发新话题
打印

[求助] 4个恶意软件无法清除,求帮助!

4个恶意软件无法清除,求帮助!

我用金山清理专家2.3 查出了有4个恶意软件,分别是:
1. PSWTroj.QQ.Wn
2. Sy_Win7k.jmp (Troj)
3. Newtemp
4. goskdl (Troj)
用金山清除,怎么都清除不了!
==============================================================
        金山清理专家系统诊断报告

该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================

诊断时间:        2008-02-28, 23:41
诊断平台:        Windows XP [5.1.2600] Service Pack 2
IE版本:          Internet Explorer V7.0.11.5730
计算机物理内存:  766(MB)
当前可用内存:    326(MB)
硬盘总大小:      68(GB)
硬盘可用空间:    24(GB)
清理专家版本:    2007,12,28,3
恶意软件库版本:  2008.02.22.1
漏洞库版本:      2008.02.17.1




==============================================================
        启动文件夹位置
==============================================================

Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:             C:\Documents and Settings\蒋婷\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动

==============================================================
        文件扩展名关联
==============================================================

.ASF            <"D:\程序\storm\Storm.exe" /play "%1">
文件路径: D:\程序\storm\Storm.exe [分析中]

.AVI            <"D:\程序\storm\Storm.exe" /play "%1">
文件路径: D:\程序\storm\Storm.exe [分析中]

.M3U            <"D:\程序\storm\Storm.exe" /play "%1">
文件路径: D:\程序\storm\Storm.exe [分析中]

.WMA            <"D:\程序\storm\Storm.exe" /play "%1">
文件路径: D:\程序\storm\Storm.exe [分析中]

.MPG(.MPEG)     <"D:\程序\storm\Storm.exe" /play "%1">
文件路径: D:\程序\storm\Storm.exe [分析中]


==============================================================
        Host File
==============================================================

127.0.0.1       localhost

==============================================================
        系统服务
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

        [ccosm] [已启用]               <D:\程序\storm\stormliv.exe /asservice>
        文件路径: D:\程序\storm\stormliv.exe [分析中]

        [S24EventMonitor] [已启用]     <C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe/Intel(R) PROSet/Wireless Service>
        文件路径: C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe [分析中]

        [VAIO Entertainment Aggregation and Control Service] [已启用] <"C:\Program Files\Common Files\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe">
        文件路径: C:\Program Files\Common Files\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe [分析中]

        [VAIO Entertainment Task Scheduler] [已启用] <"C:\Program Files\Sony\VAIO Entertainment\VzTaskScheduler.exe">
        文件路径: C:\Program Files\Sony\VAIO Entertainment\VzTaskScheduler.exe [分析中]

        [VAIOMediaPlatform-IntegratedServer-AppServer] [已启用] <C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe>
        文件路径: C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe [分析中]

        [Vcsw] [已启用]                <C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe -RunBySCM>
        文件路径: C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe  [分析中]


==============================================================
        驱动程序
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

        [ATSpy] [已启用]               <\??\C:\WINDOWS\system32\ATSpy.sys>


==============================================================
        当前进程
==============================================================

名称:     S24EvMon.exe  [已启用]
命令行:   "C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe"
文件路径: C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe  [分析中] (Intel Corporation )
模块文件: C:\WINDOWS\system32\ntdll.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\kernel32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SETUPAPI.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msvcrt.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ADVAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RPCRT4.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\GDI32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USER32.dll                (Microsoft Corporation)
模块文件: C:\Program Files\Intel\Wireless\Bin\TraceAPI.DLL (Intel Corporation)
模块文件: C:\Program Files\Intel\Wireless\Bin\PsRegApi.dll (Intel Corporation)
模块文件: C:\WINDOWS\system32\comdlg32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHLWAPI.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\COMCTL32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHELL32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WINSPOOL.DRV              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ole32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\OLEAUT32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\Secur32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\OLEACC.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSVCP60.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\iphlpapi.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2_32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2HELP.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\NETAPI32.dll              (Microsoft Corporation)
模块文件: C:\Program Files\Intel\Wireless\Bin\LIBEAY32.dll (The OpenSSL Project, http://www.openssl.org/)
模块文件: C:\WINDOWS\system32\WSOCK32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSVCR71.dll               (Microsoft Corporation)
模块文件: C:\Program Files\Intel\Wireless\Bin\IntStngs.dll
模块文件: C:\WINDOWS\system32\VERSION.dll               (Microsoft Corporation)
模块文件: C:\Program Files\Intel\Wireless\Bin\IWMSPROV.DLL
模块文件: C:\WINDOWS\system32\IMM32.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\LPK.DLL                   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USP10.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CLBCATQ.DLL               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\COMRes.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\netcfgx.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CLUSAPI.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\DNSAPI.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\uxtheme.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msctfime.ime              (Microsoft Corporation)
模块文件: C:\Program Files\Common Files\System\ado\msado15.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSDART.DLL                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\xpsp2res.dll              (Microsoft Corporation)
模块文件: C:\Program Files\Common Files\System\Ole DB\oledb32.dll (Microsoft Corporation)
模块文件: C:\Program Files\Common Files\System\Ole DB\OLEDB32R.DLL (Microsoft Corporation)
模块文件: C:\Program Files\Common Files\System\Ole DB\msdasql.dll (Microsoft Corporation)
模块文件: C:\Program Files\Common Files\System\Ole DB\MSDATL3.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ODBC32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\odbcint.dll               (Microsoft Corporation)
模块文件: C:\Program Files\Common Files\System\Ole DB\MSDASQLR.DLL (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSWSTR10.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\comsvcs.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\colbact.DLL               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MTXCLU.DLL                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RESUTILS.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USERENV.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\odbcjt32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msjet40.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\odbcji32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msjter40.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSJINT40.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\odbccp32.dll              (Microsoft Corporation)
模块文件: C:\Program Files\Common Files\System\msadc\msadce.dll (Microsoft Corporation)
模块文件: C:\Program Files\Common Files\System\msadc\msadcer.dll (Microsoft Corporation)

名称:     stormliv.exe  [已启用]
命令行:   D:\程序\storm\stormliv.exe /asservice
文件路径: D:\程序\storm\stormliv.exe  [分析中]          (北京暴风网际科技有限公司)
模块文件: C:\WINDOWS\system32\ntdll.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\kernel32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHLWAPI.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ADVAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RPCRT4.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\GDI32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USER32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msvcrt.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2_32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2HELP.dll               (Microsoft Corporation)
模块文件: D:\程序\storm\MSVCP60.dll                     (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MFC42.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\comdlg32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\COMCTL32.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHELL32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ole32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\OLEAUT32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\VERSION.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SETUPAPI.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WININET.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\Normaliz.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\iertutil.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\IMM32.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\LPK.DLL                   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USP10.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MFC42LOC.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\uxtheme.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\xpsp2res.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\mswsock.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\hnetcfg.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\wshtcpip.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CLBCATQ.DLL               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\COMRes.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msxml3.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\DNSAPI.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\winrnr.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WLDAP32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rasadhlp.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\Secur32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\urlmon.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\cryptdll.dll              (Microsoft Corporation)

名称:     VCSW.exe  [已启用]
命令行:   "C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe" -RunBySCM
文件路径: C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe  [分析中] (Sony Corporation)
模块文件: C:\WINDOWS\system32\ntdll.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\kernel32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ADVAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RPCRT4.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHELL32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\GDI32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USER32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msvcrt.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHLWAPI.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ole32.dll                 (Microsoft Corporation)
模块文件: C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\sonyuppc.dll (Sony Corporation)
模块文件: C:\WINDOWS\system32\OLEAUT32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2_32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2HELP.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\iphlpapi.dll              (Microsoft Corporation)
模块文件: C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\UPnPCtrl.dll (Sony Corporation)
模块文件: C:\WINDOWS\system32\MSVCP60.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\Secur32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CRYPT32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSASN1.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\IMAGEHLP.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WINMM.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\IMM32.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\LPK.DLL                   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USP10.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\comctl32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\xpsp2res.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CLBCATQ.DLL               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\COMRes.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\VERSION.dll               (Microsoft Corporation)
模块文件: C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSWEXEps.dll (Sony Corporation)
模块文件: C:\WINDOWS\system32\mswsock.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\hnetcfg.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\wshtcpip.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\uxtheme.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msxml3.dll                (Microsoft Corporation)

名称:     VzRs.exe  [已启用]
命令行:   "C:\Program Files\Common Files\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe"
文件路径: C:\Program Files\Common Files\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe  [分析中] (Sony Corporation)
模块文件: C:\WINDOWS\system32\ntdll.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\kernel32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WTSAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msvcrt.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WINSTA.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RPCRT4.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ADVAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\NETAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USER32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\GDI32.dll                 (Microsoft Corporation)
模块文件: C:\Program Files\Common Files\Sony Shared\VAIO Entertainment\VzRs\System.dll (Sony Corporation)
模块文件: C:\WINDOWS\system32\SHELL32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHLWAPI.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ole32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\OLEAUT32.dll              (Microsoft Corporation)
模块文件: C:\Program Files\Common Files\Sony Shared\VAIO Entertainment\VzRs\MSVCR71.dll (Microsoft Corporation)
模块文件: C:\Program Files\Common Files\Sony Shared\VAIO Entertainment\VzRs\MSVCP71.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USERENV.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\IMM32.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\LPK.DLL                   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USP10.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\comctl32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\uxtheme.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\xpsp2res.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CLBCATQ.DLL               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\COMRes.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\VERSION.dll               (Microsoft Corporation)
模块文件: C:\Program Files\Common Files\Sony Shared\VAIO Entertainment\VzRs\VzRsPS.dll (Sony Corporation)
模块文件: C:\WINDOWS\system32\msi.dll                   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SXS.DLL                   (Microsoft Corporation)

TOP

1. PSWTroj.QQ.Wn
2. Sy_Win7k.jmp (Troj)
3. Newtemp
4. goskdl (Troj)

木马+恶意广告插件

进入安全模式查杀看看
天壤的劫火·阿拉斯托鲁的火焰之雾·炎发和灼眼的追踪者

TOP

回复 2楼 的帖子

在安全模式也杀不掉! 我要怎么办??

TOP

发新话题