风云小站 » 『 求助专区 』 » 昨晚中了木马,现在QQ头像全部无法显示
本页主题: 昨晚中了木马,现在QQ头像全部无法显示 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

friend
级别: 超级会员


精华: 0
发帖: 5387
威望: 2900 点
风云币: 6333 元
专家分: 0 分
在线时间:0(小时)
注册时间:2006-11-28
最后登录:2008-04-11

 昨晚中了木马,现在QQ头像全部无法显示

下面是用hijackthis的扫描结果,请高手看一下是怎么了
HijackThis_815汉化版扫描日志 V1.99.1
保存于     10:24:41, 日期 2006-11-4
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器:   Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:      
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\jmesoft\hotkey.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\PROGRA~1\jmesoft\hkload.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\sistray.exe
C:\WINDOWS\system32\conime.exe
C:\AVK2006\AVKSER~1.EXE
C:\Program Files\Tencent\QQ\QQ.exe
C:\Program Files\Tencent\QQ\TIMPlatform.exe
E:\常用\木马清道夫\windowsmuma\NewScandrive.exe
C:\Program Files\Tencent\QQ\QQ.exe
E:\常用\专杀特殊病毒\HijackThis191\HijackThis1991.exe
E:\常用\木马清道夫\windowsmuma\fygAddins2.exe

R3 - URLSearchHook: ContextSearch Class - {88351CEF-BAC0-4A9B-8380-31A173E2926F} - C:\Program Files\yok\toolbar.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: WebThunderBHO - {00000AAA-A363-466E-BEF5-9BB68697AA7F} - C:\Program Files\Thunder Network\WebThunder\WebThunderBHO_015.dll
O2 - BHO: 珊瑚虫超级搜索 - {75FE2B5A-D3A4-4EFA-AC11-ADC9C9459688} - C:\Program Files\yok\toolbar.dll
O2 - BHO: BhoObj Class - {9C7BC48C-6EE7-43C4-A931-91F8DE3CD0D0} - C:\WINDOWS\system32\rqlkmpgm.dll
O2 - BHO: BHObject Class - {AA2F655A-7618-499D-B0A5-4F84B91D2C5F} - C:\WINDOWS\system32\PCEggs.dll (file missing)
O2 - BHO: PRBHO.HTMLDocumentCtrl - {AAC73F50-03DD-47E5-AD18-FDD65BF29E3D} - C:\WINDOWS\system32\ZComBHO.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [jmekey] C:\Program Files\jmesoft\hotkey.exe
O4 - 启动项HKLM\\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - 启动项HKLM\\Run: [SKYNET Personal FireWall] C:\PROGRA~1\SkyNet\FireWall\pfw.exe
O4 - 启动项HKLM\\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [WebThunder] C:\Program Files\Thunder Network\WebThunder\WebThunder.exe
O4 - 启动项HKLM\\Run: [yok.exe] C:\PROGRA~1\yok\yok.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [bgswitch] C:\WINDOWS\system32\bgswitch.exe
O4 - Startup: 腾讯QQ珊瑚虫版.lnk = C:\Program Files\Tencent\QQ\CoralQQ.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O8 - IE右键菜单中的新增项目:   经KK图铃通发送到手机 - C:\Program Files\ZCOMPRDIY\MenuSendImg.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用Web迅雷下载 - C:\Program Files\Thunder Network\WebThunder\GetUrl.htm
O8 - IE右键菜单中的新增项目: 使用Web迅雷下载全部链接 - C:\Program Files\Thunder Network\WebThunder\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: 使用影音传送带下载 - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - IE右键菜单中的新增项目: 使用影音传送带下载全部链接 - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 珊瑚虫搜索 - C:\Program Files\YOK.com\SuperSearch\yoksch.htm
O8 - IE右键菜单中的新增项目: 珊瑚虫超级搜索 - C:\Program Files\yok\yoksch.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: 番茄花园 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.tomatolei.com (file missing)
O9 - 浏览器额外的“工具”菜单项: 番茄花园 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.tomatolei.com (file missing)
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: 启动Web迅雷 - {962EFB8E-2683-42d4-AC74-AAA4C759B9C6} - http://my.xunlei.com (file missing)
O9 - 浏览器额外的“工具”菜单项: 启动Web迅雷 - {962EFB8E-2683-42d4-AC74-AAA4C759B9C6} - http://my.xunlei.com (file missing)
O9 - 浏览器额外的按钮: PC蛋蛋 - {AA2F655A-7618-499D-B0A5-4F84B91D2C5F} - C:\WINDOWS\system32\PCEggs.dll (file missing)
O9 - 浏览器额外的“工具”菜单项: PC蛋蛋 - {AA2F655A-7618-499D-B0A5-4F84B91D2C5F} - C:\WINDOWS\system32\PCEggs.dll (file missing)
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - NT 服务: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
顶端 Posted: 2006-11-04 10:34 | [楼 主]
heroyb
风云墙第二帅哥(第一是我小弟)
助人为乐奖 技术专家奖 特殊贡献奖
级别: 风云元老


精华: 2
发帖: 2509
威望: 2066 点
风云币: 302 元
专家分: 96 分
在线时间:892(小时)
注册时间:2006-08-22
最后登录:2018-05-17

 

进程和启动里没发现木马,有些不需要自启动,比如
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [jmekey] C:\Program Files\jmesoft\hotkey.exe
O4 - 启动项HKLM\\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [WebThunder] C:\Program Files\Thunder Network\WebThunder\WebThunder.exe
O4 - 启动项HKLM\\Run: [yok.exe] C:\PROGRA~1\yok\yok.exe
O4 - HKCU\..\Run: [bgswitch] C:\WINDOWS\system32\bgswitch.exe
O4 - Startup: 腾讯QQ珊瑚虫版.lnk = C:\Program Files\Tencent\QQ\CoralQQ.exe

你换个qq版本试一下。何以确定是木马?
顶端 Posted: 2006-11-04 10:45 | 1 楼
friend
级别: 超级会员


精华: 0
发帖: 5387
威望: 2900 点
风云币: 6333 元
专家分: 0 分
在线时间:0(小时)
注册时间:2006-11-28
最后登录:2008-04-11

 

谢谢你,我用优化***优化一下自启动项
顶端 Posted: 2006-11-04 10:56 | 2 楼
小酒
级别: 初级会员


精华: 0
发帖: 73
威望: 192 点
风云币: 5269 元
专家分: 0 分
在线时间:16(小时)
注册时间:2006-11-01
最后登录:2007-05-22

 

除了你指定需要自启动的项目和必要的防火墙,,,其它系统默认自启动的项目是可以全部取消的,,也就是说所有的自启动项都取消也不会影响系统操作的,,,可以大大提高开机速度,,,
顶端 Posted: 2006-11-04 11:44 | 3 楼
灿烂的你
级别: 初级会员


精华: 0
发帖: 33
威望: 167 点
风云币: 5288 元
专家分: 0 分
在线时间:3(小时)
注册时间:2006-11-01
最后登录:2008-01-20

 

没什么木马啊
顶端 Posted: 2006-11-04 17:54 | 4 楼
情天下雪
正式潜水
助人为乐奖
级别: 超级会员


精华: 0
发帖: 5338
威望: 2624 点
风云币: 2011 元
专家分: 0 分
论坛群: ☆黄鱼党☆
在线时间:1767(小时)
注册时间:2006-11-01
最后登录:2008-04-29

 

应该没事吧.
钱用来花的
顶端 Posted: 2006-11-04 18:33 | 5 楼
hslmk
爱生活爱拉登
级别: 超级会员


精华: 0
发帖: 500
威望: 1757 点
风云币: 2106 元
专家分: 0 分
在线时间:179(小时)
注册时间:2006-10-03
最后登录:2008-04-26

 

没看出有木马来啊~
顶端 Posted: 2006-11-04 19:17 | 6 楼
wangyibinqh
为你守候那一片蓝天
级别: 黑铁会员


精华: 0
发帖: 1727
威望: 4066 点
风云币: 2655 元
专家分: 1 分
在线时间:553(小时)
注册时间:2006-08-21
最后登录:2008-04-27

 

看不出有木马.已经杀了吧
顶端 Posted: 2006-11-04 19:28 | 7 楼
jliou
级别: *


精华: *
发帖: *
威望: * 点
风云币: * 元
专家分: 0 分
在线时间:(小时)
注册时间:*
最后登录:*

 

如果你的QQ在别的机子上QQ头像显示正常的话,应该是你的某项操作或杀毒时使QQ的程序不完整造成的,建议重装QQ试试
顶端 Posted: 2006-11-04 19:59 | 美国 8 楼
slayer
级别: 资深会员


精华: 0
发帖: 172
威望: 1230 点
风云币: 3385 元
专家分: 0 分
在线时间:91(小时)
注册时间:2006-10-04
最后登录:2008-01-15

 

启动项里面有些程序可以删掉。没有发现什么木马,把qq卸了再装一遍。
顶端 Posted: 2006-11-04 21:08 | 9 楼
huhaojian
级别: 荣誉会员


精华: 2
发帖: 945
威望: 1964 点
风云币: 7289 元
专家分: 20 分
在线时间:210(小时)
注册时间:2006-10-01
最后登录:2024-11-14

 

把qq卸了再装一遍
顶端 Posted: 2006-11-04 21:17 | 10 楼
ゅ魔星ěǐゅ
魔長道消
级别: 超级会员


精华: 0
发帖: 1504
威望: 1566 点
风云币: 3725 元
专家分: 0 分
在线时间:202(小时)
注册时间:2006-10-01
最后登录:2008-01-06

 

木馬不會影響到QQ頭像吧....是不是自定義頭像沒有顯示啊?在QQ面板中右鍵...
看看是否有顯示自定義頭像的選項
正在连接到老婆.不能打开到老婆的连接,在端口 Money: 连接失败
C:\WINDOWS>ping 老婆
Pinging 老婆 with 10000 of money:
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Ping statistics for 老婆:
Packets: Sent = 4, Received = 0, Lost = 4(100% loss)
顶端 Posted: 2006-11-04 21:21 | 11 楼
chentong
级别: *


精华: *
发帖: *
威望: * 点
风云币: * 元
专家分: 0 分
在线时间:(小时)
注册时间:*
最后登录:*

 

你杀毒时可能不一些有关的QQ文件给删除了,重装吧,简单快捷.
顶端 Posted: 2006-11-05 02:16 | 山东省泰安市网通 12 楼
吃喝玩乐
级别: *


精华: *
发帖: *
威望: * 点
风云币: * 元
专家分: 0 分
在线时间:(小时)
注册时间:*
最后登录:*

 

用木马杀客试试吧。还可以用一下恶意软件清理助手。
顶端 Posted: 2006-11-05 10:00 | 天津市网通 13 楼
帖子浏览记录 版块浏览记录
风云小站 » 『 求助专区 』
感谢,曾经的版主
Total 0.017256(s) query 6, Time now is:12-28 13:53, Gzip enabled 渝ICP备20004412号-1

Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
Skin by Chen Bo