发新话题
打印

[安全相关] 最近老中毒

最近老中毒


最近我的电脑很倒莓,老中毒,重装了很多次了,都不行,后装了一下AVG和360度,情况也没有得到多大的善,卡巴又装不上;更有甚者,QQ也老被人黑,我的QQ是有二代保护的,结果还是被人盗,不过他没有改我的密码,只是老用我的QQ在另一地方上线,我就被近下线,而且改了我的签名啊什么的,还发一些诸如送Q币啊,发一些乱七八糟的网站啊什么的.屏保也倒了一下90度.我的打印机是与办公室其他几人共享的,别人每次打印前都要重新在工作组中安装一次才行,要不就不能打了,搞得同事也很麻烦.我痛苦得很,请问一下,要怎么才能不让黑客入侵呢.我刚才又重新装了QQ,重设了密码.也不知能保持多久?

TOP

引用:
原帖由 xiaoxiao640313 于 2008-9-11 13:36 发表
最近我的电脑很倒莓,老中毒,重装了很多次了,都不行,后装了一下AVG和360度,情况也没有得到多大的善,卡巴又装不上;更有甚者,QQ也老被人黑,我的QQ是有二代保护的,结果还是被人盗,不过他没有改我的密码,只是老用我的QQ在 ...
先用HijackThis把你的系统进程扫描个日志,结果保存为文本发上来看看。

TOP

进程扫描


Logfile of HijackThis v1.99.1
Scan saved at 17:41:28, on 2008-9-12
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\360safe\safemon\360tray.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\CRavgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI8WP.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
C:\WINDOWS\system32\igfxsrvc.exe
F:\QQ\QQ.exe
F:\QQ\TXPlatform.exe
C:\Program Files\360Safebox\safeboxtray.exe
C:\Program Files\Internet Explorer\iexplore.exe
J:\我的收藏\HijackThis1[1].99汉化\HijackThis1.99汉化.exe

O2 - BHO: SafeMon Class - {B69F34DD-F0F9-42DC-9EDD-957187DA688D} - C:\Program Files\360safe\safemon\safemon.dll
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [360Safetray] C:\Program Files\360safe\safemon\360tray.exe /start
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\CRavgas.exe" /minimized
O4 - HKLM\..\Run: [360Safebox] "C:\Program Files\360Safebox\safeboxTray.exe" /r
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [bgswitch] C:\WINDOWS\system32\壁纸自动换.exe
O4 - HKCU\..\Run: [EPSON ME 1] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI8WP.EXE /FU "C:\WINDOWS\TEMP\E_S222.tmp" /EF "HKCU"
O4 - Startup: 腾讯QQ.lnk = F:\QQ\QQ.exe
O8 - Extra context menu item: 使用迅雷下载 - C:\Program Files\Thunder\geturl.htm
O8 - Extra context menu item: 使用迅雷下载全部链接 - C:\Program Files\Thunder\getallurl.htm
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到QQ表情 - F:\QQ\AddEmotion.htm
O9 - Extra button: 微软 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.microsoft.com/china/index.htm (file missing)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE

TOP

请帮我看看,谢谢逸版.

TOP

引用:
原帖由 xiaoxiao640313 于 2008-9-12 17:43 发表
Logfile of HijackThis v1.99.1
Scan saved at 17:41:28, on 2008-9-12
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\Sy ...
难怪了,进程中有木马。
楼主先用windows 清理助手清理一下系统,360和AVG卸了不要,只留下windows 清理助手(不随系统启动,定期用它清理一下系统)。
为什么卡巴装不上? 想法把卡巴装上(应该能装上的),再加一个网络防火墙---天网(卡巴、天网 随系统启动)。

待进程分析出来后,再修复一下进程。

Socon快来帮楼主分析一下进程! 我等你先分析。

TOP

逸版,我终于装上了卡巴.也卸了360和AVG,接下来该怎么做.我在别的地方下了一个免激活版的,配活顺版的破译器,可以用了2018年呢.

TOP

引用:
原帖由 xiaoxiao640313 于 2008-9-13 11:12 发表
逸版,我终于装上了卡巴.也卸了360和AVG,接下来该怎么做.我在别的地方下了一个免激活版的,配活顺版的破译器,可以用了2018年呢.
再用windows 清理助手清理一下系统。

TOP

惭愧来晚了

TOP

修复以下红色的部分,下手狠一点
O2 - BHO: SafeMon Class - {B69F34DD-F0F9-42DC-9EDD-957187DA688D} - C:\Program Files\360safe\safemon\safemon.dll
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [360Safetray] C:\Program Files\360safe\safemon\360tray.exe /start
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\CRavgas.exe" /minimized
O4 - HKLM\..\Run: [360Safebox] "C:\Program Files\360Safebox\safeboxTray.exe" /r
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [bgswitch] C:\WINDOWS\system32\壁纸自动换.exe
O4 - HKCU\..\Run: [EPSON ME 1] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI8WP.EXE /FU "C:\WINDOWS\TEMP\E_S222.tmp" /EF "HKCU"
O4 - Startup: 腾讯QQ.lnk = F:\QQ\QQ.exe
O8 - Extra context menu item: 使用迅雷下载 - C:\Program Files\Thunder\geturl.htm
O8 - Extra context menu item: 使用迅雷下载全部链接 - C:\Program Files\Thunder\getallurl.htm
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到QQ表情 - F:\QQ\AddEmotion.htm
O9 - Extra button: 微软 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} -
http://www.microsoft.com/china/index.htm (file missing)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
http://go.microsoft.com/fwlink/?linkid=39204
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE

[ 本帖最后由 Socon 于 2008-9-19 16:00 编辑 ]

TOP

O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe这是一个显示芯片的进程,也没什么用
O4 - HKLM\..\Run: [360Safebox] "C:\Program Files\360Safebox\safeboxTray.exe" /r这个偶看顺版也将它修复,不知何意

TOP

O4 - HKLM\..\Run: [360Safetray] C:\Program Files\360safe\safemon\360tray.exe /start
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\CRavgas.exe" /minimized
O4 - HKLM\..\Run: [360Safebox] "C:\Program Files\360Safebox\safeboxTray.exe" /r

360与AVG你都缷了那这个都修复

[ 本帖最后由 Socon 于 2008-9-19 16:20 编辑 ]

TOP

老大该你出马了,偶都把人家的东东快修光了

TOP

修复以下红色部分进程,我很奇怪你不是缷了360吗怎么进程里还有
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\360safe\safemon\360tray.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\CRavgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI8WP.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
C:\WINDOWS\system32\igfxsrvc.exe
F:\QQ\QQ.exe
F:\QQ\TXPlatform.exe
C:\Program Files\360Safebox\safeboxtray.exe
C:\Program Files\Internet Explorer\iexplore.exe
J:\我的收藏\HijackThis1[1].99汉化\HijackThis1.99汉化.exe

[ 本帖最后由 Socon 于 2008-9-19 16:30 编辑 ]

TOP

还有AVG

TOP

引用:
原帖由 Socon 于 2008-9-19 16:19 发表
O4 - HKLM\..\Run: [360Safetray] C:\Program Files\360safe\safemon\360tray.exe /start
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\CRavgas.exe" /minimized
O4 -  ...
LZ可能不是卸载而是删除,所以注册表中还有这些内容,这会造成开机出现错误提示(启用了错误提示服务的话)。
下面项可删也可留下,其它的都分析得不错,辛苦了!
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe  
Intel通用接口组件相关进程 .....一个有安全风险的程序。
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
soundman.exe本应是Realtek声卡相关程序;但也有伪装成SoundMan的病毒。此病毒利用了替换服务等方式启动自身,利用SoundMan.exe这样比较熟悉的程序迷惑人,并具有结束杀毒软件和下载病毒的功能。
因卡巴不对它报警,故可留。但;若卡巴运行不正常或CPU占用过大,就要检查它了。

TOP

发新话题

拒绝任何人 以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
欢迎大家对不合法及不健康内容进行监督和举报。举报电话:0595-85555775