如何删除backdoor.gpigeon.uql
瑞星2006更新到最新的版本杀不掉,杀毒后显示成功清除成功,再次打开计算机后依然存在
下面是报告,斑竹和高手来看下,谢谢!!!
HijackThis_zww汉化版扫描日志 V1.99.1
保存于 上午 10:11:35, 日期 2006-9-13
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Rising\Rav\RavStub.exe
D:\Program Files\CPUCooL\CooLSrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
c:\program files\rising\rfw\RfwMain.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\conime.exe
C:\WINDOWS\system32\wuauclt.exe
D:\Program Files\Thunder Network\WebThunder\WebThunder.exe
C:\Documents and Settings\yake\桌面\系统维护\HijackThis1991zww.exe
O2 - BHO: WebThunderBHO - {00000AAA-A363-466E-BEF5-9BB68697AA7F} - D:\Program Files\Thunder Network\WebThunder\WebThunderBHO_013.dll
O2 - BHO: IEMenu Class - {5D8B0CBC-6A8F-4495-96F0-631BAEEC93A6} - D:\PROGRA~1\EoShow\dll\HookIE.dll
O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - D:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_002.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [nwiz] nwiz.exe /install
O4 - 启动项HKLM\\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE USB PC Camera 301P
O4 - 启动项HKLM\\Run: [Cmaudio] RunDll32 cmicnfg.dll,CMICtrlWnd
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - D:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - D:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: 1.保存选择的单张图片 - D:\Program Files\EoShow\getonepic.html
O8 - IE右键菜单中的新增项目: 1.用易我秀保存图片 - res://D:\Program Files\EoShow\\res.dll/geturl.html
O8 - IE右键菜单中的新增项目: 1.秀字转换 - res://C:\WINDOWS\system32\esagent.dll/open.html
O8 - IE右键菜单中的新增项目: 2.保存与选择图片相似组图 - D:\Program Files\EoShow\getxspic.html
O8 - IE右键菜单中的新增项目: 2.获取论坛贴图代码 - res://D:\Program Files\EoShow\\res.dll/getpiccode.html
O8 - IE右键菜单中的新增项目: 2.表情插入 - res://C:\WINDOWS\system32\esagent.dll/emot.html
O8 - IE右键菜单中的新增项目: 3.设计此图片为签名 - res://D:\Program Files\EoShow\\res.dll/diymysign.html
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用Web迅雷下载 - D:\Program Files\Thunder Network\WebThunder\GetUrl.htm
O8 - IE右键菜单中的新增项目: 使用Web迅雷下载全部链接 - D:\Program Files\Thunder Network\WebThunder\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - D:\FLASHGET\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - D:\FLASHGET\jc_all.htm
O8 - IE右键菜单中的新增项目: 保存页面中所有Flash - D:\Program Files\EoShow\getallflash.html
O8 - IE右键菜单中的新增项目: 保存页面中所有图片 - D:\Program Files\EoShow\getallpic.html
O8 - IE右键菜单中的新增项目: 保存页面中所有影音文件 - D:\Program Files\EoShow\getallmedia.html
O8 - IE右键菜单中的新增项目: 发送到手机(&S) - D:\Program Files\Ensurebit\花架子\webmms.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\Program Files\Tencent\QQ\SendMMS.htm
O8 - IE右键菜单中的新增项目: 用易我秀保存Flash - res://D:\Program Files\EoShow\\res.dll/getallflash.html
O8 - IE右键菜单中的新增项目: 用易我秀保存影音文件 - res://D:\Program Files\EoShow\\res.dll/getallmedia.html
O8 - IE右键菜单中的新增项目: 用易我秀保存所有图片 - res://D:\Program Files\EoShow\\res.dll/getallpic.html
O8 - IE右键菜单中的新增项目: 电脑选购或使用有不懂的?江汉小善电脑在线为您解答! - C:\Program Files\3304\help.htm
O9 - 浏览器额外的按钮: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - D:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - 浏览器额外的“工具”菜单项: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - D:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - 浏览器额外的按钮: 江汉伴侣 - {1FBA04EE-3024-11D2-8F1F-0000F87ABD16} - http://www.3304.cn (file missing)
O9 - 浏览器额外的按钮: 易我秀 - {37B3AC58-42B3-43DE-9E3C-2B7D46B2BB51} - http://www.eoshow.com/index.html?agent=ie (file missing)
O9 - 浏览器额外的按钮: 启动Web迅雷 - {962EFB8E-2683-42d4-AC74-AAA4C759B9C6} - http://my.xunlei.com (file missing)
O9 - 浏览器额外的“工具”菜单项: 启动Web迅雷 - {962EFB8E-2683-42d4-AC74-AAA4C759B9C6} - http://my.xunlei.com (file missing)
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{07633BBC-6785-478D-8435-BE81D470EC35}: NameServer = 202.103.0.117,202.103.44.5,202.96.128.86,61.144.56.100,210.51.229.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{07633BBC-6785-478D-8435-BE81D470EC35}: NameServer = 202.103.0.117,202.103.44.5,202.96.128.86,61.144.56.100,210.51.229.3
O18 - 列举现有的协议: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - 列举现有的协议: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - NT 服务: CPUCooLServer Service (CPUCooLServer) - Unknown owner - D:\Program Files\CPUCooL\CooLSrv.exe
O23 - NT 服务: NVIDIA Display Driver Service (Omega 1.6177) (Q) (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: Rising Proxy Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
O23 - NT 服务: systme - Unknown owner - C:\WINDOWS\systme.exe