标题: [流氓软件] hijackthis扫描出来的日志.高手帮忙看~!!同时教我怎么看~~谢谢!! (查看:1082 回复:9)
甘甘甘
学徒网管




UID 161858
精华 0
积分 0
帖子 6
MST币 665 点    
BST币 0 点    赚取
阅读权限 60
注册 2005-8-19
来自 我心中的啊乌
状态 离线
 
[ 使用道具 ]  
发表于 2005-8-20 10:59  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
爱琴思邮件系统iGENUS V5.0
hijackthis扫描出来的日志.高手帮忙看~!!同时教我怎么看~~谢谢!!
本帖发表在我是网管论坛,帖子地址:http://bbs.54master.com/8943,1,1
以下是我用hijackthis扫描的日志.高手帮我看看哈~~谢了~~同时希望高手能教我该如何看hijackthis日志~~~

Logfile of HijackThis v1.99.1
Scan saved at 10:57:12, on 2005-8-20
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\Explorer.EXE
E:\Program Files\KV2005\KVMonXP_2.kxp
E:\PROGRA~1\KV2005\KVSrvXP.exe
E:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
E:\WINDOWS\System32\nvsvc32.exe
E:\Program Files\Common Files\Real\Update_OB\realsched.exe
E:\WINDOWS\system32\ZONELABS\vsmon.exe
E:\WINDOWS\System32\ctfmon.exe
F:\Program Files\qq\QQ.exe
F:\Program Files\qq\TIMPlatform.exe
E:\Program Files\TTPlayer\TTPlayer.exe
E:\Program Files\Maxthon\Maxthon.exe
F:\Downloads\杀毒\反病毒实用工具\HijackThis\HijackThis.exe
O2 - BHO: BrowseHelper Class - {80BF4637-D65B-43F3-BB60-C5DD3D5FB7B9} - E:\Program Files\KV2005\KvShell.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - F:\PROGRA~1\FLASHGET\jccatch.dll
O3 - Toolbar: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - F:\PROGRA~1\FLASHGET\fgiebar.dll
O3 - Toolbar: 金山快译(&K) - {6C3797D2-3FEF-4cd4-B654-D3AE55B4128C} - E:\PROGRA~1\Kingsoft\FASTAI~1\IEBand.dll
O3 - Toolbar: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
O3 - Toolbar: &IE修复专家工具栏 - {123249EB-F891-44C4-946F-450064F9080E} - F:\PROGRA~1\IER\IERBar.dll
O3 - Toolbar: 江民杀毒工具栏 - {B5A34A93-D538-43A7-8371-864CB6148D12} - E:\Program Files\KV2005\KvShell.dll
O3 - Toolbar: (no name) - {F43BD772-ABDD-43b7-A96A-3E9E61946EC0} - (no file)
O4 - HKLM\..\Run: [KvMonXP] E:\Program Files\KV2005\KVMonXP_2.kxp /auto
O4 - HKLM\..\Run: [Zone Labs Client] "E:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [TkBellExe] "E:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\System32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &使用迅雷下载 - F:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - F:\Program Files\Thunder Network\Thunder\getAllurl.htm
O8 - Extra context menu item: 使用Kugoo下载 - E:\PROGRA~1\KUGOO2\KugooDownX.htm
O8 - Extra context menu item: 使用网际快车下载 - F:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - F:\Program Files\FlashGet\jc_all.htm
O9 - Extra button: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - D:\浩方对战平台\GameClient.exe
O10 - Unknown file in Winsock LSP: e:\windows\system32\kvwspxp.dll
O10 - Unknown file in Winsock LSP: e:\windows\system32\kvwspxp.dll
O10 - Unknown file in Winsock LSP: e:\windows\system32\kvwspxp.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{43B56449-6540-4148-A771-E3BFB915F69D}: NameServer = 211.98.4.1,211.98.2.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{A5CA85DD-76C4-4CEE-863E-87F542CBA6BA}: NameServer = 211.98.4.1,211.98.2.4
O17 - HKLM\System\CS1\Services\Tcpip\..\{43B56449-6540-4148-A771-E3BFB915F69D}: NameServer = 211.98.4.1,211.98.2.4
O17 - HKLM\System\CS2\Services\Tcpip\..\{43B56449-6540-4148-A771-E3BFB915F69D}: NameServer = 211.98.4.1,211.98.2.4
O23 - Service: kavsvc - Kaspersky Lab - E:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: KVSrvXP - JiangMin New Tech Ltd. - E:\PROGRA~1\KV2005\KVSrvXP.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - E:\WINDOWS\system32\ZONELABS\vsmon.exe

[ 点这里复制网址,推荐给你QQ/MSN上的好友们! ]
本站声明:以上内容由网友 甘甘甘 提供,与54master立场无关!
[ 顶部 ]
夏日YOYO
学徒网管



UID 253713
精华 0
积分 0
帖子 39
MST币 649 点    
BST币 0 点    赚取
阅读权限 60
注册 2005-8-19
状态 离线
 
[ 使用道具 ]  
发表于 2005-8-20 11:16  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友QQ
hijackthis扫描出来的日志.高手帮忙看~!!同时教我怎么看~~谢谢!!
E盘是系统盘啊。。
看上去比我扫描的舒服多了。。
555求助高手中

本站声明:以上内容由网友 夏日YOYO 提供,与54master立场无关!
[ 顶部 ]
甘甘甘
学徒网管




UID 161858
精华 0
积分 0
帖子 6
MST币 665 点    
BST币 0 点    赚取
阅读权限 60
注册 2005-8-19
来自 我心中的啊乌
状态 离线
 
[ 使用道具 ]  
发表于 2005-8-20 12:12  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
hijackthis扫描出来的日志.高手帮忙看~!!同时教我怎么看~~谢谢!!
顶上去

本站声明:以上内容由网友 甘甘甘 提供,与54master立场无关!
[ 顶部 ]
宾宾奇缘
学徒网管




UID 100271
精华 0
积分 0
帖子 33
MST币 654 点    
BST币 0 点    赚取
阅读权限 60
注册 2005-7-21
状态 离线
 
[ 使用道具 ]  
发表于 2005-8-20 18:55  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
hijackthis扫描出来的日志.高手帮忙看~!!同时教我怎么看~~谢谢!!
这个东西红桃能看懂

本站声明:以上内容由网友 宾宾奇缘 提供,与54master立场无关!
[ 顶部 ]
熊和鱼
初级网管

★射日狼★


UID 322546
精华 1
积分 100
帖子 596
MST币 1317 点    
BST币 100 点    赚取
阅读权限 80
注册 2005-2-13
来自 上海
状态 离线
 
[ 使用道具 ]  
发表于 2005-8-20 19:40  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友QQ
hijackthis扫描出来的日志.高手帮忙看~!!同时教我怎么看~~谢谢!!
啊眼睛花了!还是等红老大来再看吧!我经验不足!太慢了!
http://www.54master.com/bbs/cgi- ... c=16898&show=50有相关的教程

本站声明:以上内容由网友 熊和鱼 提供,与54master立场无关!
《我是网管》论坛
人人为我,我为人人!
[ 顶部 ]
红桃jacker
版主

病毒木马



现役斑竹  
UID 194420
精华 1
积分 1210
帖子 7201
MST币 6468 点    
BST币 1210 点    赚取
阅读权限 180
注册 2004-1-20
状态 离线
 
[ 使用道具 ]  
发表于 2005-8-20 20:18  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
hijackthis扫描出来的日志.高手帮忙看~!!同时教我怎么看~~谢谢!!
E:\PROGRA~1\KV2005\KVSrvXP.exe
E:\Program Files\Zone Labs\ZoneAlarm\zlclient.
?二防火墙会不会冲突,启动项中都有,?
O3 - Toolbar: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)完美网译通,以前安装过?
O3 - Toolbar: (no name) - {F43BD772-ABDD-43b7-A96A-3E9E61946EC0} - (no file
想这样的 (no name)和 (no file)的直接修复,一共有二项.
O3 - Toolbar: &IE修复专家工具栏 - {123249EB-F891-44C4-946F-450064F9080E} - F:\PROGRA~1\IER\IERBar.dll
要这干啥?耗油,还占系统资源,建议卸载,
O4 - HKLM\..\Run: [TkBellExe] "E:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
建议到realplay里面设置一下,在软件界面里面关闭更新,上线通知等,直接修复没作用,删除注册表里面的启动项也无效.
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
直接修复.
O23 - Service: kavsvc - Kaspersky Lab - E:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
以前安装过卡巴,好像没作用了,修复吧.
可能的问题:二杀毒软件的冲突,
看hijackthis方法:网上有教程,平时多积累

本站声明:以上内容由网友 红桃jacker 提供,与54master立场无关!
《我是网管》论坛
请网友在病毒木马发贴时去掉关键词:跪求/救命/裸求等,请说明操作系统/补丁更新/杀毒软件/病毒库更新情况/病毒名称/用那种软件扫描出来的(每家的名称不一),已经做过啥处理/现在遇到的问题/还有有啥症状。 如果嫌上面说的麻烦,简单的方法:看置顶帖子,用扫描工具扫描一个报告贴出来/一个页面贴不全/分页面贴
[ 顶部 ]
bearfoolish
学徒网管




UID 288039
精华 0
积分 0
帖子 1
MST币 665 点    
BST币 0 点    赚取
阅读权限 60
注册 2005-8-20
状态 离线
 
[ 使用道具 ]  
发表于 2005-8-20 20:18  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
hijackthis扫描出来的日志.高手帮忙看~!!同时教我怎么看~~谢谢!!
帮我也看有木马或者病毒没!!不是很懂!!!
谢谢!!
Logfile of HijackThis v1.97.2
Scan saved at :20:14, on 2005-8-20
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system\rundll32.exe
G:\Program Files\Iparmor\Iparmor.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
g:\PROGRA~1\WinRAR\WinRAR.exe
C:\DOCUME~1\BEARFO~1\LOCALS~1\Temp\Rar$EX00.313\HijackThis.exe
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - G:\PROGRA~1\FLASHGET\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - G:\PROGRA~1\FLASHGET\FGIEBAR.DLL
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iparmor] G:\Program Files\Iparmor\Iparmor.exe mini
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKLM\..\RunOnce: [WBUnins.exe] cmd /c del C:\WINDOWS\WBUnins.exe >NULL
O4 - Startup: NTUSER.DAT
O4 - Startup: NTUSER.DAT.LOG
O4 - Global Startup: ntuser.dat
O4 - Global Startup: ntuser.dat.LOG
O8 - Extra context menu item: 使用网际快车下载 - G:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - G:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://G:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到QQ自定义面板 - G:\Program Files\Tencent\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - G:\Program Files\Tencent\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - G:\Program Files\Tencent\SendMMS.htm
O8 - Extra context menu item: 解霸实时播放 - G:\Program Files\Hero3000\MPURLGET.HTM
O9 - Extra button: FlashGet (HKLM)
O9 - Extra ';Tools'; menuitem: &FlashGet (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra ';Tools'; menuitem: Windows Messenger (HKLM)
O14 - IERESET.INF: START_PAGE_URL=about:blank
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://active.macromedia.com/flash2/cabs/swflash.cab

本站声明:以上内容由网友 bearfoolish 提供,与54master立场无关!
[ 顶部 ]
红桃jacker
版主

病毒木马



现役斑竹  
UID 194420
精华 1
积分 1210
帖子 7201
MST币 6468 点    
BST币 1210 点    赚取
阅读权限 180
注册 2004-1-20
状态 离线
 
[ 使用道具 ]  
发表于 2005-8-20 20:27  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
hijackthis扫描出来的日志.高手帮忙看~!!同时教我怎么看~~谢谢!!
O4 - HKLM\..\RunOnce: [WBUnins.exe] cmd /c del C:\WINDOWS\WBUnins.exe >NULL
?这是楼主安装的五笔的输入法?
好像才安装不久的系统,其他没啥问题

本站声明:以上内容由网友 红桃jacker 提供,与54master立场无关!
《我是网管》论坛
请网友在病毒木马发贴时去掉关键词:跪求/救命/裸求等,请说明操作系统/补丁更新/杀毒软件/病毒库更新情况/病毒名称/用那种软件扫描出来的(每家的名称不一),已经做过啥处理/现在遇到的问题/还有有啥症状。 如果嫌上面说的麻烦,简单的方法:看置顶帖子,用扫描工具扫描一个报告贴出来/一个页面贴不全/分页面贴
[ 顶部 ]
宾宾奇缘
学徒网管




UID 100271
精华 0
积分 0
帖子 33
MST币 654 点    
BST币 0 点    赚取
阅读权限 60
注册 2005-7-21
状态 离线
 
[ 使用道具 ]  
发表于 2005-8-21 08:53  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
hijackthis扫描出来的日志.高手帮忙看~!!同时教我怎么看~~谢谢!!
真是厉害,什么都得懂,对了红桃哥,我机子里面的诺顿与金山毒霸2005互相冲突,那个诺顿以前让我卸载了,为何还会有啊。怎么办啊

本站声明:以上内容由网友 宾宾奇缘 提供,与54master立场无关!
[ 顶部 ]
红桃jacker
版主

病毒木马



现役斑竹  
UID 194420
精华 1
积分 1210
帖子 7201
MST币 6468 点    
BST币 1210 点    赚取
阅读权限 180
注册 2004-1-20
状态 离线
 
[ 使用道具 ]  
发表于 2005-8-21 08:59  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
hijackthis扫描出来的日志.高手帮忙看~!!同时教我怎么看~~谢谢!!
小行已经解答了,
实际最快的方法,(在没有重要数据需要 保护的情况下.)
用xp安装盘格式化系统,重新安装,
或以前有ghost备份文件,勾一下.

本站声明:以上内容由网友 红桃jacker 提供,与54master立场无关!
《我是网管》论坛
请网友在病毒木马发贴时去掉关键词:跪求/救命/裸求等,请说明操作系统/补丁更新/杀毒软件/病毒库更新情况/病毒名称/用那种软件扫描出来的(每家的名称不一),已经做过啥处理/现在遇到的问题/还有有啥症状。 如果嫌上面说的麻烦,简单的方法:看置顶帖子,用扫描工具扫描一个报告贴出来/一个页面贴不全/分页面贴
[ 顶部 ]
  
 



当前时区 GMT+8, 现在时间是 2008-9-8 16:58

Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.254027 second(s), 12 queries , Gzip enabled

清除 Cookies - 关于我是网管 - 联系我是网管 - 广告服务 - 诚聘版主 - 无图版 - WAP -