查看: 6375|回复: 10
收起左侧

rsjzapm.dll 冰刃强删后,重启又出现了

[复制链接]
xjw_1990
发表于 2007-9-9 14:55:06 | 显示全部楼层 |阅读模式
在system32下的,卡巴没反应,幸好360发现了!请问卡饭们怎么才能搞掂这个东西?
ps:安全模式删了,正常开机依然提示,可是不知道文件在哪里了,附图


各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 http://www.360safe.com
诊断时间: 2007-09-09  16:13:40
诊断平台: Microsoft Windows XP  Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:511.48MB - 当前可用内存:222.89MB
100 - 未知 - Process: CertRegX.exe [EkeyMan Microsoft 基础类应用程序] - G:\M&WXMI~1\CertRegX.exe
100 - 未知 - Process: ccosm.exe [暴风影音媒体控制中心] - G:\StormII\ccosm.exe /asservice
100 - 未知 - Process: rsjzasp.exe [] - C:\WINDOWS\system32\rsjzasp.exe
100 - 未知 - Process: Thunder5.exe [Thunder] - G:\Thunder\Program\Thunder5.exe
100 - 未知 - Process: TheWorld.exe [TheWorld Browser] - G:\TheWorld\TheWorld.exe
O2 - 未知 - BHO: (ThunderAtOnce Class) - [迅雷浏览器高级特性支持模块] - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - G:\Thunder\ComDlls\TDAtOnce_Now.dll
O3 - 未知 - Toolbar: (第三方IE工具栏) - [无效的CLSID:{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}] - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} -
O3 - 未知 - Toolbar: (第三方IE工具栏) - [无效的CLSID:{1E796980-9CC5-11D1-A83F-00C04FC99D61}] - {1E796980-9CC5-11D1-A83F-00C04FC99D61} -
O4 - 未知 - HKLM\..\Run: [ekeyman_csp_user] [EkeyMan Microsoft 基础类应用程序] G:\M&WXMI~1\CertRegX.exe
O8 - 未知 - Extra context menu item: 使用迅雷下载 - G:\Thunder\Program\geturl.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载全部链接 - G:\Thunder\Program\getallurl.htm
O8 - 未知 - Extra context menu item: 导出到 Microsoft Excel(&x) - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - 未知 - Extra context menu item: 添加到卡巴 - D:\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
O9 - 未知 - Extra button: Sun Java 控制台(HKLM) -
O9 - 未知 - Extra button: 微软(HKLM) - http://www.microsoft.com/china/index.htm
O11 - 未知 - Options Group: Java (Sun)
O16 - 未知 - DPF: {CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA} (Java Plug-in 1.4.1_03) - http://java.sun.com/products/plugin/1.4/jinstall-14_03-windows-i586.cab
O18 - 未知 - Protocol: KuGoo3 - {6AC4FBC7-AA38-45EC-9634-D6D20B679EFC} - G:\KuGoo3\InExtend\KuGoo3DownXControl.ocx
O20 - 未知 - AppInit DLLs: rsjzapm.dll
O23 - 未知 - Service: AVP [Provides protection against computer viruses and spyware, hacker attacks, cyber-crime and spam.] - "D:\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r - (running)
O23 - 未知 - Service: ccosm [Contrl Center of Storm Media] - G:\StormII\ccosm.exe /asservice - (running)
=======================================
100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 安全 - Process: avp.exe [卡巴斯基杀毒软件相关程序。] -
100 - 安全 - Process: SOUNDMAN.EXE [一个软声卡控制台软件。] - C:\WINDOWS\SOUNDMAN.EXE
100 - 安全 - Process: 360tray.exe [360安全卫士实时保护模块] - G:\360safe-v3.52f\safemon\360Tray.exe
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: avp.exe [卡巴斯基杀毒软件相关程序。] -
100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: conime.exe [console ime ime输入法控制台软件。] - C:\WINDOWS\system32\conime.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k imgsvc
100 - 安全 - Process: 360Safe.exe [360安全卫士] - G:\360safe-v3.52f\360safe.exe
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
O2 - 安全 - BHO: (Thunder Browser Helper) - [迅雷附带下载监视器相关文件。] - {889D2FEB-5411-4565-8998-1DD2C5261283} - G:\Thunder\ComDlls\xunleiBHO_Now.dll
O3 - 安全 - Toolbar: (同花顺) - [同花顺工具条相关文件。] - {39852EFE-325B-45ef-9A60-3DBECD2DDDD5} - C:\WINDOWS\system32\thsbar.dll
O4 - 安全 - HKLM\..\Run: [IMJPMIG8.1] [微软Microsoft输入法编辑器程序。] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 安全 - HKLM\..\Run: [PHIME2002ASync] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 安全 - HKLM\..\Run: [PHIME2002A] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 安全 - HKLM\..\Run: [MSPY2002] [是微软Microsoft翻译工具的一部分。] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - 安全 - HKLM\..\Run: [AVP] [卡巴斯基杀毒软件相关程序。] "D:\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - 安全 - HKLM\..\Run: [SoundMan] [Realtek声卡相关程序。] SOUNDMAN.EXE
O4 - 安全 - HKLM\..\Run: [360Safetray] [360safe实时保护功能模块。] G:\360safe-v3.52f\safemon\360Tray.exe /start
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O8 - 安全 - Extra context menu item: 使用影音传送带下载 - C:\Program Files\NetTransport 2\NTAddLink.html
O8 - 安全 - Extra context menu item: 使用影音传送带下载全部链接 - C:\Program Files\NetTransport 2\NTAddList.html
O9 - 安全 - Extra button: 卡巴斯基Web反病毒保护插件(HKLM) - D:\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - 安全 - Extra button: Windows Messenger(HKLM) - C:\Program Files\Messenger\msmsgs.exe
O16 - 安全 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (Windows升级工具V5) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1096088341547
O16 - 安全 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in) - http://java.sun.com/products/plugin/1.4/jinstall-14_03-windows-i586.cab
O16 - 安全 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Flash播放器) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
=======================================
O31 - 未知 - Notify: klogon - C:\WINDOWS\system32\klogon.dll - Kaspersky Lab - Logon Visualizer - 6.0.1.411 - 94314 - 3f97f0f4a9a6d21a1a496c1d8fe84e4e
O31 - 未知 - SEApproved: {42071714-76d4-11d1-8b24-00a0c9068ff3} - deskpan.dll -  -  -  - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Shell extensions for file compression -  -  -  -  - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:加密上下文菜单 -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {0DF44EAA-FF21-4412-828E-260A8728E7F1} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {00E7B358-F65B-4dcf-83DF-CD026B94BFD4} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {7A9D77BD-5403-11d2-8785-2E0420524153} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll -  -  -  - 121344 - 58d1d25cfeb6b00be1d0c45d59ba6914
O31 - 未知 - SEApproved: 无效的CLSID:Shell Extensions for RealOne Player -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {BDEADF00-C265-11D0-BCED-00A0C90AB50F} - C:\PROGRA~1\COMMON~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL - Microsoft Corporation - Microsoft Web Folders - 10.145.3810.0 - 1318912 - 77264964a2b836234341006159fe89a3
O31 - 未知 - SEApproved: {85E0B171-04FA-11D1-B7DA-00A0C90348D6} - D:\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll - Kaspersky Lab - Script Monitor Internet Explorer plugin - 6.0.1.411 - 184430 - 4cc929e541f65b096342840a7e62cd36
O31 - 未知 - Directory Menu: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll -  -  -  - 121344 - 58d1d25cfeb6b00be1d0c45d59ba6914
O31 - 未知 - LSA: Security Packages - sv1_0.dll -  -  -  - 0 -
O31 - 未知 - LSA: Security Packages - channel.dll -  -  -  - 0 -
=======================================
O40 - winlogon.exe -  - C:\WINDOWS\system32\rsjzapm.dll -  - 1e394301fec547d44772b6d6cc52a6bc
O40 - winlogon.exe - Kaspersky Lab - C:\WINDOWS\system32\klogon.dll - Logon Visualizer - 3f97f0f4a9a6d21a1a496c1d8fe84e4e
O40 - services.exe -  - C:\WINDOWS\system32\rsjzapm.dll -  - 1e394301fec547d44772b6d6cc52a6bc
O40 - lsass.exe -  - C:\WINDOWS\system32\rsjzapm.dll -  - 1e394301fec547d44772b6d6cc52a6bc
O40 - svchost.exe -  - C:\WINDOWS\system32\rsjzapm.dll -  - 1e394301fec547d44772b6d6cc52a6bc
O40 - svchost.exe -  - C:\WINDOWS\system32\rsjzapm.dll -  - 1e394301fec547d44772b6d6cc52a6bc
O40 - svchost.exe -  - C:\WINDOWS\System32\rsjzapm.dll -  - 1e394301fec547d44772b6d6cc52a6bc
O40 - svchost.exe - Kaspersky Lab - D:\Kaspersky Lab\Kaspersky Internet Security 6.0\adialhk.dll - kldialhk - 2dc2daa4bac26ca334b982de709e4064
O40 - svchost.exe -  - C:\WINDOWS\system32\rsjzapm.dll -  - 1e394301fec547d44772b6d6cc52a6bc
O40 - svchost.exe -  - C:\WINDOWS\system32\rsjzapm.dll -  - 1e394301fec547d44772b6d6cc52a6bc
O40 - Explorer.EXE -  - C:\WINDOWS\system32\rsjzapm.dll -  - 1e394301fec547d44772b6d6cc52a6bc
O40 - Explorer.EXE - Kaspersky Lab - D:\Kaspersky Lab\Kaspersky Internet Security 6.0\scrchpg.dll - Script Checker - e4f4b2a19754604fce54d33ac326cc1a
O40 - Explorer.EXE - Kaspersky Lab - D:\Kaspersky Lab\Kaspersky Internet Security 6.0\adialhk.dll - kldialhk - 2dc2daa4bac26ca334b982de709e4064
O40 - Explorer.EXE - Kaspersky Lab - D:\Kaspersky Lab\Kaspersky Internet Security 6.0\ShellEx.dll - Windows Shell Extension - 836a580b5800c8070854060be5ca94c7
O40 - Explorer.EXE - Kaspersky Lab - D:\Kaspersky Lab\Kaspersky Internet Security 6.0\prremote.dll - PR_REMOTE - d2986e603a65be9ccc0608f7934c1000
O40 - Explorer.EXE - Kaspersky Lab - D:\Kaspersky Lab\Kaspersky Internet Security 6.0\prloader.dll - Prague Loader - 940f024b00f5c329fdf004a621ec12a9
O40 - svchost.exe -  - C:\WINDOWS\system32\rsjzapm.dll -  - 1e394301fec547d44772b6d6cc52a6bc
=======================================
O41 - kl1 - Kaspersky Unified Driver - C:\WINDOWS\system32\drivers\kl1.sys - (running) - Kaspersky Unified Driver - Kaspersky Lab - bc02a8e0dd5dc266e5cc3636dd454403
O41 - klif - spuper-ptor - C:\WINDOWS\system32\drivers\klif.sys - (running) - spuper-ptor - Kaspersky Lab - f0653e5e164123cad51edda22418c2a3
O41 - SISNIC - SiS PCI Fast Ethernet Adapter Driver - C:\WINDOWS\system32\drivers\sisnic.sys - (running) - SiS PCI Fast Ethernet Adapter Driver - SiS Corporation - 8204c49cde112f7b9c2f15707fe2cc5a
O41 - NPPTNT2 - nProtect NPSC Kernel Mode Driver for NT - C:\WINDOWS\system32\npptNT2.sys - (not running) - nProtect NPSC Kernel Mode Driver for NT - INCA Internet Co., Ltd. - 9131fe60adfab595c8da53ad6a06aa31
=======================================
360Safe.exe=3.6.1.1001
AntiAdwa.dll=3.6.1.1001
AntiEng.dll=3.6.1.1001
AntiActi.dll=2.0.0.3000
CleanHis.dll=3.0.2.1000
safelive.exe=1.0.0.2007
live.dll=1.0.1.1020
=======================================
操作历史报告:
----------清理恶评及系统插件历史----------
2007-09-09 14:31
清理恶评软件 - 梦幻西游盗号木马 -
2007-09-09 14:46
清理恶评软件 - cmdbcs -
清理恶评软件 - upxdnd木马 -
清理恶评软件 - mppds木马 -
清理恶评软件 - 问道游戏盗号木马 -
清理恶评软件 - Trojan-Download/Win32.Arp.DbgHlp32 -
2007-07-26 10:43
清理恶评插件 - 未知自动运行程序(Autorun) - C:\autorun.inf
2007-08-07 23:00
清理恶评插件 - 伪装CheckFaultKernel - C:\DOCUME~1\所有者~1.IAM\LOCALS~1\Temp\0.EXE
2007-08-15 08:55
清理恶评插件 - 腾讯QQ附带的QQIEHelper插件 -
2007-09-09 14:29
清理恶评插件 - cmdbcs - C:\WINDOWS\system32\cmdbcs.dll
清理恶评插件 - mppds木马 - C:\WINDOWS\system32\mppds.dll
清理恶评插件 - upxdnd木马 - C:\WINDOWS\system32\upxdnd.dll
清理恶评插件 - 梦幻西游盗号木马 - C:\WINDOWS\system32\LYLOADER.EXE
清理恶评插件 - Trojan-Download/Win32.Arp.DbgHlp32 - C:\WINDOWS\system32\DbgHlp32.dll
2007-09-09 14:29
清理恶评插件 - 梦幻西游盗号木马 - C:\WINDOWS\system32\LYMANGR.DLL
清理恶评插件 - Kvsc3 - C:\WINDOWS\system32\Kvsc3.dll
清理恶评插件 - 问道游戏盗号木马 - C:\WINDOWS\system32\MsIMMs32.dll
2007-09-09 14:39
清理恶评插件 - cmdbcs - C:\WINDOWS\system32\cmdbcs.dll
清理恶评插件 - mppds木马 - C:\WINDOWS\system32\mppds.dll
清理恶评插件 - upxdnd木马 - C:\WINDOWS\system32\upxdnd.dll
清理恶评插件 - 问道游戏盗号木马 - C:\WINDOWS\system32\MsIMMs32.dll
清理恶评插件 - Trojan-Download/Win32.Arp.DbgHlp32 - C:\WINDOWS\DISKMA~1.EXE
2007-09-09 15:09
清理恶评插件 - Trojan-Download/Win32.Arp.DbgHlp32 - C:\WINDOWS\DISKMA~1.EXE
2007-09-09 15:46
清理恶评插件 - mppds木马 - C:\WINDOWS\mppds.exe
----------全面诊断修复历史----------
2007-08-04 13:55
O8 - 未知 - 用维棠(ViDown)下载视频 - D:\ViDown_0.82i\vd_link.htm
2007-08-18 20:41
O8 - 未知 - 使用华之城小说下载 - C:\WINDOWS\System32\getflbookurl.htm
=======================================
360安全卫士,彻底查杀各种流氓软件,全面保护系统安全,并赠送正版卡巴斯基V6.0
最新免费下载:http://www.360safe.com

[ 本帖最后由 xjw_1990 于 2007-9-9 16:14 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2007-9-9 14:56:14 | 显示全部楼层
The file contains a virus or unwanted program 'HEUR/Malware' [heuristic]
zzx129
发表于 2007-9-9 14:57:14 | 显示全部楼层
Virus infection found

File which you are trying download contains virus. Loading has been interrupted.
Technical data:
Error name: Virus Alert
Virus description PSW.OnlineGames
Error code: -1602
Requested URL: /attachment.php?aid=125647
Requested HTTP method: GET
Requested ContentType: application/octet-stream
Requested IP: 211.136.18.143
neu21
发表于 2007-9-9 14:57:24 | 显示全部楼层
安全模式下面查杀下呢
wangjay1980
发表于 2007-9-9 15:19:01 | 显示全部楼层
找它母亲
无敌敏敏
发表于 2007-9-9 15:32:01 | 显示全部楼层

回复 5楼 wangjay1980 的帖子

母亲找不到~ 儿子杀不掉~
xjw_1990
 楼主| 发表于 2007-9-9 15:38:29 | 显示全部楼层
现在每次开机都弹出360的提示框 烦死了

[ 本帖最后由 xjw_1990 于 2007-9-9 15:45 编辑 ]
The EQs
发表于 2007-9-9 16:08:41 | 显示全部楼层
Scan performed at: 2007-9-9 16:08:20
Scanning Log
NOD32 version 2515 (20070909) NT
Command line: C:\Documents and Settings\Don johnson\桌面\rsjzapm.rar
Operating memory - is OK

Date: 9.9.2007  Time: 16:08:24
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\Documents and Settings\Don johnson\桌面\rsjzapm.rar
C:\Documents and Settings\Don johnson\桌面\rsjzapm.rar ?RAR ?rsjzapm.dll - probably a variant of Win32/PSW.OnLineGames.NEN trojan
Number of scanned files: 2
Number of threats found: 1
Number of files cleaned: 1
Time of completion: 16:08:24 Total scanning time: 0 sec (00:00:00)
IllusionWing
发表于 2007-9-9 16:10:22 | 显示全部楼层
发个报告上来.
aziok
发表于 2007-9-9 17:54:04 | 显示全部楼层
C:\WINDOWS\system32\rsjzasp.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 18:19 , Processed in 0.128642 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表