首 页文章中心下载中心娱乐八卦本站论坛拜仁联盟球迷社区博客日志建站服务域名抢注繁體中文
设为首页
加入收藏
联系我们
E-mail:WebMaster#fcbu.com
载入中…
当前位置:站长天下 -> 电脑医院 -> 发现病毒,删不掉,求助(补发日志)

发现病毒,删不掉,求助(补发日志)


作者:TTXS(Fcbu.Com)   来源:互联网   发表时间:2006-08-23  
有时候IE就会弹出一个电影网站,然后给卡巴斯基拦截了一个MSHTA。EXE的病毒。
后来清掉了IE的历史记录、文件。注册表里面找MSHTA。EXE全部删除了,系统SYSTEM32里面也有一个MSHTA。EXE,也删除了,但删除了不到一分钟又重新生成这个文件。
到底是怎么回事啊?:'(
比如说我打,这个网站会把这个域名改到这个电影网站的网页上。。。
就是说,我打开163,结果还是弹出了电影网站。。。
就在这个网站的IE地址后面加了WWW。163。COM```
好奇怪啊。。。。。。
我打开21CN就不会````
:'(:'(:'(:'(:'(
快来人。。。
HijackThis_815汉化版扫描日志 V1.99.1
保存于      10:23:08, 日期 2006-6-29
操作系统:  Windows XP SP1 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)
当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\wnwb2005\wnwb.exe
C:\WINDOWS\System32\Rundll32.exe
C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe
C:\Program Files\HijackThis1991汉化版\HijackThis1991zww.exe
R3 - URLSearchHook: CopySo拷贝搜 - {40987A5C-6AB8-4977-8BE9-A8889DE2EDCC} - C:\Program Files\Copyso\CopysoIE.dll
R3 - URLSearchHook: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yasbar.dll
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 t1314.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 dv.5308.com
O1 - Hosts: 61.141.5.224 bbs.5308.com
O1 - Hosts: 61.141.5.224 auto.search.msn.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 sms.61m.com
O1 - Hosts: 61.141.5.224 union.95ol.com.cn
O1 - Hosts: 61.141.5.224 image.lhsms.com
O1 - Hosts: 61.141.5.224 ads.58mms.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 code.kvsms.cn
O1 - Hosts: 61.141.5.224 code.sms9500.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 lm.sms55.com
O1 - Hosts: 61.141.5.224 unstat.baidu.com
O1 - Hosts: 61.141.5.224 1.1tong.com
O1 - Hosts: 61.141.5.224 2.1tong.com
O1 - Hosts: 61.141.5.224 3.1tong.com
O1 - Hosts: 61.141.5.224 4.1tong.com
O1 - Hosts: 61.141.5.224 uv.netfilm.cn
O1 - Hosts: 61.141.5.224 pub.lele.com
O1 - Hosts: 61.141.5.224 m.lele.com
O1 - Hosts: 61.141.5.224 c03.caishow.com
O1 - Hosts: 61.141.5.224 code.csms.cn
O1 - Hosts: 61.141.5.224 uv.netfilm.cn
O1 - Hosts: 61.141.5.224 v.jyunion.com
O1 - Hosts: 61.141.5.224 hao123.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 union.vipzz.cn
O1 - Hosts: 61.141.5.224 dy02.cn
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 188y.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 3hn.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 uu230.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 uu500.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 spcode.baidu.com
O1 - Hosts: 61.141.5.224

O2 - BHO: ThunderIEHelper - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\System32\xunleibho_v13.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\AdbeRdr70_chs_full\ActiveX\AcroIEHelper.dll
O2 - BHO: yPhtb - {33BBE430-0E42-4f12-B075-8D21ACB10DCB} - C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yphtb.dll
O2 - BHO: Anti Fish - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yangling.dll
O2 - BHO: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yasbar.dll
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\assist\YDRAGS~1.DLL
O2 - BHO: update wnwb - {ED8DFC5C-10EF-45AB-9DC2-0639AFF5A270} - C:\PROGRA~1\COMMON~1\Wnwb\wnwbio.dll
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - IE工具栏增项: CopySo拷贝搜 - {40987A5C-6AB8-4977-8BE9-A8889DE2EDCC} - C:\Program Files\Copyso\CopysoIE.dll
O3 - IE工具栏增项: (no name) - {6C3797D2-3FEF-4cd4-B654-D3AE55B4128C} - (no file)
O3 - IE工具栏增项: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yasbar.dll
O4 - 启动项HKLM\\Run: [KAVPersonal50> C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - 启动项HKLM\\Run: [TkBellExe> ; "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [assistse> ; "C:\PROGRA~1\3721\assistse.exe"
O4 - 启动项HKLM\\Run: [EPSON Stylus C41 Series> ; C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C41 Series" /O6 "USB001" /M "Stylus C41"
O4 - 启动项HKLM\\Run: [helper.dll> ; C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - 启动项HKLM\\Run: [HotKeysCmds> ; C:\WINDOWS\System32\hkcmd.exe
O4 - 启动项HKLM\\Run: [IgfxTray> ; C:\WINDOWS\System32\igfxtray.exe
O4 - 启动项HKLM\\Run: [IMJPMIG8.1> ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [IMSCMig> ; C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [NeroCheck> ; C:\WINDOWS\System32\\NeroCheck.exe
O4 - 启动项HKLM\\Run: [PHIME2002A> ; C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [PHIME2002ASync> ; C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [SoundMan> ; SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [StormCodec_Helper> ; "G:\播放\Storm Codec\StormSet.exe" /S /opti
O4 - 启动项HKLM\\Run: [CnsMin> Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32
O4 - 启动项HKLM\\Run: [YLive.exe> C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - 启动项HKLM\\Run: [yassistse> "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - HKCU\..\Run: [EPSON Stylus C41 Series> ; C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /A "C:\WINDOWS\System32\E_SE.tmp"
O4 - HKCU\..\Run: [ctfmon.exe> C:\WINDOWS\System32\ctfmon.exe
O8 - IE右键菜单中的新增项目: 添加到雅虎订阅(&Y) - res://C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yrss.dll/YRSSMENUEXT
O8 - IE右键菜单中的新增项目: 雅虎搜索 - res://C:\PROGRA~1\Yahoo!\Assistant\Assist\yasbar.dll/246
O9 - 浏览器额外的按钮: JaneSoft Oai - {42B26C03-3D63-47B8-A3DD-D0FD8768A4AE} - C:\DOCUME~1\bwk_\LOCALS~1\Temp\Rar$EX15.750\Oai 2005\JaneTran.exe (file missing)
O9 - 浏览器额外的“工具”菜单项: JaneSoft Oai - {42B26C03-3D63-47B8-A3DD-D0FD8768A4AE} - C:\DOCUME~1\bwk_\LOCALS~1\Temp\Rar$EX15.750\Oai 2005\JaneTran.exe (file missing)
O9 - 浏览器额外的按钮: JaneSoft Oai - {5E39E90E-769E-46FE-8047-AE04FF85DC75} - C:\DOCUME~1\bwk_\LOCALS~1\Temp\Rar$EX55.094\Oai 2005\JaneTran.exe (file missing)
O9 - 浏览器额外的“工具”菜单项: JaneSoft Oai - {5E39E90E-769E-46FE-8047-AE04FF85DC75} - C:\DOCUME~1\bwk_\LOCALS~1\Temp\Rar$EX55.094\Oai 2005\JaneTran.exe (file missing)
O9 - 浏览器额外的按钮: JaneSoft Oai - {874EC3F1-891B-4A92-88CE-2C048FAA0583} - G:\对译\Oai 2005\JaneTran.exe
O9 - 浏览器额外的“工具”菜单项: JaneSoft Oai - {874EC3F1-891B-4A92-88CE-2C048FAA0583} - G:\对译\Oai 2005\JaneTran.exe
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的按钮: 易趣购物 - {DE607144-AC19-424e-862A-2D70ABDF119A} -
(file missing)
O9 - 浏览器额外的“工具”菜单项: 易趣购物 - {DE607144-AC19-424e-862A-2D70ABDF119A} -
(file missing)
O9 - 浏览器额外的按钮: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
(file missing)
O11 - Options group: [!CNS>  网络实名
O16 - DPF: {77E835E5-DAEA-4584-ACB3-54ECDE79E656} (Client Class) -

O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) -

O17 - HKLM\System\CCS\Services\Tcpip\..\{59FCD9C7-0D91-4D7F-BB6A-672E046EA954}: NameServer = 202.96.128.68,202.96.128.166
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - NT 服务: kavsvc - Kaspersky Labs - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
[ 本帖最后由 空洞 于 2006-6-29 10:24 编辑 > 进入安全模式
删除病毒文件,在到注册表启动项里看看,如果有这个病毒,删 扫个日志看看 注册表启动项没有这个项目。。。。
在安全模式里,我的卡巴竟然用不上````安全模式我也删过了。后来回到正常的模式下又出现。
楼上的,日志看了有啥用? 下载此帖(
)中一楼的软件扫描日志后贴这里来 OK。。好久没上这个论坛。。忘记了。
明天带工具去扫一个``` 比如说我打
,这个网站会把这个域名改到这个电影网站的网页上。。。
就是说,我打开163,结果还是弹出了电影网站。。。
就在这个网站的IE地址后面加了WWW。163。COM`
是因为HOST文件被改了,
C:\WINDOWS\system32\drivers\etc 里的HOSTS文件
一般用修复IE的工具就能改回来 无人来解决啊? O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 t1314.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 dv.5308.com
O1 - Hosts: 61.141.5.224 bbs.5308.com
O1 - Hosts: 61.141.5.224 auto.search.msn.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 sms.61m.com
O1 - Hosts: 61.141.5.224 union.95ol.com.cn
O1 - Hosts: 61.141.5.224 image.lhsms.com
O1 - Hosts: 61.141.5.224 ads.58mms.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 code.kvsms.cn
O1 - Hosts: 61.141.5.224 code.sms9500.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 lm.sms55.com
O1 - Hosts: 61.141.5.224 unstat.baidu.com
O1 - Hosts: 61.141.5.224 1.1tong.com
O1 - Hosts: 61.141.5.224 2.1tong.com
O1 - Hosts: 61.141.5.224 3.1tong.com
O1 - Hosts: 61.141.5.224 4.1tong.com
O1 - Hosts: 61.141.5.224 uv.netfilm.cn
O1 - Hosts: 61.141.5.224 pub.lele.com
O1 - Hosts: 61.141.5.224 m.lele.com
O1 - Hosts: 61.141.5.224 c03.caishow.com
O1 - Hosts: 61.141.5.224 code.csms.cn
O1 - Hosts: 61.141.5.224 uv.netfilm.cn
O1 - Hosts: 61.141.5.224 v.jyunion.com
O1 - Hosts: 61.141.5.224 hao123.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 union.vipzz.cn
O1 - Hosts: 61.141.5.224 dy02.cn
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 188y.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 3hn.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 uu230.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 uu500.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 spcode.baidu.com
O1 - Hosts: 61.141.5.224

直接修复
O4 - HKCU\..\Run: [EPSON Stylus C41 Series> ; C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /A "C:\WINDOWS\System32\E_SE.tmp"
???
这是什么?如果楼主也不清楚请修复删除 修复:
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 t1314.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 dv.5308.com
O1 - Hosts: 61.141.5.224 bbs.5308.com
O1 - Hosts: 61.141.5.224 auto.search.msn.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 sms.61m.com
O1 - Hosts: 61.141.5.224 union.95ol.com.cn
O1 - Hosts: 61.141.5.224 image.lhsms.com
O1 - Hosts: 61.141.5.224 ads.58mms.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 code.kvsms.cn
O1 - Hosts: 61.141.5.224 code.sms9500.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 lm.sms55.com
O1 - Hosts: 61.141.5.224 unstat.baidu.com
O1 - Hosts: 61.141.5.224 1.1tong.com
O1 - Hosts: 61.141.5.224 2.1tong.com
O1 - Hosts: 61.141.5.224 3.1tong.com
O1 - Hosts: 61.141.5.224 4.1tong.com
O1 - Hosts: 61.141.5.224 uv.netfilm.cn
O1 - Hosts: 61.141.5.224 pub.lele.com
O1 - Hosts: 61.141.5.224 m.lele.com
O1 - Hosts: 61.141.5.224 c03.caishow.com
O1 - Hosts: 61.141.5.224 code.csms.cn
O1 - Hosts: 61.141.5.224 uv.netfilm.cn
O1 - Hosts: 61.141.5.224 v.jyunion.com
O1 - Hosts: 61.141.5.224 hao123.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 union.vipzz.cn
O1 - Hosts: 61.141.5.224 dy02.cn
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 188y.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 3hn.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 uu230.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 uu500.com
O1 - Hosts: 61.141.5.224

O1 - Hosts: 61.141.5.224 spcode.baidu.com
O1 - Hosts: 61.141.5.224

修复启动项:
O4 - 启动项HKLM\\Run: [assistse> ; "C:\PROGRA~1\3721\assistse.exe"
O4 - 启动项HKLM\\Run: [helper.dll> ; C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
修复:
O9 - 浏览器额外的按钮: JaneSoft Oai - {42B26C03-3D63-47B8-A3DD-D0FD8768A4AE} - C:\DOCUME~1\bwk_\LOCALS~1\Temp\Rar$EX15.750\Oai 2005\JaneTran.exe (file missing)
O9 - 浏览器额外的“工具”菜单项: JaneSoft Oai - {42B26C03-3D63-47B8-A3DD-D0FD8768A4AE} - C:\DOCUME~1\bwk_\LOCALS~1\Temp\Rar$EX15.750\Oai 2005\JaneTran.exe (file missing)
O9 - 浏览器额外的按钮: JaneSoft Oai - {5E39E90E-769E-46FE-8047-AE04FF85DC75} - C:\DOCUME~1\bwk_\LOCALS~1\Temp\Rar$EX55.094\Oai 2005\JaneTran.exe (file missing)
O9 - 浏览器额外的“工具”菜单项: JaneSoft Oai - {5E39E90E-769E-46FE-8047-AE04FF85DC75} - C:\DOCUME~1\bwk_\LOCALS~1\Temp\Rar$EX55.094\Oai 2005\JaneTran.exe (file missing)
O9 - 浏览器额外的“工具”菜单项: 易趣购物 - {DE607144-AC19-424e-862A-2D70ABDF119A} -
(file missing)
O9 - 浏览器额外的按钮: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} -
... essenger.yahoo.com/ (file missing)
O11 - Options group: [!CNS>  网络实名 有IE修复么?试下~ 用了3721修复。。。搞掂了。。
也不知道出现了什么鬼东西。。。
之前一直手动删不掉。。
打印本文  返回顶部  加入收藏  关闭窗口
广 告 位 招 租
  • 上一篇: 拜求各位高手帮忙看看我的系统。
  • 下一篇: 请大家帮我看下什么问题
  • 关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 管理登录
    联系方式
    Copyright © 2004-2007 FCBU.Com All Rights Reserved.
    版权所有:『站长天下』 新凌讯网络;保留所有权利. 赣ICP备05002812