返回信息流卡巴没什么反应,AVG能查能杀,但是杀不干净
hijackthis扫了一下,是这样
HijackThis@Qoo的扫描日志 V1.97.7
Scan saved at 17:46:04, on 2007-4-4
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
D:\Program Files\DAEMON Tools\daemon.exe
d:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\CMMON32.EXE
D:\soft\hijackthis1.97_qoo\HijackThis.exe
D:\Program Files\MYIE2\MyIE.exe
O2 - BHO: ThunderBHO - {0005A87C-D626-4B3A-84F9-1D9571695F55} - d:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_006.dll
O2 - BHO: ThunderIEHelper - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\System32\xunleibho_v14.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:\Program Files\BitComet\tools\BitCometBHO.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [KAVPersonal50] "d:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [DAEMON Tools] "d:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SKYNET Personal FireWall] C:\PROGRA~1\SKYNET\FIREWALL\pfw.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: ntuser.dat
O4 - Startup: ntuser.dat.LOG
O4 - Startup: ntuser.ini
O4 - Global Startup: ntuser.pol
O8 - Extra context menu item: &使用BitComet下载 - res://D:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &使用BitComet下载全部链接 - res://D:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: &使用BitComet下载本页视频 - res://D:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &使用迅雷下载 - d:\Program Files\Thunder Network\Thunder\Program\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - d:\Program Files\Thunder Network\Thunder\Program\getallurl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - D:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 导出到 Microsoft Excel(&x) - res://D:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\Program Files\Tencent\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\Program Files\Tencent\QQ\SendMMS.htm
O9 - Extra button: QQ (HKLM)
O16 - DPF: Aces Up! by pogo - http://game1.eapogo.com.cn/applet-6.7.5.27/aces/aces-zh_CN.cab
O16 - DPF: Harvest Mania by pogo - http://game1.eapogo.com.cn/applet-6.7.5.27/harvest/harvest-zh_CN.cab
O16 - DPF: Mah Jong Garden by pogo - http://game1.eapogo.com.cn/applet-6.7.5.27/mahjong/mahjong-zh_CN.cab
O16 - DPF: PoppaZoppa by pogo - http://game1.eapogo.com.cn/applet-6.7.5.27/poppazoppa/poppazoppa-zh_CN.cab
O16 - DPF: Poppit by pogo - http://game1.eapogo.com.cn/applet-6.7.5.27/poppit2/poppit2-zh_CN.cab
O16 - DPF: Quick Quack by pogo - http://game1.eapogo.com.cn/applet-6.8.1.26/hotstreak/hotstreak-zh_CN.cab
O16 - DPF: Stellar Sweeper by pogo - http://game1.eapogo.com.cn/applet-6.8.1.26/sweeper/sweeper-zh_CN.cab
O16 - DPF: Upgrading by Pogo China - http://game1.eapogo.com.cn/applet-6.7.5.27/upgrading/upgrading-zh_CN.cab
O16 - DPF: {0CA54D3F-CEAE-48AF-9A2B-31909CB9515D} (Edit Class) - https://www.sz1.cmbchina.com/download2/CMBEdit.cab
O16 - DPF: {488A4255-3236-44B3-8F27-FA1AECAA8844} (CEditCtrl Object) - https://img.alipay.com/download/1007/aliedit.cab
O16 - DPF: {C09B522F-8AED-4E21-A65C-DC1AB652BAEE} (Tencent Safety Online Base Module) - http://safe.qq.com/cgi-bin/tso/TSOBase.ocx
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2ABFA8AE-5BF9-4391-94C5-C6A584C04752}: NameServer = 58.207.255.35 211.71.131.35
O17 - HKLM\System\CS1\Services\Tcpip\..\{2ABFA8AE-5BF9-4391-94C5-C6A584C04752}: NameServer = 58.207.255.35 211.71.131.35
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - %SystemRoot%\System32\mshtml.dll
看最后两个O17的知道是病毒,而且防火墙墙报Generic Host Process for Win32 Service被修改了,不过不清楚在服务里关哪一个,看了下不知道哪个是异常的
对了,感觉inetinfo好像也有问题
帮忙指点下,谢了
这是一条镜像帖。来源:北邮人论坛 / security / #9221同步于 2007/4/4
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
中了vanbot,麻烦帮忙看看
superbombman
2007/4/4镜像同步0 回复
订阅后,新回复会通过你的通知中心匿名送达。
0 条回复
暂无回复 · 你可以订阅本帖等待新回复。