不知道怎么感染了这个东西,也不晓得是什么东西,总之老是杀不掉,
中招之后所有的隐藏文件都看不到了,即使在“工具-文件夹选项-显
示隐藏文件和文件夹”操作也不行,确定后没有任何反映。
赛们铁可软件老是不停的弹出下面信息:
"扫描类型: 自动防护 扫描
事件: 发现威胁!
威胁: Infostealer
文件: C:\DOCUME~1\孙开源\LOCALS~1\Temp\4.exe
位置: C:\DOCUME~1\孙开源\LOCALS~1\Temp
计算机: NEWSUN-B91ACF9C
用户: 孙开源
采用的操作: 清除 失败 : 隔离 失败 : 删除 成功 : 拒绝访问
发现的日期: 2006年8月12日 9:29:22还有另外一个:
扫描类型: 自动防护 扫描
事件: 发现威胁!
威胁: Infostealer.Lineage
文件: C:\DOCUME~1\孙开源\LOCALS~1\Temp\5.exe
位置: C:\DOCUME~1\孙开源\LOCALS~1\Temp
计算机: NEWSUN-B91ACF9C
用户: 孙开源
采用的操作: 清除 失败 : 隔离 失败 : 删除 成功 : 拒绝访问
发现的日期: 2006年8月12日 9:29:27
我几乎崩溃了,尝试了N种方法也没有效果,在安全模式下用ewido
anti-spyware(更新到最新)查杀,杀了几个木马,用赛们铁可(更新
到最新)查杀没有结果。也不知道到底该怎么样操作了
下面是我扫描的日志:
HijackThis_zww汉化版扫描日志 V1.99.1
保存于 9:12:23, 日期 2006-8-12
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
D:\Program Files\Superhunter\NetSpeeder\NetSpeeder.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\racer-henan-cnc\racer.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
d:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\system32\CBA\pds.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\racer-henan-cnc\RacerKp.exe
C:\Program Files\Tencent\TT\TTraveler.exe
C:\Documents and Settings\孙开源\桌面\程序\hacker
QQ\mumayiQQ\TIMPlatform.exe
C:\Program Files\Tencent\qq\QQ.exe
C:\TDDownload\Movie\HijackThis V1.99.1 汉化版(第二版A)
\HijackThis1991汉化版\HijackThis1991zww.exe
R3 - 默认的URLSearchHook丢失。用HijackThis修复
O1 - Hosts: 222.36.40.102 www.5025488.net #0
O1 - Hosts: 221.192.132.3 down.567game.net #0
O2 - BHO: (no name) - {9AFD91F9-6B03-4D22-A1E1-67D224CB7AB1} -
(no file)
O3 - IE工具栏增项: &Google - {2318C2B1-4965-11d4-9B18-
009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - IE工具栏增项: Adobe PDF - {47833539-D0C5-4125-9FA8-
0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0
\Acrobat\AcroIEFavClient.dll
O3 - IE工具栏增项: Alexa - {3CEFF6CD-6F08-4e4d-BCCD-
FF7415288C3B} - C:\WINDOWS\system32\SHDOCVW.DLL
O3 - IE工具栏增项: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-
BBB695989046} - F:\Program Files\ICQToolbar\toolbaru.dll
O3 - IE工具栏增项: &Save Flash - {4064EA35-578D-4073-A834-
C96D82CBCF40} - C:\Program Files\Save Flash\SaveFlash.dll
O3 - IE工具栏增项: (no name) - {F869BB38-FFEF-4589-B986-
610B7AD0ADA2} - (no file)
O3 - IE工具栏增项: 同花顺 - {39852EFE-325B-45ef-9A60-
3DBECD2DDDD5} - C:\WINDOWS\system32\thsbar.dll
O3 - IE工具栏增项: 金山快译(&K) - {6C3797D2-3FEF-4cd4-B654-
D3AE55B4128C} - d:\PROGRA~1\Kingsoft\FASTAI~1\IEBand.dll
O3 - IE工具栏增项: My &Web Search - {07B18EA9-A523-4961-B6BB-
170DE4475CCA} - C:\Program
Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O3 - IE工具栏增项: 金山毒霸安全助手 - {EF72500A-C234-46C4-BF0A
-9AA6913DDF34} - C:\Program Files\KOS\KOSIEBar.dll
O4 - 启动项HKLM\\Run: [NetSpeeder] "D:\Program
Files\Superhunter\NetSpeeder\NetSpeeder.exe" hide
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE
C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [NvMediaCenter] RUNDLL32.EXE
C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1
\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [IESAddr] Null
O4 - 启动项HKLM\\Run: [Desktop] C:\WINDOWS\system32
\rundll32.exe "C:\Program Files\DeskAdTop\Run.dll" ,Rundll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: 河南网通宽带用户客户端.lnk = C:\Program
Files\racer-henan-cnc\racer.exe
O8 - IE右键菜单中的新增项目: &ICQ Toolbar Search -
res://F:\Program Files\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - IE右键菜单中的新增项目: &Search -
http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?
p=ZCxdm794YYCN
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - d:\Program
Files\Thunder Network\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - d:\Program
Files\Thunder Network\Thunder\getallurl.htm
O8 - IE右键菜单中的新增项目: Google 搜索(&G) - res://C:\Program
Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - IE右键菜单中的新增项目: VeryCD超级搜索 - C:\PROGRA~1
\YOK.com\SUPERS~1\yoksch.htm
O8 - IE右键菜单中的新增项目: Write a Review... -
http://client.alexa.com/holiday/script/actions/review.htm
O8 - IE右键菜单中的新增项目: YOK搜索 - C:\PROGRA~1
\YOK.com\SUPERS~1\yoksch.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program
Files\Tencent\qq\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用超级解霸播放 - d:\Program
Files\Herosoft\Hero 9\MPURLGET.HTM
O8 - IE右键菜单中的新增项目: 反向链接 - res://C:\Program
Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X)
- res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 易趣购物 - C:\Program
Files\AD4All\link1\ebaylink.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program
Files\Tencent\qq\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program
Files\Tencent\qq\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program
Files\Tencent\qq\SendMMS.htm
O8 - IE右键菜单中的新增项目: 电鹰搜索 -
res://C:\WINDOWS\system32\dytoolband.dll/MENUSEARCH.HTM
O8 - IE右键菜单中的新增项目: 类似网页 - res://C:\Program
Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - IE右键菜单中的新增项目: 缓存的网页快照 - res://C:\Program
Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - IE右键菜单中的新增项目: 翻译英文字词(&T) -
res://C:\Program
Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O9 - 浏览器额外的按钮: 免费精彩视频超流畅在线观看 - {022C4009-
5283-4365-97BF-144054B40E2E} - http://itv.mop.com (file
missing)
O9 - 浏览器额外的“工具”菜单项: 播霸电视 - {022C4009-5283-
4365-97BF-144054B40E2E} - http://itv.mop.com (file missing)
O9 - 浏览器额外的按钮: 豪杰超级解霸9 - {367E0A21-8601-4986-
9C9A-153BF5ACA118} - d:\Program Files\Herosoft\Hero 9
\STHSDVD.EXE
O9 - 浏览器额外的“工具”菜单项: 豪杰超级解霸9 - {367E0A21-
8601-4986-9C9A-153BF5ACA118} - d:\Program Files\Herosoft\Hero
9\STHSDVD.EXE
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-
3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: 讯通视频语音聊天 - {97C0CDFA-970D-4222-
ADDE-6718E89E887C} - http://www.bdsystem.com/ (file missing)
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-
00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)
O9 - 浏览器额外的“工具”菜单项: Show &Related Links -
{c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:\WINDOWS\web\related.htm (file missing)
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-
00aa003c157b} - C:\Program Files\Tencent\qq\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-
a20b-00aa003c157b} - C:\Program Files\Tencent\qq\QQ.EXE
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-
4983E5A8AFE6} - C:\Program Files\Tencent\qq\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-
FA35-45d9-9460-4983E5A8AFE6} - C:\Program
Files\Tencent\qq\QQIEHelper.dll
O9 - 浏览器额外的按钮: (no name) - SolidConverterPDF - (no
file) (HKCU)
O10 - Broken Internet access because of LSP provider
'c:\program files\newdotnet\newdotnet7_22.dll' missing
O11 - Options group: [CDNCLIENT] 中文上网
O16 - DPF: {098A3F72-3110-4004-B954-2F9DC44934B4} (AddSHCARoot
Control) - http://www.fyliao.com/BDC_Root_CA.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -
http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/Curs
orManiaFWBInitialSetup1.0.0.15.cab
O16 - DPF: {52DF16E3-6C4F-4B22-8BAF-09263E463B48} (金山毒霸在线
产品升级) - http://zs.kingsoft.com/KOSInit.cab
O16 - DPF: {5932517A-3326-4439-A708-1C98EDB5C549} (Downloader
Class) -
file://C:\Documents and Settings\All Users\Application
Data\Share Helper\Cast\GGS\d2c5c5418c\js\iMopDl.cab
O16 - DPF: {87CCFDB0-C4BE-4BC2-A78C-9EAA7CF96667} (pcastup
Class) -
http://ps.itv.mop.com/dn/files/vodupdate_1.0.0.8_20051009.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader
Object) - http://arcade.icq.com/carlo/zuma/popcaploader_v5.cab
O16 - DPF: {E787FD25-8D7C-4693-AE67-9406BC6E22DF}
(CPasswordEditCtrl
Object) -
https://www.tenpay.com/download/qqedit.cab
O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} (pCastPanel
Class) -
http://ps.itv.mop.com/dn/files/pCastCtl_1.0.0.87_20060601.cab
O20 - AppInit_DLLs: KB235780M.LOG
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32
\NavLogon.dll
O20 - Winlogon Notify: System Safety Monitor -
C:\WINDOWS\SYSTEM32\SSMWinlogonEx.dll
O21 - SSODL: DelayRun - {5A6F2F95-3191-433B-8533-EB0B596A7BAC}
- C:\WINDOWS\system32\636d8ed0.dll
O23 - NT 服务: Symantec AntiVirus Definition Watcher (DefWatch)
- Symantec Corporation - C:\Program Files\Symantec
AntiVirus\DefWatch.exe
O23 - NT 服务: ewido anti-spyware 4.0 guard - Anti-Malware
Development a.s. - d:\Program Files\ewido anti-spyware 4.0
\guard.exe
O23 - NT 服务: Intel PDS - Intel? Corporation -
C:\WINDOWS\system32\CBA\pds.exe
O23 - NT 服务: Macromedia Licensing Service - Unknown owner -
C:\Program Files\Common Files\Macromedia
Shared\Service\Macromedia Licensing.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA
Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: O&O Defrag - O&O Software GmbH -
C:\WINDOWS\system32\oodag.exe
O23 - NT 服务: WinPcap - Remote Packet Capture Protocol
(rpcapd) - Unknown owner - C:\WINDOWS\System32\rpcapd.exe" -d
-f "C:\WINDOWS\System32\rpcapd.ini (file missing)
O23 - NT 服务: Symantec AntiVirus - Symantec Corporation -
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
O23 - NT 服务: Network System (Universal Disk Manager) -
Unknown owner - C:\Program Files\Common Files\COMM\Network.exe
(file missing)
O23 - NT 服务: VIPTray - Unknown owner - C:\WINDOWS\System32
\VIPTray.exe (file missing)
O23 - NT 服务: Windows User System - Unknown owner -
C:\WINDOWS\system.exe (file missing)
拜托各位高手指点一二,感激不尽!
