首 页文章中心下载中心娱乐八卦本站论坛拜仁联盟球迷社区博客日志建站服务域名抢注繁體中文
设为首页
加入收藏
联系我们
E-mail:WebMaster#fcbu.com
载入中…
当前位置:站长天下 -> 电脑医院 -> 刚才用hijackthis查出来的,请高手们看看

刚才用hijackthis查出来的,请高手们看看


作者:TTXS(Fcbu.Com)   来源:互联网   发表时间:2006-08-23  
HijackThis_815汉化版扫描日志 V1.99.1
保存于      9:31:32, 日期 2006-7-24
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
f:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
f:\program files\rising\rfw\RfwMain.exe
E:\Program Files\Tencent\qq\QQ.exe
C:\WINDOWS\system32\ntkrnl.exe
C:\WINDOWS\system32\wdfmgr.exe
E:\Program Files\Tencent\qq\TIMPlatform.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
E:\木马克星(iparmor) 5.51 Build 0529 绿色完美去广告注册版\iparmor\iparmor.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.656\北信源QQ尾巴专杀工具.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.641\HijackThis1991zww.exe
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v8.dll
O2 - BHO: (no name) - {08A312BB-5409-49FC-9347-54BB7D069AC6} - (no file)
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\system32\wmpdrm.dll (file missing)
O2 - BHO: CAISHOW TOOLBAR - {3AF40CB8-B3BA-4E2D-8968-4BF8DB172997} - (no file)
O2 - BHO: 网络加速 - {5673A7C0-95CC-4646-BB07-3BD71234CEF9} - C:\WINDOWS\system32\wuwebex.dll
O2 - BHO: Macrosoft Class - {58DB541D-F15A-4e95-A5D9-5DF5EE13920C} - c:\windows\system32\winlogin.dll
O4 - 启动项HKLM\\Run: [PHIME2002ASync> C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A> C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [NVMixerTray> "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - 启动项HKLM\\Run: [RfwMain> "f:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [Str3> hongqt
O4 - 启动项HKLM\\Run: [LongData> 焼
O4 - 启动项HKLM\\Run: [BinaryData> "3D梯
O4 - 启动项HKLM\\Run: [spoolsv> C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer
O4 - 启动项HKLM\\Run: [TkBellExe> "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [QuickTime Task> "E:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe> C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: 快捷方式 到 QQ.lnk = E:\Program Files\Tencent\qq\QQ.exe
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - E:\Program Files\Tencent\qq\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - E:\Program Files\Tencent\qq\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - E:\Program Files\Tencent\qq\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - E:\Program Files\Tencent\qq\SendMMS.htm
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\quartz32.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\quartz32.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.tomatolei.com
O16 - DPF: {87CCFDB0-C4BE-4BC2-A78C-9EAA7CF96667} (pcastup Class) -
O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} (pCastPanel Class) -

O17 - HKLM\System\CCS\Services\Tcpip\..\{2E8B905F-33D9-49C6-8D1B-C75A11AB9035}: NameServer = 192.168.1.1
O23 - NT 服务: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - NT 服务: Windows Desktop Multimedia (ntkrnl) - Unknown owner - C:\WINDOWS\SYSTEM32\ntkrnl.exe
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - f:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - f:\program files\rising\rfw\rfwsrv.exe 病毒?木马?
看不东呀~
俺是凭感觉地 不知道,学习中 C:\WINDOWS\system32\ntkrnl.exe
O23 - NT 服务: Windows Desktop Multimedia (ntkrnl) - Unknown owner - C:\WINDOWS\SYSTEM32\ntkrnl.exe
结束这进程,关闭服务,删除C:\WINDOWS\SYSTEM32\ntkrnl.exe,并搜索注册表,删除相关键值
O2 - BHO: (no name) - {08A312BB-5409-49FC-9347-54BB7D069AC6} - (no file)
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\system32\wmpdrm.dll (file missing)
O2 - BHO: CAISHOW TOOLBAR - {3AF40CB8-B3BA-4E2D-8968-4BF8DB172997} - (no file
直接修复
O4 - 启动项HKLM\\Run: [Str3> hongqt
O4 - 启动项HKLM\\Run: [LongData> 焼
O4 - 启动项HKLM\\Run: [BinaryData> "3D梯
O4 - 启动项HKLM\\Run: [spoolsv> C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer
修复,并删除C:\WINDOWS\system32\spoolsv\,可以使用恶意软件清理助手,建议清理注册表前先备份
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\quartz32.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\quartz32.dll
首先下载winsockxpfix备用,然后利用lspfix修复,如果修复后不能上网,请用winsockxpfix修复,并删除c:\windows\system32\quartz32.dll 非常感谢斑竹 O10 - 未知的文件在 Winsock LSP: c:\windows\system32\quartz32.dll
我也中过这东西,不过我是双系统,启动另一个系统可以直接删掉,而且不会存在不能上网,删掉后再重启回来,扫描一下注册表就可以了,建议去下载一个 WINPE-ERD 刻成光盘,可以从光盘启动系统,可以直接删除一些顽固文件并可以修改系统密码等一系列东西
打印本文  返回顶部  加入收藏  关闭窗口
广 告 位 招 租
  • 上一篇: 怪问题!网络中存在重名怎么办?
  • 下一篇: 电脑中毒了,内存开机就被占满了!
  • 关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 管理登录
    联系方式
    Copyright © 2004-2007 FCBU.Com All Rights Reserved.
    版权所有:『站长天下』 新凌讯网络;保留所有权利. 赣ICP备05002812