瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】高手们在吗???帮帮我,要被病毒搞疯了5555555
enyahoo - 2006-3-27 3:17:00
SVCHOST.EXE-3530F672.pf是病毒吗?老公怀疑是病毒,让我把它删掉.删了重启后,瑞星就发生什么致命错误,无法打开.再次重启后,瑞星能打开了,但是搜索一看,这个文件还在! 请问,这个是病毒吗???? 本人由于前段时间电脑中病毒木马一大堆,导致差点疯掉现在线求助!高手帮我回复下啊!
enyahoo - 2006-3-27 3:36:00
目录是 C/WINDOWS/Prefetch/SVCHOST.EXE-3530F672.pf
有人帮我看下吗???谢谢了
轮归起点 - 2006-3-27 4:01:00
建议你去雅虎的上网助手主页进入 安全防护   ,然后进入进程诊断来判断一下你说的那个目录里是什么东西...比较简单实用的方法...希望你能够得到帮助.
enyahoo - 2006-3-27 5:09:00
我的进程里有3个svchost.exe的映像名称.用户名一个是SYSTEM,内存使用为16.136K,另2个一个是LOCAL SERVICE,内存使用为5.224K;一个是NETWORK SERVICE,内存使用为2.288K.第一个我知道是正常的吧,后2个是什么东西啊555555555555555
enyahoo - 2006-3-27 5:39:00
我的电脑中毒的症状是玩游戏,譬如说大话西游,进入游戏几分钟就只能看见别的玩家动,能看见字幕在走,而自己的任务操作都无反应,继而掉线......已经10天了,系统装了N遍了,现在用瑞星查不到有病毒,不知究竟问题出在那里????
mopery - 2006-3-27 5:41:00
SVCHOST.EXE-3530F672.pf  这是全名么?你那HijackThis扫个日志上来..
enyahoo - 2006-3-27 5:59:00
我刚把它给删了,重启后瑞星的内存监控无法启动...到底是怎么回事啊,是不是被人家修改了,怎么也启动不了了.还有楼上的大哥你说的那个HIJACKTHIS扫日志怎么扫啊...我是被病毒搞的没办法了才开始自己看着了解的,刚接触了不到10天,不太会啊555
mopery - 2006-3-27 6:02:00
http://forum.ikaka.com/topic.asp?board=28&artid=6979213
  一楼的那个工具 下载一下扫一个日志...发上来..
SVCHOST.EXE-3530F672.pf 这个是你删的全名么..还有这个Prefetch文件夹是你自己弄的么?
enyahoo - 2006-3-27 6:05:00
SVCHOST.EXE-3530F672.pf 是全名哦 那个Prefetch文件夹不是我弄的 不知道从那里来的 里面有好多东西 大部分都是pf文件
enyahoo - 2006-3-27 6:07:00
我知道哪个HIJACKTHIS了 我去新浪下载个 一会发发看看 谢谢你哦
enyahoo - 2006-3-27 6:10:00
Logfile of HijackThis v1.99.1
Scan saved at 雅雅6:09:22, on 2006-3-27
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
d:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
d:\Program Files\Rising\Rav\Ravmond.exe
g:\Program Files\Rising\Rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
d:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
g:\Program Files\Rising\Rfw\RfwMain.exe
D:\Program Files\Rising\Rav\RavTask.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Rising\Rav\Ravmon.exe
C:\Program Files\Messenger\msmsgs.exe
D:\Program Files\Rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Huawei-3Com\H3C 802.1X 客户端\Dot1XClient.exe
G:\Program Files\Maxthon\Maxthon.exe
D:\PROGRA~1\FLASHGET\flashget.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\li\LOCALS~1\Temp\Rar$EX00.258\HijackThis.exe

O2 - BHO: QQBrowserHelperObject Class - {54EBD53A-9BC1-480B-966A-843A333CA162} - g:\Program Files\Tencent\QQ\QQIEHelper.dll (file missing)
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: 珊瑚虫 工具栏 - {D74EC18E-3DDD-4174-B1B1-949FE3B8366D} - C:\Program Files\Infofo Bar\infofobar.dll (file missing)
O3 - Toolbar: 珊瑚虫 工具栏 - {D74EC18E-3DDD-4174-B1B1-949FE3B8366D} - C:\Program Files\Infofo Bar\infofobar.dll (file missing)
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\fgiebar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RfwMain] "g:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [RavTask] "d:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: 使用网际快车下载 - D:\PROGRA~1\FLASHGET\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - D:\PROGRA~1\FLASHGET\jc_all.htm
O9 - Extra button: 珊瑚虫 工具栏 - {8507326C-B5C1-4559-BB91-0919E753836F} - C:\Program Files\Infofo Bar\infofobar.dll (file missing)
O9 - Extra 'Tools' menuitem: 珊瑚虫 工具栏 - {8507326C-B5C1-4559-BB91-0919E753836F} - C:\Program Files\Infofo Bar\infofobar.dll (file missing)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra button: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - g:\Program Files\Tencent\QQ\QQIEHelper.dll (file missing)
O9 - Extra 'Tools' menuitem: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - g:\Program Files\Tencent\QQ\QQIEHelper.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} (AxInputControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AXSafeControls.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C1A56C6C-454B-4786-9B58-32FE6381DD3A}: NameServer = 202.103.96.112,202.103.96.68
O23 - Service: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - g:\program files\rising\rfw\rfwproxy.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - g:\Program Files\Rising\Rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - d:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - d:\Program Files\Rising\Rav\Ravmond.exe
是这个吗??
mopery - 2006-3-27 6:22:00
日志没什么问题...那个文件我也不怎么敢断定那是不是病毒..
enyahoo - 2006-3-27 6:28:00
电脑刚才自动重启,哪个文件又自己回来了...晕死了555555555
瑞星也恢复正常了...无奈了
mopery - 2006-3-27 6:29:00
可是你日志没什么问题吖...如果删不点...可能进注册表了..
enyahoo - 2006-3-27 6:34:00
你们的电脑里都没有Prefetch文件夹这个东西吗???我电脑里的这个文件夹里好多东西,好象是我用电脑进行的一切活动都在那里能找到
mopery - 2006-3-27 6:38:00
我没这玩意 我C盘很干净的...
enyahoo - 2006-3-27 6:43:00
5555555555555555555555555555555555555555我的电脑到底怎么了啊?游戏上去不到3分钟就毫无反应了,只能看见别人动.都10天了555555555555555555555系统装了N遍55555555555555555开始是中木马病毒了,什么灰鸽子,特洛伊乱七八糟的,现在已经查不到毒了,怎么还这样啊5555555555555555555
mopery - 2006-3-27 6:44:00
..........为什么我用瑞星什么毒都没...就中了次灰鸽子...
我电脑系统都俩年了撒 都没事...
enyahoo - 2006-3-27 6:48:00
55555555555555555555我就是看猫扑看的,都是看八卦新闻看的55555555555555555555.我以后再也不看了5555555555555555555555,我现在好后悔啊555555555555555555以前电脑什么杀软都没装2年了都没中过毒的啊55555555555555555怪不得人家说猫是因为好奇死掉的555555555555555555我现在就快死了55555555555555555555
mopery - 2006-3-27 6:55:00
那也未必咯....我东看西看都没事...
alalala - 2006-3-27 7:46:00
pf文件是预读取文件,我也有一大堆的
enyahoo - 2006-3-27 8:00:00
Logfile of Kaka v2. 0. 0. 8 Scan Module v2. 0. 0. 1
Scan saved at 07:56:31, on 2006-03-27
Platform: Microsoft Windows XP Professional Service Pack 2 (Build 2600)
MSIE: Internet Explorer v6.00 SP2; (6.00.2900.2180 (xpsp_sp2_rtm.040803-2158))


Running processes:
[smss.exe]
CommandLine =

[csrss.exe]
CommandLine = C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16

[winlogon.exe]
CommandLine = winlogon.exe

[services.exe]
CommandLine = C:\WINDOWS\system32\services.exe

[lsass.exe]
CommandLine = C:\WINDOWS\system32\lsass.exe

[svchost.exe]
CommandLine = C:\WINDOWS\system32\svchost -k DcomLaunch

[svchost.exe]
CommandLine = C:\WINDOWS\system32\svchost -k rpcss

[CCenter.exe]
CommandLine = "d:\Program Files\Rising\Rav\CCenter.exe"

[svchost.exe]
CommandLine = C:\WINDOWS\System32\svchost.exe -k netsvcs

[svchost.exe]
CommandLine = C:\WINDOWS\system32\svchost.exe -k NetworkService

[svchost.exe]
CommandLine = C:\WINDOWS\system32\svchost.exe -k LocalService

[RavMonD.exe]
CommandLine = "d:\Program Files\Rising\Rav\Ravmond.exe"

[rfwsrv.exe]
CommandLine = "g:\Program Files\Rising\Rfw\rfwsrv.exe"

[spoolsv.exe]
CommandLine = C:\WINDOWS\system32\spoolsv.exe

[alg.exe]
CommandLine = C:\WINDOWS\System32\alg.exe

[RavStub.exe]
CommandLine = "d:\Program Files\Rising\Rav\RavStub.exe" /RAVMOND

[svchost.exe]
CommandLine = C:\WINDOWS\System32\svchost.exe -k HTTPFilter

[explorer.exe]
CommandLine = C:\WINDOWS\Explorer.EXE

[rfwmain.exe]
CommandLine =  -StartUp

[wscntfy.exe]
CommandLine = C:\WINDOWS\system32\wscntfy.exe

[ADeck.exe]
CommandLine = "C:\Program Files\VIAudioi\SBADeck\ADeck.exe" 1

[RavTask.exe]
CommandLine = "D:\PROGRAM FILES\RISING\RAV\RAVTASK.EXE" -SYSTEM

[ctfmon.exe]
CommandLine = "C:\WINDOWS\system32\ctfmon.exe"

[RavMon.exe]
CommandLine = "D:\Program Files\Rising\Rav\Ravmon.exe" -SYSTEM

[Dot1XClient.exe]
CommandLine = "C:\Program Files\Huawei-3Com\H3C 802.1X 客户端\Dot1XClient.exe"

[svchost.exe]
CommandLine = C:\WINDOWS\system32\svchost.exe -k imgsvc

[RsAgent.exe]
CommandLine = "d:\Program Files\Rising\Rav\RsAgent.exe"

[agentsvr.exe]
CommandLine = C:\WINDOWS\msagent\AgentSvr.exe -Embedding

[Maxthon.exe]
CommandLine = "G:\Program Files\Maxthon\Maxthon.exe"

[notepad.exe]
CommandLine = "C:\WINDOWS\system32\NOTEPAD.EXE" C:\Documents and Settings\li\My Documents\KakaProcList.txt

[KkScan.exe]
CommandLine = "D:\Program Files\Rising\KakaToolBar\KkScan.exe"

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=%SystemRoot%\system32\blank.htm
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: QQBrowserHelperObject Class - {54EBD53A-9BC1-480B-966A-843A333CA162} - g:\Program Files\Tencent\QQ\QQIEHelper.dll (file missing)
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\PROGRA~1\FLASHGET\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\fgiebar.dll (file missing)
O3 - Toolbar: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RfwMain] "g:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [RavTask] "d:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - Startup: desktop.ini =
O4 - Global Startup: desktop.ini =
O8 - Extra context menu item: 使用网际快车下载 - D:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - D:\Program Files\FlashGet\jc_all.htm
O9 - Extra Button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\flashget.exe (file missing)
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\flashget.exe (file missing)
O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra Button: 访问瑞星网站 - {FF2DE7A6-ECB1-4CBC-9C0E-D92A9E66E444} - http://www.rising.com.cn/?u=RSTB (file missing)
O9 - Extra Button: 访问卡卡社区 - {FF2DE7A6-ECB1-4CBC-9C0E-D92A9E66E445} - http://www.ikaka.com/?u=RSTB (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
O16 - DPF: {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} (AxInputControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AXSafeControls.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C1A56C6C-454B-4786-9B58-32FE6381DD3A}: NameServer = 202.103.96.112,202.103.96.68
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: cdl - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: file - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ftp - {79eac9e3-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: gopher - {79eac9e4-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: http - {79eac9e2-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: https - {79eac9e5-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ipp - (no CLSID) - (no file)
O18 - Protocol: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: local - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: mailto - {3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11d0-85E3-00C04FD85AB4} - C:\WINDOWS\system32\inetcomm.dll
O18 - Protocol: mk - {79eac9e6-baf9-11ce-8c82-00aa004ba90b} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: msdaipp - (no CLSID) - (no file)
O18 - Protocol: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\system32\wiascr.dll
O23 - Service: Human Interface Device Access (HidServ) -  - C:\WINDOWS\system32\svchost.exe -k netsvcs
O23 - Service: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - g:\program files\rising\rfw\rfwproxy.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - g:\Program Files\Rising\Rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - "d:\Program Files\Rising\Rav\CCenter.exe"
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - "d:\Program Files\Rising\Rav\Ravmond.exe"
不言放弃 - 2006-3-27 8:01:00
【回复“enyahoo”的帖子】
删除
C/WINDOWS/Prefetch/下的所有文件
enyahoo - 2006-3-27 8:03:00
拜托那位高手能在帮我看看好吗?我的电脑到底出什么问题了?上跑跑卡丁车也掉线,大话西游更不用说了,上去用不了几分钟就什么也操作不了了,但是也不掉线,就那么挂在那里......是不是中了病毒啊,瑞星也没查出来5555555
不言放弃 - 2006-3-27 8:09:00
【回复“enyahoo”的帖子】
C:\Documents and Settings\li\My Documents\KakaProcList.txt
这是什么文件?

Windows XP之所以自动创建Prefetch文件夹,是为了加快系统启动的进程。Windows XP将会自动记录下启动时运行的每一个程序,并根据这份资料来加快下一次启动的时间。电脑中的程序成千上万,即使出现重名的程序也不足为奇,碰到这种情况,系统将会自动在程序名的后面添加一个“后缀”,这也就是为什么有些文件名的后面会出现一连串的数字、字母和.pf的扩展名的原因.时间久了,Prefetch文件夹内自然会堆放了许多垃圾,特别是如果用户经常更换电脑配置的话,系统以前记录的进程资料就没有任何用处了。你完全可以放心大胆地将Prefetch文件夹清空,不用害怕,即使删除的文件中有有用的资料,Windows也会自动地重新创建.
enyahoo - 2006-3-27 8:12:00
KakaProcList.txt这个不是卡卡上网助手吗???我刚下的哦 难道是病毒~~~
enyahoo - 2006-3-27 8:14:00
哦,我知道了:)是刚才导出的进程日志,呵呵,想发上来让大家看看,可是太大了好象,发不上来
alalala - 2006-3-27 8:19:00
[Dot1XClient.exe]
CommandLine = "C:\Program Files\Huawei-3Com\H3C 802.1X 客户端\Dot1XClient.exe"
可能这个有些bug的,我在网上看到有人说,出错,然后掉线
alalala - 2006-3-27 8:20:00
http://forum.huawei-3com.com/thread-11059-1-9.html
enyahoo - 2006-3-27 8:29:00
啊,那怎么办啊?我用的是校园网哦,不用这个上不了网的啊.我之前用校园网一个多月了都没有事情,10天前开始倒霉的555555.查出来好多病毒,灰鸽子,特洛伊好有好多没记着名字55555还有以前用卡巴斯基,老发现有同校园网的IP攻击我的电脑55555我恨死他们了555555我的游戏帐号还被盗了一次,我正上着画面消失,然后出现一小对话框,写着:木马已清楚,请即使修改密码55555传了身份证帐号才要回来555555
12
查看完整版本: 【求助】高手们在吗???帮帮我,要被病毒搞疯了5555555