醉梦夕阳 - 2006-8-5 17:56:00
处理结果 发现日期 扫描方式 路径 文件 病毒来源
删除成功 2006-08-04 22:09 手动扫描 C:\WINDOWS\system32 task.exe 本机
但是今天
病毒名称 处理结果 发现日期 扫描方式 路径 文件
Trojan.Spy.Agent.hd 删除成功 2006-08-04 22:08 文件监控 C:\WINDOWS\system32 ntlssapi.drv
Dropper.Agent.bmg 删除成功 2006-08-05 16:40 文件监控 C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\MU5CMBB0 s_bdextinsU214[1].exe
Dropper.Agent.bmg 删除成功 2006-08-05 16:40 文件监控 C:\WINDOWS\system32 s_bdextinsU214.exe
Trojan.DL.Small.cin 删除成功 2006-08-05 16:40 文件监控 C:\WINDOWS\system32 SoundMix.dll
Trojan.DL.Agent.jgp 删除成功 2006-08-05 16:40 文件监控 C:\WINDOWS\system32\ext DTSM.dll
Trojan.DL.Agent.iws 删除成功 2006-08-05 16:40 文件监控 C:\DOCUME~1\user\LOCALS~1\Temp\RarSFX0 ehuupdate.exe
Trojan.Agent.cbi 删除成功 2006-08-05 16:40 文件监控 C:\DOCUME~1\user\LOCALS~1\Temp\RarSFX0 mfc71.dll
Trojan.DL.Agent.alb 删除成功 2006-08-05 16:40 文件监控 C:\DOCUME~1\user\LOCALS~1\Temp\RarSFX0 msvcr71.dll
Trojan.Agent.cbi 删除成功 2006-08-05 16:40 文件监控 C:\DOCUME~1\user\LOCALS~1\Temp\RarSFX0 mfc70.dll
不知是怎么回事``
虽然都删除成功``但不知道还会不会有事``望高手指点``
都是点了`邮箱中1内容为QQ群发机之后发生的``
当时只有task.exe,ntlssapi.drv,这2个文件感染``杀毒后`不想今天又多了那么多
很怕系统会崩溃啊``
醉梦夕阳 - 2006-8-5 20:37:00
病毒名称 处理结果 发现日期 扫描方式 路径 文件 病毒来源
Trojan.DL.Agent.iws 删除成功 2006-08-05 20:14 手动扫描 C:\WINDOWS\system32 tmpabc.exe>>ehuupdate.exe 本机
Trojan.Agent.cbi 删除成功 2006-08-05 20:14 手动扫描 C:\WINDOWS\system32 tmpabc.exe>>mfc71.dll 本机
Trojan.DL.Agent.alb 删除成功 2006-08-05 20:14 手动扫描 C:\WINDOWS\system32 tmpabc.exe>>msvcr71.dll 本机
Trojan.Agent.cbi 删除成功 2006-08-05 20:14 手动扫描 C:\WINDOWS\system32 tmpabc.exe>>mfc70.dll 本机
Backdoor.Agent.dbv 删除成功 2006-08-05 20:14 手动扫描 C:\WINDOWS\system32 tmpabc.exe 本机
汗``又出来5个``
怎么样才能1次杀光啊??
救命啊
醉梦夕阳 - 2006-8-5 20:38:00
HijackThis_zww汉化版扫描日志 V1.99.1
保存于 20:28:35, 日期 2006-8-5
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
D:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
D:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe
D:\Program Files\Rising\Rav\RavTask.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Rising\Rav\Ravmon.exe
D:\Program Files\Rising\Rav\RavStub.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\HijackThis1[1].99.1\HijackThis1991zww.exe
R3 - URLSearchHook: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
O2 - BHO: BandIE Class - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\PROGRA~1\baidu\bar\BaiduBar.dll
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O3 - IE工具栏增项: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - (no file)
O4 - 启动项HKLM\\Run: [VTPreset] VTPreset.exe
O4 - 启动项HKLM\\Run: [helper.dll] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - 启动项HKLM\\Run: [YLive.exe] C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - 启动项HKLM\\Run: [yassistse] "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - 启动项HKLM\\Run: [RavTask] "D:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/pcver2006new/OL2006.cab
O20 - Winlogon Notify: System Safety Monitor - C:\WINDOWS\SYSTEM32\SSMWinlogonEx.dll
O23 - NT 服务: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - D:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\Program Files\Rising\Rav\Ravmond.exe
这是日志`救命啊
westbeck - 2006-8-5 20:55:00
日志正常...
建议清一下流氓软件...
westbeck - 2006-8-5 20:55:00
修复:
R3 - URLSearchHook: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
© 2000 - 2026 Rising Corp. Ltd.