caicaige - 2006-7-18 22:06:00
我电脑 中了 落雪 病毒` 害我传奇号被盗` 我在网上查找好多方法解决`` 都不行`. 谢谢那位 高手 救我` 谢谢了我真的 万分感谢` `谢谢@@@@@@@@@@@@@@@@谢谢
不言放弃 - 2006-7-18 22:08:00
【回复“caicaige”的帖子】
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
下载HIJACKTHIS
导出全部日志
caicaige - 2006-7-18 22:10:00
OK
谢谢哈 马上哈
caicaige - 2006-7-18 22:19:00
高手 我下下来了
但是用不起
caicaige - 2006-7-18 22:24:00
Logfile of HijackThis v1.99.1
Scan saved at 22:14:48, on 2006-7-18
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\WINLOGON.EXE
C:\WINDOWS\System32\alg.exe
D:\Thunder\Program\Thunder5.exe
C:\Program Files\Tencent\TT\TTraveler.exe
E:\HijackThis.exe
R3 - URLSearchHook: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
F2 - REG:system.ini: Shell=Explorer.exe 1
O2 - BHO: yPhtb - {33BBE430-0E42-4f12-B075-8D21ACB10DCB} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yphtb.dll
O2 - BHO: Anti Fish - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yangling.dll
O2 - BHO: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL
O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - D:\Thunder\ComDlls\XUNLEIBHO_002.dll
O3 - Toolbar: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [KAVPersonal50] "D:\Kaspersky\kav.exe" /minimize
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [YLive.exe] C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - HKLM\..\Run: [yassistse] "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Torjan Program] C:\WINDOWS\WINLOGON.EXE
O4 - HKLM\..\RunServices: [Torjan Program] C:\WINDOWS\WINLOGON.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &使用迅雷下载 - D:\Thunder\Program\GetUrl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - D:\Thunder\Program\GetAllUrl.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{A5302971-3969-4AFF-A4B7-28DDE5F7A28A}: NameServer = 218.6.200.139 61.139.2.69
O23 - Service: kavsvc - Kaspersky Lab - D:\Kaspersky\kavsvc.exe
caicaige - 2006-7-18 22:27:00
求你们了 高手门 看下嘛
我无邪 - 2006-7-18 22:27:00
嗯,是真的。
这个病毒不好修复
看以下的帖子
木马winlogon.exe的查杀方法
http://forum.ikaka.com/topic.asp?board=28&artid=7495863
caicaige - 2006-7-18 22:27:00
帮我下 落雪病毒 到底 怎么删出
我无邪 - 2006-7-18 22:28:00
对了,如果你的系统还原从未关闭,可能使用它来解决问题
开始,程序,附件,系统工具,系统还原,把系统还原到最早的一个还原点。
caicaige - 2006-7-18 22:31:00
我看过这些 我这样做过
还是不行噢
caicaige - 2006-7-18 22:33:00
不行 我试过 还是不行
主要是这个病毒啊
你杀一个 根本不行
他你只要打开D
又会出现
我重装系统7次
10种杀毒 软件 杀毒 都没行
我无邪 - 2006-7-18 22:34:00
系统还原呢?
如果都不行的话,重装系统是最后的选择。
不言放弃 - 2006-7-18 22:35:00
强烈建议楼主全盘格式化
然后重装系统
因为这个木马已经修改了多处注册表
OK?
caicaige - 2006-7-18 22:39:00
不嘛 我有两个盘
不能格式 因为里面有东西重要.
有些精P 的东西 我舍不得啊
这几天 我把C盘 和D 盘 都格式过的
都还是会出现
caicaige - 2006-7-18 22:39:00
有没有其他办法
不要格式其他两个盘的东西嘛
© 2000 - 2026 Rising Corp. Ltd.