发新话题
打印

误杀吧?????

本主题由 annygi 于 2008-6-27 13:32 移动

误杀吧?????

有两个是还原点的哦。还有一个是光盘刻录软件吧,我汗~~~全是我恢复出厂状态后查杀出来的。。见附件


信息 2008-06-27 11:55:33 您此次查毒清除了3个病毒   
信息 2008-06-27 11:55:33 您此次查毒共查出3个病毒以及危险代码   
信息 2008-06-27 11:55:33 您此次查毒共查了内存模块353个,磁盘引导扇区2个,文件42455个   
信息 2008-06-27 11:55:33 金山毒霸程序查毒过程结束,查毒方式:查杀病毒木马   
病毒 2008-06-27 11:55:33 C:\System Volume Information\_restore{D0B4427B-9F00-429E-8533-6DD9162ED48A}\RP4\A0003504.exe Worm.Autoruns.al.1994752 清除成功
病毒 2008-06-27 11:55:30 C:\System Volume Information\_restore{D0B4427B-9F00-429E-8533-6DD9162ED48A}\RP3\A0002458.exe Win32.Troj.Chifrax.a.370688 清除成功
病毒 2008-06-27 11:54:40 C:\Program Files\CyberLink\Power2Go\Power2GoExpress.exe Worm.Autoruns.al.1994752 清除成功
信息 2008-06-27 11:46:26 查杀病毒木马   
信息 2008-06-27 11:46:13 扫描恶意软件

[ 本帖最后由 suifeng 于 2008-6-27 12:51 编辑 ]
附件: 您所在的用户组无法下载或查看附件

TOP

关闭系统还原    右键"我的电脑"—>属性—>系统还原—>"在所有驱动器上关闭系统还原" 打勾

金山清理专家
->恶意软件查杀
-->在线系统诊断-->导出诊断报告-->勾选 隐藏所有已知安全的项+全选-->导出报告
全选,复制,贴报告

TOP

弱弱的说句,我被误杀的文件都以附件方式发出来了,怎么还要我发诊断报告哦



==============================================================
        金山清理专家系统诊断报告

该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================

诊断时间:            2008-06-27, 13:25
诊断平台:            Windows XP [5.1.2600] Service Pack 2
IE版本:              Internet Explorer V7.0.11.5730
计算机物理内存:      502(MB)
当前可用内存:        178(MB)
硬盘总大小:          70(GB)
硬盘可用空间:        51(GB)
清理专家版本:        2008.06.13.404
恶意软件库版本:      2008.06.03.1
漏洞库版本:          2008.06.02.1




==============================================================
        启动文件夹位置
==============================================================

Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:             C:\Documents and Settings\sq\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动

==============================================================
        Host File
==============================================================

127.0.0.1       localhost

==============================================================
        系统服务
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

        [AppMgmt] [已启用]             <%SystemRoot%\System32\appmgmts.dll>

        [HidServ] [已禁用]             <%SystemRoot%\System32\hidserv.dll>


==============================================================
        驱动程序
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

        [mp110003] [已启用]            <system32\drivers\mp110003.sys>
        文件路径: C:\WINDOWS\system32\drivers\mp110003.sys [分析中]

        [mp110011] [已启用]            <system32\drivers\mp110011.sys>
        文件路径: C:\WINDOWS\system32\drivers\mp110011.sys [分析中]

        [mp110013] [已启用]            <system32\drivers\mp110013.sys>
        文件路径: C:\WINDOWS\system32\drivers\mp110013.sys [分析中]

        [WMCDRV] [已启用]              <system32\DRIVERS\wmcdrv.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\wmcdrv.sys [分析中]


==============================================================
        当前进程
==============================================================

名称:     Iparmor.exe  [已启用]
命令行:   "D:\安装软件\克星\Iparmor\Iparmor.exe"
文件路径: D:\安装软件\克星\Iparmor\Iparmor.exe  [分析中]         (luosoft.com)
模块文件: C:\WINDOWS\system32\ntdll.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\kernel32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\user32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\GDI32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\advapi32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RPCRT4.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\oleaut32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msvcrt.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ole32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\mpr.dll                   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\version.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\comctl32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\winspool.drv              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\shell32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHLWAPI.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\wininet.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\Normaliz.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\iertutil.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\urlmon.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\comdlg32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\wsock32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2_32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2HELP.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\oledlg.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\netapi32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\winmm.dll                 (Microsoft Corporation)
模块文件: D:\安装软件\克星\Iparmor\hookhookdll.dll
模块文件: C:\WINDOWS\system32\IMM32.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\LPK.DLL                   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USP10.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\uxtheme.dll               (Microsoft Corporation)
模块文件: D:\安装软件\360safe\safemon\safemon.dll           (360.CN)
模块文件: C:\WINDOWS\system32\PSAPI.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSCTF.dll                 (Microsoft Corporation)
模块文件: D:\安装软件\毒霸2008\Kingsoft Internet Security 2008\KMailOEBand.DLL (Kingsoft Corporation)
模块文件: D:\安装软件\毒霸2008\Kingsoft Internet Security 2008\kis.dll (Kingsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\MFC80U.DLL (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCP80.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\MFC80CHS.DLL (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msctfime.ime              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RICHED20.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\olepro32.dll              (Microsoft Corporation)
模块文件: D:\安装软件\杀毒软件1\Micropoint\mp110031.dll         (Micropoint Corporation)
模块文件: C:\WINDOWS\system32\iphlpapi.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USERENV.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SETUPAPI.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WINTRUST.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CRYPT32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSASN1.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\IMAGEHLP.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\wdmaud.drv                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msacm32.drv               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSACM32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\midimap.dll               (Microsoft Corporation)
模块文件: D:\安装软件\克星\Iparmor\iparmor4.dll
模块文件: D:\安装软件\克星\Iparmor\unrar.dll
模块文件: C:\WINDOWS\system32\appHelp.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CLBCATQ.DLL               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\COMRes.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\shdocvw.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CRYPTUI.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WLDAP32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\mydocs.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ntshrui.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ATL.DLL                   (Microsoft Corporation)
模块文件: C:\Program Files\Lenovo\Lenovo PSQL\mysafe.dll (UPEK Inc.)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.2180_x-ww_522f9f82\gdiplus.dll (Microsoft Corporation)
模块文件: C:\Program Files\Lenovo\Lenovo PSQL\MSVCP71.dll (Microsoft Corporation)
模块文件: C:\Program Files\Lenovo\Lenovo PSQL\MSVCR71.dll (Microsoft Corporation)
模块文件: C:\Program Files\Lenovo\Lenovo PSQL\infra.dll (UPEK Inc.)
模块文件: C:\WINDOWS\system32\LINKINFO.dll              (Microsoft Corporation)


==============================================================
        IE扩展按钮
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions

        [联想]
        <{6096E38F-5AC1-4391-8EC4-75DFA92FB32F}>    <http://www.lenovo.com>


==============================================================
        IE扩展菜单
==============================================================

该项来源: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt

        <&使用超级旋风下载>        <D:\安装软件1\超级旋风\geturl.htm>
        文件路径: D:\安装软件1\超级旋风\geturl.htm [分析中]

        <&使用超级旋风下载全部链接>        <D:\安装软件1\超级旋风\getAllurl.htm>
        文件路径: D:\安装软件1\超级旋风\getAllurl.htm [分析中]


==============================================================
        其他安全区域
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved

        [显示摇曳 CPL 扩展]         <deskpan.dll>

TOP

还原点的可以关闭系统还原,我知道,我说那个光盘刻录软件里的被杀的文件,有人回答没哦

TOP

昨晚升级后系统还原目录下的\RP3\A0002458.exe这个不报了,但是我原本目录下没RP3目录了,因为我在之前为了发附件还原为个随便的位置,好发附件上来,所以不能使用隔离区里的还原。所以最后我自己删除他了,升级后另外两个还是报!!

TOP

感谢楼主提供的样本,我们稍后鉴定,请实时更新毒霸!
爱毒霸社区感恩活动 好礼相送
★★★每周QQ表情和头像推荐★★★(9月29日~10月5日)
¤¤¤QQ技术攻略总汇¤¤¤(7月6日整理)
看帖必回,是一种美德
金山样本收集组2群号:34520456(求助人员禁止加入)
互联网的力量是无穷大的,毒霸现在把大家联成一线,让大家都成为反病毒的一线主体

TOP

我也有这个问题,power2go express被误杀,6月27日开始的

TOP

相关内容我已经处理掉了
我是XO!请你们狠狠的用样本砸死我把!
样本QQ群:34520456
如何扫描SRENG,请点击
http://hi.baidu.com/ksantivirus/blog/item/6c72de90041cc78ea977a4fc.html

TOP

power2Go 一定是误杀 我也遇到了 是联想购机时送的power2Go 版本号为5.00.1524
赶快解决啊 都用了2年了 突然说是病毒。。。

TOP

发新话题
本功能由奇虎搜索实现

相关主题

标题 作者 最后发表
误杀QQ文件,导致QQ无法登陆! 42372@qq.com 2008-10-01
毒霸误杀 KSDB5042003 2008-09-20
求毒霸伴侣 mingyx 2008-09-24
卡巴09误杀剑侠世界客户端更新程序 遨游天下 2008-09-18
免费漏洞修复工具大比拼 帅到嘴啃泥 2008-09-18
点击阅读更多关于的相关帖子  更多相关主题