找回密码
 注册

QQ登录

只需一步,快速开始

新浪微博登陆

只需一步, 快速开始

扫一扫,访问微社区

快捷导航
事务所专题-柯南20周年纪念事件簿
搜索
查看: 2375|回复: 42
打印 上一主题 下一主题

求助,疑是恶性病毒

[复制链接]

最后的银色子弹

水区荣誉版主

28

主题

12

好友

3457

积分

 

帖子
12690
精华
6
积分
3457
威望
1410
RP
4800
金钱
511 柯币
人气
300 ℃
注册时间
2005-7-26
跳转到指定楼层
顶楼
发表于 2006-8-13 19:52:32 |只看该作者 |倒序浏览
是这样的,现在电脑出现了5种状况:

1、显示屏忽然黑屏,数秒后重亮。
2、出现信息“Generic Host Process for Win32 Services 遇到问题需要关闭。我们对此引起的不便表示抱歉”
3、忽然失去响应,鼠标可以动,键盘仍连线,但是不管做什么都无效。
4、上网后,任何网络都找不到服务器,而且无法调出连接断开菜单。右键断开亦无效。
5、声音程序被删除

我想应该是恶性的病毒,可是使用最新病毒库的KV2006查不出来。请各位看看有什么解决方法没有?

PS:附上HijackThis的检测结果

Logfile of HijackThis v1.99.1
Scan saved at 19:40:16, on 2006-8-13
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\KV2006\KVMonXP.kxp
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\KVFW\kvfw.exe
C:\Program Files\KV2006\KVSrvXP.exe
C:\Program Files\KV2006\kvwsc.exe
C:\NVIDIA\NetworkAccessManager\bin\nSvcIp.exe
C:\NVIDIA\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\KV2006\TrojDie.kxp
C:\Program Files\KV2006\KRegEx.exe
C:\Program Files\KV2006\UIHost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\樱兰高校ホスト部\桌面\Files &
Tools\HijackThis.exe
C:\WINDOWS\system32\dumprep.exe
O2 - BHO: FiltrateWebObj Class - {42AFACEE-2A77-41EB-9EE2-D9F8AF827F90} -
C:\Program Files\KV2006\KVBHO_1.dll
O2 - BHO: BrowseHelper Class - {80BF4637-D65B-43F3-BB60-C5DD3D5FB7B9} -
C:\Program Files\KV2006\KvShell.dll
O3 - Toolbar: 江民杀毒工具栏 - {B5A34A93-D538-43A7-8371-864CB6148D12} -
C:\Program Files\KV2006\KvShell.dll
O4 - HKLM\..\Run: [KvMonXP] "C:\Program Files\KV2006\KVMonXP.kxp" /auto
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common
Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32
\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [KVFW] C:\Program Files\KVFW\kvfw.exe -silent
O4 - HKCU\..\Run: [KvXP] "C:\Program Files\KV2006\KvXP.kxp" /ScanBoot
/ScanSys
O8 - Extra context menu item: &使用迅雷下载 - C:\Program Files\Thunder
Network\Thunder\Program\GetUrl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - C:\Program
Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 -
D:\Tencent\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 添加到QQ自定义面板 -
D:\Tencent\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\Tencent\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 -
D:\Tencent\QQ\SendMMS.htm
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} -
D:\Tencent\QQ\QQ.EXE
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-
00aa003c157b} - D:\Tencent\QQ\QQ.EXE
O9 - Extra button: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} -
D:\Tencent\QQ\QQIEHelper.dll
O9 - Extra 'Tools' menuitem: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460
-4983E5A8AFE6} - D:\Tencent\QQ\QQIEHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-
BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{B2FA1713-5326-44BB-AE9F-
C7E7E6B4E58A}: NameServer = 202.96.128.86 202.96.128.166
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -
"C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown
owner - C:\NVIDIA\NetworkAccessManager\Apache Group\Apache2
\bin\apache.exe" -k runservice (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision
Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050
\Intel 32\IDriverT.exe
O23 - Service: KVSrvXP - Jiangmin Co. Ltd - C:\Program Files\KV2006
\KVSrvXP.exe
O23 - Service: KVWSC - Jiangmin Co.Ltd - C:\Program Files\KV2006
\kvwsc.exe
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner -
C:\NVIDIA\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - Unknown owner -
C:\NVIDIA\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation
- C:\WINDOWS\system32\nvsvc32.exe

杯户大学生

0

主题

0

好友

44

积分

 

升级
10%
帖子
20
精华
0
积分
44
威望
0
RP
110
金钱
226 柯币
人气
2215 ℃
注册时间
2004-1-13
沙发
发表于 2006-8-13 20:27:43 |只看该作者

回复: 求助,疑是恶性病毒

是今天刚出现的吗,我是今天出现的,跳出要关闭的消息,我没关,然后去更新WINDOWS,没问题了,但是我不知道正解是不是这样
回复

使用道具 举报

平成的福尔摩斯

技术区荣誉版主

8

主题

0

好友

1372

积分

 

升级
22%
帖子
2875
精华
3
积分
1372
威望
377
RP
2415
金钱
10726 柯币
人气
1166 ℃
注册时间
2003-10-14
板凳
发表于 2006-8-13 20:43:09 |只看该作者

回复: 求助,疑是恶性病毒

没有恶意程序或者病毒。建议Windows Update安装完所有补丁之后再作下一步处理。
伊人窈窕文辞清,最美无邪少女心。天涯海角有穷处,总有相思无尽音。
回复

使用道具 举报

事务所分流组成员

9

主题

0

好友

1395

积分

 

帖子
1964
精华
16
积分
1395
威望
895
RP
1202
金钱
14850 柯币
人气
508 ℃
注册时间
2005-10-2
地板
发表于 2006-8-13 21:22:21 |只看该作者

回复: 求助,疑是恶性病毒

卡巴斯基2006检测病毒,这个杀毒软件厉害,保证没有病毒,除了加壳和搞特征
回复

使用道具 举报

平成的福尔摩斯

技术区荣誉版主

8

主题

0

好友

1372

积分

 

升级
22%
帖子
2875
精华
3
积分
1372
威望
377
RP
2415
金钱
10726 柯币
人气
1166 ℃
注册时间
2003-10-14
5
发表于 2006-8-13 21:29:15 |只看该作者

回复: 求助,疑是恶性病毒

KV和卡巴有着千丝万缕的联系……
回复

使用道具 举报

杯户大学生

1

主题

0

好友

43

积分

 

升级
8%
帖子
1004
精华
0
积分
43
威望
23
RP
24
金钱
29 柯币
人气
21 ℃
注册时间
2004-5-16
6
发表于 2006-8-13 22:23:13 |只看该作者

回复: 求助,疑是恶性病毒

回复

使用道具 举报

平成的福尔摩斯

技术区荣誉版主

8

主题

0

好友

1372

积分

 

升级
22%
帖子
2875
精华
3
积分
1372
威望
377
RP
2415
金钱
10726 柯币
人气
1166 ℃
注册时间
2003-10-14
7
发表于 2006-8-13 22:51:08 |只看该作者

回复: 求助,疑是恶性病毒

理论上应该是系统漏洞关系大于病毒影响。
伊人窈窕文辞清,最美无邪少女心。天涯海角有穷处,总有相思无尽音。
回复

使用道具 举报

最后的银色子弹

水区荣誉版主

28

主题

12

好友

3457

积分

 

帖子
12690
精华
6
积分
3457
威望
1410
RP
4800
金钱
511 柯币
人气
300 ℃
注册时间
2005-7-26
8
发表于 2006-8-15 06:33:43 |只看该作者

回复: 求助,疑是恶性病毒

2、出现信息“Generic Host Process for Win32 Services 遇到问题需要关闭。我们对此引起的不便表示抱歉”
3、忽然失去响应,鼠标可以动,键盘仍连线,但是不管做什么都无效。


不是病毒的话为什么会出现这两个情况呢……?
回复

使用道具 举报

东之工藤

6

主题

5

好友

766

积分

 

升级
33%
帖子
858
精华
16
积分
766
威望
313
RP
1110
金钱
725 柯币
人气
90 ℃
注册时间
2005-10-14
9
发表于 2006-8-15 08:30:29 |只看该作者

回复: 求助,疑是恶性病毒

2、出现信息“Generic Host Process for Win32 Services 遇到问题需要关闭。我们对此引起的不便表示抱歉”

根据这一点怀疑是新的MS06-040漏洞,解决方式见置顶帖(点击此处跳转)
回复

使用道具 举报

平成的福尔摩斯

APTX-GAL编剧

0

主题

0

好友

1735

积分

 

升级
67%
帖子
7834
精华
13
积分
1735
威望
1053
RP
1508
金钱
1734 柯币
人气
60 ℃
注册时间
2003-10-14

M13票房保卫战功臣

10
发表于 2006-8-15 08:54:16 |只看该作者

回复: 求助,疑是恶性病毒

和网上有些人描述的中毒后症状相同

建议打补丁杀毒
追随Schumi的脚步,进入神隐状态
当然有一定几率会出现在“围场”中
有事直接MSN/QQ联系
回复

使用道具 举报

最后的银色子弹

水区荣誉版主

28

主题

12

好友

3457

积分

 

帖子
12690
精华
6
积分
3457
威望
1410
RP
4800
金钱
511 柯币
人气
300 ℃
注册时间
2005-7-26
11
发表于 2006-8-15 17:41:23 |只看该作者

回复: 求助,疑是恶性病毒

可是我查不出毒哎……
回复

使用道具 举报

平成的福尔摩斯

技术区荣誉版主

8

主题

0

好友

1372

积分

 

升级
22%
帖子
2875
精华
3
积分
1372
威望
377
RP
2415
金钱
10726 柯币
人气
1166 ℃
注册时间
2003-10-14
12
发表于 2006-8-15 18:07:02 |只看该作者

回复: 求助,疑是恶性病毒

打上补丁,用专杀工具扫描一次。如果没有,且没有出现问题就OK了。
伊人窈窕文辞清,最美无邪少女心。天涯海角有穷处,总有相思无尽音。
回复

使用道具 举报

最后的银色子弹

水区荣誉版主

28

主题

12

好友

3457

积分

 

帖子
12690
精华
6
积分
3457
威望
1410
RP
4800
金钱
511 柯币
人气
300 ℃
注册时间
2005-7-26
13
发表于 2006-8-15 18:19:52 |只看该作者

回复: 求助,疑是恶性病毒

了解,等我回到家就开始查杀工作
回复

使用道具 举报

杯户大学生

0

主题

0

好友

46

积分

 

升级
15%
帖子
259
精华
1
积分
46
威望
20
RP
59
金钱
19 柯币
人气
0 ℃
注册时间
2004-2-10
14
发表于 2006-8-17 17:08:45 |只看该作者

回复: 求助,疑是恶性病毒

中了魔波..............
回复

使用道具 举报

最后的银色子弹

水区荣誉版主

28

主题

12

好友

3457

积分

 

帖子
12690
精华
6
积分
3457
威望
1410
RP
4800
金钱
511 柯币
人气
300 ℃
注册时间
2005-7-26
15
发表于 2006-8-20 07:37:42 |只看该作者

回复: 求助,疑是恶性病毒

查杀工作已经完成,补丁下载并装好,专杀工具显示没有遭魔波攻击的迹象^

可是今天早上起来再次出现了Generic Host Process for Win32 Services的错误,而且在点击关闭之后立即出现了"系统关机"的提示框.

与魔波不同的是,它没有前面的"未知错误"提示,而是直接弹出Generic Host Process for Win32 Services错误提示.

请问下这算是什么?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册 新浪微博登陆

回复

使用道具 举报

平成的福尔摩斯

技术区荣誉版主

8

主题

0

好友

1372

积分

 

升级
22%
帖子
2875
精华
3
积分
1372
威望
377
RP
2415
金钱
10726 柯币
人气
1166 ℃
注册时间
2003-10-14
16
发表于 2006-8-20 12:30:30 |只看该作者

回复: 求助,疑是恶性病毒

出现截图中系统关机的时候,迅速点击开始运行 输入shutdown -a,确定。

到windows update将所有补丁安装。

使用杀毒软件完全扫描磁盘。实在没有使用3721网上杀毒(以前免费的,不知道现在还存在 不…)

然后
将你现在的机器用System Repair Engineer智能扫描将结果贴出来。
伊人窈窕文辞清,最美无邪少女心。天涯海角有穷处,总有相思无尽音。
回复

使用道具 举报

杯户大学生

0

主题

0

好友

46

积分

 

升级
15%
帖子
259
精华
1
积分
46
威望
20
RP
59
金钱
19 柯币
人气
0 ℃
注册时间
2004-2-10
17
发表于 2006-8-20 12:49:36 |只看该作者

回复: 求助,疑是恶性病毒

试一试这个吧:
http://www.microsoft.com/china/s ... remove/default.mspx

能查以下病毒:
Win32/Alcan
Win32/Alemod
Win32/Antinny
Win32/Atak
Win32/Badtrans
Win32/Bagle
Win32/Bagz
Win32/Banker
Win32/Berbew
Win32/Bobax
Win32/Bofra
Win32/Bropia
Win32/Bugbear
Win32/Chir
Win32/Cissi
Win32/Codbot
Win32/Doomjuice
Win32/Dumaru
Win32/Esbot
Win32/Evaman
Win32/Eyeveg
Win32/Fizzer
Win32/Gael
Win32/Ganda
Win32/Gaobot
Win32/Gibe
Win32/Goweh
Win32/Hackdef
Win32/Hacty
Win32/Hupigon
Win32/IRCbot
Win32/Jeefo
Win32/Kelvir
Win32/Korgo
Win32/Locksky
Win32/Lovgate
Win32/Mabutu
Win32/Magistr
Win32/Maslan
Win32/Mimail
Win32/Msblast
Win32/Mydoom
Win32/Mytob
Win32/Mywife
Win32/Nachi
Win32/Netsky
Win32/Nsag
Win32/Opaserv
Win32/Optix
Win32/Optixpro
Win32/Parite
Win32/Plexus
Win32/Purstiu
Win32/Randex
Win32/Rbot
Win32/Reatle
Win32/Ryknos
Win32/Sasser
Win32/Sdbot
Win32/Sober
Win32/Sobig
Win32/Spybot
Win32/Spyboter
Win32/Swen
Win32/Torvil
Win32/Valla
Win32/Wootbot
Win32/Wukill
Win32/Yaha
Win32/Zafi
Win32/Zindos
Win32/Zlob
Win32/Zotob
WinNT/F4IRootkit
WinNT/FURootkit
WinNT/Ispro
Ana·Coppola/桜木茉莉/伊藤千佳/藤原はづき
回复

使用道具 举报

杯户大学生

0

主题

0

好友

46

积分

 

升级
15%
帖子
259
精华
1
积分
46
威望
20
RP
59
金钱
19 柯币
人气
0 ℃
注册时间
2004-2-10
18
发表于 2006-8-20 12:50:12 |只看该作者

回复: 求助,疑是恶性病毒

Microsoft 在每月的第二个星期二和需要响应安全事件时发布此工具的更新版本。
Ana·Coppola/桜木茉莉/伊藤千佳/藤原はづき
回复

使用道具 举报

杯户大学生

0

主题

0

好友

46

积分

 

升级
15%
帖子
259
精华
1
积分
46
威望
20
RP
59
金钱
19 柯币
人气
0 ℃
注册时间
2004-2-10
19
发表于 2006-8-20 12:53:12 |只看该作者

回复: 求助,疑是恶性病毒

RPC.......让我想起以前的冲击波...........
Ana·Coppola/桜木茉莉/伊藤千佳/藤原はづき
回复

使用道具 举报

觉醒的小五郎

0

主题

0

好友

528

积分

 

升级
28%
帖子
479
精华
1
积分
528
威望
418
RP
263
金钱
432 柯币
人气
16 ℃
注册时间
2005-8-16
20
发表于 2006-8-20 13:01:39 |只看该作者

回复: 求助,疑是恶性病毒

[quote=8884361]RPC.......让我想起以前的冲击波...........[/quote]

这XP已经是SP2

冲击波可以无视了吧
满天那一些繁星 点缀黑夜里
曾经的悲伤心情 不能再沉寂
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 新浪微博登陆

手机版|Archiver|名侦探柯南事务所 ( 沪ICP备17027512号 )

GMT+8, 2024-6-28 01:50 , Processed in 0.047220 second(s), 21 queries , MemCached On.

Powered by Discuz! X2.5

© 2001-2012 Comsenz Inc.

回顶部