首 页文章中心下载中心娱乐八卦本站论坛拜仁联盟球迷社区博客日志建站服务域名抢注繁體中文
设为首页
加入收藏
联系我们
E-mail:WebMaster#fcbu.com
载入中…
当前位置:站长天下 -> 电脑医院 -> (已解决)瑞星一直提示邮件进度 高手进来指点下

(已解决)瑞星一直提示邮件进度 高手进来指点下


作者:TTXS(Fcbu.Com)   来源:互联网   发表时间:2006-08-23  
瑞星一直提示邮件进度 高手进来指点下
这是几个邮件日志 一上网就不停的显示接收和发送邮件的进度条:
序号:0
序号:0
内部IP:221.10.55.183
机器名:yuanazh009
MAC地址:00:53:45:00:00:00
目的IP:217.91.22.29
服务类型:SMTP 发邮件
文件名:mail20371407353561399231.txt
文件大小:25840
标题:A great chance to earn more!
发件人:"Swiss Invest" <kabmfokqgmvmcj@osg.com>
收件人:"Frank.buchmann" <frank.buchmann@escad.de>
抄送:
暗送:
操作类型:备份|放行
操作类型:备份|放行
协议类型:tcp
时间:2006-07-18 20:37:14
源端口:1128
目的端口:25
备注:\20060718\MAIL
序号:1
序号:1
内部IP:221.10.55.183
机器名:yuanazh009
MAC地址:00:53:45:00:00:00
目的IP:63.198.163.146
服务类型:SMTP 发邮件
文件名:mail20374307873175005631.txt
文件大小:31230
标题:Join us, earn extra cash with us and be prosperous!
发件人:"Global Austrian Syndicate" <gqcycwbhbxrq@zipolite.com>
收件人:"Dscott" <dscott@racetheworld.net>
抄送:
暗送:
操作类型:备份|放行
操作类型:备份|放行
协议类型:tcp
时间:2006-07-18 20:37:43
源端口:1130
目的端口:25
备注:\20060718\MAIL
序号:2
序号:2
内部IP:221.10.55.183
机器名:yuanazh009
MAC地址:00:53:45:00:00:00
目的IP:217.91.22.29
服务类型:SMTP 发邮件
文件名:mail2037480874917283775.txt
文件大小:25906
标题:A great chance to earn more!
发件人:"Swiss Invest company" <ownorlsg@atlanta.com>
收件人:"Frank.lesiecki" <frank.lesiecki@escad.de>
抄送:
暗送:
操作类型:备份|放行
操作类型:备份|放行
协议类型:tcp
时间:2006-07-18 20:37:48
源端口:1128
目的端口:25
备注:\20060718\MAIL
序号:3
序号:3
内部IP:221.10.55.183
机器名:yuanazh009
MAC地址:00:53:45:00:00:00
目的IP:192.67.198.37
服务类型:SMTP 发邮件
文件名:mail20420000853193321668.txt
文件大小:26321
标题:Join us-earn extra cash with us-be prosperous!
发件人:"SwissInvest" <hsgqegg@australiamail.com>
收件人:"Frank.heinze" <frank.heinze@fen-vertrieb.de>
抄送:
暗送:
操作类型:备份|放行
操作类型:备份|放行
协议类型:tcp
时间:2006-07-18 20:42:00
源端口:1156
目的端口:25
备注:\20060718\MAIL
用瑞星18。35。42查不出问题 谢谢
[ 本帖最后由 yumenfeng6 于 2006-7-21 23:54 编辑 > HijackThis_815汉化版扫描日志 V1.99.1
保存于      22:22:11, 日期 2006-7-18
操作系统:  Windows XP  (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 (6.00.2600.0000)
当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Rising\Rav\RavStub.exe
C:\Program Files\Rising\Rav\RavService.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Rising\Rav\RavTray.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\conime.exe
D:\Blth\百络网警6.6家庭免费版\InfoPoliceServer.exe
D:\Blth\百络网警6.6家庭免费版\LogTransferServer.exe
D:\Blth\百络网警6.6家庭免费版\InfoPoliceClient.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\Tencent\QQ\QQ.exe
D:\Program Files\Tencent\QQ\TIMPlatform.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\FlashGet\flashget.exe
d:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\lyre\LOCALS~1\Temp\Rar$EX00.505\HijackThis1991zww.exe
R3 - 默认的URLSearchHook丢失。用HijackThis修复
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - D:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: Anti Fish - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\Program Files\Yahoo!\Assistant\Assist\yAngling.dll
O2 - BHO: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
O3 - IE工具栏增项: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\fgiebar.dll
O4 - 启动项HKLM\\Run: [YLive.exe> C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - 启动项HKLM\\Run: [yassistse> "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - 启动项HKLM\\Run: [TkBellExe> "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 启动项HKLM\\Run: [RavTray> "C:\Program Files\Rising\Rav\RavTray.exe"
O4 - 启动项HKLM\\Run: [RavTask> "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [KernelFaultCheck> %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe> C:\WINDOWS\System32\ctfmon.exe
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - D:\Program Files\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - D:\Program Files\FlashGet\jc_all.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\Program Files\Tencent\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: TOL24 - {345ff7d8-2364-4ef7-889b-7d3c1d0bd342} - (file missing)
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的按钮: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\flashget.exe
O9 - 浏览器额外的“工具”菜单项: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\flashget.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.microsoft.com/
O17 - HKLM\System\CCS\Services\Tcpip\..\{7489F02C-D174-47D7-88C2-9B6F7A58A887}: NameServer = 221.10.251.196 221.10.251.197
O20 - Winlogon Notify: polymorphreg - C:\Documents and Settings\All Users\Documents\Settings\polymorph.dll
O23 - NT 服务: NetBaiCapServer - Unknown owner - D:\Blth\百络网警6.6家庭免费版\InfoPoliceServer.exe (file missing)
O23 - NT 服务: NetBaiLogServer - Unknown owner - D:\Blth\百络网警6.6家庭免费版\LogTransferServer.exe (file missing)
O23 - NT 服务: RavService - Unknown owner - C:\Program Files\Rising\Rav\RavService.exe" /service (file missing)
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe file missing的直接修复   其他好象还可以的么```` 多谢 我现在用百络网警把收件箱和发件箱都禁止了 我打开后再扫一个上来 这是正在发的时候扫的:
HijackThis_815汉化版扫描日志 V1.99.1
保存于      22:52:50, 日期 2006-7-18
操作系统:  Windows XP  (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 (6.00.2600.0000)
当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Rising\Rav\RavStub.exe
C:\Program Files\Rising\Rav\RavService.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Rising\Rav\RavTray.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\conime.exe
D:\Blth\百络网警6.6家庭免费版\InfoPoliceServer.exe
D:\Blth\百络网警6.6家庭免费版\LogTransferServer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\Tencent\QQ\QQ.exe
D:\Program Files\Tencent\QQ\TIMPlatform.exe
C:\Program Files\Internet Explorer\iexplore.exe
d:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\lyre\LOCALS~1\Temp\Rar$EX20.261\HijackThis1991zww.exe
D:\Blth\百络网警6.6家庭免费版\InfoPoliceClient.exe
R3 - 默认的URLSearchHook丢失。用HijackThis修复
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - D:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: Anti Fish - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\Program Files\Yahoo!\Assistant\Assist\yAngling.dll
O2 - BHO: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
O3 - IE工具栏增项: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\fgiebar.dll
O4 - 启动项HKLM\\Run: [YLive.exe> C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - 启动项HKLM\\Run: [yassistse> "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - 启动项HKLM\\Run: [TkBellExe> "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 启动项HKLM\\Run: [RavTray> "C:\Program Files\Rising\Rav\RavTray.exe"
O4 - 启动项HKLM\\Run: [RavTask> "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [KernelFaultCheck> %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe> C:\WINDOWS\System32\ctfmon.exe
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - D:\Program Files\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - D:\Program Files\FlashGet\jc_all.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\Program Files\Tencent\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: TOL24 - {345ff7d8-2364-4ef7-889b-7d3c1d0bd342} -
(file missing)
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的按钮: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\flashget.exe
O9 - 浏览器额外的“工具”菜单项: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\flashget.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.microsoft.com/
O17 - HKLM\System\CCS\Services\Tcpip\..\{7489F02C-D174-47D7-88C2-9B6F7A58A887}: NameServer = 221.10.251.196 221.10.251.197
O20 - Winlogon Notify: polymorphreg - C:\Documents and Settings\All Users\Documents\Settings\polymorph.dll
O23 - NT 服务: NetBaiCapServer - Unknown owner - D:\Blth\百络网警6.6家庭免费版\InfoPoliceServer.exe (file missing)
O23 - NT 服务: NetBaiLogServer - Unknown owner - D:\Blth\百络网警6.6家庭免费版\LogTransferServer.exe (file missing)
O23 - NT 服务: RavService - Unknown owner - C:\Program Files\Rising\Rav\RavService.exe" /service (file missing)
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe O23 - NT 服务: NetBaiCapServer - Unknown owner - D:\Blth\百络网警6.6家庭免费版\InfoPoliceServer.exe (file missing)
O23 - NT 服务: NetBaiLogServer - Unknown owner - D:\Blth\百络网警6.6家庭免费版\LogTransferServer.exe (file missing)
这文件的服务出现问题
O23 - NT 服务: RavService - Unknown owner - C:\Program Files\Rising\Rav\RavService.exe" /service (file missing)
瑞星的一个服务出现问题
雅虎助手,卸载,
O4 - 启动项HKLM\\Run: [KernelFaultCheck> %systemroot%\system32\dumprep 0 -k
直接修复
建议卸载这看看:百络网警 file missing 和 no file的是不是直接修复就可以?
照版主说的做了 百络网警是后来装的 要不一开始发机子就变得特慢 谢谢红桃 谢谢大家 麻烦楼主说说怎么解决的,让大家也看看. 恩 最好说具体点 O20 - Winlogon Notify: polymorphreg - C:\Documents and Settings\All Users\Documents\Settings\polymorph.dll
补充一个,这个必须清除
进程文件: polymorph 或 polymorph.dll
进程位置: \WINDOWS\System32\
程序名称: Troj_backdoor.poly
程序用途: 后门木马病毒
程序作者:   
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 该病毒修改注册表创建Winlogon\Notify\polymorphreg/DllName=C:\Documents and Settings\All Users\Documents\Settings\polymorph.dll实现模块注入,病毒运行后会试图开启端口,允许恶意攻击者控制计算机。病毒名随机生成。
打印本文  返回顶部  加入收藏  关闭窗口
广 告 位 招 租
  • 上一篇: 我又中毒了 开机就内存不够 高手们看看
  • 下一篇: (已没问题)我的电脑最近老死机!
  • 关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 管理登录
    联系方式
    Copyright © 2004-2007 FCBU.Com All Rights Reserved.
    版权所有:『站长天下』 新凌讯网络;保留所有权利. 赣ICP备05002812