无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 6421|回复: 50
打印 上一主题 下一主题

机子中毒多多?兄弟帮帮忙?

[复制链接]
跳转到指定楼层
1#
发表于 2006-11-4 10:45:13 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\Rundll32.exe-----修掉
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\services.exe-----修掉
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\KV2006\kvolself.exe
D:\查毒辅助软件\HijackThis v1.99 汉化版\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

F3 - REG:win.ini: run=C:\WINDOWS\services.exe-----修掉,这个病毒还挺牛B的,竟在win.ini处加载,结束services.exe进程,删掉windows下的services.exe,病毒无疑。
O2 - BHO: 超级兔子上网精灵 - {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} - D:\魔法兔子\MagicSet\haokanbar.dll-----修掉,这是兔子的东东,没什么用
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\DOWNLO~1\cnshook.dll-----修掉
O3 - Toolbar: 江民杀毒工具栏 - {B5A34A93-D538-43A7-8371-864CB6148D12} - C:\Program Files\KV2006\KvShell.dll (file missing)-----修掉
O3 - Toolbar: 超级兔子上网精灵 - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - D:\魔法兔子\MagicSet\haokanbar.dll-----修掉
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32-----修掉
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k-----修掉
O4 - HKLM\..\Run: [services] C:\WINDOWS\services.exe-----修掉
O4 - HKLM\..\RunServices: [services] C:\WINDOWS\services.exe-----修掉
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [bgswitch] ; C:\WINDOWS\system32\壁纸自动换.exe
O4 - HKCU\..\Run: [KvXP] ; C:\Program Files\KV2006\KvXP.kxp /ScanBoot /ScanSys
O4 - HKCU\..\Run: [services] C:\WINDOWS\services.exe-----修掉
O4 - HKCU\..\RunServices: [services] C:\WINDOWS\services.exe-----修掉
O4 - Startup: ofdtwziiong.exe-----修掉,删掉该EXE,病毒无疑。
O4 - Startup: uangzinp.exe-----修掉,删掉该EXE,病毒无疑。
O4 - Startup: yuenang610.exe-----修掉,删掉该EXE,病毒无疑。
O4 - Global Startup: ongsikhx257.exe-----修掉,删掉该EXE,病毒无疑。
O4 - Global Startup: iangkegran691.exe-----修掉,删掉该EXE,病毒无疑。
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000-----修掉,没什么用,让系统清爽些
O9 - Extra button: Yahoo 3.5G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail (file missing)-----修掉
O9 - Extra button: 名品折扣 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://adtaobao.allyes.com/main/adfclick?db=adtaobao&bid=138,140,18&cid=816,8,1&sid=5042&show=ignore&url=http://www.taobao.com/vertical/mall/pro.php?allyesPara=816 (file missing)-----修掉
O9 - Extra button: 雅虎助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist (file missing)-----修掉
O9 - Extra button: 微软 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.microsoft.com/china/index.htm (file missing)-----修掉
O9 - Extra button: 雅虎WIDGET - {6354ABE6-05F1-49ed-B850-E423120EC338} - http://cn.widget.yahoo.com/index.htm?source=Cns (file missing)-----修掉
O9 - Extra button: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg (file missing)-----修掉
O9 - Extra button: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair (file missing)-----修掉
O9 - Extra 'Tools' menuitem: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair (file missing)-----修掉
O9 - Extra button: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean (file missing)-----修掉
O9 - Extra 'Tools' menuitem: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean (file missing)-----修掉
O10 - Unknown file in Winsock LSP: c:\program files\kv2006\kvsock.dll
O10 - Unknown file in Winsock LSP: c:\program files\kv2006\kvsock.dll
O10 - Unknown file in Winsock LSP: c:\program files\kv2006\kvsock.dll
O10 - Unknown file in Winsock LSP: c:\program files\kv2006\kvsock.dll
O10 - Unknown file in Winsock LSP: c:\program files\kv2006\kvsock.dll
O10 - Unknown file in Winsock LSP: c:\program files\kv2006\kvsock.dll
O11 - Options group: [!CNS]  中文上网-----修掉
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204-----修掉
O21 - SSODL: MediaCheck - {D1F73845-4BAB-4061-A46B-FCF7ECC19217} - C:\PROGRA~1\Kuree\MService.dll (file missing)-----修掉

[ 本帖最后由 6618 于 2006-11-4 11:14 PM 编辑 ]
2#
发表于 2006-11-4 21:10:56 | 只看该作者
不懂,帮你顶一下。
回复

使用道具 举报

3#
发表于 2006-11-4 22:21:41 | 只看该作者
暂时没有发现有什么病毒进程啊

只发现楼主中了很多垃圾插件
回复

使用道具 举报

4#
发表于 2006-11-4 23:05:12 | 只看该作者
楼主先结束services.exe进程(看图),再用HIJACKTHIS修掉services项,再把windows下的services.exe删掉,正常的services.exe是在system32下的,1楼的帖子我编辑了一下,你按我说的去做。

[ 本帖最后由 6618 于 2006-11-4 11:16 PM 编辑 ]

services.JPG (54.68 KB, 下载次数: 24)

services.JPG
回复

使用道具 举报

5#
 楼主| 发表于 2006-11-5 08:39:16 | 只看该作者
值得一提的是,
1.services.exe有进程里面有两个,一个可以点结束进程(但是呢,结束了它还在进程里面,不消失),还有一个,也可以点结束,一点了,它就给你倒计60秒,然后重启.
2.C:\WINDOWS\services.exe在超级魔法兔子里面发现在三个自动启动项.屡删无效!
3.发现每一个盘每一个文件夹都有五个或更多的EXE东东(图标和记事本一样的EXE).就连"开始"里面的搜索\设置\程序里面的每一项都建有5~6个EXE,而且文档里则全是EXE,开始上面的快捷区(就是程序顶上,一条线以上的快捷图标那)也有好几个EXE,桌面上也有好几个!
4.这种不速之客EXE可以在正常的模式删掉,但是呢,你可以看到它又一个一个地产生了.
5C:\WINDOWS\services.exe可以在安全模式删了,但回到正常模式,它很快也重新出现了一个.
回复

使用道具 举报

6#
 楼主| 发表于 2006-11-5 08:40:44 | 只看该作者
原帖由 四只眼看世界 于 2006-11-4 10:21 PM 发表

只发现楼主中了很多垃圾插件



是有好几个,但是我删它不去,第二郁闷中~
回复

使用道具 举报

7#
 楼主| 发表于 2006-11-5 08:45:34 | 只看该作者
最好气的是,江民杀毒软件不但没有发现这些东东,而且在江民里面有N多记事本本一个样的EXE.
一气之下把江民卸了.
还有的是,1分钟前我在开着酷狗听歌,突然自动关掉了.当我再打开的时候,发现给卸载了,卸载绝不是我干的
回复

使用道具 举报

8#
 楼主| 发表于 2006-11-5 09:07:14 | 只看该作者
因为无法结束services,而且发现超多EXE,我怕手工删不完,所以没按6618(6618是帮助我最多的一位大侠)的方法去做,而搞了一个金山毒霸免费2007版,在正常模式下全面杀毒,发现了内存中了一个XXXXXXX毒(忘了名字了,内存也能中毒呀?内存中毒格式有用么??)查杀了17632个EXE(1万七千个EXE!晕死我)还有12个风险程序.
而现在出现的问题就是,正常模式下从输入密码那一步到看到桌面要10来分种,从看到桌面到可以点右键刷新也要好几分钟,我以为是金山毒霸在运行造成的,当我把金卸了,情况还是不改观.
现在发个杀后的报告,金山已卸,希望大家指定
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\Rundll32.exe------修掉
C:\WINDOWS\system32\rundll32.exe------修掉
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\ctfmon.exe
D:\查毒辅助软件\HijackThis v1.99 汉化版\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE

O2 - BHO: 超级兔子上网精灵 - {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} - D:\魔法兔子\MagicSet\haokanbar.dll------修掉
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\DOWNLO~1\cnshook.dll------修掉
O3 - Toolbar: 超级兔子上网精灵 - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - D:\魔法兔子\MagicSet\haokanbar.dll------修掉
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32------修掉
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000------修掉
O9 - Extra button: 雅虎助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist (file missing)------修掉
O9 - Extra button: 微软 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.microsoft.com/china/index.htm (file missing)------修掉
O9 - Extra button: 雅虎WIDGET - {6354ABE6-05F1-49ed-B850-E423120EC338} - http://cn.widget.yahoo.com/index.htm?source=Cns (file missing)------修掉
O9 - Extra button: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair (file missing)------修掉
O9 - Extra 'Tools' menuitem: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair (file missing)------修掉
O9 - Extra button: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean (file missing)------修掉
O9 - Extra 'Tools' menuitem: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean (file missing)------修掉
O11 - Options group: [!CNS]  中文上网------修掉
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204------修掉
O21 - SSODL: MediaCheck - {D1F73845-4BAB-4061-A46B-FCF7ECC19217} - C:\PROGRA~1\Kuree\MService.dll (file missing)------修掉

[ 本帖最后由 6618 于 2006-11-5 09:32 AM 编辑 ]
回复

使用道具 举报

9#
发表于 2006-11-5 09:39:26 | 只看该作者
看来KAV2007有点作用,进程中已没发现services.exe这个病毒了。
用HIJACKTHIS按我上面说的全修掉,再重启机子,看还会不会这样,如果还会这样,下载一个“360安全卫士”扫一下你的机子,看看还有那些流氓插件没清掉,用“360安全卫士”清掉,重启机子,看还会不会这样,如果会,新建一个管理员用户,用新的管理员用户登陆,看会不会这样,如果不会,停用旧的管员,重启机子把旧的管理员删掉。
回复

使用道具 举报

10#
 楼主| 发表于 2006-11-5 09:42:50 | 只看该作者
360安全卫士,可以介绍一个地址吗,上一次在大平洋下载中了不少毒,偶怕怕了
回复

使用道具 举报

11#
 楼主| 发表于 2006-11-5 09:43:48 | 只看该作者
随便问一下,内存也能中毒吗???中毒后格式化会有用吗?
回复

使用道具 举报

12#
 楼主| 发表于 2006-11-5 09:46:09 | 只看该作者
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\rundll32.exe

这两个我不会修复,我先重启了,一会跟贴
回复

使用道具 举报

13#
发表于 2006-11-5 09:49:46 | 只看该作者
我上传一个给你吧(把上面的三个压缩包解压下载下来解压即可),我上面说的都可以修的,看看我的机子的HIJACKTHIS第一次的扫描日志吧。

6618.JPG (47.52 KB, 下载次数: 30)

6618.JPG

360safe.part01.rar

488.28 KB, 下载次数: 26, 下载积分: 无忧币 -2

回复

使用道具 举报

14#
发表于 2006-11-5 09:50:58 | 只看该作者
还有这两个解缩包:

360safe.part02.rar

488.28 KB, 下载次数: 24, 下载积分: 无忧币 -2

360safe.part03.rar

292.13 KB, 下载次数: 34, 下载积分: 无忧币 -2

回复

使用道具 举报

15#
 楼主| 发表于 2006-11-5 09:59:16 | 只看该作者
我修复完以后再一点查,变成这样了
其中第8项我没修

unning processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\conime.exe
D:\iy浏览器\Maxthon\Maxthon.exe
D:\查毒辅助软件\HijackThis v1.99 汉化版\HijackThis.exe

O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\DOWNLO~1\cnshook.dll
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O11 - Options group: [!CNS]  中文上网
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: gopher - {79EAC9E4-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ipp - (no CLSID) - (no file)
O18 - Protocol: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\WINDOWS\system32\inetcomm.dll
O18 - Protocol: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: msdaipp - (no CLSID) - (no file)
O18 - Protocol: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\system32\wiascr.dll
回复

使用道具 举报

16#
发表于 2006-11-5 09:59:27 | 只看该作者
原帖由 猪一头 于 2006-11-5 09:43 AM 发表
随便问一下,内存也能中毒吗???中毒后格式化会有用吗?

所谓内存中毒,其实就是病毒驻留在内存,这是很正常的,如果病毒进程没有结束掉,是格不掉的,比如D盘有个x.EXE的病毒,如果该病毒已驻留内存,你去格式化D盘,是格不掉该病毒的,会提示该病毒在使用。正确的方法是结束病毒进程,删掉病毒,这样驻留内存的病毒就清掉了。

[ 本帖最后由 6618 于 2006-11-5 10:18 AM 编辑 ]
回复

使用道具 举报

17#
 楼主| 发表于 2006-11-5 10:01:55 | 只看该作者
三人360也,用哪个好呢
回复

使用道具 举报

18#
发表于 2006-11-5 10:02:04 | 只看该作者
原帖由 猪一头 于 2006-11-5 09:59 AM 发表
我修复完以后再一点查,变成这样了
其中第8项我没修

unning processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services. ...

你第二次扫描是会这样的,其中018是网络协议,一般不会有什么问题。你用HIJACKTHIS再扫,说会和你全面扫的一样了。
回复

使用道具 举报

19#
 楼主| 发表于 2006-11-5 10:06:16 | 只看该作者
360没有发现插件,而超级兔子则发现
3721网络实名
MMSAssist 彩信通
WinStdup/WinKalendar
这三个
回复

使用道具 举报

20#
发表于 2006-11-5 10:06:52 | 只看该作者
原帖由 猪一头 于 2006-11-5 10:01 AM 发表
三人360也,用哪个好呢

看图,建议先用306把雅虎助手清掉,网络实名清掉。清掉它,那两上rundll32.exe就不会再有了。

safe360.JPG (44.54 KB, 下载次数: 21)

safe360.JPG
回复

使用道具 举报

21#
 楼主| 发表于 2006-11-5 10:10:25 | 只看该作者
C:\WINDOWS\system32\rundll32.exe不修复没事呀,我不会修,在HijackThis里面我找不出它在哪,在哪可找呀


不修不影响吧,其属性,建立时间2004.8.17,修改时间2004.8.17
回复

使用道具 举报

22#
发表于 2006-11-5 10:10:48 | 只看该作者
看图:

3.JPG (52.83 KB, 下载次数: 24)

3.JPG
回复

使用道具 举报

23#
 楼主| 发表于 2006-11-5 10:13:17 | 只看该作者
发现22个漏洞,没有发任何插件
回复

使用道具 举报

24#
发表于 2006-11-5 10:14:28 | 只看该作者
原帖由 猪一头 于 2006-11-5 10:10 AM 发表
C:\WINDOWS\system32\rundll32.exe不修复没事呀,我不会修,在HijackThis里面我找不出它在哪,在哪可找呀


不修不影响吧,其属性,建立时间2004.8.17,修改时间2004.8.17

这个不是病毒,但很多病毒都用这个程序来调用,我的主要目的是要你卸载雅虎助手和网络实名,看看还有没有rundll32.exe,如果还有,你的机子就很可能还有病毒毒没清净。雅虎助手和网络实名都不是好东西。
回复

使用道具 举报

25#
发表于 2006-11-5 10:17:38 | 只看该作者
再上传一个工具给你试试:

rogue.part1.rar

488.28 KB, 下载次数: 19, 下载积分: 无忧币 -2

rogue.part2.rar

267.13 KB, 下载次数: 18, 下载积分: 无忧币 -2

回复

使用道具 举报

26#
 楼主| 发表于 2006-11-5 10:25:51 | 只看该作者
呱呱~~~~发现
3721上网助手
彩信通
易趣
协和医院
YAHOO助手
101,ASPUSWIM
查出来了,怎办
不会吧,大病小病这么多呀,我想问下,这个工具是不是只有列在上面的软件才能查出来的
比如我以前中了那个DUCXXXXXXXXX什么的,查不出来吧
回复

使用道具 举报

27#
发表于 2006-11-5 10:29:51 | 只看该作者
是的,你中的DUCXXXXXXXXX什么的估计现在早已清掉了。
那里有一个清理按钮,你按清理就行了。
回复

使用道具 举报

28#
 楼主| 发表于 2006-11-5 10:33:49 | 只看该作者
在清除中~~~
清除DXXXXXX的决定性在于让它在删除与添加程序管理那里显示出来,我想问下,怎样在删除与添加程序管理把所在安装的都显出来,如果下次再中了DXXXXX显不出来那不要命呀
回复

使用道具 举报

29#
 楼主| 发表于 2006-11-5 10:34:32 | 只看该作者
101项ASPWSWIM清除失败
回复

使用道具 举报

30#
发表于 2006-11-5 10:38:52 | 只看该作者
这个先不管它,或者你到安全模式试试。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2026-1-15 20:03

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表