1   1  /  1  页   跳转

求救Trojan.DL.Small.pdw

求救Trojan.DL.Small.pdw

杀毒查出Trojan.DL.Small.pdw很多个,

1.这是什么东西?2.


高手指导指导,如何彻底去掉
最后编辑2006-11-01 21:01:37
分享到:
gototop
 

谢谢楼上指导,请帮忙分析一下。
日志如下:

Logfile of HijackThis v1.99.1
Scan saved at 20:48:04, on 2006-11-1
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
e:\rising防火墙安装\rising\rfw\rfwsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
e:\rising防火墙安装\rising\rfw\RfwMain.exe
I:\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\svchost.exe
I:\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
E:\木马杀客安装\木马杀客\mmsk.exe
C:\Documents and Settings\sun\桌面\000\Hijackthis\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,,rundll32 windll16.dll mymain
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\adobereader安装\ActiveX\AcroIEHelper.dll
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - E:\FLASHGET\FLASHGET\jccatch.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - E:\FLASHGET\FLASHGET\getflash.dll
O4 - HKLM\..\Run: [RfwMain] "E:\rising防火墙安装\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [kav] "I:\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - Global Startup: Adobe Reader Speed Launch.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: 使用网际快车下载 - E:\FLASHGET\FLASHGET\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - E:\FLASHGET\FLASHGET\jc_all.htm
O9 - Extra button: Web反病毒保护 - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - I:\Kaspersky Anti-Virus 6.0\scieplugin.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: 卡巴斯基反病毒6.0 (AVP) - Unknown owner - I:\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - e:\rising防火墙安装\rising\rfw\rfwproxy.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - e:\rising防火墙安装\rising\rfw\rfwsrv.exe

gototop
 

故障现象是:

每次一上网:卡巴检测到: 恶意程序 Exploit.JS.ADODB.Stream.abURL: http://www.cjdn.com/index.htm


瑞星扫描后报告:C:\WINDOWS\system32\Downdll.dll有Trojan.DL.Small.pdw
gototop
 

以下是卡巴记录现在本次上网的事件:
2006-11-1 20:18:53进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 3548): 试图 执行可疑操作 被拒绝.
2006-11-1 20:18:53进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 3548): 试图 执行可疑操作 被拒绝.
2006-11-1 20:19:03恶意 HTTP 对象 <http://www.cjdn.com/index.htm>: 已检测 恶意程序 Exploit.JS.ADODB.Stream.ab.
2006-11-1 20:19:03恶意 HTTP 对象 <http://www.cjdn.com/index.htm>: 拒绝访问.
2006-11-1 20:19:41进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 3548): 试图 执行可疑操作 被拒绝.
2006-11-1 20:19:53进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 3548): 试图 执行可疑操作 被拒绝.
2006-11-1 20:20:00进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 3548): 试图 执行可疑操作 被拒绝.
2006-11-1 20:20:00进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 3548): 试图 执行可疑操作 被拒绝.
2006-11-1 20:20:23进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 3548): 试图 执行可疑操作 被拒绝.
2006-11-1 20:20:33恶意 HTTP 对象 <http://iebar.t2t2.com/iebar.cab\iebar23.0.dll>: 已检测 广告程序 not-a-virus:AdWare.Win32.Iebar.h.
2006-11-1 20:20:33恶意 HTTP 对象 <http://iebar.t2t2.com/iebar.cab\iebar23.0.dll>: 拒绝访问.
2006-11-1 20:20:53运行进程 C:\WINDOWS\System32\windll16.exe: 检测到新变种 风险软件 Invader
2006-11-1 20:21:57进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 3548): 试图 执行可疑操作 被拒绝.
2006-11-1 20:24:48进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 3548): 试图 执行可疑操作 被拒绝.
2006-11-1 20:24:52进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 3548): 试图 执行可疑操作 被拒绝.
2006-11-1 20:25:52运行进程 C:\WINDOWS\System32\windll16.exe: 检测到新变种 风险软件 Invader
2006-11-1 20:29:46进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 3548): 试图 执行可疑操作 被拒绝.
2006-11-1 20:29:46进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 3548): 试图 执行可疑操作 被拒绝.
2006-11-1 20:30:16进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 3548): 试图 执行可疑操作 被拒绝.
2006-11-1 20:30:16进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 3548): 试图 执行可疑操作 被拒绝.
2006-11-1 20:30:53运行进程 C:\WINDOWS\System32\windll16.exe: 检测到新变种 风险软件 Invader
2006-11-1 20:32:56进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 3548): 试图 执行可疑操作 被拒绝.
2006-11-1 20:33:56进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 3548): 试图 执行可疑操作 被拒绝.
2006-11-1 20:35:53运行进程 C:\WINDOWS\System32\windll16.exe: 检测到新变种 风险软件 Invader
2006-11-1 20:40:52运行进程 C:\WINDOWS\System32\windll16.exe: 检测到新变种 风险软件 Invader
2006-11-1 20:41:15进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 3548): 试图 执行可疑操作 被拒绝.
2006-11-1 20:41:34进程 C:\Program Files\Internet Explorer\IEXPLORE.EXE (PID: 3548): 试图 执行可疑操作 被拒绝.
2006-11-1 20:44:42进程  (PID 440) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1708), 已被自我保护功能阻止。
2006-11-1 20:44:42进程  (PID 440) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 492), 已被自我保护功能阻止。
2006-11-1 20:45:53运行进程 C:\WINDOWS\System32\windll16.exe: 检测到新变种 风险软件 Invader
2006-11-1 20:50:53运行进程 C:\WINDOWS\System32\windll16.exe: 检测到新变种 风险软件 Invader
2006-11-1 20:55:53运行进程 C:\WINDOWS\System32\windll16.exe: 检测到新变种 风险软件 Invader
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT