标题: [病毒讨论] 这个是什么啊 (查看:1455 回复:4)
mirenjunpc
学徒网管



UID 413907
精华 0
积分 0
帖子 410
MST币 1574 点    
BST币 0 点    赚取
阅读权限 60
注册 2006-7-22
来自 湖南怀化
状态 在线
 
[ 使用道具 ]  
发表于 2008-4-3 18:41  [ 资料 ]  [ 博客 ]  [ 主页 ] [ 短消息 ]  [ 加为好友QQ
爱琴思邮件系统iGENUS V5.0
这个是什么啊
本帖发表在我是网管论坛,帖子地址:http://bbs.54master.com/241891,1,1
==============================================================
        映像劫持
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File
Execution Options
        <0Sy.exe>        <Q:\智能小覃.exe>
        <1.com>        <Q:\智能小覃.exe>
        <1Sy.exe>        <Q:\智能小覃.exe>
        <2Sy.exe>        <Q:\智能小覃.exe>
        <3Sy.exe>        <Q:\智能小覃.exe>
        <4Sy.exe>        <Q:\智能小覃.exe>
        <5Sy.exe>        <Q:\智能小覃.exe>
        <cmcc.exe>        <Q:\智能小覃.exe>
        <exerouter.exe>        <Q:\智能小覃.exe>
        <EXP10RER.com>        <Q:\智能小覃.exe>
        <finders.com>        <Q:\智能小覃.exe>
        <flcss.exe>        <Q:\智能小覃.exe>
        <g0ld.com>        <Q:\智能小覃.exe>
        <kill.exe>        <Q:\智能小覃.exe>
        <logo1_.exe>        <Q:\智能小覃.exe>
        <logo_1.exe>        <Q:\智能小覃.exe>
        <Richnotify.exe>        <Q:\智能小覃.exe>
        <rundl132.exe>        <Q:\智能小覃.exe>
        <winlogin.exe>        <Q:\智能小覃.exe>
        <还原精灵密码察看器.exe>        <bcvb>

==============================================================
        登陆加载项
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
          [crypt32chain]        <crypt32.dll>
          文件路径: C:\WINDOWS\system32\crypt32.dll  [服务器忙]

==============================================================
        启动文件夹位置
==============================================================
Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:             C:\Documents and Settings\yutoo0\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
        Host File
==============================================================
127.0.0.1       LOCALHOST
==============================================================
        系统服务
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [HidServ] [已禁用]             <%SystemRoot%\System32\hidserv.dll>
        [TlntSvr] [已禁用]             <C:\WINDOWS\system32\tlntsvr.exe/Telnet>
        文件路径: C:\WINDOWS\system32\tlntsvr.exe [服务器忙]

==============================================================
        驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32
        [msacm.vorbis] [已启用]        <vorbis.acm>
--------------------------------------------------------------
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [ATSpy] [已启用]               <\??\C:\WINDOWS\system32\ATSpy.sys>
        [EagleNT] [已启用]             <\??\C:\WINDOWS\system32\drivers\EagleNT.sys>
        [IGALIVE] [已启用]             <\??\C:\Program Files\IGALIVE\IGALIVE.sys>
        文件路径: C:\Program Files\IGALIVE\IGALIVE.sys [服务器忙]
        [MPF] [已启用]                 <system32\drivers\mpf.sys>
        文件路径: C:\WINDOWS\system32\drivers\mpf.sys [服务器忙]
        [npkcrypt] [已启用]            <\??\D:\Program Files\Tencent\QQ\npkcrypt.sys>
        [nv] [已启用]                  <system32\DRIVERS\nv4_mini.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [服务器忙]
        [QKeyService] [已启用]         <system32\KeyCrypt.sys>
        文件路径: C:\WINDOWS\system32\KeyCrypt.sys [服务器忙]
        [RsAntiSpyware] [已禁用]       <\SystemRoot\system32\drivers\RsBoot.sys>
        [TesSafe] [已启用]             <\??\C:\WINDOWS\system32\TesSafe.sys>
        文件路径: C:\WINDOWS\system32\TesSafe.sys [服务器忙]
        [ZSMC302] [已启用]             <System32\Drivers\usbVM31b.sys>
        文件路径: C:\WINDOWS\system32\Drivers\usbVM31b.sys [服务器忙]

==============================================================
        BHO
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser
Helper Objects
        [SafeMon Class]
        {B69F34DD-F0F9-42DC-9EDD-957187DA688D}  <D:\Program
Files\360safe\safemon\safemon.dll>
        文件路径: D:\Program Files\360safe\safemon\safemon.dll [服务器忙]

==============================================================
        当前进程
==============================================================
名称:     nod32kui.exe  [已启用]
命令行:   "C:\Program Files\Eset\nod32kui.exe"
文件路径: C:\Program Files\Eset\nod32kui.exe  [服务器忙] (Eset )

[ 点这里复制网址,推荐给你QQ/MSN上的好友们! ]
本站声明:以上内容由网友 mirenjunpc 提供,与54master立场无关!
《我是网管》论坛
只祈祷冥冥之神为我指点迷津。引导我,帮助我,让我看到前方的路……
[ 顶部 ]
红桃jacker
版主

病毒木马



现役斑竹  
UID 194420
精华 1
积分 1209
帖子 7122
MST币 6260 点    
BST币 1209 点    赚取
阅读权限 180
注册 2004-1-20
状态 离线
 
[ 使用道具 ]  
发表于 2008-4-3 20:13  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
传说中的围巾

本站声明:以上内容由网友 红桃jacker 提供,与54master立场无关!
《我是网管》论坛
请网友在病毒木马发贴时去掉关键词:跪求/救命/裸求等,请说明操作系统/补丁更新/杀毒软件/病毒库更新情况/病毒名称/用那种软件扫描出来的(每家的名称不一),已经做过啥处理/现在遇到的问题/还有有啥症状。 如果嫌上面说的麻烦,简单的方法:看置顶帖子,用扫描工具扫描一个报告贴出来/一个页面贴不全/分页面贴
[ 顶部 ]
zhaojuan2587758
衰哥霉女




UID 515134
精华 0
积分 -6
帖子 242
MST币 257 点    
BST币 -6 点    赚取
阅读权限 0
注册 2007-4-21
状态 离线
 
[ 使用道具 ]  
发表于 2008-4-3 20:21  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
在安全模式下查杀病毒,重启电脑即可。

本站声明:以上内容由网友 zhaojuan2587758 提供,与54master立场无关!
[ 顶部 ]
liu1073
学徒网管



UID 691424
精华 0
积分 8
帖子 69
MST币 135 点    
BST币 8 点    赚取
阅读权限 60
注册 2008-3-30
状态 离线
 
[ 使用道具 ]  
发表于 2008-4-4 04:31  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
同意3楼的观点,记住清除相关的启动项和服务项(必做),如不能查杀,建议从dos或PE启动。手动清除

本站声明:以上内容由网友 liu1073 提供,与54master立场无关!
[ 顶部 ]
mirenjunpc
学徒网管



UID 413907
精华 0
积分 0
帖子 410
MST币 1574 点    
BST币 0 点    赚取
阅读权限 60
注册 2006-7-22
来自 湖南怀化
状态 在线
 
[ 使用道具 ]  
发表于 2008-4-9 23:24  [ 资料 ]  [ 博客 ]  [ 主页 ] [ 短消息 ]  [ 加为好友QQ
恩。 已经解决。哎呀。  我的BST怎么负了啊

本站声明:以上内容由网友 mirenjunpc 提供,与54master立场无关!
《我是网管》论坛
只祈祷冥冥之神为我指点迷津。引导我,帮助我,让我看到前方的路……
[ 顶部 ]
  
 



当前时区 GMT+8, 现在时间是 2008-7-24 15:01

Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.075828 second(s), 12 queries , Gzip enabled

清除 Cookies - 关于我是网管 - 联系我是网管 - 广告服务 - 诚聘版主 - 无图版 - WAP -