风云小站 » 『 求助专区 』 » 谁来帮我解读下这个诊断报告
本页主题: 谁来帮我解读下这个诊断报告 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

彦儿
数码区名誉顾问
级别: 论坛版主


精华: 1
发帖: 23290
威望: 15066 点
风云币: 228470 元
专家分: 0 分
论坛群: ஐ夜猫基地
在线时间:1323(小时)
注册时间:2006-08-20
最后登录:2017-12-28

 谁来帮我解读下这个诊断报告

各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 http://www.360safe.com
诊断时间: 2008-01-05  10:18:24
诊断平台: Microsoft Windows XP  Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:895.23MB - 当前可用内存:455.22MB

O6 - 低危险 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel
O6 - 低危险 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions
O6 - 低危险 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions
100 - 未知 - Process: RavMonD.exe [Rising Realtime Moniter] - E:\杀毒工具\瑞星\RISING\RAV\Ravmond.exe
100 - 未知 - Process: RavStub.exe [Rising RavStub] - E:\杀毒工具\瑞星\RISING\RAV\RavStub.exe /RAVMOND=959
100 - 未知 - Process: RavTask.exe [RavTimer] - E:\杀毒工具\瑞星\Rising\Rav\RavTask.exe
100 - 未知 - Process: freekav.mmd [木馬分析专家防火牆] - E:\杀毒工具\木马分析专家\freekav.mmd
100 - 未知 - Process: RavMon.exe [Rising realtime monitor shell] - E:\杀毒工具\瑞星\Rising\Rav\Ravmon.exe
100 - 未知 - Process: hypro.dll [http://www.lovehy.com] - E:\杀毒工具\木马分析专家\hypro.dll auto
100 - 未知 - Process: BPowMon.exe [Broadcom Power Source Monitoring Service] - C:\Program Files\Broadcom\BACS\BPowMon.exe
100 - 未知 - Process: freepp.mmd [程序设计:谢云龙] - E:\杀毒工具\木马分析专家\freepp.mmd pp1
100 - 未知 - Process: RsAgent.exe [RsAgent Application] - E:\杀毒工具\瑞星\Rising\Rav\RsAgent.exe
100 - 未知 - Process: QQ.EXE [] -
100 - 未知 - Process: TIMPlatform.exe [TIMPlatform] - e:\通讯工具\深度 deepqq 零七 周年庆典版\深度 deepqq\TIMPlatform.exe
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.hao123.com/
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page=about:blank
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=about:blank
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=about:blank
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=about:blank
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=about:blank
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=about:blank
R1 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar=http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
R1 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Window Title=Internet Explorer
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title=Internet Explorer
O1 - 未知 - Host: 127.0.0.1 aaa.369678.cn
O1 - 未知 - Host: 127.0.0.1 about-blank.cc
O1 - 未知 - Host: 127.0.0.1 hao.allxun.com
O1 - 未知 - Host: 127.0.0.1 kzxf.com
O1 - 未知 - Host: 127.0.0.1 vod.mmdy.org
O1 - 未知 - Host: 127.0.0.1 www.123wa.com
O1 - 未知 - Host: 127.0.0.1 www.369678.cn
O1 - 未知 - Host: 127.0.0.1 www.4199.com
O1 - 未知 - Host: 127.0.0.1 www.71791.com
O1 - 未知 - Host: 127.0.0.1 www.7939.com
O1 - 未知 - Host: 127.0.0.1 www.9505.com
O1 - 未知 - Host: 127.0.0.1 www.feixue.net
O1 - 未知 - Host: 127.0.0.1 www.kzxf.com
O1 - 未知 - Host: 127.0.0.1 www.my123.com
O1 - 未知 - Host: 127.0.0.1 www.piaoxue.com
O1 - 未知 - Host: 127.0.0.1 www.xfkz.com
O1 - 未知 - Host: 127.0.0.1 xfkz.com
O2 - 未知 - BHO: (ThunderAtOnce Class) - [迅雷浏览器高级特性支持模块] - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - D:\Program Files\Thunder Network\Thunder\ComDlls\TDAtOnce_Now.dll
O2 - 未知 - BHO: (Thunder Browser Helper) - [XunLeiBHO] - {3D899C54-74CC-4B2C-B5F1-45913F968738} - D:\Program Files\Thunder Network\Thunder\ComDlls\xunleiBHO_Now.dll
O2 - 未知 - BHO: (浏览器辅助对象(BHO)) - [IE拦截] - {3D899C55-74CC-4B2C-B5F1-45913F968738} - E:\杀毒工具\木马分析专家\IEmon.dll
O3 - 未知 - Toolbar: (第三方IE工具栏) - [无效的CLSID:{1E796980-9CC5-11D1-A83F-00C04FC99D61}] - {1E796980-9CC5-11D1-A83F-00C04FC99D61} -
O4 - 未知 - HKLM\..\Run: [freekav] [木馬分析专家防火牆] E:\杀毒工具\木马分析专家\freekav.mmd
O8 - 未知 - Extra context menu item:  POTU:订阅RSS地址频道 - E:\媒体工具\PotuRss-v3.9\RssReader\common\geturl.htm
O8 - 未知 - Extra context menu item:  POTU:订阅选定的RSS地址频道 - E:\媒体工具\PotuRss-v3.9\RssReader\common\getselect.htm
O8 - 未知 - Extra context menu item: SOOYLE->收藏当前页面.. - http://www.sooyle.com/onekey/geturl.htm
O8 - 未知 - Extra context menu item: SOOYLE->收藏音乐/图片.. - http://www.sooyle.com/onekey/getmusic.htm
O8 - 未知 - Extra context menu item: SOOYLE->目标链接收藏为.. - http://www.sooyle.com/onekey/getlink.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载 - D:\Program Files\Thunder Network\Thunder\Program\geturl.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载全部链接 - D:\Program Files\Thunder Network\Thunder\Program\getallurl.htm
O8 - 未知 - Extra context menu item: 发送到 Bluetooth 设备(&B)... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - 未知 - Extra button: 启动迅雷5(HKLM) - d:\Program Files\Thunder Network\Thunder\Thunder.exe
O18 - 未知 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - 未知 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O23 - 未知 - Service: BPowMon [Power monitoring service for Broadcom applications.] - C:\Program Files\Broadcom\BACS\BPowMon.exe - (running)
O23 - 未知 - Service: btwdins [处理 Bluetooth 设备的安装和删除。] - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe - (running)
O23 - 未知 - Service: RsCCenter [Rising Process Communication Center] - "E:\杀毒工具\瑞星\Rising\Rav\CCenter.exe" - (running)
O23 - 未知 - Service: RsRavMon [Rising RealTime Monitor] - "E:\杀毒工具\瑞星\RISING\RAV\Ravmond.exe" - (running)
O23 - 未知 - Service: usnjsvc [Messenger 上安装的启用共享情况的服务] - "C:\Program Files\Windows Live\Messenger\usnsvc.exe" - (not running)
O30 - 未知 - HKCU\..\Desktop: [Scrnsave.exe] [《木马分析专家》屏保杀毒] C:\WINDOWS\system32\木马分~1.SCR

=======================================

100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] - E:\杀毒工具\瑞星\Rising\Rav\CCenter.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: btwdins.exe [蓝牙软件的一部分。] - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 安全 - Process: runiep.exe [卡卡上网安全助手IE防漏墙相关程序。] - C:\Program Files\Rising\AntiSpyware\runiep.exe
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k imgsvc
100 - 安全 - Process: alg.exe [这是一个应用层***服务用于网络共享。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: conime.exe [console ime ime输入法控制台软件。] - C:\WINDOWS\system32\conime.exe
100 - 安全 - Process: IEXPLORE.EXE [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\IEXPLORE.EXE
100 - 安全 - Process: agentsvr.exe [是一个ActiveX插件,用于多媒体程序。] - C:\WINDOWS\msagent\AgentSvr.exe -Embedding
100 - 安全 - Process: IEXPLORE.EXE [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\IEXPLORE.EXE
100 - 安全 - Process: 360安全卫士诊断工具.exe [诊断报告工具] - E:\杀毒工具\CheckTool\360安全卫士诊断工具.exe
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=about:blank
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=about:blank
O4 - 安全 - HKLM\..\Run: [runeip] [卡卡上网安全助手相关程序。] "C:\Program Files\Rising\AntiSpyware\runiep.exe" /startup
O4 - 安全 - HKLM\..\Run: [TkBellExe] [是Real Networks产品定时升级检测程序。] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 安全 - HKLM\..\Run: [RavTask] [瑞星杀毒软件的任务计划程序。] "E:\杀毒工具\瑞星\Rising\Rav\RavTask.exe" -system
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O23 - 安全 - Service: Adobe LM Service [adobe公司相关产品的许可服务程序。] - "C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe" - (not running)
O23 - 安全 - Service: Ati HotKey Poller [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe - (running)

=======================================

O31 - 未知 - SEApproved: {42071714-76d4-11d1-8b24-00a0c9068ff3} - deskpan.dll -  -  -  - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Shell extensions for file compression -  -  -  -  - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:加密上下文菜单 -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {0DF44EAA-FF21-4412-828E-260A8728E7F1} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {00E7B358-F65B-4dcf-83DF-CD026B94BFD4} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {7A9D77BD-5403-11d2-8785-2E0420524153} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {e82a2d71-5b2f-43a0-97b8-81be15854de8} - C:\WINDOWS\system32\dfshim.dll - Microsoft Corporation - Application Deployment Support Library - 2.0.50727.42 - 83456 - b3511383c8be3a8c5b88a78971fc1141
O31 - 未知 - SEApproved: {E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} - C:\WINDOWS\system32\dfshim.dll - Microsoft Corporation - Application Deployment Support Library - 2.0.50727.42 - 83456 - b3511383c8be3a8c5b88a78971fc1141
O31 - 未知 - SEApproved: {5E2121EE-0300-11D4-8D3B-444553540000} - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\atiacmxx.dll -  - ACE Context Menu - 2.0.0.0 - 73728 - 3a9f70479a886dcc8e5151326156472d
O31 - 未知 - SEApproved: 无效的CLSID: -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {6af09ec9-b429-11d4-a1fb-0090960218cb} - C:\WINDOWS\system32\btneighborhood.dll - Broadcom Corporation. - BTNeighborhood DLL - 5.1.0.3000 - 966733 - 01bf2d99a0094df4c7da05dd31b18941
O31 - 未知 - SEApproved: {7842554E-6BED-11D2-8CDB-B05550C10000} - C:\WINDOWS\system32\btncopy.dll - Broadcom Corporation. - BTNCopy Module - 5.1.0.3000 - 65536 - e42c215df4c92624e498fbc9e1f89403
O31 - 未知 - SEApproved: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - E:\文字工具\rarext.dll -  -  -  - 129024 - 60fe004235a8108446dcfc1e526fde0e
O31 - 未知 - Directory Menu: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - E:\文字工具\rarext.dll -  -  -  - 129024 - 60fe004235a8108446dcfc1e526fde0e
O31 - 未知 - BootExecute: bsmain -  -  -  - 0 -
O31 - 未知 - BootExecute:  -  -  -  - 0 -
O31 - 未知 - LSA: Security Packages - sv1_0.dll -  -  -  - 0 -
O31 - 未知 - LSA: Security Packages - channel.dll -  -  -  - 0 -

=======================================

O40 - Explorer.EXE - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\AntiSpyware\ieprot.dll - IE Protector - c03fc56e7d933a2478f65ddb371353bb
O40 - Explorer.EXE - Broadcom Corporation. - C:\WINDOWS\system32\btncopy.dll - BTNCopy Module - e42c215df4c92624e498fbc9e1f89403
O40 - Explorer.EXE - 水晶情缘工作室 - E:\杀毒工具\木马分析专家\hyMenu.dll - 木马分析专家系统菜单 - bdaf13bfb37b4dee05b57912cbfb27ad
O40 - Explorer.EXE -  - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\atiacmxx.dll - ACE Context Menu - 3a9f70479a886dcc8e5151326156472d
O40 - Explorer.EXE -  - E:\文字工具\rarext.dll -  - 60fe004235a8108446dcfc1e526fde0e
O40 - Explorer.EXE - 水晶情缘工作室 - E:\杀毒工具\木马分析专家\IEmon.dll - IE拦截 - 014239a628239f8c58092b333ea12fa2

=======================================

O41 - BASFND - Broadcom NetDetect Driver. - C:\Program Files\Broadcom\BACS\BASFND.sys - (running) - Broadcom NetDetect Driver. - Broadcom Corporation - 3d87b0484be1093c6614062701f375c5
O41 - QKeyService - KeyCrypt - C:\WINDOWS\system32\KeyCrypt.sys - (running) - KeyCrypt -  Tencent Technology (Shenzhen) Company Limited - ecaa6d40a70bee079f3817601bec1692
O41 - RsAntiSpyware - Anti-RootKit Driver - C:\WINDOWS\system32\drivers\RsBoot.sys - (running) - Anti-RootKit Driver - Beijing Rising Technology Co., Ltd. - f9edc97f228c046832a24b5a76017912
O41 - npkcusb - npkcusb - C:\WINDOWS\system32\npkcusb.sys - (not running) -  -  -
O41 - TesSafe - TesSafe NT Driver - C:\WINDOWS\system32\TesSafe.sys - (not running) - TesSafe NT Driver - TENCENT - 14fe65e8752252acd5b177dddc4308ee
O41 - ZSMC0305 - ZSMC0305 - C:\WINDOWS\System32\Drivers\usbVM305.sys - (not running) -  -  -

=======================================



顺便告诉我下,上面的那些是有问题的
还有解决方案~谢谢~
顶端 Posted: 2008-01-05 18:17 | [楼 主]
kevin
顺风兮,逆风兮,无阻我飞扬
级别: 高级会员


精华: 0
发帖: 1857
威望: 666 点
风云币: 2015 元
专家分: 0 分
论坛群: 风之家
在线时间:126(小时)
注册时间:2007-06-28
最后登录:2008-04-18

 

O1 - 未知 - Host: 127.0.0.1 aaa.369678.cn
O1 - 未知 - Host: 127.0.0.1 about-blank.cc
O1 - 未知 - Host: 127.0.0.1 hao.allxun.com
O1 - 未知 - Host: 127.0.0.1 kzxf.com
O1 - 未知 - Host: 127.0.0.1 vod.mmdy.org
O1 - 未知 - Host: 127.0.0.1 www.123wa.com
O1 - 未知 - Host: 127.0.0.1 www.369678.cn
O1 - 未知 - Host: 127.0.0.1 www.4199.com
O1 - 未知 - Host: 127.0.0.1 www.71791.com
O1 - 未知 - Host: 127.0.0.1 www.7939.com
O1 - 未知 - Host: 127.0.0.1 www.9505.com
O1 - 未知 - Host: 127.0.0.1 www.feixue.net
O1 - 未知 - Host: 127.0.0.1 www.kzxf.com
O1 - 未知 - Host: 127.0.0.1 www.my123.com
O1 - 未知 - Host: 127.0.0.1 www.piaoxue.com
O1 - 未知 - Host: 127.0.0.1 www.xfkz.com
O1 - 未知 - Host: 127.0.0.1 xfkz.com

这个应该是把127.0.0.1本机地址解析成几个网址,估计与木马有关,本人不大了解这个,不过看起来可疑。
解决方法应该是去C:\WINDOWS\system32\drivers\etc里面用记事本编辑hosts文件保留127.0.0.1      localhost这一行,以后都删除掉



O31 - 未知 - SEApproved: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - E:\文字工具\rarext.dll -  -  -  - 129024 - 60fe004235a8108446dcfc1e526fde0e
O31 - 未知 - Directory Menu: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - E:\文字工具\rarext.dll -  -  -  - 129024 - 60fe004235a8108446dcfc1e526fde0e
这个里面看这个E:\文字工具\rarext.dll 文件有些可疑,不能确定建议备份后删除掉,应该与病毒有关
O40 - Explorer.EXE -  - E:\文字工具\rarext.dll -  - 60fe004235a8108446dcfc1e526fde0e
看完这行更确定了,这个动态库注入了Explorer,在安全模式都很难杀除的,建议挂别人计算机上杀毒

大概就看出这几个,班门弄斧,各位大虾看到不对的,不要丢石头哦


 
本帖最近评分记录:
  • 风云币:+10(水蜜桃) 感谢您的理解及支持!风 ..
  • A man may lead a horse to the water, but he cannot make it drink.
    顶端 Posted: 2008-01-05 19:25 | 1 楼
    松鼠
    潜水修炼中。。。
    级别: 超级会员


    精华: 0
    发帖: 638
    威望: 1596 点
    风云币: 2069 元
    专家分: 0 分
    在线时间:140(小时)
    注册时间:2007-11-28
    最后登录:2008-04-29

     

    你电脑有什么不对劲才发的吗?希望能够把问题描述清楚 我们才能帮助你
    顶端 Posted: 2008-01-05 19:33 | 2 楼
    lyton
    级别: 黑铁会员


    精华: 0
    发帖: 133
    威望: 3716 点
    风云币: 4711 元
    专家分: 0 分
    在线时间:728(小时)
    注册时间:2007-11-28
    最后登录:2008-04-27

     

    没看出来,你的电脑的问题是什么?不说我们怎么知道啊?
    顶端 Posted: 2008-01-05 20:08 | 3 楼
    彦儿
    数码区名誉顾问
    级别: 论坛版主


    精华: 1
    发帖: 23290
    威望: 15066 点
    风云币: 228470 元
    专家分: 0 分
    论坛群: ஐ夜猫基地
    在线时间:1323(小时)
    注册时间:2006-08-20
    最后登录:2017-12-28

     

    电脑运行的忽然变慢!
    顶端 Posted: 2008-01-05 21:08 | 4 楼
    gaowen1360
    禁网,准备工作~~
    级别: 荣誉会员


    精华: 1
    发帖: 9552
    威望: 999 点
    风云币: 2050 元
    专家分: 7 分
    论坛群: ☆黄鱼党☆
    在线时间:1476(小时)
    注册时间:2007-04-01
    最后登录:2018-06-04

     回 4楼(彦儿) 的帖子

    想这样的情况一般首先考虑是不是中招了~~
    杀毒,扫木马先~~~
    他日我若为青帝,报与桃花一树开
    顶端 Posted: 2008-01-05 21:29 | 5 楼
    松鼠
    潜水修炼中。。。
    级别: 超级会员


    精华: 0
    发帖: 638
    威望: 1596 点
    风云币: 2069 元
    专家分: 0 分
    在线时间:140(小时)
    注册时间:2007-11-28
    最后登录:2008-04-29

     

    对,可能中招了,把杀毒软件、360安全工具等更到最新,然后进行扫描,查毒,查木马或恶意插件等。
    顶端 Posted: 2008-01-05 22:14 | 6 楼
    彦儿
    数码区名誉顾问
    级别: 论坛版主


    精华: 1
    发帖: 23290
    威望: 15066 点
    风云币: 228470 元
    专家分: 0 分
    论坛群: ஐ夜猫基地
    在线时间:1323(小时)
    注册时间:2006-08-20
    最后登录:2017-12-28

     

      每次杀都有,我都快烦躁死了~
    顶端 Posted: 2008-01-06 00:08 | 7 楼
    彦儿
    数码区名誉顾问
    级别: 论坛版主


    精华: 1
    发帖: 23290
    威望: 15066 点
    风云币: 228470 元
    专家分: 0 分
    论坛群: ஐ夜猫基地
    在线时间:1323(小时)
    注册时间:2006-08-20
    最后登录:2017-12-28

     

    Quote:
    引用第1楼kevin于2008-01-05 19:25发表的  :
    O1 - 未知 - Host: 127.0.0.1 aaa.369678.cn
    O1 - 未知 - Host: 127.0.0.1 about-blank.cc
    O1 - 未知 - Host: 127.0.0.1 hao.allxun.com
    O1 - 未知 - Host: 127.0.0.1 kzxf.com
    O1 - 未知 - Host: 127.0.0.1 vod.mmdy.org
    .......

    可以告诉我,那个号称很难杀的应该怎么处理,或者哪里可以找到处理方法嘛?
    顶端 Posted: 2008-01-06 00:09 | 8 楼
    magic1
    蚊香
    级别: F.Y.C成员


    精华: 0
    发帖: 2168
    威望: 667 点
    风云币: 3219 元
    专家分: 81 分
    在线时间:319(小时)
    注册时间:2007-01-12
    最后登录:2008-04-30

     

    Quote:
    引用第1楼kevin于2008-01-05 19:25发表的  :
    O1 - 未知 - Host: 127.0.0.1 aaa.369678.cn
    O1 - 未知 - Host: 127.0.0.1 about-blank.cc
    O1 - 未知 - Host: 127.0.0.1 hao.allxun.com
    O1 - 未知 - Host: 127.0.0.1 kzxf.com
    O1 - 未知 - Host: 127.0.0.1 vod.mmdy.org
    .......

    O1 - 未知 - Host: 127.0.0.1 aaa.369678.cn
    O1 - 未知 - Host: 127.0.0.1 about-blank.cc
    O1 - 未知 - Host: 127.0.0.1 hao.allxun.com
    O1 - 未知 - Host: 127.0.0.1 kzxf.com
    O1 - 未知 - Host: 127.0.0.1 vod.mmdy.org
    O1 - 未知 - Host: 127.0.0.1 www.123wa.com
    O1 - 未知 - Host: 127.0.0.1 www.369678.cn
    O1 - 未知 - Host: 127.0.0.1 www.4199.com
    O1 - 未知 - Host: 127.0.0.1 www.71791.com
    O1 - 未知 - Host: 127.0.0.1 www.7939.com
    O1 - 未知 - Host: 127.0.0.1 www.9505.com
    O1 - 未知 - Host: 127.0.0.1 www.feixue.net
    O1 - 未知 - Host: 127.0.0.1 www.kzxf.com
    O1 - 未知 - Host: 127.0.0.1 www.my123.com
    O1 - 未知 - Host: 127.0.0.1 www.piaoxue.com
    O1 - 未知 - Host: 127.0.0.1 www.xfkz.com
    O1 - 未知 - Host: 127.0.0.1 xfkz.com


    这是屏蔽。。。那些都是恶意网址。。。。


    楼主怀疑自己中毒建议扫SREng日志。。。
    顶端 Posted: 2008-01-06 00:10 | 9 楼
    彦儿
    数码区名誉顾问
    级别: 论坛版主


    精华: 1
    发帖: 23290
    威望: 15066 点
    风云币: 228470 元
    专家分: 0 分
    论坛群: ஐ夜猫基地
    在线时间:1323(小时)
    注册时间:2006-08-20
    最后登录:2017-12-28

     

    这个应该是把127.0.0.1本机地址解析成几个网址,估计与木马有关,本人不大了解这个,不过看起来可疑。
    解决方法应该是去C:\WINDOWS\system32\drivers\etc里面用记事本编辑hosts文件保留127.0.0.1      localhost这一行,以后都删除掉

    可我看到的是
    # Copyright (c) 1993-1999 Microsoft Corp.
    #
    # This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
    #
    # This file contains the mappings of IP addresses to host names. Each
    # entry should be kept on an individual line. The IP address should
    # be placed in the first column followed by the corresponding host name.
    # The IP address and the host name should be separated by at least one
    # space.
    #
    # Additionally, comments (such as these) may be inserted on individual
    # lines or following the machine name denoted by a '#' symbol.
    #
    # For example:
    #
    #      102.54.94.97    rhino.acme.com          # source server
    #      38.25.63.10    x.acme.com              # x client host

    127.0.0.1      localhost

    下面就没有了!


    PS:刚才弄了下,结果我的后台服务全给关了,汗死我了
    顶端 Posted: 2008-01-06 00:12 | 10 楼
    binke
    级别: 中级会员


    精华: 0
    发帖: 919
    威望: 420 点
    风云币: 2127 元
    专家分: 31 分
    在线时间:299(小时)
    注册时间:2007-10-03
    最后登录:2008-04-30

     

    360有专门的HOST编辑工具,再说你的那些HOST表是正常的。屏蔽的都是恶意网站。同意蚊香的说法。。。
    顶端 Posted: 2008-01-06 00:37 | 11 楼
    彦儿
    数码区名誉顾问
    级别: 论坛版主


    精华: 1
    发帖: 23290
    威望: 15066 点
    风云币: 228470 元
    专家分: 0 分
    论坛群: ஐ夜猫基地
    在线时间:1323(小时)
    注册时间:2006-08-20
    最后登录:2017-12-28

     

    先谢谢楼上各位~
    顶端 Posted: 2008-01-06 00:46 | 12 楼
    icyboy
    级别: 初级会员


    精华: 0
    发帖: 110
    威望: 174 点
    风云币: 2028 元
    专家分: 0 分
    在线时间:6(小时)
    注册时间:2008-01-01
    最后登录:2008-04-26

     

    很显然中招了 呵呵权限都被封锁了
    if you can see it,you can be it!
    顶端 Posted: 2008-01-06 06:08 | 13 楼
    freelive
    独自等待,悄悄离开~
    级别: 风云精英


    精华: 1
    发帖: 1003
    威望: 554 点
    风云币: 154183 元
    专家分: 5 分
    在线时间:105(小时)
    注册时间:2007-12-31
    最后登录:2008-04-27

     

    建议斑斑,先去清理一下自启动项目吧!

    看那么多杀毒,木马,防火墙 干什么?

    后台运行那么多程序,内存都用完了,运行能不慢吗?

    正常开机就26个左右进程,不到260M内存。

    也清理一下你的IE加载项和插件,好多东西,有些都是空连接。

    是该清理一下了!

    风云墙-荣誉会员

    其实一切与我无关~
    顶端 Posted: 2008-01-06 12:35 | 14 楼
    纯蓝
    潜水N个月。。。
    级别: 用户保留


    精华: 0
    发帖: 4157
    威望: 3084 点
    风云币: 6673 元
    专家分: 0 分
    论坛群: 雄霸天下
    在线时间:513(小时)
    注册时间:2007-12-03
    最后登录:2008-04-24

     

    host文件应该没必要改吧,那应该是屏蔽的网址,好像没发现些安全站点被屏蔽啊
    上次遇到个很难搞的病毒,弄不了就临时下载了个江民2008体验版,升级了病毒库,然后用开机前那个扫描病毒搞定的,女鬼试下也好。。。  
    PS:先禁用原杀软的启动项和服务。。
    [ 此贴被雨辰在2008-01-06 19:39重新编辑 ]
    早睡早起。。。
    顶端 Posted: 2008-01-06 17:26 | 15 楼
    kevin
    顺风兮,逆风兮,无阻我飞扬
    级别: 高级会员


    精华: 0
    发帖: 1857
    威望: 666 点
    风云币: 2015 元
    专家分: 0 分
    论坛群: 风之家
    在线时间:126(小时)
    注册时间:2007-06-28
    最后登录:2008-04-18

     

    Quote:
    引用第12楼彦儿于2008-01-06 00:46发表的  :
    先谢谢楼上各位~



    好几天没来了,不知道你搞定没,不好意思啊!
    其实最好的办法就是找个好心的懂计算机的GG,把你的硬盘卸下来拿过去杀毒咯
    A man may lead a horse to the water, but he cannot make it drink.
    顶端 Posted: 2008-01-09 17:22 | 16 楼
    还我河山
    级别: 高级版主


    精华: 1
    发帖: 3073
    威望: 1272 点
    风云币: 316353 元
    专家分: 0 分
    在线时间:393(小时)
    注册时间:2007-11-28
    最后登录:2008-04-29

     

    呵呵,HOSTS文件被修改了,建议用SRENG2扫描个报告上来
    顶端 Posted: 2008-01-10 16:56 | 17 楼
    帖子浏览记录 版块浏览记录
    风云小站 » 『 求助专区 』
    感谢,曾经的版主
    Total 0.016378(s) query 6, Time now is:12-23 10:26, Gzip enabled 渝ICP备20004412号-1

    Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
    Skin by Chen Bo