高手分析一下我的HIJACKTHIS,谢谢

2024-11-01 15:18:51
推荐回答(2个)
回答1:

sorry,高手来晚了,让你多受了一天苦。现在帮你看一下:

1、你进程里是4个IE,不是3个。这个不正常,除非你单独运行了4次IE,否则只应有一个。
2、O23 - NT 服务: SVCH0ST - Unknown owner - C:\WINDOWS\SVCH0ST.exe ,这个有问题,是个伪装的文件,看清楚:SVCH-0-ST,是零,不是欧。这是个木马,立即干掉它。
3、C:\WINDOWS\system32\QQlan.exe (file missing) 这个也有问题,QQlan.exe是个木马文件,但扫描显示它的文件已不在,你查清楚点,并把启动项检查一遍,如有它,就删除。
4、O23 - NT 服务: System runing COM Service (COM Service) 这个有问题,未知的串口服务。你打开系统服务(在控制面板--管理工具里),找一下与此对应的服务,如果有异常(如:没有说明文字的服务),就禁止它。

其它的没问题,把这几个问题解决先

回答2:

1、下载 SREng
http://www.kztechs.com/sreng/download.html

2、删除如下的NT服务
SREng主程序 点 启动 -->服务 里找“服务”
(勾选 隐藏微软的服务),选中有问题的服务后,点“删除所选服务”按钮确定即可。(操作同楼上的删除服务)

安全模式下进行!!!(启动时候按F8 选择) 并手动删除涉及的文件。

O23 - NT 服务: ManagementServer. - Unknown owner - C:\Program.exe (file missing)
O23 - NT 服务: SVCH0ST - Unknown owner - C:\WINDOWS\SVCH0ST.exe
O23 - NT 服务: system_Pigeon_Server (system Server) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
O23 - NT 服务: Network Management Center Task (W32Tasks) - Unknown owner - C:\WINDOWS\system32\taskman32.exe
O23 - NT 服务: Windows ServerNamx (WinServerNamx) - Unknown owner - C:\WINDOWS\system32\QQlan.exe (file missing)