查看單個文章
舊 2006-06-24, 05:44 AM   #31 (permalink)
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

Q:
【求助】那位大俠幫我看下日誌,看看是哪出了問題

我現在看PPS,只要點擊某個屏道,就會彈出一個網頁:http://count.51yes.com
下面是我的日誌,請幫我診斷下,並告之清理方法,謝謝了先!
HijackThis_zww漢化版掃瞄日誌 V1.99.1
儲存於 15:41:05, 日期 2006-6-22
操作系統: Windows XP SP2 (WinNT 5.01.2600)
瀏覽器: Internet Explorer v6.00 SP2 (6.00.2900.2180)

當前執行的工作行程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
d:\KAV6\KAVSvc.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
d:\KAV6\KWatchUI.EXE
D:\KAV6\KpopMon.EXE
D:\KAV6\KAVPFW.EXE
C:\WINDOWS\system32\ctfmon.exe
d:\KAV6\MailMon.EXE
d:\KAV6\KAVPlus.EXE
D:\Program Files\Tencent\QQ\QQ.exe
D:\Program Files\Tencent\QQ\TIMPlatform.exe
D:\HijackThis\HijackThis.exe

O1 - Hosts: 202.103.67.180 auto.search.msn.com
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v8.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - d:\Program Files\Tencent\QQ\QQIEHelper.dll
O2 - BHO: BandIE Class - {77FEF28E-EB96-44FF-B511-3185DEA48697} - (no file)
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - IE工具欄增項: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\fgiebar.dll
O3 - IE工具欄增項: 金山毒霸 - {A9BE2902-C447-420A-BB7F-A5DE921E6138} - d:\KAV6\KAIEPlus.DLL
O3 - IE工具欄增項: (no name) - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - (no file)
O3 - IE工具欄增項: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - 啟動項HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 啟動項HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 啟動項HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 啟動項HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 啟動項HKLM\\Run: [KAVRun] d:\KAV6\KAVRun.EXE
O4 - 啟動項HKLM\\Run: [Kulansyn] d:\KAV6\Kulansyn.EXE
O4 - 啟動項HKLM\\Run: [KpopMon] d:\KAV6\KpopMon.EXE
O4 - 啟動項HKLM\\Run: [iDuba Personal FireWall] D:\KAV6\KAVPFW.EXE
O4 - 啟動項HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 啟動項HKLM\\Run: [nwiz] nwiz.exe /install
O4 - 啟動項HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 啟動項HKCU\\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - 啟動項HKCU\\Run: [iDuba Personal FireWall] D:\KAV6\KAVPFW.EXE
O8 - IE右鍵表菜單中的新增專案: &使用迅雷下載 - d:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - IE右鍵表菜單中的新增專案: &使用迅雷下載全部鏈接 - d:\Program Files\Thunder Network\Thunder\getallurl.htm
O8 - IE右鍵表菜單中的新增專案: Google 搜索(&G) - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - IE右鍵表菜單中的新增專案: 使用網際快車下載 - D:\Program Files\FlashGet\jc_link.htm
O8 - IE右鍵表菜單中的新增專案: 使用網際快車下載全部鏈接 - D:\Program Files\FlashGet\jc_all.htm
O8 - IE右鍵表菜單中的新增專案: 反向鏈接 - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - IE右鍵表菜單中的新增專案: 新增到QQ自定義面板 - D:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右鍵表菜單中的新增專案: 新增到QQ表情 - D:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右鍵表菜單中的新增專案: 用QQ彩信發送該圖片 - D:\Program Files\Tencent\QQ\SendMMS.htm
O8 - IE右鍵表菜單中的新增專案: 類似網頁 - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - IE右鍵表菜單中的新增專案: 快取記憶體的網頁快照 - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - IE右鍵表菜單中的新增專案: 翻譯英文字詞(&T) - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O9 - 瀏覽器額外的按鈕: 金山卓越 - {8DE0FCD4-5EB5-11D3-AD25-00002100131B} - url:http://www.joyo.com (file missing)
O9 - 瀏覽器額外的按鈕: 訊息檢索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - 瀏覽器額外的按鈕: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - d:\Program Files\Tencent\QQ\QQ.EXE
O9 - 瀏覽器額外的「工具」表菜單項: 騰訊QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - d:\Program Files\Tencent\QQ\QQ.EXE
O9 - 瀏覽器額外的按鈕: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\flashget.exe
O9 - 瀏覽器額外的「工具」表菜單項: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\flashget.exe
O9 - 瀏覽器額外的按鈕: 金山毒霸網站 - {e1fc9760-7b95-49cd-80b9-8c9e41017b93} - url:http://www.duba.net (file missing)
O9 - 瀏覽器額外的按鈕: 線上查毒 - {f58d36c3-40be-4418-a786-d8fbe3eb3554} - d:\KAV6\kavie.HTM
O9 - 瀏覽器額外的按鈕: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 瀏覽器額外的「工具」表菜單項: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {488A4255-3236-44B3-8F27-FA1AECAA8844} (CEditCtrl Object) - https://img.alipay.com/download/1007/aliedit.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1133421299656
O17 - HKLM\System\CCS\Services\Tcpip\..\{76142965-3429-4F52-A1C0-FF4A7FD9581B}: NameServer = 218.2.135.1 61.147.37.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{76142965-3429-4F52-A1C0-FF4A7FD9581B}: NameServer = 218.2.135.1 61.147.37.1
O20 - AppInit_DLLs: apihookdll.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - NT 服務: Kingsoft AntiVirus Service (KAVSvc) - kingsoft Antivirus - d:\KAV6\KAVSvc.EXE
O23 - NT 服務: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe




A:

看上去似乎沒有甚麼問題


找出以下檔案,使用 VirusTotal 或 Jotti Online Malware Scan 掃瞄以下檔案,並貼上掃瞄結果(可以兩個網址都掃瞄):

apihookdll.dll

O3 - IE工具欄增項: (no name) - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - (no file)
貌似這個要修復下滴說

hXXp://count.51yes.com 是站點流量計數器,本身沒有惡意行為

PPS 是什麼版本的? 是官方版本的嗎? 具體點擊哪個頻道出現問題的?

Q:

我已經修復了O3 - IE工具欄增項: (no name) - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - (no file),但是沒有用,另外,掃瞄什麼檔案?

我使用的就是官方版本,具體的是:點擊鳳凰中文台和鳳凰資訊台就會出現彈出網頁面,其他的正常,無奈的是,這2個台我收看率特別高:(

A:

apihookdll.dll
__________________
http://bbsimg.qianlong.com/upload/01/08/29/68/1082968_1136014649812.gif
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次