主题 : 【求助】我可能中木马了
级别: 模拟之星
UID: 19135
精华: 1
发帖: 198
威望: 1 星
金钱: 2167 浮游币
贡献值: 11 点
好评度: 116 点
人气: 0 点
在线时间: 48(时)
注册时间: 2005-03-19
最后登录: 2024-08-06
楼主  发表于: 2005-10-27 11:14

【求助】我可能中木马了

我的电脑这几天老是重启,我的防火墙老是报警被Ping 是不是中木马
进程日志如下:

Logfile of HijackThis v1.99.1
Scan saved at 11:10:24, on 2005-10-27
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Rising\Rfw\RfwMain.exe
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\PROGRA~1\RISING\RAV\RAVMON.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\Program Files\UPHClean\uphclean.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
C:\Program Files\Tencent\TT\TTraveler.exe
C:\Program Files\Tencent\qq\QQ.exe
C:\Program Files\Tencent\qq\TIMPlatform.exe
C:\Program Files\Tencent\qq\chatroom.exe
F:\Downloads\HijackThis.exe

O2 - BHO: QQBrowserHelperObject Class - {54EBD53A-9BC1-480B-966A-843A333CA162} - C:\Program Files\Tencent\qq\QQIEHelper.dll
O2 - BHO: MMSAssist - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\MMSASS~1.DLL
O2 - BHO: stdup - {6A512BF7-EC78-4e8d-9841-6C02E8FA9838} - C:\WINDOWS\system32\stdup.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\Progra~1\Baidu\bar\BaiDuBar.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: 完美网译通 - {F43BD772-ABDD-43b7-A96A-3E9E61946EC0} - C:\WINDOWS\WORLD2\TOOLBAR\hmtoolbar.dll
O3 - Toolbar: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\Progra~1\Baidu\bar\BaiDuBar.dll
O4 - HKLM\..\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - HKLM\..\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKLM\..\Run: [IMSCMig] ; C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: 宽带连接.lnk = ?
O8 - Extra context menu item: 使用网际快车下载 - C:\PROGRA~1\FlashGet\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - C:\PROGRA~1\FlashGet\jc_all.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - C:\Program Files\Tencent\qq\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - C:\Program Files\Tencent\qq\AddEmotion.htm
O9 - Extra button: (no name) - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\MMSASS~1.DLL
O9 - Extra 'Tools' menuitem: MMSAssist工具条设置 - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\MMSASS~1.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{47CD60F2-23AF-4B4E-9EE1-BB8D0A1A9403}: NameServer = 221.11.1.67 202.100.4.15
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - C:\Program Files\Rising\Rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
从此不再孤单一个!~
级别: 模拟之星
UID: 308
精华: 0
发帖: 3358
威望: 0 星
金钱: 2265 浮游币
贡献值: 126 点
好评度: 88 点
人气: 0 点
在线时间: 103(时)
注册时间: 2004-03-26
最后登录: 2013-11-06
沙发  发表于: 2005-10-27 11:43

楼主你有瑞星啊,瑞星一直开着,没问题了啦。
电脑重启,还是从硬件下手比较适合。

---------
猫猫和她的姊妹~
级别: 模拟之星
UID: 12843
精华: 1
发帖: 1576
威望: 4 星
金钱: 512 浮游币
贡献值: 15 点
好评度: 2259 点
人气: 44 点
在线时间: 378(时)
注册时间: 2004-10-27
最后登录: 2021-11-21
板凳  发表于: 2005-10-27 12:12

除了中木马,重启有可能是硬件原因,也可能是病毒。升级一下病毒库看看。
不经常在线,有事邮件
级别: 论坛管理员

UID: 12125
精华: 0
发帖: 5142
威望: 36 星
金钱: 375371 浮游币
贡献值: 18978 点
好评度: 21716 点
人气: 11662 点
在线时间: 1978(时)
注册时间: 2004-08-31
最后登录: 2024-10-28
地板  发表于: 2005-10-27 20:58

百度超级搜霸、MMSAssist工具条设置、完美网译通、QQBrowserHelperObject Class
这些全做掉……

C:\Program Files\UPHClean\uphclean.exe
做掉……


删除这些乱78糟的以后,估计机器就好……

还有,如果你机器上有上网助手/雅虎助手/一搜等等。全部做了,机器必好
级别: 模拟之星
UID: 884
精华: 0
发帖: 1472
威望: 0 星
金钱: 2052 浮游币
贡献值: 1 点
好评度: 1255 点
人气: 1 点
在线时间: 203(时)
注册时间: 2004-03-28
最后登录: 2013-04-01
草席  发表于: 2005-10-28 05:15

楼主最好检查下各个板子上的风扇,我以前显卡风扇不转了就经常重起,后来显卡烧废.........

级别: 模拟之星
UID: 19135
精华: 1
发帖: 198
威望: 1 星
金钱: 2167 浮游币
贡献值: 11 点
好评度: 116 点
人气: 0 点
在线时间: 48(时)
注册时间: 2005-03-19
最后登录: 2024-08-06
5楼  发表于: 2005-10-28 14:55

呵呵 谢谢以上各位了