\tool\ha_hijackthis\ha_hijackthis\HijackThis1991zww.exe

R3 - URLSearchHook: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
R3 - URLSearchHook: (no name) - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - (no file)
O2 - BHO: KPBHO Class - {7C7DE9B8-CAA6-4B31-BC09-45AFC6B90FDE} - C:\WINDOWS\system32\iesense.dll
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\fgiebar.dll
O3 - IE工具栏增项: 系统标准按钮(&E) - {6B2455FD-3669-4555-8DF8-69FD5BC846F8} - C:\WINDOWS\system32\SystemToolbar.dll (file missing)
O3 - IE工具栏增项: (no name) - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - (no file)
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [inetinfo] C:\WINDOWS\system32\inetinfo.exe
O4 - 启动项HKLM\\Run: [CSMContext] C:\WINDOWS\system32\CSMContext.exe
O4 - 启动项HKLM\\Run: [CnsMHlp.exe] C:\WINDOWS\Downloaded Program files\CnsMHlp.exe
O4 - 启动项HKLM\\Run: [!ewido] "E:\tool\ewido4.0\ewido\ewido.exe" /minimized
O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的按钮: (no name) - {974AD624-EA50-4831-A6C0-3040F6665396} - D:\PROGRA~1\sina\UC\UCddt\rssband.dll (HKCU)
O9 - 浏览器额外的“工具”菜单项: 新浪点点通阅读器 - {974AD624-EA50-4831-A6C0-3040F6665396} - D:\PROGRA~1\sina\UC\UCddt\rssband.dll (HKCU)
O9 - 浏览器额外的按钮: 新浪点点通阅读器 - {F0646DC8-58CD-4C64-8F6B-525043914685} - D:\PROGRA~1\sina\UC\UCddt\rssband.dll (HKCU)
O10 - Broken Internet access because of LSP provider 'c:\windows\system32\cdnns.dll' missing
O14 - IERESET.INF: START_PAGE_URL=http://www.microsoft.com/
O16 - DPF: {5932517A-3326-4439-A708-1C98EDB5C549} (Downloader Class) - file://C:\Documents and Settings\All Users\Application Data\Share Helper\Cast\GGS\d67d2218c\js\iMopDl.cab
O16 - DPF: {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} (AxInputControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
O16 - DPF: {E787FD25-8D7C-4693-AE67-9406BC6E22DF} (CPasswordEditCtrl Object) - https://account.qq.com/qqedit.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{39E31A24-DF1C-48C2-87B1-FE479A3B9A80}: NameServer = 222.39.47.52 211.98.2.4
O21 - SSODL: Vision - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - (no file)
O23 - NT 服务: Microsoft .Net Framework ADS (adService1) - Unknown owner - C:\WINDOWS\system32\service.exe
O23 - NT 服务: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - NT 服务: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
O23 - NT 服务: Windows Manger Control (windowmgr) - Unknown owner - C:\WINDOWS\WindowMgr.exe

这是用瑞星查到的病毒日志
病毒名称                        处理结果    扫描方式路径文件病毒来源
Trojan.DL.BHO.if                删除成功    屏保扫描C:\WINDOWS\system32rv40.dll本机
Trojan.DL.Adload.gk            删除成功    屏保扫描C:\WINDOWS\system32WinDefendor.dll本机
Trojan.DL.Agent.jkc            删除成功    屏保扫描C:\WINDOWS\system32MicrosoftNet.dll本机
Trojan.Clicker.Delf.kk          删除成功    屏保扫描C:\WINDOWS\system32FileUpdate.exe本机
Trojan.DL.Adload.gn            删除成功    屏保扫描C:\WINDOWS\system32VIPTray.exe本机
Dropper.Agent.wd                删除成功    手动扫描C:\Program Files\Internet Explorer\PLUGINStshz168.exe本机
Dropper.Delf.auu                删除成功    手动扫描C:\Program Files\Internet Explorer\PLUGINS101344.exe本机
Trojan.DL.Scamps.c              删除成功    手动扫描C:\Program Files\Internet Explorer\PLUGINS2066.exe>>DIYNETSetupUni.exe本机
Trojan.DL.Scamps.c              删除成功    手动扫描C:\Program Files\weather reportDIYNETSetupUni.exe本机
Trojan.DL.Agent.jjw            删除成功    手动扫描C:\System Volume Information\_restore{CC7800F1-47CC-4C46-835B-08E3CC94C9D4}\RP316A0253148.exe本机
Trojan.Clicker.Agent.abw        删除成功    手动扫描C:\System Volume Information\_restore{CC7800F1-47CC-4C46-835B-08E3CC94C9D4}\RP329A0272235.dll本机
Trojan.Clicker.Agent.abv        删除成功    手动扫描C:\System Volume Information\_restore{CC7800F1-47CC-4C46-835B-08E3CC94C9D4}\RP329A0272236.dll本机
Trojan.DL.BHO.if                删除成功    手动扫描C:\System Volume Information\_restore{CC7800F1-47CC-4C46-835B-08E3CC94C9D4}\RP329A0272237.dll本机
Trojan.DL.Adload.gk            删除成功    手动扫描C:\System Volume Information\_restore{CC7800F1-47CC-4C46-835B-08E3CC94C9D4}\RP329A0272238.dll本机
Trojan.DL.Agent.jkc            删除成功    手动扫描C:\System Volume Information\_restore{CC7800F1-47CC-4C46-835B-08E3CC94C9D4}\RP329A0272239.dll本机
Trojan.Clicker.Delf.kk          删除成功    手动扫描C:\System Volume Information\_restore{CC7800F1-47CC-4C46-835B-08E3CC94C9D4}\RP329A0272240.exe本机
Trojan.DL.Adload.gn            删除成功    手动扫描C:\System Volume Information\_restore{CC7800F1-47CC-4C46-835B-08E3CC94C9D4}\RP329A0272241.exe本机
Dropper.Agent.wd                删除成功    手动扫描C:\System Volume Information\_restore{CC7800F1-47CC-4C46-835B-08E3CC94C9D4}\RP329A0272253.exe本机
Dropper.Delf.auu                删除成功    手动扫描C:\System Volume Information\_restore{CC7800F1-47CC-4C46-835B-08E3CC94C9D4}\RP329A0272254.exe本机
Trojan.DL.Scamps.c              删除成功    手动扫描C:\System Volume Information\_restore{CC7800F1-47CC-4C46-835B-08E3CC94C9D4}\RP329A0272255.exe>>DIYNETSetupUni.exe本机
Trojan.DL.Scamps.c              删除成功    手动扫描C:\System Volume Information\_restore{CC7800F1-47CC-4C46-835B-08E3CC94C9D4}\RP329A0272256.exe本机

另外使用MYIE浏览器时在任务管理器里经常出现iexplorer.exe进程,只有结束了该进程才能打开页面。
怎么清除啊?请高手帮忙分析一下吧~~~~小M先谢谢大家了
最后编辑2006-07-14 16:33:05
分享到:
gototop
 

谢谢啦~~~~小M不胜感激啊~!!!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT