查看: 4304|回复: 10
收起左侧

求助!哪位大侠给看一下扫描日志文件

[复制链接]
xxy701102
发表于 2007-5-16 10:40:27 | 显示全部楼层 |阅读模式
卡巴老是提示我发现危险,让我处理,但我处理时,却发现病毒已经全部删除了,但卡巴还是提示我发现危险,请处理,我都不知道该怎么办了.我再问一下扫描中有RVA错误,这是个什么错误,有什么影响吗?该怎么处理?下面是我的扫描日志文件,哪位大侠给看一下:

  1. 2007-05-16,10:28:45
  2. System Repair Engineer 2.4.12.806
  3. Smallfrogs (http://www.KZTechs.com)
  4. Windows XP Professional Service Pack 2 (Build 2600) - 管理权限用户 - 完整功能
  5. 以下内容被选中:
  6.     所有的启动项目(包括注册表、启动文件夹、服务等)
  7.     浏览器加载项
  8.     正在运行的进程(包括进程模块信息)
  9.     文件关联
  10.     Winsock 提供者
  11.     Autorun.inf
  12.     HOSTS 文件

  13. 启动项目
  14. 注册表
  15. [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
  16.     <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>  [(Verified)Microsoft Windows Publisher]
  17. [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  18.     <ThunderMini><C:\Program Files\Thunder Network\ThunderMini\ThunderMiniShell.exe>  []
  19.     <AVP><"C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe">  [Kaspersky Lab]
  20. [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  21.     <shell><Explorer.exe>  [(Verified)Microsoft Windows Publisher]
  22.     <Userinit><C:\WINDOWS\system32\UserInit.exe,>  [(Verified)Microsoft Windows Publisher]
  23.     <UIHost><logonui.exe>  [(Verified)Microsoft Windows Publisher]
  24. [HKEY_CURRENT_USER\Control Panel\Desktop]
  25.     <SCRNSAVE.EXE><C:\WINDOWS\system32\BLISS.SCR>  [Microsoft]
  26. ==================================
  27. 启动文件夹
  28. N/A
  29. ==================================
  30. 服务
  31. [Kaspersky Anti-Virus 6.0 / AVP][Running/Auto Start]
  32.   <"C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r><Kaspersky Lab>
  33. [Human Interface Device Access / HidServ][Stopped/Disabled]
  34.   <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
  35. [tjmysql / tjmysql][Running/Auto Start]
  36.   <D:\hrims_statistic\mysql\bin\mysqld-nt --defaults-file=D:\hrims_statistic\mysql\my.ini tjmysql><N/A>
  37. [tjtomcat / tjtomcat][Running/Auto Start]
  38.   <D:\hrims_statistic\tomcat5.0\bin\tomcat5.exe //RS//tjtomcat><Apache Software Foundation>
  39. ==================================
  40. 驱动程序
  41. N/A
  42. ==================================
  43. 浏览器加载项
  44. [ThunderMini Browser Helper]
  45.   {8E6C1C49-F9CE-4311-9FB4-D70E8B0AEAEB} <C:\Program Files\Thunder Network\ThunderMini\ComDlls\XunLeiMiniBHO_001.dll, Thunder Networking Technologies,LTD>
  46. [启动迅雷5]
  47.   {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} <e:\xxy2006\Thunder\Thunder.exe, Thunder Networking Technologies,LTD>
  48. [网页]
  49.   {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} <C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll, Kaspersky Lab>
  50. [Microgarden WebTools]
  51.   {E929661E-3728-4E52-BCCB-AE4058F75466} <E:\xxy2006\Microgarden WebTools\WebTools.dll, Microgarden LLC>
  52. [DSO Framer Control Object]
  53.   {00460182-9E5E-11D5-B7C8-B8269041DD57} <C:\WINDOWS\system32\RiseWord.ocx, 国家信息中心学术委员会软件评测研究中心>
  54. [RiseSelObj Control]
  55.   {B53903D5-F777-4A9A-BFC7-63689541257E} <C:\WINDOWS\DOWNLO~1\RISESE~1.OCX, 软件测评研究院>
  56. [SAXFile FileDownload ActiveX Control]
  57.   {B82FA17C-F3A9-11D2-B5DD-0050041B7FF6} <C:\WINDOWS\system32\Softartisans\SAXFile\saaxfile.dll, SoftArtisans, Inc. (http://www.softartisans.com)>
  58. [Shockwave Flash Object]
  59.   {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx, Adobe Systems, Inc.>
  60. [ComponentOne FlexGrid 7.1 (OLEDB)]
  61.   {D76D712E-4A96-11D3-BD95-D296DC2DD072} <C:\WINDOWS\Downloaded Program Files\vsflex7.ocx, ComponentOne>
  62. [RiseOfficeCtl Class]
  63.   {FA80B292-5BF9-4617-975C-01C02BFA49B0} <C:\WINDOWS\system32\RISEOF~1.DLL, 国家信息中心软件评测>
  64. [ThunderMini Browser Helper]
  65.   {8E6C1C49-F9CE-4311-9FB4-D70E8B0AEAEB} <C:\Program Files\Thunder Network\ThunderMini\ComDlls\XunLeiMiniBHO_001.dll, Thunder Networking Technologies,LTD>
  66. [RiseSelObj Control]
  67.   {B53903D5-F777-4A9A-BFC7-63689541257E} <C:\WINDOWS\DOWNLO~1\RISESE~1.OCX, 软件测评研究院>
  68. [Shockwave Flash Object]
  69.   {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx, Adobe Systems, Inc.>
  70. [Microgarden WebTools]
  71.   {E929661E-3728-4E52-BCCB-AE4058F75466} <E:\xxy2006\Microgarden WebTools\WebTools.dll, Microgarden LLC>
  72. [RiseOfficeCtl Class]
  73.   {FA80B292-5BF9-4617-975C-01C02BFA49B0} <C:\WINDOWS\system32\RISEOF~1.DLL, 国家信息中心软件评测>
  74. [&使用迷你迅雷下载]
  75.   <C:\Program Files\Thunder Network\ThunderMini\Program\GetUrl.htm, N/A>
  76. [上传到QQ网络硬盘]
  77.   <E:\myfile\qq\AddToNetDisk.htm, N/A>
  78. [使用迅雷下载]
  79.   <e:\xxy2006\Thunder\Program\GetUrl.htm, N/A>
  80. [使用迅雷下载全部链接]
  81.   <e:\xxy2006\Thunder\Program\GetAllUrl.htm, N/A>
  82. [导出到 Microsoft Office Excel(&X)]
  83.   <res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000, N/A>
  84. ==================================
  85. 正在运行的进程
  86. [PID: 636][\SystemRoot\System32\smss.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  87. [PID: 716][\??\C:\WINDOWS\system32\csrss.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  88. [PID: 740][\??\C:\WINDOWS\system32\winlogon.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  89.     [C:\WINDOWS\system32\msacm32.drv]  [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
  90. [PID: 784][C:\WINDOWS\system32\services.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  91. [PID: 796][C:\WINDOWS\system32\lsass.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  92. [PID: 948][C:\WINDOWS\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  93. [PID: 1012][C:\WINDOWS\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  94. [PID: 1128][C:\WINDOWS\System32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  95.     [C:\WINDOWS\system32\wups2.dll]  [Microsoft Corporation, 7.0.6000.374 (winmain(wmbla).070416-2057)]
  96. [PID: 1532][C:\WINDOWS\Explorer.EXE]  [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
  97.     [C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scrchpg.dll]  [Kaspersky Lab, 1.0.6.411]
  98.     [C:\WINDOWS\system32\msacm32.drv]  [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
  99.     [C:\Program Files\Thunder Network\ThunderMini\ComDlls\XunLeiMiniBHO_001.dll]  [Thunder Networking Technologies,LTD, 2, 0, 0, 1]
  100. [PID: 1728][C:\WINDOWS\system32\ctfmon.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
  101. [PID: 1824][C:\Program Files\Thunder Network\ThunderMini\program\ThunderMini.exe]  [Thunder Networking Technologies,LTD, 2, 0, 0, 29]
  102.     [C:\Program Files\Thunder Network\ThunderMini\program\download_interface.dll]  [N/A, ]
  103.     [C:\Program Files\Thunder Network\ThunderMini\program\UpdateDownload.dll]  [Thunder Networking Technologies,LTD, 1, 0, 1, 6]
  104.     [C:\Program Files\Thunder Network\ThunderMini\Components\InMedia\iEmbedShell.dll]  [ , 1, 0, 0, 6]
  105.     [e:\xxy2006\Thunder\Components\InMedia\iEmbed09.dll]  [ , 3, 3, 0, 80]
  106. [PID: 528][C:\WINDOWS\system32\BRMFRSMG.EXE]  [Brother Industries, Ltd., 1.45.15.340]
  107.     [C:\WINDOWS\system32\BREVIF.dll]  [Brother Industries, Ltd., 1.45.15.340]
  108.     [C:\WINDOWS\system32\BrSerIf.DLL]  [Brother Industries, Ltd., 1.45.15.340]
  109.     [C:\WINDOWS\system32\BrmfLPT.DLL]  [Brother Industries, Ltd., 1.45.15.346]
  110.     [C:\WINDOWS\system32\BrBiDiIf.DLL]  [Brother Industries, Ltd., 1.45.15.340]
  111. [PID: 3632][E:\xxy2006\同花顺核新\hexin.exe]  [上海核新软件技术有限公司, 2007, 2, 5, 84]
  112.     [E:\xxy2006\同花顺核新\RICHED20.dll]  [Microsoft Corporation, 5.30.23.1205]
  113.     [C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scrchpg.dll]  [Kaspersky Lab, 1.0.6.411]
  114. [PID: 2128][E:\xxy2006\同花顺核新\GLT.exe]  [上海核新软件技术有限公司, 2006, 10, 9, 1]
  115.     [E:\xxy2006\同花顺核新\sqlite30.dll]  [上海核新软件技术有限公司, 2005, 5, 12, 0]
  116.     [C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scrchpg.dll]  [Kaspersky Lab, 1.0.6.411]
  117.     [E:\xxy2006\同花顺核新\RICHEDTW.DLL]  [Microsoft Corporation, 5.00.2134.1]
  118.     [E:\xxy2006\同花顺核新\RICHED20.dll]  [Microsoft Corporation, 5.30.23.1205]
  119. [PID: 524][E:\xxy2006\同花顺核新\LiveUpdate.exe]  [上海核新软件技术有限公司, 2006, 11, 2, 0]
  120.     [E:\xxy2006\同花顺核新\RICHED20.dll]  [Microsoft Corporation, 5.30.23.1205]
  121. [PID: 3448][E:\xxy2006\tddownload\sreng2-1\SREng.EXE]  [Smallfrogs Studio, 2.4.12.806]
  122. ==================================
  123. 文件关联
  124. .TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
  125. .EXE  OK. ["%1" %*]
  126. .COM  OK. ["%1" %*]
  127. .PIF  OK. ["%1" %*]
  128. .REG  OK. [regedit.exe "%1"]
  129. .BAT  OK. ["%1" %*]
  130. .SCR  OK. ["%1" /S]
  131. .CHM  OK. ["C:\WINDOWS\hh.exe" %1]
  132. .HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
  133. .INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
  134. .INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
  135. .VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
  136. .JS   OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
  137. .LNK  OK. [{00021401-0000-0000-C000-000000000046}]
  138. ==================================
  139. Winsock 提供者
  140. N/A
  141. ==================================
  142. Autorun.inf
  143. N/A
  144. ==================================
  145. HOSTS 文件
  146. 127.0.0.1       localhost
  147. ==================================
  148. API HOOK
  149. RVA  错误: LoadLibraryA (危险等级: 一般,  被下面模块所HOOK: Dest Addr: 0xF3D4BB25)
  150. RVA  错误: LoadLibraryExA (危险等级: 一般,  被下面模块所HOOK: Dest Addr: 0xF3D4BD67)
  151. RVA  错误: LoadLibraryExW (危险等级: 一般,  被下面模块所HOOK: Dest Addr: 0xF3D4BF0B)
  152. RVA  错误: LoadLibraryW (危险等级: 一般,  被下面模块所HOOK: Dest Addr: 0xF3D4BC49)
  153. RVA  错误: GetProcAddress (危险等级: 高,  被下面模块所HOOK: Dest Addr: 0xF3D4BE8F)
  154. ==================================
  155. 隐藏进程
  156. N/A
  157. ==================================
复制代码
mds
发表于 2007-5-16 10:46:27 | 显示全部楼层
这几个RVA错误是卡巴HOOK的!没有关系!不必担心!
没看出什么大问题!先用这个清理下!等待wang版细看!

[ 本帖最后由 mds 于 2007-5-16 10:51 编辑 ]

arswp.rar

590.29 KB, 下载次数: 38

wangjay1980
发表于 2007-5-16 10:48:33 | 显示全部楼层
[tjmysql / tjmysql][Running/Auto Start]
  <D:\hrims_statistic\mysql\bin\mysqld-nt --defaults-file=D:\hrims_statistic\mysql\my.ini tjmysql><N/A>
这个服务删除,删除不了就设置为disabled
安装个防火墙
xxy701102
 楼主| 发表于 2007-5-16 11:12:32 | 显示全部楼层
我清理过了,没发现什么.但卡巴还是提示我已检测到危险,建议我处理,我该怎么办呢?
wangjay1980
发表于 2007-5-16 11:14:36 | 显示全部楼层
安装防火墙,要不老有危险
xxy701102
 楼主| 发表于 2007-5-16 11:52:22 | 显示全部楼层
我装有卡巴6.0.1.411,老大你能告诉我安装什么防火墙好吗?我光装卡巴6能能吗?
zhaonimm
发表于 2007-5-16 11:55:01 | 显示全部楼层
你去防火墙专区看看把 哪的介绍多 你可以先试试  风云防火墙 这个比较简单!
你去论坛防火墙专区研究把 呵呵
xxy701102
 楼主| 发表于 2007-5-16 13:38:58 | 显示全部楼层
老大,我装了风云防火墙了,可它要我掏银子,才能注册,才能自动升级.老大,你有什么办法能让我即不掏银子,又能自动在线升级呢.
Giggs
发表于 2007-5-16 15:49:36 | 显示全部楼层
推荐COMODO.
你的日志好像没有问题
xxy701102
 楼主| 发表于 2007-5-17 08:57:26 | 显示全部楼层
tomcat5.exe是什么文件?每次启动时,防火墙都要询问是否启动?能删除这个文件吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 07:09 , Processed in 0.134219 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表