[求助]向吧主及各位高手请教.
病毒吧
全部回复
仅看楼主
level 1
taychilam 楼主
本人电脑现在一联网就蹦出windows socket error:由于连接方在一段时间后没有正确答复或连接的主机没有反映,连接尝试失败.(10060),on API'connect'有时还显示为10061不知道这是什么问题,请问这是中了什么病毒还是我操作失误?怎样补救?先在此谢谢各位了!
2006年01月13日 03点01分 1
level 0
是端口的问题 检查下你主板带不带防火墙如果带关掉 有些主板的防火墙开启了就不让连网~~因为本人电脑就有这个问题~
2006年01月13日 09点01分 2
level 1
taychilam 楼主
太感谢了,我一定要试试看,可我一直开防火墙,之前并没有出现类似的情况,还有一个傻问题,怎么检查主板?我在技术层面实在不擅长,非常感谢.:)
2006年01月14日 01点01分 3
level 9
问一下你是代理服务器?还是被别人入侵开了代理?呵呵
2006年01月14日 01点01分 4
level 1
taychilam 楼主
灯泡兄,你这么一说倒提醒我了,我长期在EMULE上做源啊,平时也用BT下些文件.我不是代理服务器,难道被人强开了代理?很麻烦吧?帮我想想办法,感激不尽!!!
2006年01月14日 08点01分 5
level 9
http://post.baidu.com/f?kz=71313171 扫描日志,更清楚你的状况
2006年01月14日 09点01分 6
level 1
taychilam 楼主
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNCO4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMENameO4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initializeO4 - 启动项HKLM\\Run: [yahoo_mini] C:\Program Files\3721\Dlaccel\YDownloader.exeO4 - 启动项HKLM\\Run: [KvMonXP] "C:\PROGRA~1\KV2005\KVMonXP_3.kxp" /autoO4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osbootO4 - 启动项HKLM\\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\zh-cn\msnappau.exe"O4 - 启动项HKLM\\Run: [YDTMain.exe] C:\PROGRA~1\YDT\YDTMain.exeO4 - 启动项HKLM\\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exeO4 - 启动项HKCU\\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exeO4 - 启动项HKCU\\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /backgroundO4 - 启动项HKCU\\Run: [KvXP] "C:\PROGRA~1\KV2005\KvXP_4.kxp" /ScanBoot /ScanSysO4 - 启动项HKCU\\Run: [KVFW] C:\Program Files\KVFW\kvfw.exe -silentO4 - 启动项HKCU\\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /backgroundO4 - “启动”文件夹: 金山词霸 2005.lnk = D:\Program Files\XDICT.EXEO4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXEO4 - Global Startup: DuDu下载加速器.lnk = C:\Program Files\DuDu\DddClient\DuDuAcc.exeO8 - IE右键菜单中的新增项目: &使用DuDu 加速器下载 - res://C:\Program Files\DuDu\DddClient\dddmext.dll/202O8 - IE右键菜单中的新增项目: &使用DuDu 加速器下载全部链接 - res://C:\Program Files\DuDu\DddClient\dddmext.dll/203O8 - IE右键菜单中的新增项目: &使用下载加速专家下载 - C:\Program Files\3721\Dlaccel\geturl.htmO8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\geturl.htmO8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\getallurl.htmO8 - IE右键菜单中的新增项目: 使用KuGoo3下载(&K) - C:\PROGRA~1\KUGOO2\KuGoo3DownX.htmO8 - IE右键菜单中的新增项目: 使用网际快车下载 - D:\PROGRA~1\FlashGet\jc_link.htmO8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - D:\PROGRA~1\FlashGet\jc_all.htmO9 - 浏览器额外的按钮: 手机短信 - {00000000-0000-0001-0001-596BAEDD1289} - http://sms.3721.com/ie/index.htm?pid=U_xb4679_81044 (file missing)O9 - 浏览器额外的按钮: 下载管理 - {3DB9F45E-AA74-4373-A466-C18A9F1C500D} - C:\Program Files\DuDu\DddClient\DuDuAcc.exeO9 - 浏览器额外的“工具”菜单项: 下载管理 - {3DB9F45E-AA74-4373-A466-C18A9F1C500D} - C:\Program Files\DuDu\DddClient\DuDuAcc.exeO9 - 浏览器额外的按钮: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.mail.yahoo.com/promo/rd1 (file missing)O9 - 浏览器额外的按钮: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://hot.3721.com/rd/shop_btn.htm (file missing)O9 - 浏览器额外的按钮: 上网助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://assistant.3721.com/index.htm?fb=Cns (file missing)
2006年01月14日 11点01分 8
level 1
taychilam 楼主
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htmO9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htmO9 - 浏览器额外的按钮: 雅虎邮箱通 - {D1B76CE4-CCCA-4B22-9ECB-09F85C140904} - yminimsgr:ClickIEBT (file missing)O9 - 浏览器额外的按钮: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/ (file missing)O9 - 浏览器额外的按钮: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)O9 - 浏览器额外的“工具”菜单项: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)O9 - 浏览器额外的按钮: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing)O9 - 浏览器额外的“工具”菜单项: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing)O10 - 未知的文件在 Winsock
LSP
: c:\windows\system32\kvwspxp_2.dllO10 - 未知的文件在 Winsock LSP: c:\windows\system32\kvwspxp_2.dllO10 - 未知的文件在 Winsock LSP: c:\windows\system32\kvwspxp_2.dllO11 - Options group: [!CNS] 网络实名O14 - IERESET.INF: START_PAGE_URL=http://www.microsoft.com/O16 - DPF: {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} (AxInputControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cabO17 - HKLM\System\CCS\Services\Tcpip\..\{2EE01B9E-0BCC-400C-8650-2F0844E58B0C}: NameServer = 69.50.184.86 195.225.176.110O17 - HKLM\System\CCS\Services\Tcpip\..\{87A0A9C0-705B-4D89-9750-54F4B7C975EB}: NameServer = 69.50.184.86,195.225.176.110O23 - NT 服务: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server1.2.exeO23 - NT 服务: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exeO23 - NT 服务: KVSrvXP - JiangMin New Tech Ltd. - C:\PROGRA~1\KV2005\KVSrvXP.exeO23 - NT 服务: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Common Files\LightScribe\LSSrvc.exeO23 - NT 服务: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exeO23 - NT 服务: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exeO23 - NT 服务: TGE CardReader Mgr Host v2 (TGECardReaderMgrHost.2) - Unknown owner - C:\Program Files\联想\联想键盘驱动\TGESrvLogon.exeO23 - NT 服务: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe辛苦你了!
2006年01月14日 11点01分 9
level 9
O23 - NT 服务: Gray_Pigeon_Server (GrayPigeonServer) - Unknown owner - C:\WINDOWS\G_Server1.2.exe 我就说,呵呵,你中了灰鸽子!●可疑服务处理 以灰鸽子为例 O23 - NT 服务: GServer - Unknown owner - C:\WINDOWS\GServer.exe 一般出现在服务里面的都是后门程序比如灰鸽子,黑洞等,具有隐藏服务,隐藏进程,等功能 但是Hijackthis可以揪出来 :) 控制面板→管理工具→服务→右击GServer→属性→停止→启用类型→已禁用 (没有停止 ,直接进行下一步) 点击开始→运行→Regedit 跳转到这里 打开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 点击菜单编辑→查找→查找目标→G_server.exe→点击确定,我们就可以找到灰鸽子的服务项. 删除整个Gserver.exe键值所在的服务项。 在我的电脑里搜索 Gserver.exe、Gserver.dll、Gserver_Hook.dll以及Gserverkey.dll文件,然后删除 (搜索不到服务端说明没有此插件,不用担心!) 然后重新启动计算机。灰鸽子清楚完毕! 其实无论大马小马都是千篇一律,无非就是这样,当然有更厉害的隐藏木马 (dll插入系统文件) 其实这样的木马一般都开着服务,用Hijackthis修复服务就可以直接删除了 比如ROOKIT 我一直以为清除不掉呢!结果吧里就有人清除了!学了一招,呵呵! 这些只是为大家举的经典例子 服务,启动,进程,换个名字还是一个办法处理的哦! 鑀情电灯泡     作者: 爱情电灯泡 封 2006-1-11 14:40   回复此发言 删除
2006年01月14日 13点01分 10
level 1
taychilam 楼主
原来如此~多谢灯泡兄了!我以前也曾怀疑过,也用手动清楚灰鸽子的指示操作过,没有效果,现在马上去试试!:)
2006年01月15日 00点01分 11
1