首 页文章中心下载中心娱乐八卦本站论坛拜仁联盟球迷社区博客日志建站服务域名抢注繁體中文
设为首页
加入收藏
联系我们
E-mail:WebMaster#fcbu.com
载入中…
当前位置:站长天下 -> 电脑医院 -> 【问题已经解决】用了QQ空间密码破解软件后QQ打不开了

【问题已经解决】用了QQ空间密码破解软件后QQ打不开了


作者:TTXS(Fcbu.Com)   来源:互联网   发表时间:2006-08-23  
我用了QQ空间密码破解软件后QQ打不开了,软件地址是
下面是我扫描的日志,帮忙看看啊,谢谢了
HijackThis_815汉化版扫描日志 V1.99.1
保存于      7:34:53, 日期 2006-7-17
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\Internat.exe
C:\WINDOWS\system32\hidhook.exe
D:\软件\金山毒霸\金山霸主\KPfwSvc.EXE
C:\Program Files\Common Files\Sonic Shared\CineTray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ravseteyis.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
F:\game\ske\TrojanAssistant.exe
D:\My Documents\扫描日志工具\HijackThis1991zww.exe
O2 - BHO: ThunderIEHelper - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v14.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - E:\QQ\QQIEHelper.dll
O2 - BHO: 超级兔子上网精灵 - {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} - D:\软件\MAGICSET\haokanbar.dll
O3 - IE工具栏增项: 超级兔子上网精灵 - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - D:\软件\MAGICSET\haokanbar.dll
O4 - 启动项HKLM\\Run: [stup.exe> C:\PROGRA~1\TENCENT\Adplus\stup.exe
O4 - 启动项HKLM\\Run: [Rapdateiyr> C:\WINDOWS\system32\ravseteyis.exe
O4 - 启动项HKLM\\RunOnce: [Register E:\QQ\qdshm.dll> "C:\WINDOWS\system32\rundll32.exe" "E:\QQ\qdshm.dll",DllRegisterServer
O4 - HKCU\..\Run: [Internat.exe> Internat.exe
O4 - Startup: 腾讯QQ.lnk = E:\QQ\QQ.exe
O4 - Global Startup: Sonic CinePlayer Quick Launch.lnk = C:\Program Files\Common Files\Sonic Shared\CineTray.exe
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - E:\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - E:\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - E:\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - E:\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - E:\QQ\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - E:\QQ\QQ.EXE
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - E:\QQ\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - E:\QQ\QQIEHelper.dll
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O17 - HKLM\System\CCS\Services\Tcpip\..\{7A1D2E51-F6BB-4A37-A71B-CC7FDBA7D93D}: NameServer = 61.134.1.4,61.134.1.9
O23 - NT 服务: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - NT 服务: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - NT 服务: Shanda HidHook Service (HidHook) - Shanda Computer (Shanghai) Co., Ltd. - C:\WINDOWS\system32\hidhook.exe
O23 - NT 服务: Shanda Joy2Mouse Service (Joy2Mouse) - Integrated Technology Express, Inc. - (no file)
O23 - NT 服务: Kingsoft Personal Firewall Service (KPfwSvc) - Unknown owner - D:\软件\金山毒霸\金山霸主\KPfwSvc.EXE (file missing)
O23 - NT 服务: Kingsoft Antivirus KWatch Service (KWatchSvc) - Unknown owner - (no file)
O23 - NT 服务: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - NT 服务: Shanda Update Service (SDUS) - Shanda Networking Co.,Ltd - C:\WINDOWS\system32\sdus\SDUSvc.exe
[ 本帖最后由 红桃jacker 于 2006-7-17 13:46 编辑 > O4 - 启动项HKLM\\Run: [Rapdateiyr> C:\WINDOWS\system32\ravseteyis.exe
修复这项目,强行删除文件
,删除前中止进程 c:\WINDOWS\system32\ravseteyis.exe
O4 - 启动项HKLM\\RunOnce: [Register E:\QQ\qdshm.dll> "C:\WINDOWS\system32\rundll32.exe" "E:\QQ\qdshm.dll",DllRegisterServer
同样修复这项目,强行删除文件,最后进入注册表搜索  E:\QQ\qdshm.dll  qdshm.dll  有多少删除多少
建议全部处理后,卸载qq,重新安装。好多黑客工具都留了后门的,建议更改敏感密码。
这2文件可能就是楼主所说的QQ空间密码破解软件,在启动项中俺也是第一次见到。
以上操作前,建议先备份注册表。备份系统盘重要文档,以防万一。 O4 - 启动项HKLM\\RunOnce: [Register E:\QQ\qdshm.dll> "C:\WINDOWS\system32\rundll32.exe" "E:\QQ\qdshm.dll",DllRegisterServer
问题所在!!
直接用HJ~~修复!!
O23 - NT 服务: Shanda HidHook Service (HidHook) - Shanda Computer (Shanghai) Co., Ltd. - C:\WINDOWS\system32\hidhook.exe
O23 - NT 服务: Shanda Update Service (SDUS) - Shanda Networking Co.,Ltd - C:\WINDOWS\system32\sdus\SDUSvc.exe
这个?
楼主是不是用了盛大易宝一类的东东?
O23 - NT 服务: Kingsoft Antivirus KWatch Service (KWatchSvc) - Unknown owner - (no file)
关闭服务!
开始--控制面板--性能和维护--管理工具--服务--右击要关闭的服务--属性--启动类型---已禁止--确定 楼主提供下载连接卡巴报告~~ 板主,进程里没有你说的那个进程啊 当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\Internat.exe
C:\WINDOWS\system32\hidhook.exe
D:\软件\金山毒霸\金山霸主\KPfwSvc.EXE
C:\Program Files\Common Files\Sonic Shared\CineTray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ravseteyis.exe  //////////////////////////
C:\Program Files\Internet Explorer\IEXPLORE.EXE
F:\game\ske\TrojanAssistant.exe
D:\My Documents\扫描日志工具\HijackThis1991zww.exe qdshm.dll这个东西删不掉,出来访问被拒绝,磁盘未满或未写保护,而且文件未被使用 重新扫的
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\Internat.exe
C:\Program Files\Common Files\Sonic Shared\CineTray.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\hidhook.exe
D:\软件\金山毒霸\金山霸主\KPfwSvc.EXE
C:\Program Files\Internet Explorer\iexplore.exe
D:\My Documents\扫描日志工具\HijackThis1991zww.exe
O2 - BHO: ThunderIEHelper - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v14.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - E:\QQ\QQIEHelper.dll
O2 - BHO: 超级兔子上网精灵 - {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} - D:\软件\MAGICSET\haokanbar.dll
O3 - IE工具栏增项: 超级兔子上网精灵 - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - D:\软件\MAGICSET\haokanbar.dll
O4 - 启动项HKLM\\Run: [stup.exe> C:\PROGRA~1\TENCENT\Adplus\stup.exe
O4 - HKCU\..\Run: [Internat.exe> Internat.exe
O4 - Startup: 腾讯QQ.lnk = E:\QQ\QQ.exe
O4 - Global Startup: Sonic CinePlayer Quick Launch.lnk = C:\Program Files\Common Files\Sonic Shared\CineTray.exe
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - E:\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - E:\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - E:\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - E:\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - E:\QQ\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - E:\QQ\QQ.EXE
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - E:\QQ\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - E:\QQ\QQIEHelper.dll
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O17 - HKLM\System\CCS\Services\Tcpip\..\{7A1D2E51-F6BB-4A37-A71B-CC7FDBA7D93D}: NameServer = 61.134.1.4,61.134.1.9
O23 - NT 服务: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - NT 服务: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - NT 服务: Shanda HidHook Service (HidHook) - Shanda Computer (Shanghai) Co., Ltd. - C:\WINDOWS\system32\hidhook.exe
O23 - NT 服务: Shanda Joy2Mouse Service (Joy2Mouse) - Integrated Technology Express, Inc. - (no file)
O23 - NT 服务: Kingsoft Personal Firewall Service (KPfwSvc) - Unknown owner - D:\软件\金山毒霸\金山霸主\KPfwSvc.EXE (file missing)
O23 - NT 服务: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - NT 服务: Shanda Update Service (SDUS) - Shanda Networking Co.,Ltd - C:\WINDOWS\system32\sdus\SDUSvc.exe 那问题有没有解决嘛~~ 就是你说的那个文件qdshm.dll,删不掉,不过QQ可以开了 到

(二楼)
下载KILLBOX利用KILLBOX强行删除E:\QQ\qdshm.dll o哦,文件删了,但是重起电脑后出来找不到刚删的东西,那是QQ的模块 原帖由 djkwuming 于 2006-7-17 10:52 发表
o哦,文件删了,但是重起电脑后出来找不到刚删的东西,那是QQ的模块
KILLBOX有备份还原重启即可,或重新安装QQ也行 哦,好了,谢谢各位了
打印本文  返回顶部  加入收藏  关闭窗口
广 告 位 招 租
  • 上一篇: CPU占用100%,系统很慢?高手帮我看看
  • 下一篇: 请大侠看看我的电脑有没有问题啊
  • 关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 管理登录
    联系方式
    Copyright © 2004-2007 FCBU.Com All Rights Reserved.
    版权所有:『站长天下』 新凌讯网络;保留所有权利. 赣ICP备05002812