发新话题
打印

[求助] 没人管了么?金山的人呢?......

没人管了么?金山的人呢?......

其实对于金山毒霸我一直很信任!但最近自9月20号以来,我电脑中了叫JS.Downloader.fv.663这种不晓得是什么东东的病毒吧!金山总是提示红色的框框搞起人好郁闷!也杀毒但总是杀不完....难道就没有解决的办法么?金山的技术员呢?....
我相信金山能给我们这些用户一个满意的交代。但是不是能够快点呢?
以下是 金山清理专家系统诊断报告

诊断时间:            2008-09-28, 14:00
诊断平台:            Windows XP [5.1.2600] Service Pack 2
IE版本:              Internet Explorer V6.0.2180.2900
计算机物理内存:      446(MB)
当前可用内存:        110(MB)
硬盘总大小:          128(GB)
硬盘可用空间:        55(GB)
清理专家版本:        2008.07.16.472
恶意软件库版本:      2008.08.06.1
漏洞库版本:          2008.09.02.1


==============================================================
        启动文件夹位置
==============================================================
Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:             C:\Documents and Settings\Administrator\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
        Host File
==============================================================
127.0.0.1 localhost
==============================================================
        系统服务
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [HidServ] [已禁用]             <%SystemRoot%\System32\hidserv.dll>

==============================================================
        驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32
        [VIDC.FFDS] [已启用]           <ff_vfw.dll>
        [msacm.avis] [已启用]          <ff_acm.acm>
--------------------------------------------------------------
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [npkcrypt] [已启用]            <\??\C:\WINDOWS\system32\npkcrypt.sys>
        [npkycryp] [已启用]            <\??\C:\WINDOWS\system32\npkycryp.sys>
        [sr] [已禁用]                  <\SystemRoot\system32\DRIVERS\sr.sys>

==============================================================
        当前进程
==============================================================
名称:     Thunder5.exe  [已启用]
命令行:   "d:\Program Files\Thunder Network\Thunder\Program\Thunder5.exe" /89444d1b /q
文件路径: d:\Program Files\Thunder Network\Thunder\Program\Thunder5.exe  [分析中] (Thunder Networking Technologies.LTD)
模块文件: C:\WINDOWS\system32\ntdll.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\kernel32.dll              (Microsoft Corporation)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\BugReport.dll (Thunder Networking Technologies.LTD)
模块文件: C:\WINDOWS\system32\USER32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\GDI32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\VERSION.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSVCRT.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WINMM.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ADVAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RPCRT4.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\Secur32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHLWAPI.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WININET.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CRYPT32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSASN1.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\OLEAUT32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ole32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MFC42.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\comdlg32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\COMCTL32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHELL32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSVCP60.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2_32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2HELP.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\IMAGEHLP.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\IMM32.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\LPK.DLL                   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USP10.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MFC42LOC.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RICHED32.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RICHED20.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\uxtheme.dll               (Microsoft Corporation)
模块文件: G:\Kingsoft Internet Security 2008\KMailOEBand.DLL (Kingsoft Corporation)
模块文件: G:\Kingsoft Internet Security 2008\kis.dll    (Kingsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\MFC80U.DLL (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCP80.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\MFC80CHS.DLL (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSCTF.dll                 (Microsoft Corporation)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\TaskManager.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\download_interface.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\mp.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\MSVCP71.dll (Microsoft Corporation)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\MSVCR71.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CLBCATQ.DLL               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\COMRes.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\mlang.dll                 (Microsoft Corporation)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\asyn_frame.dll (Thunder Networking Technologies.LTD)
模块文件: C:\WINDOWS\system32\MSWSOCK.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\iphlpapi.dll              (Microsoft Corporation)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\ATL71.DLL (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\hnetcfg.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\wshtcpip.dll              (Microsoft Corporation)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\fs.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\XLNet.Dll (Thunder Networking Technologies.LTD)
模块文件: C:\WINDOWS\system32\RASAPI32.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rasman.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\NETAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\TAPI32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rtutils.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USERENV.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msctfime.ime              (Microsoft Corporation)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\BHOStub.dll (Thunder Networking Technologies.LTD)
模块文件: C:\WINDOWS\system32\msv1_0.dll                (Microsoft Corporation)
模块文件: d:\Program Files\Thunder Network\Thunder\Components\DownAndPlay\DownAndPlay.dll
模块文件: C:\WINDOWS\system32\ATL.DLL                   (Microsoft Corporation)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\backend_agent.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\zlib1.dll
模块文件: d:\Program Files\Thunder Network\Thunder\Program\ptl.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\dl_peer_id.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\xl_stat.dll
模块文件: C:\WINDOWS\system32\DNSAPI.dll                (Microsoft Corporation)
模块文件: C:\Program Files\Founder\Emergency Center\SBHotkey.dll
模块文件: C:\WINDOWS\System32\winrnr.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WLDAP32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rasadhlp.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\shdocvw.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CRYPTUI.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WINTRUST.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\appHelp.dll               (Microsoft Corporation)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\p2sp.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\down_dispatcher.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\p2p_upload.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\p2p.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\xldc.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\stream.dll (Thunder Networking Technologies.LTD)
模块文件: C:\WINDOWS\system32\NTMARTA.DLL               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SAMLIB.dll                (Microsoft Corporation)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\p2p_local_res.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\al.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\p2p_network_com.dll
模块文件: C:\WINDOWS\system32\rsaenh.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SXS.DLL                   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\urlmon.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\shdoclc.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\xpsp2res.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\wsock32.dll               (Microsoft Corporation)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\iTargetAD.dll (Thunder Networking Technologies.LTD)
模块文件: C:\WINDOWS\system32\OLEPRO32.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\asycfilt.dll              (Microsoft Corporation)
模块文件: G:\Kingsoft Internet Security 2008\Flash.OCX  (Adobe Systems. Inc.)
模块文件: C:\WINDOWS\system32\wdmaud.drv                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msacm32.drv               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSACM32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\midimap.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\Macromed\Common\SwSupport.dll (Adobe Systems. Inc.)
模块文件: C:\WINDOWS\system32\msimg32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msxml3.dll                (Microsoft Corporation)
模块文件: C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\mshtml.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msls31.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\PSAPI.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msimtf.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\JScript.dll               (Microsoft Corporation)
模块文件: d:\Program Files\Thunder Network\Thunder\Components\InMedia\iEmbedShell.dll ( )
模块文件: d:\Program Files\Thunder Network\Thunder\Components\InMedia\iEmbed18.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Components\InMedia\PlayerHelper.dll (thunder)
模块文件: d:\Program Files\Thunder Network\Thunder\Components\InMedia\XLIPC.DLL (Thunder Networking Technologies.LTD)
模块文件: C:\WINDOWS\system32\SETUPAPI.dll              (Microsoft Corporation)
模块文件: d:\Program Files\Thunder Network\Thunder\Components\P4PClient\P4PClient.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Components\Community\XLCommunity.dll (Thunder Networking Technologies.LTD)
模块文件: C:\WINDOWS\system32\dbghelp.dll               (Microsoft Corporation)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\RegisterDll.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\MSVCIRT.dll (Microsoft Corporation)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\imdt.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Components\Security\ThunderSafe.dll (深圳市迅雷网络技术有限公司)
模块文件: d:\Program Files\Thunder Network\Thunder\Components\Security\ConfigManager.dll (深圳市迅雷网络技术有限公司)
模块文件: d:\Program Files\Thunder Network\Thunder\Components\Security\SafeManager.dll (Xunlei Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Components\Security\SafeStatistic.dll (Xunlei Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\XLNetU.Dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Plugins\XLSafeHost\XLSafeHost.dll (深圳市迅雷网络技术有限公司)
模块文件: d:\Program Files\Thunder Network\Thunder\Plugins\XLSafeHost\ThunderKSAV\ThunderKSAV.dll
模块文件: d:\Program Files\Thunder Network\Thunder\Plugins\XLSafeHost\ThunderKSAV\bin\XLScan.dll (Kingsoft Corporation)
模块文件: d:\Program Files\Thunder Network\Thunder\Plugins\XLSafeHost\AutoHelp.dll (Beijing Rising Technology Co.. Ltd.)
模块文件: d:\Program Files\Thunder Network\Thunder\Components\Community\audioCtrl.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Components\Community\xlaudio.dll
模块文件: C:\WINDOWS\system32\DSOUND.dll                (Microsoft Corporation)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\xlvdt.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\p2sp_pd.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Components\Search\XLSearch.dll (Thunder Networking Technologies.LTD)
模块文件: C:\WINDOWS\system32\schannel.dll              (Microsoft Corporation)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\LiveUpdate.dll (Thunder Networking Technologies.LTD)
模块文件: C:\WINDOWS\system32\dxtrans.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ddrawex.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\DDRAW.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\DCIMAN32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\dxtmsft.dll               (Microsoft Corporation)
模块文件: d:\Program Files\Thunder Network\Thunder\Components\XLSoftBase\XLSoftwareBase.dll (Thunder Networking Technologies.LTD)
模块文件: C:\WINDOWS\system32\WINSPOOL.DRV              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\oledlg.dll                (Microsoft Corporation)
模块文件: d:\Program Files\Thunder Network\Thunder\Plugins\BhoAdv\bho_adv.dll (深圳市迅雷网络技术有限公司)
模块文件: d:\Program Files\Thunder Network\Thunder\Plugins\KanKanTop\KanKanTop.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Components\ExplorerHelper\ExplorerHelper.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\emule_id.dll
模块文件: d:\Program Files\Thunder Network\Thunder\Components\Tips\TipsClient.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Components\VPSHELL\VPSHELL.dll (迅雷网络)
模块文件: d:\Program Files\Thunder Network\Thunder\Components\UserExperience\UserExperience.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Components\ResWorker\DsXlCom.dll
模块文件: d:\Program Files\Thunder Network\Thunder\Components\ResWorker\DataProcessor_01.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Components\ResWorker\MediaWorker.dll (Thunder Networking Technologies.LTD)
模块文件: C:\WINDOWS\system32\WMVCore.DLL               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WMASF.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\AVIFIL32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSVFW32.dll               (Microsoft Corporation)
模块文件: d:\Program Files\Thunder Network\Thunder\Components\Tips\XLIPC.DLL (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Components\DownloadStat\DownloadStat.dll (Thunder Networking Technologies.LTD)
模块文件: d:\Program Files\Thunder Network\Thunder\Program\bd.dll (Thunder Networking Technologies.LTD)
模块文件: C:\WINDOWS\system32\actxprxy.dll              (Microsoft Corporation)

附件

QQ截图未命名bd1.JPG (8.69 KB)

2008-9-28 14:07

心寒的图片...

QQ截图未命名bd1.JPG

TOP

首先尝试清空临时文件  
楼主是不是局域网用户,确认后建议安装金山的arp防火墙 ,
下载地址:http://buy.duba.net/download/index.shtml#fhq
如果还是没有解决,请参考这个帖子
http://bbs.duba.net/thread-21959851-1-1.html

[ 本帖最后由 vistalong 于 2008-9-28 14:27 编辑 ]

1、描述症状、杀软对病毒处理结果,提供病毒文件名和路径。
2、提供清理专家报告或者sreng报告。
3、可疑程序用压缩包 形式上报病毒样本上报区
http://bbs.duba.net/forum-3252-1.html

TOP

每次刷下新就会出现 如图的样子
汗...

附件

QQ截图未命名bd1.JPG (8.69 KB)

2008-9-28 14:57

QQ截图未命名bd1.JPG

TOP

按2楼说的操作,先清空IE下的临时文件。

TOP

我试过
没用....
还是一刷新就那样弹出!
那文件也粉碎不了!
急死了!
能解释一下么?
和补救的办法!
谢了!

TOP

请上传下列文件

[sr] [已禁用]                  <C:\Windows\system32\DRIVERS\sr.sys>

同时请安装金山 ARP 防火墙

TOP

好像与迅雷5有关

TOP

我也中了这工毒~

自从金山更新后 就开始弹出这个毒  怎么杀都杀不掉~ 只要刷新就弹出来~ 不知道金山搞什么~ 还通过VB+100很让人怀疑~ 要是吧这个毒拿去检测金山金山只怕过不了~

附件

JS.Downloader.fv.663.JPG (10.39 KB)

2008-9-28 23:45

JS.Downloader.fv.663.JPG

TOP

ARP挂马

安装金山ARP防火墙
运交华盖欲何求,未敢翻身已碰头;
破帽遮颜过闹市,漏船载酒泛中流。
横眉冷对千夫指,俯首甘为孺子牛;
躲进小楼成一统,管它春夏与冬秋。

TOP

方法都用过了,杀不了

请高手指点

附件

sr.rar (34.94 KB)

2008-9-29 09:38, 下载次数: 22

JS.Downloader.fv.663

TOP

回复 10楼 的帖子

修补系统漏洞
安装ARP防火墙
手工绑定网关MAC,IP还不行?
运交华盖欲何求,未敢翻身已碰头;
破帽遮颜过闹市,漏船载酒泛中流。
横眉冷对千夫指,俯首甘为孺子牛;
躲进小楼成一统,管它春夏与冬秋。

TOP

发新话题