楼主: qqoqqoqqo
收起左侧

[已解决] 重装系统后系统时间还是不停的回到2004年1月 请高人指点

 关闭 [复制链接]
qqoqqoqqo
 楼主| 发表于 2007-5-14 15:17:00 | 显示全部楼层


  1. 2007-05-14,14:53:27

  2. System Repair Engineer 2.4.12.806
  3. Smallfrogs ([url]http://www.KZTechs.com[/url])

  4. Windows XP Professional Service Pack 2 (Build 2600) - 管理权限用户 - 完整功能

  5. 以下内容被选中:
  6.     所有的启动项目(包括注册表、启动文件夹、服务等)
  7.     浏览器加载项
  8.     正在运行的进程(包括进程模块信息)
  9.     文件关联
  10.     Winsock 提供者
  11.     Autorun.inf
  12.     HOSTS 文件


  13. 启动项目
  14. 注册表
  15. [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
  16.     <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>  [(Verified)Microsoft Windows Publisher]
  17. [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  18.     <load><>  [N/A]
  19. [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  20.     <IMJPMIG8.1><; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32>  [(Verified)Microsoft Windows Publisher]
  21.     <PHIME2002ASync><; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC>  [(Verified)Microsoft Windows Publisher]
  22.     <PHIME2002A><; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName>  [(Verified)Microsoft Windows Publisher]
  23.     <High Definition Audio 属性页快捷方式><; HDAShCut.exe>  [(Verified)Microsoft Windows XP Publisher]
  24.     <RTHDCPL><; RTHDCPL.EXE>  [(Verified)Microsoft Windows Hardware Compatibility Publisher]
  25.     <Alcmtr><; ALCMTR.EXE>  [(Verified)Microsoft Windows Hardware Compatibility Publisher]
  26.     <NvCplDaemon><; RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup>  [NVIDIA Corporation]
  27.     <nwiz><; nwiz.exe /install>  []
  28.     <NvMediaCenter><; RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit>  [NVIDIA Corporation]
  29.     <ftextv><C:\WINDOWS\system32\xinmyp.exe>  []
  30.     <xinmyp><C:\WINDOWS\system32\severe.exe>  []
  31.     <kav><"C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe">  [Kaspersky Lab]
  32. [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  33.     <shell><Explorer.exe C:\WINDOWS\system32\drivers\conime.exe>  []
  34.     <Userinit><C:\WINDOWS\system32\userinit.exe,>  [(Verified)Microsoft Windows Publisher]
  35. [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  36.     <AppInit_DLLs><>  [N/A]
  37. [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  38.     <UIHost><logonui.exe>  [(Verified)Microsoft Windows Publisher]
  39. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
  40.     <{91B1E846-2BEF-4345-8848-7699C7C9935F}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGQQ2.dll>  []
  41. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\klogon]
  42.     <WinlogonNotify: klogon><C:\WINDOWS\system32\klogon.dll>  [Kaspersky Lab]

  43. ==================================
  44. 启动文件夹
  45. N/A

  46. ==================================
  47. 服务
  48. [卡巴斯基反病毒6.0 / AVP][Stopped/Auto Start]
  49.   <"C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r><Kaspersky Lab>
  50. [Human Interface Device Access / HidServ][Stopped/Disabled]
  51.   <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
  52. [NVIDIA Display Driver Service / NVSvc][Running/Auto Start]
  53.   <C:\WINDOWS\system32\nvsvc32.exe><NVIDIA Corporation>

  54. ==================================
  55. 驱动程序
  56. [Microsoft 用于 High Definition Audio 服务的 UAA 功能驱动程序 / HdAudAddService][Stopped/Manual Start]
  57.   <system32\drivers\HdAudio.sys><Windows (R) Server 2003 DDK provider>
  58. [Microsoft 用于 High Definition Audio 的 UAA 总线驱动程序 / HDAudBus][Running/Manual Start]
  59.   <system32\DRIVERS\HDAudBus.sys><Windows (R) Server 2003 DDK provider>
  60. [Service for Realtek HD Audio (WDM) / IntcAzAudAddService][Running/Manual Start]
  61.   <system32\drivers\RtkHDAud.sys><Realtek Semiconductor Corp.>
  62. [kl1 / kl1][Running/Boot Start]
  63.   <\SystemRoot\system32\drivers\kl1.sys><Kaspersky Lab>
  64. [klif / klif][Running/System Start]
  65.   <\??\C:\WINDOWS\system32\drivers\klif.sys><Kaspersky Lab>
  66. [Netgroup Packet Filter / NPF][Running/Manual Start]
  67.   <system32\drivers\npf.sys><CACE Technologies>
  68. [nv / nv][Running/Manual Start]
  69.   <system32\DRIVERS\nv4_mini.sys><NVIDIA Corporation>
  70. [Direct Parallel Link Driver / Ptilink][Running/Manual Start]
  71.   <system32\DRIVERS\ptilink.sys><Parallel Technologies, Inc.>
  72. [Realtek 10/100/1000 NIC Family all in one NDIS XP Driver / RTL8023xp][Running/Manual Start]
  73.   <system32\DRIVERS\Rtenicxp.sys><Realtek Semiconductor Corporation>
  74. [Secdrv / Secdrv][Stopped/Manual Start]
  75.   <system32\DRIVERS\secdrv.sys><N/A>

  76. ==================================
  77. 浏览器加载项
  78. [Web反病毒保护]
  79.   {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} <C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll, Kaspersky Lab>
  80. [Messenger]
  81.   {FB5F1910-F110-11d2-BB9E-00C04F795683} <C:\Program Files\Messenger\msmsgs.exe, Microsoft Corporation>
  82. [Microsoft Web 浏览器]
  83.   {8856F961-340A-11D0-A96B-00C04FD705A2} <C:\WINDOWS\system32\shdocvw.dll, Microsoft Corporation>
  84. [Shockwave Flash Object]
  85.   {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\macromed\flash\flash.ocx, Macromedia, Inc.>

  86. ==================================
  87. 正在运行的进程
  88. [PID: 648][\SystemRoot\System32\smss.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  89. [PID: 716][\??\C:\WINDOWS\system32\csrss.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  90. [PID: 1788][C:\WINDOWS\system32\drivers\conime.exe]  [N/A, ]
  91.     [C:\WINDOWS\system32\xinmyp.dll]  [N/A, ]
  92.     [C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGQQ2.dll]  [N/A, ]
  93. [PID: 1820][C:\WINDOWS\system32\xinmyp.exe]  [N/A, ]
  94.     [C:\WINDOWS\system32\xinmyp.dll]  [N/A, ]
  95.     [C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGQQ2.dll]  [N/A, ]
  96. [PID: 1828][C:\WINDOWS\system32\severe.exe]  [N/A, ]
  97.     [C:\WINDOWS\system32\xinmyp.dll]  [N/A, ]
  98.     [C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGQQ2.dll]  [N/A, ]
  99. [PID: 1844][C:\WINDOWS\system32\ctfmon.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  100.     [C:\WINDOWS\system32\xinmyp.dll]  [N/A, ]
  101.     [C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGQQ2.dll]  [N/A, ]
  102. [PID: 424][C:\WINDOWS\system32\conime.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  103.     [C:\WINDOWS\system32\xinmyp.dll]  [N/A, ]
  104.     [C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGQQ2.dll]  [N/A, ]
  105. [PID: 1644][C:\WINDOWS\system32\wscntfy.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  106.     [C:\WINDOWS\system32\xinmyp.dll]  [N/A, ]
  107.     [C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGQQ2.dll]  [N/A, ]
  108. [PID: 1076][C:\Program Files\ChinaNetSn\bin\Dialterminal.exe]  [陕西电信有限公司, 0, 0, 1, 8]
  109.     [C:\WINDOWS\system32\xinmyp.dll]  [N/A, ]
  110.     [C:\Program Files\ChinaNetSn\plugin\sms\SoftPhone_plugin.dll]  [陕西省电信有限公司, 1, 0, 4, 17]
  111.     [C:\Program Files\ChinaNetSn\plugin\remote\remoteRequest.dll]  [西安灵舟通信服务有限公司, 1, 8, 3, 1]
  112.     [C:\Program Files\ChinaNetSn\bin\detector.dll]  [西安信利软件系统有限公司, 1, 0, 0, 2]
  113.     [C:\WINDOWS\system32\wpcap.dll]  [CACE Technologies, 3, 1, 0, 27]
  114.     [C:\WINDOWS\system32\packet.dll]  [CACE Technologies, 3, 1, 0, 27]
  115.     [C:\WINDOWS\system32\WanPacket.dll]  [CACE Technologies, 3, 1, 0, 27]
  116.     [C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scr_ch_pg.dll]  [Kaspersky Lab, 1.0.6.299]
  117.     [C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\klscav.dll]  [Kaspersky Lab, 6.0.0.299]
  118.     [C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\prloader.dll]  [Kaspersky Lab, 6.0.0.299]
  119.     [C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGQQ2.dll]  [N/A, ]
  120. [PID: 2144][C:\WINDOWS\Explorer.exe]  [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
  121.     [C:\WINDOWS\system32\xinmyp.dll]  [N/A, ]
  122.     [C:\WINDOWS\system32\nvcpl.dll]  [NVIDIA Corporation, 6.14.10.8466]
  123.     [C:\WINDOWS\system32\NVRSZHC.DLL]  [NVIDIA Corporation, 6.14.10.8466]
  124.     [C:\WINDOWS\system32\nvshell.dll]  [, ]
  125.     [C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGQQ2.dll]  [N/A, ]
  126.     [C:\WINDOWS\system32\tssoft32.acm]  [DSP GROUP, INC., 1.01]
  127.     [C:\WINDOWS\system32\tsd32.dll]  [, ]
  128.     [C:\WINDOWS\system32\sl_anet.acm]  [Sipro Lab Telecom Inc., 3.02]
  129.     [C:\WINDOWS\system32\iac25_32.ax]  [Intel Corporation, 2.05.53]
  130.     [C:\WINDOWS\system32\l3codeca.acm]  [Fraunhofer Institut Integrierte Schaltungen IIS, 1, 9, 0, 0305]
  131.     [C:\Program Files\WinRAR\rarext.dll]  [N/A, ]
  132.     [C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\shellex.dll]  [Kaspersky Lab, 6.0.0.299]
  133. [PID: 3620][C:\Program Files\Internet Explorer\iexplore.exe]  [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
  134.     [C:\WINDOWS\system32\xinmyp.dll]  [N/A, ]
  135.     [C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGQQ2.dll]  [N/A, ]
  136.     [C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scr_ch_pg.dll]  [Kaspersky Lab, 1.0.6.299]
  137.     [C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\klscav.dll]  [Kaspersky Lab, 6.0.0.299]
  138.     [C:\WINDOWS\system32\macromed\flash\flash.ocx]  [Macromedia, Inc., 6,0,79,0]
  139.     [C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\prloader.dll]  [Kaspersky Lab, 6.0.0.299]
  140. [PID: 7192][C:\WINDOWS\新建文件夹\SREng.com.EXE]  [Smallfrogs Studio, 2.4.12.806]
  141.     [C:\WINDOWS\system32\xinmyp.dll]  [N/A, ]
  142.     [C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGQQ2.dll]  [N/A, ]

  143. ==================================
  144. 文件关联
  145. .TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
  146. .EXE  OK. ["%1" %*]
  147. .COM  OK. ["%1" %*]
  148. .PIF  OK. ["%1" %*]
  149. .REG  OK. [regedit.exe "%1"]
  150. .BAT  OK. ["%1" %*]
  151. .SCR  OK. ["%1" /S]
  152. .CHM  OK. ["C:\WINDOWS\hh.exe" %1]
  153. .HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
  154. .INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
  155. .INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
  156. .VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
  157. .JS   OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
  158. .LNK  OK. [{00021401-0000-0000-C000-000000000046}]

  159. ==================================
  160. Winsock 提供者
  161. N/A

  162. ==================================
  163. Autorun.inf
  164. [F:\]
  165. [AutoRun]
  166. open=OSO.exe
  167. shellexecute=OSO.exe
  168. shell\Auto\command=OSO.exe

  169. ==================================
  170. HOSTS 文件
  171. 127.0.0.1       localhost
  172. 127.0.0.1       mmsk.cn
  173. 127.0.0.1       ikaka.com
  174. 127.0.0.1       safe.qq.com
  175. 127.0.0.1       360safe.com
  176. 127.0.0.1       [url]www.mmsk.cn[/url]
  177. 127.0.0.1       [url]www.ikaka.com[/url]
  178. 127.0.0.1       tool.ikaka.com
  179. 127.0.0.1       [url]www.360safe.com[/url]
  180. 127.0.0.1       zs.kingsoft.com
  181. 127.0.0.1       forum.ikaka.com
  182. 127.0.0.1       up.rising.com.cn
  183. 127.0.0.1       scan.kingsoft.com
  184. 127.0.0.1       kvup.jiangmin.com
  185. 127.0.0.1       reg.rising.com.cn
  186. 127.0.0.1       update.rising.com.cn
  187. 127.0.0.1       update7.jiangmin.com
  188. 127.0.0.1       download.rising.com.cn
  189. 127.0.0.1       dnl-us1.kaspersky-labs.com
  190. 127.0.0.1       dnl-us2.kaspersky-labs.com
  191. 127.0.0.1       dnl-us3.kaspersky-labs.com
  192. 127.0.0.1       dnl-us4.kaspersky-labs.com
  193. 127.0.0.1       dnl-us5.kaspersky-labs.com
  194. 127.0.0.1       dnl-us6.kaspersky-labs.com
  195. 127.0.0.1       dnl-us7.kaspersky-labs.com
  196. 127.0.0.1       dnl-us8.kaspersky-labs.com
  197. 127.0.0.1       dnl-us9.kaspersky-labs.com
  198. 127.0.0.1       dnl-us10.kaspersky-labs.com
  199. 127.0.0.1       dnl-eu1.kaspersky-labs.com
  200. 127.0.0.1       dnl-eu2.kaspersky-labs.com
  201. 127.0.0.1       dnl-eu3.kaspersky-labs.com
  202. 127.0.0.1       dnl-eu4.kaspersky-labs.com
  203. 127.0.0.1       dnl-eu5.kaspersky-labs.com
  204. 127.0.0.1       dnl-eu6.kaspersky-labs.com
  205. 127.0.0.1       dnl-eu7.kaspersky-labs.com
  206. 127.0.0.1       dnl-eu8.kaspersky-labs.com
  207. 127.0.0.1       dnl-eu9.kaspersky-labs.com
  208. 127.0.0.1       dnl-eu10.kaspersky-labs.com

  209. ==================================
  210. API HOOK
  211. N/A

  212. ==================================
  213. 隐藏进程
  214. N/A

  215. ==================================


复制代码
qqoqqoqqo
 楼主| 发表于 2007-5-14 15:18:13 | 显示全部楼层
有劳大家了

[ 本帖最后由 qqoqqoqqo 于 2007-5-14 15:26 编辑 ]
qqoqqoqqo
 楼主| 发表于 2007-5-14 15:53:30 | 显示全部楼层
斑竹  救我呀  我按前面楼上的说锁定系统时间 可现在是时间变成2004年1月改不动了  郁闷呀  斑竹  蜘蛛怎么对这病毒没反映呀  郁闷

[ 本帖最后由 qqoqqoqqo 于 2007-5-14 15:57 编辑 ]
zhaonimm
发表于 2007-5-14 16:01:07 | 显示全部楼层
进入安全模式 删除如下自启动程序:
<ftextv><C:\WINDOWS\system32\xinmyp.exe>  []
  <xinmyp><C:\WINDOWS\system32\severe.exe>  []
<{91B1E846-2BEF-4345-8848-7699C7C9935F}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGQQ2.dll>  []
找到并删除如下文件:删除前看任务管理器中有没有wscntfy.exe这个进程有就结束!这个文件不用删除!
C:\Program Files\Common Files\Microsoft Shared\MSINFO\SysWFGQQ2.dll
C:\WINDOWS\system32\severe.exe
C:\WINDOWS\system32\xinmyp.exe
C:\WINDOWS\system32\xinmyp.dll
开始-运行-CMD 进入F盘 删除其中的Autorun.inf以及查找OSO.exe删除

查找HOSTS 这个文件 用记事本打开 删除所有内容

目前我只找到这些 你慢慢试试把!!÷


删除不了的 用  冰刃试试

以上删除后 可以升级卡巴 然后全盘扫描看看!

晕了 完了关于注册表的清理了。。。
修改regedit.exe为regedit.scr(打开我的电脑,进入windows文件夹,将工具-文件夹
选项的扩展名项勾去掉,有一个regedit.exe将exe改为SCR即可。)
运行regedit.scr
删除[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\severe.exe] Debugger.......tcmebr.exe
在注册表中查找以上几个程序的注册表项,删除
修改注册表下HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\

Advanced\Folder\Hidden\SHOWALL下的checkedvalue值为1(注意是双字节值dword),恢
复显示所有文件和文件夹功能.



[ 本帖最后由 zhaonimm 于 2007-5-14 16:21 编辑 ]
qqoqqoqqo
 楼主| 发表于 2007-5-15 21:04:43 | 显示全部楼层
你好  我的注册表编辑器可以打开了(用你的方法) 但只能编辑字符串数据,你说的DWORD我改不了  在编辑里就没有它的编辑 怎么办呀
zhaonimm
发表于 2007-5-15 21:13:09 | 显示全部楼层
你用右键点那个键值 菜单里没有修改吗?不能把!!
qqoqqoqqo
 楼主| 发表于 2007-5-15 21:19:08 | 显示全部楼层
可以修改,但打开对话窗口上是编辑字符串,类型是REG_SZ  不是你说的DWORD
修改后不能显示隐藏
你说的是修改后面的数值吗  那个右键点不开  点就是新建不是修改

[ 本帖最后由 qqoqqoqqo 于 2007-5-15 21:23 编辑 ]
zhaonimm
发表于 2007-5-15 21:23:17 | 显示全部楼层
哦 这样 你记住是什么名字的键值 先删除 你可以重新建立个这个键值的 类型  DWORD
就可以了
qqoqqoqqo
 楼主| 发表于 2007-5-15 21:37:19 | 显示全部楼层
不行呀  就没显示隐藏这项了
只剩隐藏那项了
zhaonimm
发表于 2007-5-15 21:45:42 | 显示全部楼层
删除CheckedValue.新建一个DWORD值,命名为CheckedValue并设置值为1
这样也不可以?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-14 00:46 , Processed in 0.101073 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表