瑞星卡卡安全论坛技术交流区系统软件 昨天刚装的系统!!!!!!(在线等)

1   1  /  1  页   跳转

昨天刚装的系统!!!!!!(在线等)

昨天刚装的系统!!!!!!(在线等)

昨天刚装的系统!!!!!!
装上麦咖啡后(更新了病毒库)就一直杀这个文件msxos.dll(在c盘)
今天上午它又让我隔离了一个文件ie4uinit.exe(ie4uinit.exe是在dllcache里的)
隔离后系统就提示:正常运行windows所需的文件已被替换成无法识别的版本.....(省略)
昨天重装可是格式化c盘的呀(正版 xp  2)

高手赐教(听说这里高手多)

附件附件:

下载次数:199
文件类型:application/octet-stream
文件大小:
上传时间:2007-2-6 13:01:58
描述:



最后编辑2007-02-06 14:50:27
分享到:
gototop
 

HijackThis(zww3008汉化版)V1.99.1
保存于      13:16:49, 日期 2007-2-6
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
c:\PROGRA~1\mcafee.com\vso\OasClnt.exe
c:\program files\mcafee.com\vso\mcvsshld.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
c:\program files\mcafee.com\agent\mcagent.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\crasos.exe
C:\WINDOWS\system32\taskmgr.exe
E:\Maxthon2\Maxthon.exe

C:\WINDOWS\system32\wuauclt.exe

E:\HijackThis V1.991\HijackThis\HijackThis1991.exe

O1 - Hosts: 219.153.32.215 auto.search.msn.com
O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - C:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_007.dll
O2 - BHO: SrchHook Class - {F08555B0-9CC3-11D2-AA8E-000000000000} - C:\WINDOWS\system32\IEBHO.dll
O3 - IE工具栏增项: IE搜索工具条 - {BE830FD4-E393-417F-9F4B-CC70ABB3384C} - C:\WINDOWS\system32\IETool.dll
O3 - IE工具栏增项: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - 启动项HKLM\\Run: [switch] c:\windows\system32\壁纸自动换.exe
O4 - 启动项HKLM\\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - 启动项HKLM\\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - 启动项HKLM\\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - 启动项HKLM\\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - 启动项HKLM\\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - 启动项HKLM\\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - 启动项HKLM\\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - 启动项HKLM\\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
O4 - 启动项HKLM\\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe
O4 - 启动项HKLM\\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
O4 - 启动项HKLM\\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - 启动项HKLM\\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - 启动项HKLM\\Run: [SyGateManager] E:\SyGate V4.5.850 简体中文版\Sygate.exe
O4 - 启动项HKCU\\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - 启动项HKCU\\Run: [4ue3kbwem873] C:\WINDOWS\crasos.exe
O4 - “启动”文件夹: 腾讯QQ.lnk = D:\qq2006\QQ.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\qq2006\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\qq2006\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\qq2006\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\qq2006\SendMMS.htm
O9 - 浏览器额外的按钮: 启动迅雷5 - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - C:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - 浏览器额外的“工具”菜单项: 启动迅雷5 - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - C:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\qq2006\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\qq2006\QQ.EXE
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\mswsock30.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\mswsock30.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\mswsock30.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\mswsock30.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\mswsock30.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\mswsock30.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\mswsock30.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\mswsock30.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\mswsock30.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\mswsock30.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\mswsock30.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\mswsock30.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\mswsock30.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\mswsock30.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\mswsock30.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - NT 服务: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - NT 服务: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - NT 服务: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - NT 服务: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - NT 服务: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - NT 服务: SyGateService (SaService) - Sygate technologies Inc. - E:\SyGate V4.5.850 简体中文版\sgserv.exe

gototop
 

未知的文件在 Winsock LSP: c:\windows\system32\mswsock30.dll
这个是什么??????????
gototop
 

麦咖啡是从网上下的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT