Nemesis-G 发表于 2006-8-13 19:52:32

求助,疑是恶性病毒

是这样的,现在电脑出现了5种状况:

1、显示屏忽然黑屏,数秒后重亮。
2、出现信息“Generic Host Process for Win32 Services 遇到问题需要关闭。我们对此引起的不便表示抱歉”
3、忽然失去响应,鼠标可以动,键盘仍连线,但是不管做什么都无效。
4、上网后,任何网络都找不到服务器,而且无法调出连接断开菜单。右键断开亦无效。
5、声音程序被删除

我想应该是恶性的病毒,可是使用最新病毒库的KV2006查不出来。请各位看看有什么解决方法没有?

PS:附上HijackThis的检测结果

Logfile of HijackThis v1.99.1
Scan saved at 19:40:16, on 2006-8-13
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\KV2006\KVMonXP.kxp
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\KVFW\kvfw.exe
C:\Program Files\KV2006\KVSrvXP.exe
C:\Program Files\KV2006\kvwsc.exe
C:\NVIDIA\NetworkAccessManager\bin\nSvcIp.exe
C:\NVIDIA\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\KV2006\TrojDie.kxp
C:\Program Files\KV2006\KRegEx.exe
C:\Program Files\KV2006\UIHost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\樱兰高校ホスト部\桌面\Files &
Tools\HijackThis.exe
C:\WINDOWS\system32\dumprep.exe
O2 - BHO: FiltrateWebObj Class - {42AFACEE-2A77-41EB-9EE2-D9F8AF827F90} -
C:\Program Files\KV2006\KVBHO_1.dll
O2 - BHO: BrowseHelper Class - {80BF4637-D65B-43F3-BB60-C5DD3D5FB7B9} -
C:\Program Files\KV2006\KvShell.dll
O3 - Toolbar: 江民杀毒工具栏 - {B5A34A93-D538-43A7-8371-864CB6148D12} -
C:\Program Files\KV2006\KvShell.dll
O4 - HKLM\..\Run: "C:\Program Files\KV2006\KVMonXP.kxp" /auto
O4 - HKLM\..\Run: "C:\Program Files\Common
Files\Real\Update_OB\realsched.exe"-osboot
O4 - HKLM\..\Run: nwiz.exe /install
O4 - HKLM\..\Run: RUNDLL32.EXE C:\WINDOWS\system32
\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: SOUNDMAN.EXE
O4 - HKCU\..\Run: C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: C:\Program Files\KVFW\kvfw.exe -silent
O4 - HKCU\..\Run: "C:\Program Files\KV2006\KvXP.kxp" /ScanBoot
/ScanSys
O8 - Extra context menu item: &使用迅雷下载 - C:\Program Files\Thunder
Network\Thunder\Program\GetUrl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - C:\Program
Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 -
D:\Tencent\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 添加到QQ自定义面板 -
D:\Tencent\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\Tencent\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 -
D:\Tencent\QQ\SendMMS.htm
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} -
D:\Tencent\QQ\QQ.EXE
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-
00aa003c157b} - D:\Tencent\QQ\QQ.EXE
O9 - Extra button: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} -
D:\Tencent\QQ\QQIEHelper.dll
O9 - Extra 'Tools' menuitem: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460
-4983E5A8AFE6} - D:\Tencent\QQ\QQIEHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-
BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{B2FA1713-5326-44BB-AE9F-
C7E7E6B4E58A}: NameServer = 202.96.128.86 202.96.128.166
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown
owner - C:\NVIDIA\NetworkAccessManager\Apache Group\Apache2
\bin\apache.exe" -k runservice (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050
\Intel 32\IDriverT.exe
O23 - Service: KVSrvXP - Jiangmin Co. Ltd - C:\Program Files\KV2006
\KVSrvXP.exe
O23 - Service: KVWSC - Jiangmin Co.Ltd - C:\Program Files\KV2006
\kvwsc.exe
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner -
C:\NVIDIA\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - Unknown owner -
C:\NVIDIA\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation
- C:\WINDOWS\system32\nvsvc32.exe

0571 发表于 2006-8-13 20:27:43

回复: 求助,疑是恶性病毒

是今天刚出现的吗,我是今天出现的,跳出要关闭的消息,我没关,然后去更新WINDOWS,没问题了,但是我不知道正解是不是这样

JayZ 发表于 2006-8-13 20:43:09

回复: 求助,疑是恶性病毒

没有恶意程序或者病毒。建议Windows Update安装完所有补丁之后再作下一步处理。

cc9007 发表于 2006-8-13 21:22:21

回复: 求助,疑是恶性病毒

卡巴斯基2006检测病毒,这个杀毒软件厉害,保证没有病毒,除了加壳和搞特征

JayZ 发表于 2006-8-13 21:29:15

回复: 求助,疑是恶性病毒

KV和卡巴有着千丝万缕的联系……

5233 发表于 2006-8-13 22:23:13

回复: 求助,疑是恶性病毒

说不定是这个:
http://www.microsoft.com/china/technet/security/bulletin/MS06-040.mspx

JayZ 发表于 2006-8-13 22:51:08

回复: 求助,疑是恶性病毒

理论上应该是系统漏洞关系大于病毒影响。

Nemesis-G 发表于 2006-8-15 06:33:43

回复: 求助,疑是恶性病毒

2、出现信息“Generic Host Process for Win32 Services 遇到问题需要关闭。我们对此引起的不便表示抱歉”
3、忽然失去响应,鼠标可以动,键盘仍连线,但是不管做什么都无效。


不是病毒的话为什么会出现这两个情况呢……?

银色海豚 发表于 2006-8-15 08:30:29

回复: 求助,疑是恶性病毒

2、出现信息“Generic Host Process for Win32 Services 遇到问题需要关闭。我们对此引起的不便表示抱歉”

根据这一点怀疑是新的MS06-040漏洞,解决方式见置顶帖(点击此处跳转)

shaodog 发表于 2006-8-15 08:54:16

回复: 求助,疑是恶性病毒

和网上有些人描述的中毒后症状相同

建议打补丁杀毒

Nemesis-G 发表于 2006-8-15 17:41:23

回复: 求助,疑是恶性病毒

可是我查不出毒哎……

JayZ 发表于 2006-8-15 18:07:02

回复: 求助,疑是恶性病毒

打上补丁,用专杀工具扫描一次。如果没有,且没有出现问题就OK了。

Nemesis-G 发表于 2006-8-15 18:19:52

回复: 求助,疑是恶性病毒

了解,等我回到家就开始查杀工作

8884361 发表于 2006-8-17 17:08:45

回复: 求助,疑是恶性病毒

中了魔波..............

Nemesis-G 发表于 2006-8-20 07:37:42

回复: 求助,疑是恶性病毒

查杀工作已经完成,补丁下载并装好,专杀工具显示没有遭魔波攻击的迹象^

可是今天早上起来再次出现了Generic Host Process for Win32 Services的错误,而且在点击关闭之后立即出现了"系统关机"的提示框.

与魔波不同的是,它没有前面的"未知错误"提示,而是直接弹出Generic Host Process for Win32 Services错误提示.

请问下这算是什么?

JayZ 发表于 2006-8-20 12:30:30

回复: 求助,疑是恶性病毒

出现截图中系统关机的时候,迅速点击开始运行 输入shutdown -a,确定。

到windows update将所有补丁安装。

使用杀毒软件完全扫描磁盘。实在没有使用3721网上杀毒(以前免费的,不知道现在还存在 不…)

然后
将你现在的机器用System Repair Engineer智能扫描将结果贴出来。

8884361 发表于 2006-8-20 12:49:36

回复: 求助,疑是恶性病毒

试一试这个吧:
http://www.microsoft.com/china/security/malwareremove/default.mspx

能查以下病毒:
Win32/Alcan
Win32/Alemod
Win32/Antinny
Win32/Atak
Win32/Badtrans
Win32/Bagle
Win32/Bagz
Win32/Banker
Win32/Berbew
Win32/Bobax
Win32/Bofra
Win32/Bropia
Win32/Bugbear
Win32/Chir
Win32/Cissi
Win32/Codbot
Win32/Doomjuice
Win32/Dumaru
Win32/Esbot
Win32/Evaman
Win32/Eyeveg
Win32/Fizzer
Win32/Gael
Win32/Ganda
Win32/Gaobot
Win32/Gibe
Win32/Goweh
Win32/Hackdef
Win32/Hacty
Win32/Hupigon
Win32/IRCbot
Win32/Jeefo
Win32/Kelvir
Win32/Korgo
Win32/Locksky
Win32/Lovgate
Win32/Mabutu
Win32/Magistr
Win32/Maslan
Win32/Mimail
Win32/Msblast
Win32/Mydoom
Win32/Mytob
Win32/Mywife
Win32/Nachi
Win32/Netsky
Win32/Nsag
Win32/Opaserv
Win32/Optix
Win32/Optixpro
Win32/Parite
Win32/Plexus
Win32/Purstiu
Win32/Randex
Win32/Rbot
Win32/Reatle
Win32/Ryknos
Win32/Sasser
Win32/Sdbot
Win32/Sober
Win32/Sobig
Win32/Spybot
Win32/Spyboter
Win32/Swen
Win32/Torvil
Win32/Valla
Win32/Wootbot
Win32/Wukill
Win32/Yaha
Win32/Zafi
Win32/Zindos
Win32/Zlob
Win32/Zotob
WinNT/F4IRootkit
WinNT/FURootkit
WinNT/Ispro

8884361 发表于 2006-8-20 12:50:12

回复: 求助,疑是恶性病毒

Microsoft 在每月的第二个星期二和需要响应安全事件时发布此工具的更新版本。

8884361 发表于 2006-8-20 12:53:12

回复: 求助,疑是恶性病毒

RPC.......让我想起以前的冲击波...........

HughKeith 发表于 2006-8-20 13:01:39

回复: 求助,疑是恶性病毒

RPC.......让我想起以前的冲击波...........

这XP已经是SP2

冲击波可以无视了吧
页: [1] 2 3
查看完整版本: 求助,疑是恶性病毒