日历

2008 8.21 Thu
     12
3456789
10111213141516
17181920212223
24252627282930
31      
«» 2008 - 8 «»

文章搜索

日志文章

2007年07月12日 17:01:13

对流氓我只能说“日”

周六晚上CCTV六佳片有约演的是法国著名导演罗曼·波兰斯基翻拍狄更斯所著的《雾都孤儿》,故事描写的是一个孤儿奥利弗在伦敦所发生的故事,故事的结局讲述了,那个绑架奥利弗流氓最终自食其果,被吊死在屋顶。

   
  为什么要说这个,就是因为我经过周六、周日共七个小时间终于恢复了我的笔记本系统以及应用软件,就是因为我的笔记本在上网过程中遭到了流氓软件的恶意侵袭,才导致这七个小时里除了卸载就是重装,而到目前为止,在我笔记本里还有两个软件无法清除。这两个流氓软件其中之一就是中国互联网协会也就是cnnic的插件。
  其实,如果格式化硬盘,也能够清除,但硬盘中文件还没有被保存,如果格式化,那所有的文件将无法保留。再说,为什么要格式化,为什么用户要负责。
  如果是一般的插件,占领的是浏览器,以及普通的系统操作,但这次居然把系统的windows启动程序所破坏,只有重装,也能重装,才能恢复。
   
  在查杀的过程中,记录了几个软件名称:
1.cnnic中文上网,这是针对浏览器的;
2.system,这是木马;
3.acpidisk驱动软件,这是一个广告软件;
4.实用网址导航(酷站导航),这是上海来网广告公司;
5.pctools,这是新萌科技;
  “被一个流氓插,也许能挺住,挺不住的是被N个流氓同时插,而最痛不欲生的是被流氓插完,居然发现他还赖在身上不走了。”
  下面是在查杀恶意软件所保留的记录以及载图:

----------查杀恶意软件历史----------
2007-03-17 17:58
查杀恶意软件 - Cnnic中文上网 - 危险 -
查杀恶意软件 - System - 危险 -
查杀恶意软件 - SVCH0ST.exe - 危险 - C:\WINXP\system32\SVCH0ST.exe
查杀恶意软件 - wsvbs - 危险 - C:\WINXP\system32\wsvbs.dll
查杀恶意软件 - cmdbcs - 危险 - C:\WINXP\system32\cmdbcs.dll
查杀恶意软件 - msccrt - 危险 - C:\WINXP\system32\msccrt.dll
查杀恶意软件 - acpidisk驱动 - 危险 - C:\WINXP\system32\drivers\acpidisk.sys
查杀恶意软件 - cpush广告软件 - 危险 - C:\PROGRA~1\COMMON~1\CPUSH\cpush0.dll
查杀恶意软件 - 实用网址导航(酷站导航) - 危险 - C:\WINXP\system32\Score.txt
查杀恶意软件 - 实用搜索工具条 - 危险 - C:\PROGRA~1\SUPERU~1\SUPERU~1.DLL
查杀恶意软件 - PCTools - 危险 - C:\DOCUME~1\ALLUSE~1\APPLIC~1\MICROS~1\PCTools\pctools.dll
查杀恶意软件 - ravshell - 危险 -
查杀恶意软件 - wsttrs - 危险 - C:\WINXP\system32\wsttrs.dll
2007-03-17 18:01
查杀恶意软件 - System - 危险 -
查杀恶意软件 - wsvbs - 危险 -
----------插件卸载操作历史----------
2007-03-17 18:15
插件管理 - Cnnic中文上网 -
插件管理 - acpidisk驱动 -
插件管理 - cpush广告软件 - C:\PROGRA~1\COMMON~1\CPUSH\cpush.dll
插件管理 - 搜狗工具条 - C:\PROGRA~1\COMMON~1\CPUSH\cpush.dll
插件管理 - 东方快车 2003 共享版 - D:\PROGRA~1\!Sunv\DFKC2003\IEBand.DLL
----------全面诊断修复历史----------
2007-03-17 17:58
O4 - 危险 - load - C:\WINXP\uninstall\rundl132.exe
2007-03-17 18:06
100 - 未知 - netevent.exe - C:\WINXP\system32\netevent.exe
100 - 未知 - cdsdf.exe - C:\WINXP\system32\cdsdf.exe
100 - 未知 - rundll32.exe - C:\PROGRA~1\COMMON~1\joet\wyrd.dll
100 - 未知 - mslogin.exe - C:\WINXP\system32\mslogin.exe
100 - 未知 - svcmost.exe - C:\WINXP\system32\svcmost.exe
100 - 未知 - scvhost.exe - C:\WINXP\system32\scvhost.exe
100 - 未知 - moyu.exe - C:\WINXP\system32\moyu.exe
100 - 未知 - mhs3.exe - C:\WINXP\mhs3.exe
100 - 未知 - wgs3.exe - C:\WINXP\wgs3.exe
100 - 未知 - LaunchApplication.exe - D:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
100 - 未知 - wcescomm.exe - D:\Program Files\Microsoft ActiveSync\wcescomm.exe
100 - 未知 - rundl132.exe - C:\WINXP\rundl132.exe
100 - 未知 - rapimgr.exe - D:\Program Files\Microsoft ActiveSync\rapimgr.exe
100 - 未知 - rundl132.exe - C:\WINXP\rundl132.exe
100 - 未知 - mssys.exe - C:\WINDOWS\inf\mssys.exe
100 - 未知 - update.exe - C:\WINXP\SoftwareDistribution\Download\S-1-5-18\73887e2201ce001df6d5a84c35ea4952\update\update.exe
O4 - 未知 - upxdnd - C:\DOCUME~1\maoyi\LOCALS~1\Temp\TIMPLATF0RM.exe
O4 - 未知 - mppds - C:\WINXP\mppds.exe
O4 - 未知 - winform - C:\WINXP\winform.exe
O4 - 未知 - SOHU - C:\WINXP\system32\moyu.exe
O4 - 未知 - mhs3 - C:\WINXP\mhs3.exe
O4 - 未知 - wgs3 - C:\WINXP\wgs3.exe
O4 - 未知 - mssys - C:\WINDOWS\inf\mssys.exe
O4 - 未知 - mshtmll - regsvr32 /s C:\WINDOWS\inf\mshtmll.dll
O4 - 未知 - uv38gew8r - C:\WINXP\rundl13a.exe
O2 - 未知 - 浏览器辅助对象(BHO) - C:\WINDOWS\inf\mshtmll.dll
O2 - 未知 - HrefRedirect Class - C:\WINXP\system32\mslink\mslink.dll
O2 - 未知 - 浏览器辅助对象(BHO) - C:\WINXP\system32\logwin.txt
O8 - 未知 - 上传到QQ网络硬盘 - D:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - 未知 - 东方快车-使用个人阅读助理翻译所选文本 - D:\Program Files\!Sunv\DFKC2003\ExtKW.htm
O8 - 未知 - 东方快车-保存翻译后的网页 - D:\Program Files\!Sunv\DFKC2003\ExtSave.htm
O8 - 未知 - 添加到QQ自定义面板 - D:\Program Files\Tencent\QQ\AddPanel.htm
O8 - 未知 - 添加到QQ表情 - D:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - 未知 - 用QQ彩信发送该图片 - D:\Program Files\Tencent\QQ\SendMMS.htm
O8 - 未知 - 设为 Messenger Live 头像 - d:\Program Files\MSNShell\Bin\SetMSNDP.htm
O9 - 未知 - 启动迅雷5 - d:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - 未知 - 东方快车 - D:\Program Files\!Sunv\DFKC2003\IEBand.DLL
O9 - 未知 - Create Mobile Favorite - D:\PROGRA~1\MICROS~1\INetRepl.dll
O9 - 未知 - 创建移动收藏... - D:\PROGRA~1\MICROS~1\INetRepl.dll
O9 - 未知 - 腾讯QQ - d:\Program Files\Tencent\QQ\QQ.EXE
O18 - 未知 - 网络协议处理器 - "C:\PROGRA~1\MSNMES~1\msgrapp.dll"
O18 - 未知 - 网络协议处理器 - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - 未知 - 5D8D2062 - C:\WINXP\system32\5D8D2062.EXE -service
O23 - 未知 - CLTNetCnService - "C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon
O23 - 未知 - edfscv - C:\WINXP\system32\fgdfsdf.exe -service
O23 - 未知 - Net Event - C:\WINXP\system32\netevent.exe
O23 - 未知 - NtStub - C:\WINXP\system32\aeaoc.dll
O23 - 未知 - rtmy - C:\WINXP\system32\rundll32.exe C:\PROGRA~1\COMMON~1\joet\wyrd.dll,Service -s
O23 - 未知 - SLService - slserv.exe
O23 - 未知 - Windows Login - C:\WINXP\system32\mslogin.exe
----------修复IE浏览器操作历史----------
2007-03-17 18:04
O4 - 危险 - load - C:\WINXP\uninstall\rundl132.exe
100 - 危险 - Logo1_.exe - C:\WINXP\Logo1_.exe
R0 - 危险 - IE首页 - HKLM\Software\Microsoft\Internet Explorer\Main
R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main
R1 - 危险 - IE起始页的默认页 - HKCU\Software\Microsoft\Internet Explorer\Main

类别: IT心情指数 |  评论(1) |  浏览(3638) |  收藏
1楼 [匿名]scjpyy 2007年12月09日 22:26:24 Says:
这些流氓软件真是厉害,也非常无聊,如果能见此人,有杀了的心
发表评论