风云小站 » 『 求助专区 』 » 紧急程序问题啊~~可能是进程问题
本页主题: 紧急程序问题啊~~可能是进程问题 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

火狼天下
论坛打杂的
级别: 超级会员


精华: 0
发帖: 582
威望: 1693 点
风云币: 4784 元
专家分: 0 分
在线时间:128(小时)
注册时间:2006-08-21
最后登录:2007-10-12

 紧急程序问题啊~~可能是进程问题

我的几台电脑同时出现应用程序打不开的现象,网页也是打不开,一打开就关闭,,那位大哥大姐知道是什么原因啊。。是病毒吗?
其中有两台我在进程中关闭wuauclt.exe后就能正常用了,,可是还有一台进程里没什么可疑的 了只剩下15个进程了还是不行啊,,怎么办啊~~~帮帮我啊
顶端 Posted: 2007-04-12 13:12 | [楼 主]
powerday
助人为乐奖 特殊贡献奖
级别: 禁止发言


精华: 0
发帖: 12979
威望: 4411 点
风云币: 30799 元
专家分: 7 分
论坛群: 管理团队
在线时间:2052(小时)
注册时间:2006-05-28
最后登录:2017-12-29

 

用户被禁言,该主题自动屏蔽!
顶端 Posted: 2007-04-12 13:30 | 1 楼
火狼天下
论坛打杂的
级别: 超级会员


精华: 0
发帖: 582
威望: 1693 点
风云币: 4784 元
专家分: 0 分
在线时间:128(小时)
注册时间:2006-08-21
最后登录:2007-10-12

 

可我在WINDOWS里面找不到这个文件啊~~没有~~~
主要是还有一个不能用的啊~~~~不知道什么原因啊
是不是刚出的兔宝宝病毒啊
顶端 Posted: 2007-04-12 13:38 | 2 楼
白眉大虾
☆风云墙元老☆|々白眉大虾々
级别: 风云元老


精华: 0
发帖: 2303
威望: 16066 点
风云币: 2251 元
专家分: 0 分
论坛群: 凤栖梧
在线时间:516(小时)
注册时间:2006-05-29
最后登录:2008-04-30

 

HIJACKTHIS 扫描下 结果上传上来
顶端 Posted: 2007-04-12 13:44 | 3 楼
rongzhijie7
一直是新手
助人为乐奖
级别: 风云精英


精华: 0
发帖: 4800
威望: 2557 点
风云币: 156009 元
专家分: 0 分
在线时间:313(小时)
注册时间:2006-08-20
最后登录:2008-04-29

 

是否是病毒劫持系统关键进程?


欢迎光临我的BLOG[真NB·中国]——http://realnb.cn
顶端 Posted: 2007-04-12 13:55 | 4 楼
火狼天下
论坛打杂的
级别: 超级会员


精华: 0
发帖: 582
威望: 1693 点
风云币: 4784 元
专家分: 0 分
在线时间:128(小时)
注册时间:2006-08-21
最后登录:2007-10-12

 

Logfile of HijackThis v1.99.1
Scan saved at 14:23:07, on 2004-1-24
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
G:\ha_hijackthis_1991\HijackThis.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: 红心游戏 - {00000000-DAEB-480d-867B-D746D955765B} - E:\宽带中~1\RedHeart\GameHall.exe
O9 - Extra 'Tools' menuitem: 红心游戏世界 - {00000000-DAEB-480d-867B-D746D955765B} - E:\宽带中~1\RedHeart\GameHall.exe
O9 - Extra button: 启动迅雷5 - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - C:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - Extra 'Tools' menuitem: 启动迅雷5 - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - C:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - Extra button: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - E:\网络游戏\浩方对战平台\GameClient.exe
O9 - Extra button: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: 启动Web迅雷 - {962EFB8E-2683-42d4-AC74-AAA4C759B9C6} - http://my.xunlei.com (file missing)
O9 - Extra 'Tools' menuitem: 启动Web迅雷 - {962EFB8E-2683-42d4-AC74-AAA4C759B9C6} - http://my.xunlei.com (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\winhttps.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\winhttps.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\gamelink.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\gamelink.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\gamelink.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\gamelink.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\gamelink.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\gamelink.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\gamelink.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\gamelink.dll
顶端 Posted: 2007-04-12 14:17 | 5 楼
wuloveml
级别: 超级会员


精华: 0
发帖: 823
威望: 2401 点
风云币: 2763 元
专家分: 5 分
在线时间:65(小时)
注册时间:2006-08-13
最后登录:2008-04-25

 

sxs新病毒wuauclt.exe


wuauclt.exe病毒解决方案%system%文件夹中的wuauclt.exe是WINDOWS 自动更新的客户端。
然而,今天说的这个wuauclt.exe非%system%文件夹中的那个wuauclt.exe。这个位于%windows%文件夹中。
今天VirusTotal多引擎扫描结果,只有4家报,其中3家报可疑;AntiVir的启发式报“恶意程序。4家均未给出具体名称。
连接网络时,运行这个wuauclt.exe,它通过80端口访问61.128.196.671创建下列文件:
C:\windows\wuauclt.exe
C:\windows\bbyb.exe
C:\windows\bbybs.exe
C:\windows\bbyb.dll
C:\windows\ies.dll
C:\windows\noruns.reg(将其中内容导入注册表后,此文件被自动删除。)
在系统分区以外的所有分区根目录以及U盘根目录下创建sxs.exe和autorun.inf。
其中C:\windows\bbyb.dll动态插入应用程序进程。
C:\windows\wuauclt.exe删除注册表中瑞星、KV、卡巴斯基以及雅虎助手的启动项和服务项。有意思的是,它还删除一个流行木马NTdhcp.exe的启动项。
添加的注册表启动项为:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunMicrosoft
查杀:
结束C:\windows\wuauclt.exe进程。
该进程结束后,U盘中的sxs.exe和autorun.inf可直接删除。删除后,将U盘拔出。
然后,删除下列文件:
C:\windows\wuauclt.exe
C:\windows\bbyb.exe
C:\windows\bbybs.exe
C:\windows\bbyb.dll
C:\windows\ies.dll
删除其启动项。
每天早上起来说一声:“GOOD MORNING!”新的一天开始了,为新的希望和新的奋斗目标努力。
顶端 Posted: 2007-04-12 14:35 | 6 楼
火狼天下
论坛打杂的
级别: 超级会员


精华: 0
发帖: 582
威望: 1693 点
风云币: 4784 元
专家分: 0 分
在线时间:128(小时)
注册时间:2006-08-21
最后登录:2007-10-12

 

C:\windows\wuauclt.exe
C:\windows\bbyb.exe
C:\windows\bbybs.exe
C:\windows\bbyb.dll
C:\windows\ies.dll
C:\windows\noruns.reg
这些文件c:盘都没有啊~~~~~症状像啊~~~可是找不到进程和文件啊
顶端 Posted: 2007-04-12 15:14 | 7 楼
wuloveml
级别: 超级会员


精华: 0
发帖: 823
威望: 2401 点
风云币: 2763 元
专家分: 5 分
在线时间:65(小时)
注册时间:2006-08-13
最后登录:2008-04-25

 

不好意思忘了说是在C:\WINDOWS\system32
每天早上起来说一声:“GOOD MORNING!”新的一天开始了,为新的希望和新的奋斗目标努力。
顶端 Posted: 2007-04-12 15:17 | 8 楼
轩辕折花
我有紫郢可划天
特殊贡献奖
级别: 风云元老


精华: 0
发帖: 5086
威望: 4387 点
风云币: 2175 元
专家分: 1 分
论坛群: 管理团队
在线时间:968(小时)
注册时间:2006-06-02
最后登录:2008-04-29

 

下载个冰刀,看看你的进程以及消息钩子一类的
顶端 Posted: 2007-04-12 15:18 | 9 楼
火狼天下
论坛打杂的
级别: 超级会员


精华: 0
发帖: 582
威望: 1693 点
风云币: 4784 元
专家分: 0 分
在线时间:128(小时)
注册时间:2006-08-21
最后登录:2007-10-12

 

还是不行啊 ~~就是看不懂啊
顶端 Posted: 2007-04-12 15:59 | 10 楼
cai504
此人已死|孤魂野鬼
助人为乐奖 特殊贡献奖
级别: 风云元老


精华: 0
发帖: 4922
威望: 2414 点
风云币: 2052 元
专家分: 1 分
论坛群: 管理团队
在线时间:1312(小时)
注册时间:2006-09-10
最后登录:2008-04-28

 

未必是病毒。可能是文件格式关联错误。
修复方法:
我的电脑--工具--文件夹选项--文件类型--新建--选择“高级”,文件扩展名输入“.exe”,关联文件类型选择“应用程序”。
沉沦岁月,学习腐败,归隐中。。。
欢迎加盟7彩联盟论坛
http://bbs.7softs.com
顶端 Posted: 2007-04-12 22:30 | 11 楼
名扬
级别: 中级会员


精华: 0
发帖: 412
威望: 396 点
风云币: 2503 元
专家分: 0 分
在线时间:81(小时)
注册时间:2007-04-12
最后登录:2008-04-28

 

这是个检查进程安全的  试试把
附件: PrcMgr.rar (190 K) 下载次数:1
顶端 Posted: 2007-04-13 22:46 | 12 楼
帖子浏览记录 版块浏览记录
风云小站 » 『 求助专区 』
感谢,曾经的版主
Total 0.010354(s) query 6, Time now is:01-06 14:51, Gzip enabled 渝ICP备20004412号-1

Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
Skin by Chen Bo