查看: 2481|回复: 10
收起左侧

中了mqdrc木马怎么杀?

[复制链接]
天知道
发表于 2007-6-14 19:17:47 | 显示全部楼层 |阅读模式
用了360和windows清理助手杀了重启后又有了。。。。。用卡吧好象都查不到!怎么办啊!高手来指点下啊
wangjay1980
发表于 2007-6-15 10:06:00 | 显示全部楼层
扫个报告
天知道
 楼主| 发表于 2007-6-15 21:31:20 | 显示全部楼层
各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 http://www.360safe.com
诊断时间: 2007-06-15  21:35:52
诊断平台: Microsoft Windows XP  Service Pack 2
IE版本: Internet Explorer V6.0.2800.1106 Build:62800.1106
计算机物理内存:767MB - 当前可用内存:215MB

100 - 未知 - Process: QQ.EXE [QQ] - D:\qq\QQ.EXE
O2 - 未知 - BHO: (浏览器辅助对象(BHO)) - [Active Setup Controls] - {875AC22C-372A-4BCF-9964-101074CCC393} - C:\WINDOWS\System32\dhcsvc32.dll
O8 - 未知 - Extra context menu item: 上传到QQ网络硬盘 -
O8 - 未知 - Extra context menu item: 添加到QQ自定义面板 -
O8 - 未知 - Extra context menu item: 添加到QQ表情 -
O8 - 未知 - Extra context menu item: 用QQ彩信发送该图片 -
O23 - 未知 - Service: AVP [保护计算机远离病毒、间谍软件、黑客攻击、计算机犯罪和垃圾邮件。] - D:\卡吧\avp.exe -r - (running)
O23 - 未知 - Service: BITS [使用空闲的网络带宽传输数据。] - C:\WINDOWS\System32\dhcsvc32.dll - (starting)
O23 - 未知 - Service: Windows_Instrantation [替换凭据下的启用进程。如果此服务被终禁用,任何依赖它的服务将停止] - C:\Program Files\Common Files\Microsoft Shared\MSINFO\Sytm.exe - (not running)

=======================================

100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k NetworkService
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 安全 - Process: 360tray.exe [360安全卫士实时保护模块] - D:\360safe\safemon\360Tray.exe
100 - 安全 - Process: avp.exe [卡巴斯基杀毒软件相关程序。] -
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\System32\ctfmon.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k LocalService
100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: avp.exe [卡巴斯基杀毒软件相关程序。] -
100 - 安全 - Process: VnetClient.exe [vnet虚拟拨号软件,用于adsl宽带拨号。] - C:\Program Files\ChinaNet\VnetClient.exe
100 - 安全 - Process: TTraveler.exe [腾讯浏览器相关进程。] - D:\TT\TTraveler.exe
100 - 安全 - Process: 360Safe.exe [360安全卫士] - D:\360safe\360safe.exe
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
O3 - 安全 - Toolbar: (电台(&R)) - [是Windows Media Player播放器ActiveX控制相关文件。] - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - 安全 - HKLM\..\Run: [IMJPMIG8.1] [微软Microsoft输入法编辑器程序。] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 安全 - HKLM\..\Run: [IMEKRMIG6.1] [一种输入法] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - 安全 - HKLM\..\Run: [MSPY2002] [是微软Microsoft翻译工具的一部分。] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - 安全 - HKLM\..\Run: [PHIME2002ASync] [输入法软件相关程序。] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 安全 - HKLM\..\Run: [PHIME2002A] [输入法软件相关程序。] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 安全 - HKLM\..\Run: [360Safetray] [360safe实时保护功能模块。] D:\360safe\safemon\360Tray.exe /start
O4 - 安全 - HKLM\..\Run: [kis] [卡巴斯基反病毒软件相关程序。] "D:\卡吧\avp.exe"
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\System32\ctfmon.exe
O9 - 安全 - Extra button: 卡巴斯基Web反病毒保护插件(HKLM) - D:\卡吧\scieplugin.dll
O9 - 安全 - Extra button: 电台(HKLM) - C:\WINDOWS\web\related.htm
O16 - 安全 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Flash播放器) - http://download.macromedia.com/p ... s/flash/swflash.cab

=======================================

O31 - 未知 - Notify: klogon - C:\WINDOWS\System32\klogon.dll - Kaspersky Lab - Logon Visualizer - 6.0.0.299 - 28778 - 7072750eb5c0f0cd54b48f972855ca61
O31 - 未知 - SEApproved: {42071714-76d4-11d1-8b24-00a0c9068ff3} - deskpan.dll -  -  -  - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Shell extensions for file compression -  -  -  -  - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:加密上下文菜单 -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {0DF44EAA-FF21-4412-828E-260A8728E7F1} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {7A9D77BD-5403-11d2-8785-2E0420524153} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll -  -  -  - 125440 - fd00edb8e782858243cf1469c329ee88
O31 - 未知 - SEApproved: {85E0B171-04FA-11D1-B7DA-00A0C90348D6} - D:\卡吧\scieplugin.dll - Kaspersky Lab - Script Monitor Internet Explorer plugin - 6.0.0.299 - 184430 - 3f6db09f466b9e4f252549e62a21d6a5
O31 - 未知 - Directory Menu: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll -  -  -  - 125440 - fd00edb8e782858243cf1469c329ee88
O31 - 未知 - LSA: Security Packages - sv1_0.dll -  -  -  - 0 -
O31 - 未知 - LSA: Security Packages - channel.dll -  -  -  - 0 -

=======================================

O40 - winlogon.exe - Kaspersky Lab - C:\WINDOWS\System32\klogon.dll - Logon Visualizer - 7072750eb5c0f0cd54b48f972855ca61
O40 - winlogon.exe - Microsoft Corporation - C:\WINDOWS\System32\dhcsvc32.dll - Active Setup Controls - 0594a83eba954268072eb10c6e7747ba
O40 - services.exe - Microsoft Corporation - C:\WINDOWS\System32\dhcsvc32.dll - Active Setup Controls - 0594a83eba954268072eb10c6e7747ba
O40 - svchost.exe - Microsoft Corporation - C:\WINDOWS\System32\dhcsvc32.dll - Active Setup Controls - 0594a83eba954268072eb10c6e7747ba
O40 - svchost.exe - Microsoft Corporation - c:\windows\system32\dhcsvc32.dll - Active Setup Controls - 0594a83eba954268072eb10c6e7747ba
O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\System32\dhcsvc32.dll - Active Setup Controls - 0594a83eba954268072eb10c6e7747ba
O40 - Explorer.EXE - Kaspersky Lab - D:\卡吧\shellex.dll - Windows Shell Extension - 62281a8da78c81f4f4695c3de52ba680

=======================================

O41 - 360TimeProt - 360TimeProt - C:\WINDOWS\system32\drivers\360TimeProt.sys - (running) -  -  - a1c9dcac3bffdd7df14c65685f297154
O41 - KLIF - spuper-ptor - C:\WINDOWS\system32\drivers\klif.sys - (running) - spuper-ptor - Kaspersky Lab - 2985985b39e13643f941b6396fb915dd
O41 - Sentinel - Sentinel - C:\WINDOWS\system32\drivers\SENTINEL.SYS - (running) -  -  - 99c81af18c0bf4d3b2ce0b36941e150f
O41 - 2213502 - 2213502 - C:\WINDOWS\System32\Drivers\2213502.sys - (not running) -  -  -
O41 - TSP - spuper-ptor - C:\WINDOWS\system32\drivers\klif.sys - (not running) - spuper-ptor - Kaspersky Lab - 2985985b39e13643f941b6396fb915dd

=======================================
360Safe.exe=3.4.0.1004
AntiAdwa.dll=3.4.0.1001
AntiEng.dll=3.4.0.1001
AntiActi.dll=2.0.0.3000
CleanHis.dll=3.0.2.1000
safelive.exe=1.0.0.2007
live.dll=1.0.1.1015

=======================================
操作历史报告:
----------清理恶评软件历史----------

2007-04-16 07:19
清理恶评软件 - 腾讯QQ附带的QQIEHelper插件 - HKCU\Software\Microsoft\Internet Explorer\MenuExt\用QQ彩信发送该图片

2007-04-17 18:47
清理恶评软件 - 腾讯QQ附带的QQIEHelper插件 - HKCU\Software\Microsoft\Internet Explorer\MenuExt\用QQ彩信发送该图片

2007-04-17 19:59
清理恶评软件 - 腾讯QQ附带的QQIEHelper插件 - HKCU\Software\Microsoft\Internet Explorer\MenuExt\用QQ彩信发送该图片

2007-04-19 19:15
清理恶评软件 - 腾讯QQ附带的QQIEHelper插件 - HKCU\Software\Microsoft\Internet Explorer\MenuExt\用QQ彩信发送该图片
清理恶评软件 - 36sqgw7 - C:\WINDOWS\System32\LTNWARDL.DLL
清理恶评软件 - WinDHCPsvc - HKLM\SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_CELINDRV
清理恶评软件 - ztdll - C:\WINDOWS\INTEL
清理恶评软件 - NewInfo木马 - HKCR\CLSID\{A6011F8F-A7F8-49AA-9ADA-49127D43138F}
清理恶评软件 - CmdLineExt - HKCR\CLSID\{9869EFB4-18E9-11D3-A837-00104B9E30B5}

2007-04-21 14:16
清理恶评软件 - 腾讯QQ附带的QQIEHelper插件 - HKCU\Software\Microsoft\Internet Explorer\MenuExt\用QQ彩信发送该图片

2007-04-24 22:09
清理恶评软件 - 腾讯QQ附带的QQIEHelper插件 - HKCU\Software\Microsoft\Internet Explorer\MenuExt\用QQ彩信发送该图片

2007-04-27 19:46
清理恶评软件 - 腾讯QQ附带的QQIEHelper插件 - HKCU\Software\Microsoft\Internet Explorer\MenuExt\用QQ彩信发送该图片
清理恶评软件 - shualai - C:\WINDOWS\System32\shualai.dll

2007-04-28 13:58
清理恶评软件 - 腾讯QQ附带的QQIEHelper插件 - HKCU\Software\Microsoft\Internet Explorer\MenuExt\用QQ彩信发送该图片
清理恶评软件 - 中国共享软件嵌入式广告 - C:\DOCUME~1\lyq\桌面\CRgalaxy\accon.ocx

2007-04-28 20:35
清理恶评软件 - 腾讯QQ附带的QQIEHelper插件 - HKCU\Software\Microsoft\Internet Explorer\MenuExt\用QQ彩信发送该图片

2007-04-29 22:20
清理恶评软件 - 腾讯QQ附带的QQIEHelper插件 - HKCU\Software\Microsoft\Internet Explorer\MenuExt\用QQ彩信发送该图片

2007-05-04 18:59
清理恶评软件 - 腾讯QQ附带的QQIEHelper插件 - HKCU\Software\Microsoft\Internet Explorer\MenuExt\用QQ彩信发送该图片

2007-05-17 18:41
清理恶评软件 - LgSy0.dll - C:\DOCUME~1\lyq\LOCALS~1\Temp\LgSy0.dll
清理恶评软件 - ystemKb木马 - HKCR\CLSID\{754FB7D8-B8FE-4810-B363-A788CD060F1F}
清理恶评软件 - NewInfo木马 - C:\PROGRA~1\COMMON~1\MICROS~1\MSINFO\SYSTEM.2DT
清理恶评软件 - Kavs0.dll - C:\DOCUME~1\lyq\LOCALS~1\Temp\Kavs0.dll
清理恶评软件 - iexpl0re.exe木马 - C:\DOCUME~1\lyq\LOCALS~1\Temp\iexpl0re.exe

2007-05-19 19:00
清理恶评软件 - LgSy0.dll - C:\DOCUME~1\lyq\LOCALS~1\Temp\LgSy0.dll
清理恶评软件 - ystemKb木马 - HKCR\CLSID\{754FB7D8-B8FE-4810-B363-A788CD060F1F}
清理恶评软件 - NewInfo木马 - C:\PROGRA~1\COMMON~1\MICROS~1\MSINFO\SYSTEM.2DT
清理恶评软件 - Kavs0.dll - C:\DOCUME~1\lyq\LOCALS~1\Temp\Kavs0.dll
清理恶评软件 - RAVWM木马 - HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_WINWMSERVICENOW
清理恶评软件 - iexpl0re.exe木马 - C:\DOCUME~1\lyq\LOCALS~1\Temp\iexpl0re.exe
清理恶评软件 - testexe - C:\WINDOWS\testexe.exe
清理恶评软件 - iexpl0er.exe木马 - C:\DOCUME~1\lyq\LOCALS~1\Temp\iexpl0re.exe

2007-06-07 20:52
清理恶评软件 - mqdrc木马 - C:\WINDOWS\System32\DLLCACHE\C_10093.N1S

2007-06-07 21:14
清理恶评软件 - mqdrc木马 - C:\WINDOWS\System32\DLLCACHE\C_10093.N1S

2007-06-08 22:32
清理恶评软件 - mqdrc木马 - C:\WINDOWS\System32\DLLCACHE\C_10093.N1S

2007-06-10 18:47
清理恶评软件 - 伪Windows XP Vista - C:\DOCUME~1\lyq\LOCALS~1\Temp\1.EXE
清理恶评软件 - mqdrc木马 - C:\WINDOWS\System32\DLLCACHE\C_10093.N1S

2007-06-11 13:32
清理恶评软件 - mqdrc木马 - C:\WINDOWS\System32\DLLCACHE\C_10093.N1S

2007-06-11 21:28
清理恶评软件 - mqdrc木马 - C:\WINDOWS\System32\DLLCACHE\C_10093.N1S

2007-06-13 14:08
清理恶评软件 - mqdrc木马 - C:\WINDOWS\System32\DLLCACHE\C_10093.N1S

2007-06-14 00:00
清理恶评软件 - mqdrc木马 - C:\WINDOWS\System32\DLLCACHE\C_10093.N1S

2007-06-14 19:02
清理恶评软件 - mqdrc木马 - C:\WINDOWS\System32\DLLCACHE\C_10093.N1S

2007-06-14 19:34
清理恶评软件 - mqdrc木马 - C:\WINDOWS\System32\DLLCACHE\C_10093.N1S

2007-06-15 07:56
清理恶评软件 - mqdrc木马 - C:\WINDOWS\System32\DLLCACHE\C_10093.N1S


----------插件卸载操作历史----------

2007-06-07 20:55
插件管理 - Active Setup Controls - C:\WINDOWS\System32\dhcsvc32.dll
2007-06-07 20:59
插件管理 - Active Setup Controls - C:\WINDOWS\System32\dhcsvc32.dll
2007-06-07 21:01
插件管理 - Active Setup Controls - C:\WINDOWS\System32\dhcsvc32.dll
2007-06-07 21:01
插件管理 - Active Setup Controls - C:\WINDOWS\System32\dhcsvc32.dll
2007-06-08 22:30
插件管理 - Active Setup Controls - C:\WINDOWS\System32\dhcsvc32.dll
2007-06-08 22:30
插件管理 - Active Setup Controls - C:\WINDOWS\System32\dhcsvc32.dll

----------全面诊断修复历史----------

2007-04-20 21:15
O8 - 未知 - 上传到QQ网络硬盘 - D:\qq\AddToNetDisk.htm
O8 - 未知 - 添加到QQ自定义面板 - D:\qq\AddPanel.htm
O8 - 未知 - 添加到QQ表情 - D:\qq\AddEmotion.htm
O8 - 未知 - 用QQ彩信发送该图片 - D:\qq\SendMMS.htm
2007-04-21 21:55
O8 - 未知 - 上传到QQ网络硬盘 - D:\qq\AddToNetDisk.htm
2007-04-24 22:11
O8 - 未知 - 上传到QQ网络硬盘 - D:\qq\AddToNetDisk.htm
2007-04-27 20:04
O8 - 未知 - 上传到QQ网络硬盘 - D:\qq\AddToNetDisk.htm
2007-04-29 22:20
O8 - 未知 - 上传到QQ网络硬盘 - D:\qq\AddToNetDisk.htm
2007-05-04 18:59
O8 - 未知 - 上传到QQ网络硬盘 - D:\qq\AddToNetDisk.htm
2007-05-07 18:18
O8 - 未知 - 上传到QQ网络硬盘 - D:\qq\AddToNetDisk.htm
O8 - 未知 - 添加到QQ自定义面板 - D:\qq\AddPanel.htm
O8 - 未知 - 添加到QQ表情 - D:\qq\AddEmotion.htm
O8 - 未知 - 用QQ彩信发送该图片 - D:\qq\SendMMS.htm
O9 - 未知 - 浩方对战平台 - D:\浩方\浩方对战平台\GameClient.exe
2007-05-09 19:21
100 - 未知 - TIMPlatform.exe - D:\qq\TIMPlatform.exe
2007-05-09 19:21
O8 - 未知 - 上传到QQ网络硬盘 - D:\qq\AddToNetDisk.htm
O8 - 未知 - 添加到QQ自定义面板 - D:\qq\AddPanel.htm
O8 - 未知 - 添加到QQ表情 - D:\qq\AddEmotion.htm
O8 - 未知 - 用QQ彩信发送该图片 - D:\qq\SendMMS.htm
2007-05-19 19:00
O8 - 未知 - 上传到QQ网络硬盘 - D:\qq\AddToNetDisk.htm
O8 - 未知 - 添加到QQ自定义面板 - D:\qq\AddPanel.htm
O8 - 未知 - 添加到QQ表情 - D:\qq\AddEmotion.htm
O8 - 未知 - 用QQ彩信发送该图片 - D:\qq\SendMMS.htm
2007-05-22 14:46
100 - 未知 - TIMPlatform.exe - D:\qq\TIMPlatform.exe
2007-05-25 18:35
100 - 未知 - TIMPlatform.exe - D:\qq\TIMPlatform.exe
2007-05-26 22:36
100 - 未知 - sethc.exe - C:\WINDOWS\system32\sethc.exe
2007-05-26 22:37
100 - 未知 - sethc.exe - C:\WINDOWS\system32\sethc.exe
2007-05-28 22:22
O8 - 未知 - 上传到QQ网络硬盘 - D:\qq\AddToNetDisk.htm
O8 - 未知 - 添加到QQ自定义面板 - D:\qq\AddPanel.htm
O8 - 未知 - 添加到QQ表情 - D:\qq\AddEmotion.htm
O8 - 未知 - 用QQ彩信发送该图片 - D:\qq\SendMMS.htm
O9 - 未知 - 浩方对战平台 - D:\浩方\浩方对战平台\GameClient.exe
O9 - 安全 - 电台 - C:\WINDOWS\web\related.htm
O16 - 安全 - 下载的ActiveX插件 - C:\WINDOWS\System32\Macromed\Flash\Flash9c.ocx
2007-05-28 22:23
100 - 安全 - spoolsv.exe - C:\WINDOWS\system32\spoolsv.exe
2007-06-01 17:42
O8 - 未知 - 上传到QQ网络硬盘 - D:\qq\AddToNetDisk.htm
O8 - 未知 - 添加到QQ自定义面板 - D:\qq\AddPanel.htm
O8 - 未知 - 添加到QQ表情 - D:\qq\AddEmotion.htm
O8 - 未知 - 用QQ彩信发送该图片 - D:\qq\SendMMS.htm
2007-06-07 21:15
O23 - 未知 - AVP - D:\卡吧\avp.exe -r
2007-06-07 21:16
O23 - 未知 - BITS - C:\WINDOWS\System32\dhcsvc32.dll
O23 - 未知 - Windows_Instrantation - C:\Program Files\Common Files\Microsoft Shared\MSINFO\Sytm.exe
2007-06-07 21:16
R0 - 未知 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main
2007-06-08 22:25
100 - 未知 - TIMPlatform.exe - D:\qq\TIMPlatform.exe
2007-06-08 22:26
100 - 未知 - PPLive.exe - E:\pplive\PPLive\PPLive.exe
2007-06-08 22:26
O2 - 未知 - 浏览器辅助对象(BHO) - C:\WINDOWS\System32\dhcsvc32.dll
2007-06-08 22:26
O8 - 未知 - 上传到QQ网络硬盘 -
O8 - 未知 - 添加到QQ自定义面板 -
O8 - 未知 - 添加到QQ表情 -
O8 - 未知 - 用QQ彩信发送该图片 -
2007-06-08 22:26
O23 - 未知 - BITS - C:\WINDOWS\System32\dhcsvc32.dll
O23 - 未知 - Windows_Instrantation - C:\Program Files\Common Files\Microsoft Shared\MSINFO\Sytm.exe
2007-06-11 22:19
O4 - 未知 - ArSwp.exe - "D:\arswp\ArSwp.exe" /Auto
O2 - 未知 - 浏览器辅助对象(BHO) - C:\WINDOWS\System32\dhcsvc32.dll
2007-06-12 18:14
O4 - 未知 - nongmin - rundll32.exe "C:\program files\internet explorer\nm070610.dll" mymain
2007-06-12 18:14
O8 - 未知 - 上传到QQ网络硬盘 -
O8 - 未知 - 添加到QQ自定义面板 -
O8 - 未知 - 添加到QQ表情 -
O8 - 未知 - 用QQ彩信发送该图片 -
O23 - 未知 - BITS - C:\WINDOWS\System32\dhcsvc32.dll
O23 - 未知 - Windows_Instrantation - C:\Program Files\Common Files\Microsoft Shared\MSINFO\Sytm.exe
2007-06-14 18:50
O4 - 未知 - nongmin - rundll32.exe "C:\program files\internet explorer\nm070610.dll" mymain
2007-06-14 19:02
O23 - 未知 - BITS - C:\WINDOWS\System32\dhcsvc32.dll
O23 - 未知 - Windows_Instrantation - C:\Program Files\Common Files\Microsoft Shared\MSINFO\Sytm.exe

=======================================

360安全卫士,彻底查杀各种流氓软件,全面保护系统安全,并赠送正版卡巴斯基V6.0
最新免费下载:http://www.360safe.com
天知道
 楼主| 发表于 2007-6-15 21:35:09 | 显示全部楼层
谢谢斑竹,帮忙看下,我都郁闷了。前几天还老是系统时间被改到1987年,下了个360time什么,没被改过。现在好象在文件夹选项里点显示隐藏文件,马上就会被改回,无法看到隐藏的文件了。。。。。
天知道
 楼主| 发表于 2007-6-16 19:38:19 | 显示全部楼层
斑竹不在啊!55555555
wangjay1980
发表于 2007-6-16 19:53:54 | 显示全部楼层
C:\WINDOWS\System32\dhcsvc32.dll
C:\Program Files\Common Files\Microsoft Shared\MSINFO\Sytm.exe
C:\WINDOWS\System32\Drivers\2213502.sys

这些文件删除

最好用SRE扫报告
天知道
 楼主| 发表于 2007-6-16 22:44:35 | 显示全部楼层
原帖由 wangjay1980 于 2007-6-16 19:53 发表
C:\WINDOWS\System32\dhcsvc32.dll
C:\Program Files\Common Files\Microsoft Shared\MSINFO\Sytm.exe
C:\WINDOWS\System32\Drivers\2213502.sys

这些文件删除

最好用SRE扫报告

  1. 2007-06-16,19:50:58
  2. System Repair Engineer 2.4.12.806
  3. Smallfrogs (http://www.KZTechs.com)
  4. Windows XP Professional Service Pack 2 (Build 2600) - 管理权限用户 - 完整功能
  5. 以下内容被选中:
  6.     所有的启动项目(包括注册表、启动文件夹、服务等)
  7.     浏览器加载项
  8.     正在运行的进程(包括进程模块信息)
  9.     文件关联
  10.     Winsock 提供者
  11.     Autorun.inf
  12.     HOSTS 文件

  13. 启动项目
  14. 注册表
  15. [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
  16.     <ctfmon.exe><C:\WINDOWS\System32\ctfmon.exe>  [(Verified)Microsoft Windows XP Publisher]
  17. [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  18.     <IMJPMIG8.1><"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32>  [(Verified)Microsoft Windows XP Publisher]
  19.     <IMEKRMIG6.1><C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE>  [(Verified)Microsoft Windows XP Publisher]
  20.     <MSPY2002><C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC>  [(Verified)Microsoft Windows XP Publisher]
  21.     <PHIME2002ASync><C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC>  [(Verified)Microsoft Windows XP Publisher]
  22.     <PHIME2002A><C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName>  [(Verified)Microsoft Windows XP Publisher]
  23.     <360Safetray><D:\360safe\safemon\360Tray.exe /start>  [奇虎网]
  24.     <kis><"D:\卡吧\avp.exe">  [Kaspersky Lab]
  25. [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  26.     <shell><Explorer.exe>  [(Verified)Microsoft Windows XP Publisher]
  27.     <Userinit><C:\WINDOWS\system32\userinit.exe,>  [(Verified)Microsoft Windows XP Publisher]
  28.     <UIHost><logonui.exe>  [(Verified)Microsoft Windows XP Publisher]
  29. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
  30.     <{CCCF307C-307C-CCF0-7CCC-07CCF07CCCF0}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\307CCCF0.dll>  [N/A]
  31.     <{06E6B6B6-BE3C-6E23-6C8E-B833E2CE63B8}><C:\Program Files\Internet Explorer\PLUGINS\BinNice.dll>  [N/A]
  32.     <{D14FA1E2-123F-6358-1E32-D2455234FDE2}><C:\WINDOWS\System32\nospri.dll>  [N/A]
  33. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\klogon]
  34.     <WinlogonNotify: klogon><C:\WINDOWS\System32\klogon.dll>  [Kaspersky Lab]
  35. ==================================
  36. 启动文件夹
  37. N/A
  38. ==================================
  39. 服务
  40. [卡巴斯基互联网安全套装 6.0 / AVP][Running/Auto Start]
  41.   <D:\卡吧\avp.exe -r><Kaspersky Lab>
  42. [Background Intelligent Transfer Service / BITS][Others/Auto Start]
  43.   <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\System32\dhcsvc32.dll><Microsoft Corporation>
  44. [Human Interface Device Access / HidServ][Stopped/Disabled]
  45.   <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
  46. [Windows_Instrantation / Windows_Instrantation][Stopped/Auto Start]
  47.   <C:\Program Files\Common Files\Microsoft Shared\MSINFO\Sytm.exe><N/A>
  48. ==================================
  49. 驱动程序
  50. [2213502 / 2213502][Stopped/Manual Start]
  51.   <\??\C:\WINDOWS\System32\Drivers\2213502.sys><N/A>
  52. [360TimeProt / 360TimeProt][Running/Auto Start]
  53.   <\??\C:\WINDOWS\System32\drivers\360TimeProt.sys><N/A>
  54. [Intel(r) 82801 Audio Driver Install Service (WDM) / ac97intc][Running/Manual Start]
  55.   <system32\drivers\ac97intc.sys><Intel Corporation>
  56. [KLIF / KLIF][Running/Manual Start]
  57.   <\??\C:\WINDOWS\system32\drivers\klif.sys><Kaspersky Lab>
  58. [nv / nv][Running/Manual Start]
  59.   <System32\DRIVERS\nv4_mini.sys><NVIDIA Corporation>
  60. [Direct Parallel Link Driver / Ptilink][Running/Manual Start]
  61.   <System32\DRIVERS\ptilink.sys><Parallel Technologies, Inc.>
  62. [Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver / rtl8139][Running/Manual Start]
  63.   <System32\DRIVERS\RTL8139.SYS><Realtek Semiconductor Corporation>
  64. [Secdrv / Secdrv][Stopped/Manual Start]
  65.   <System32\DRIVERS\secdrv.sys><N/A>
  66. [Sentinel / Sentinel][Running/Auto Start]
  67.   <\SystemRoot\System32\Drivers\SENTINEL.SYS><>
  68. [TSP / TSP][Stopped/Manual Start]
  69.   <\??\C:\WINDOWS\system32\drivers\klif.sys><Kaspersky Lab>
  70. ==================================
  71. 浏览器加载项
  72. []
  73.   {875AC22C-372A-4BCF-9964-101074CCC393} <C:\WINDOWS\System32\dhcsvc32.dll, Microsoft Corporation>
  74. [NavigatMon Class]
  75.   {B69F34DD-F0F9-42DC-9EDD-957187DA688D} <D:\360safe\safemon\safemon.dll, >
  76. [Web反病毒保护]
  77.   {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} <D:\卡吧\scieplugin.dll, Kaspersky Lab>
  78. [@shdoclc.dll,-866]
  79.   {c95fe080-8f5d-11d2-a20b-00aa003c157a} <, N/A>
  80. [电台(&R)]
  81.   {8E718888-423F-11D2-876E-00A0C9082467} <C:\WINDOWS\System32\msdxm.ocx, Microsoft Corporation>
  82. [Shockwave Flash Object]
  83.   {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\System32\Macromed\Flash\Flash9c.ocx, Adobe Systems, Inc.>
  84. [上传到QQ网络硬盘]
  85.   <D:\qq\AddToNetDisk.htm, N/A>
  86. [添加到QQ自定义面板]
  87.   <D:\qq\AddPanel.htm, N/A>
  88. [添加到QQ表情]
  89.   <D:\qq\AddEmotion.htm, N/A>
  90. [用QQ彩信发送该图片]
  91.   <D:\qq\SendMMS.htm, N/A>
  92. ==================================
  93. 正在运行的进程
  94. [PID: 428][\SystemRoot\System32\smss.exe]  [Microsoft Corporation, 5.1.2600.1106 (xpsp1.020828-1920)]
  95. [PID: 484][\??\C:\WINDOWS\system32\csrss.exe]  [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
  96. [PID: 508][\??\C:\WINDOWS\system32\winlogon.exe]  [Microsoft Corporation, 5.1.2600.1106 (xpsp1.020828-1920)]
  97.     [C:\WINDOWS\System32\klogon.dll]  [Kaspersky Lab, 6.0.0.299]
  98.     [C:\WINDOWS\System32\wdmaud.drv]  [Microsoft Corporation, 5.1.2600.0 (XPClient.010817-1148)]
  99.     [C:\WINDOWS\System32\msacm32.drv]  [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
  100.     [C:\WINDOWS\System32\dhcsvc32.dll]  [Microsoft Corporation, 5.1.2600.2180]
  101. [PID: 552][C:\WINDOWS\system32\services.exe]  [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
  102.     [C:\WINDOWS\System32\dhcsvc32.dll]  [Microsoft Corporation, 5.1.2600.2180]
  103. [PID: 564][C:\WINDOWS\system32\lsass.exe]  [Microsoft Corporation, 5.1.2600.1106 (xpsp1.020828-1920)]
  104. [PID: 744][C:\WINDOWS\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
  105.     [C:\WINDOWS\System32\dhcsvc32.dll]  [Microsoft Corporation, 5.1.2600.2180]
  106. [PID: 1332][C:\WINDOWS\Explorer.EXE]  [Microsoft Corporation, 6.00.2800.1221 (xpsp2.030511-1403)]
  107.     [D:\360safe\safemon\safemon.dll]  [, 3, 4, 0, 1001]
  108.     [C:\WINDOWS\System32\wdmaud.drv]  [Microsoft Corporation, 5.1.2600.0 (XPClient.010817-1148)]
  109.     [C:\WINDOWS\System32\msacm32.drv]  [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
  110.     [C:\WINDOWS\System32\dhcsvc32.dll]  [Microsoft Corporation, 5.1.2600.2180]
  111.     [C:\Program Files\WinRAR\rarext.dll]  [N/A, ]
  112.     [D:\卡吧\shellex.dll]  [Kaspersky Lab, 6.0.0.299]
  113.     [D:\卡吧\scr_ch_pg.dll]  [Kaspersky Lab, 1.0.6.299]
  114.     [D:\卡吧\klscav.dll]  [Kaspersky Lab, 6.0.0.299]
  115.     [D:\卡吧\pr_remote.dll]  [Kaspersky Lab, 6.0.0.299]
  116.     [D:\卡吧\prloader.dll]  [Kaspersky Lab, 6.0.0.299]
  117.     [D:\卡吧\prkernel.ppl]  [Kaspersky Lab, 6.0.0.304]
  118.     [d:\卡吧\params.ppl]  [Kaspersky Lab, 6.0.0.299]
  119.     [d:\卡吧\pxstub.ppl]  [Kaspersky Lab, 6.0.0.299]
  120.     [d:\卡吧\tempfile.ppl]  [Kaspersky Lab, 6.0.0.299]
  121.     [C:\WINDOWS\System32\Audiodev.dll]  [Microsoft Corporation, 5.2.3802.3802 built by: dnsrv(bld4act)]
  122. [PID: 1604][D:\360safe\safemon\360Tray.exe]  [奇虎网, 3, 4, 0, 1001]
  123.     [D:\360safe\safemon\safemon.dll]  [, 3, 4, 0, 1001]
  124.     [D:\360safe\safemon\SafeKrnl.dll]  [奇虎网, 3, 4, 0, 1001]
  125.     [D:\360safe\AntiAdwa.dll]  [360Safe.com, 3, 4, 0, 1001]
  126. [PID: 1632][C:\WINDOWS\System32\ctfmon.exe]  [Microsoft Corporation, 5.1.2600.1106 (xpsp1.020828-1920)]
  127. [PID: 1544][C:\Program Files\ChinaNet\VnetClient.exe]  [, 2005, 11, 14, 1]
  128.     [C:\Program Files\ChinaNet\Communicate.dll]  [0, 2005, 3, 3, 1]
  129.     [C:\Program Files\ChinaNet\DialModule.dll]  [GDCN, 2006, 11, 20, 16]
  130.     [C:\Program Files\ChinaNet\MFC42.DLL]  [Microsoft Corporation, 6.00.8665.0]
  131.     [D:\360safe\safemon\safemon.dll]  [, 3, 4, 0, 1001]
  132.     [C:\PROGRA~1\ChinaNet\CLIENT~1.DLL]  [, 2004, 2, 28, 1]
  133.     [C:\PROGRA~1\ChinaNet\PLUGIN~1.OCX]  [, 2005, 7, 27, 1]
  134.     [C:\PROGRA~1\ChinaNet\sign.dll]  [0, 2004, 12, 1, 1]
  135.     [C:\PROGRA~1\ChinaNet\PostPlug.dll]  [, 2004, 12, 16, 2]
  136.     [C:\PROGRA~1\ChinaNet\ADVERT~1.OCX]  [, 2005, 10, 13, 1]
  137.     [C:\PROGRA~1\ChinaNet\Gif89a.dll]  [, 2005, 6, 21, 1]
  138.     [C:\PROGRA~1\ChinaNet\VnetBs.ocx]  [, 2004, 11, 18, 1]
  139.     [C:\PROGRA~1\ChinaNet\ACCOUN~2.DLL]  [, 2005, 11, 14, 1]
  140.     [C:\PROGRA~1\ChinaNet\AccountMgr.dll]  [, 2005, 11, 14, 17]
  141.     [C:\PROGRA~1\ChinaNet\VnetSkin.ocx]  [GDDC, 2005, 11, 14, 1]
  142.     [C:\PROGRA~1\ChinaNet\DialogStyle.dll]  [, 1, 0, 0, 1]
  143.     [C:\PROGRA~1\ChinaNet\Timer.ocx]  [, 2005, 10, 9, 14]
  144.     [C:\PROGRA~1\ChinaNet\PLUGIN~2.OCX]  [, 2005, 2, 24, 1]
  145.     [C:\PROGRA~1\ChinaNet\NEWMES~1.DLL]  [, 2005, 8, 26, 1]
  146.     [C:\PROGRA~1\ChinaNet\PassCtrl.dll]  [, 1, 0, 0, 1]
  147.     [C:\PROGRA~1\ChinaNet\PlugPush.dll]  [, 2004, 12, 21, 1]
  148.     [C:\PROGRA~1\ChinaNet\ALLINT~1.DLL]  [, 2004, 11, 23, 1]
  149.     [C:\PROGRA~1\ChinaNet\VNetLog.ocx]  [, 2005, 10, 9, 1]
  150.     [C:\PROGRA~1\ChinaNet\StatNum.dll]  [, 2004, 11, 18, 1]
  151.     [C:\PROGRA~1\ChinaNet\VNETON~1.OCX]  [, 2005, 3, 2, 1]
  152.     [C:\PROGRA~1\ChinaNet\ALLFUN~1.DLL]  [GDCN, 2005, 10, 9, 1]
  153.     [C:\PROGRA~1\ChinaNet\VnetOptLog.dll]  [, 2005, 9, 13, 9]
  154.     [D:\卡吧\scr_ch_pg.dll]  [Kaspersky Lab, 1.0.6.299]
  155.     [D:\卡吧\klscav.dll]  [Kaspersky Lab, 6.0.0.299]
  156.     [D:\卡吧\pr_remote.dll]  [Kaspersky Lab, 6.0.0.299]
  157.     [D:\卡吧\prloader.dll]  [Kaspersky Lab, 6.0.0.299]
  158.     [D:\卡吧\prkernel.ppl]  [Kaspersky Lab, 6.0.0.304]
  159.     [d:\卡吧\params.ppl]  [Kaspersky Lab, 6.0.0.299]
  160.     [d:\卡吧\pxstub.ppl]  [Kaspersky Lab, 6.0.0.299]
  161.     [d:\卡吧\tempfile.ppl]  [Kaspersky Lab, 6.0.0.299]
  162.     [d:\卡吧\nfio.ppl]  [Kaspersky Lab, 6.0.0.299]
  163.     [d:\卡吧\fsdrvplgn.ppl]  [Kaspersky Lab, 6.0.0.299]
  164.     [C:\PROGRA~1\ChinaNet\DlgSkin.ocx]  [, 2005, 11, 14, 1]
  165.     [C:\WINDOWS\System32\wdmaud.drv]  [Microsoft Corporation, 5.1.2600.0 (XPClient.010817-1148)]
  166.     [C:\WINDOWS\System32\msacm32.drv]  [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
  167.     [C:\WINDOWS\System32\Macromed\Flash\Flash9c.ocx]  [Adobe Systems, Inc., 9,0,45,0]
  168. [PID: 2272][D:\TT\TTraveler.exe]  [腾讯公司, 3, 3, 200, 290]
  169.     [D:\360safe\safemon\safemon.dll]  [, 3, 4, 0, 1001]
  170.     [D:\TT\Plugins\QQFloatBar\QQFloatBar4TT2.dll]  [腾讯公司, 1, 1, 0, 5]
  171.     [D:\TT\Plugins\TWeather\TWeather.dll]  [, 1, 0, 0, 3]
  172.     [D:\TT\TTNetFavor.dll]  [N/A, ]
  173.     [C:\WINDOWS\System32\wdmaud.drv]  [Microsoft Corporation, 5.1.2600.0 (XPClient.010817-1148)]
  174.     [C:\WINDOWS\System32\msacm32.drv]  [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
  175.     [D:\卡吧\scr_ch_pg.dll]  [Kaspersky Lab, 1.0.6.299]
  176.     [D:\卡吧\klscav.dll]  [Kaspersky Lab, 6.0.0.299]
  177.     [D:\卡吧\pr_remote.dll]  [Kaspersky Lab, 6.0.0.299]
  178.     [D:\卡吧\prloader.dll]  [Kaspersky Lab, 6.0.0.299]
  179.     [D:\卡吧\prkernel.ppl]  [Kaspersky Lab, 6.0.0.304]
  180.     [d:\卡吧\params.ppl]  [Kaspersky Lab, 6.0.0.299]
  181.     [d:\卡吧\pxstub.ppl]  [Kaspersky Lab, 6.0.0.299]
  182.     [d:\卡吧\tempfile.ppl]  [Kaspersky Lab, 6.0.0.299]
  183.     [d:\卡吧\nfio.ppl]  [Kaspersky Lab, 6.0.0.299]
  184.     [d:\卡吧\fsdrvplgn.ppl]  [Kaspersky Lab, 6.0.0.299]
  185. [PID: 7124][C:\Documents and Settings\lyq\桌面\sreng2\SREng.EXE]  [Smallfrogs Studio, 2.4.12.806]
  186.     [D:\360safe\safemon\safemon.dll]  [, 3, 4, 0, 1001]
  187. ==================================
  188. 文件关联
  189. .TXT  Error. [C:\WINDOWS\notepad.exe %1]
  190. .EXE  OK. ["%1" %*]
  191. .COM  OK. ["%1" %*]
  192. .PIF  OK. ["%1" %*]
  193. .REG  OK. [regedit.exe "%1"]
  194. .BAT  OK. ["%1" %*]
  195. .SCR  OK. ["%1" /S]
  196. .CHM  OK. ["C:\WINDOWS\hh.exe" %1]
  197. .HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
  198. .INI  Error. [C:\WINDOWS\System32\NOTEPAD.EXE %1]
  199. .INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
  200. .VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
  201. .JS   OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
  202. .LNK  OK. [{00021401-0000-0000-C000-000000000046}]
  203. ==================================
  204. Winsock 提供者
  205. N/A
  206. ==================================
  207. Autorun.inf
  208. N/A
  209. ==================================
  210. HOSTS 文件
  211. 127.0.0.1       localhost
  212. ==================================
  213. API HOOK
  214. 入口点错误:CreateProcessA (危险等级: 一般,  被下面模块所HOOK: D:\360safe\safemon\safemon.dll)
  215. 入口点错误:CreateProcessW (危险等级: 一般,  被下面模块所HOOK: D:\360safe\safemon\safemon.dll)
  216. ==================================
  217. 隐藏进程
  218. N/A
  219. ==================================
复制代码

以上是用sre扫的。。。谢谢斑竹再看看
wangjay1980
发表于 2007-6-16 22:58:07 | 显示全部楼层
C:\Program Files\Common Files\Microsoft Shared\MSINFO\307CCCF0.dll
C:\Program Files\Internet Explorer\PLUGINS\BinNice.dll
C:\WINDOWS\System32\nospri.dll
再把这几个删除

<{CCCF307C-307C-CCF0-7CCC-07CCF07CCCF0}><C:\Program Files\Common Files\Microsoft Shared\MSINFO\307CCCF0.dll>  [N/A]
<{06E6B6B6-BE3C-6E23-6C8E-B833E2CE63B8}><C:\Program Files\Internet Explorer\PLUGINS\BinNice.dll>  [N/A]
<{D14FA1E2-123F-6358-1E32-D2455234FDE2}><C:\WINDOWS\System32\nospri.dll>  [N/A]
用SRE删除这几个启动项

[Background Intelligent Transfer Service / BITS][Others/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\System32\dhcsvc32.dll><Microsoft Corporation>
[Windows_Instrantation / Windows_Instrantation][Stopped/Auto Start]
  <C:\Program Files\Common Files\Microsoft Shared\MSINFO\Sytm.exe><N/A>

用SRE这两个服务删除

[2213502 / 2213502][Stopped/Manual Start]
  <\??\C:\WINDOWS\System32\Drivers\2213502.sys><N/A>
用SRE这个驱动删除
wangjay1980
发表于 2007-6-16 22:58:57 | 显示全部楼层
你是不是开了卡巴的兼容模式?,最好关了
天知道
 楼主| 发表于 2007-6-17 10:18:35 | 显示全部楼层
谢谢斑竹!!!!!!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 16:00 , Processed in 0.129944 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表