junee - 2006-9-12 20:59:00
●不断跳出病毒.搞得本人半天不敢开机.求助高手指点.谢谢...●
病毒名称 处理结果 发现日期 扫描方式 路径 文件
Trojan.DL.VBS.Agent.r 跳过脚本 2006-08-30 09:20 网页/脚本监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 148861234816.tmp
Trojan.PSW.QQPass.pyt 删除成功 2006-09-12 07:30 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 3.exe>>FSG2.0
Dropper.Agent.dgx 删除成功 2006-09-12 07:31 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 5.exe>>Mian007
Trojan.PSW.QQGame.bm 删除成功 2006-09-12 07:31 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 7.exe>>FSG2.0
Trojan.PSW.QQPass.pyt 删除成功 2006-09-12 07:31 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 3.exe>>FSG2.0
Dropper.Agent.dgx 删除成功 2006-09-12 07:32 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 5.exe>>Mian007
Trojan.PSW.QQGame.bm 删除成功 2006-09-12 07:32 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 7.exe>>FSG2.0
Trojan.PSW.QQPass.pyt 删除成功 2006-09-12 07:32 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 3.exe>>FSG2.0
Trojan.PSW.QQGame.bm 忽略 2006-09-12 08:33 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 7.exe>>FSG2.0
Trojan.PSW.QQPass.pyt 删除成功 2006-09-12 08:33 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 3.exe>>FSG2.0
Trojan.PSW.QQGame.bm 删除成功 2006-09-12 08:33 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 7.exe>>FSG2.0
Trojan.PSW.QQPass.pyt 删除成功 2006-09-12 08:34 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 3.exe>>FSG2.0
Trojan.PSW.QQGame.bm 删除成功 2006-09-12 08:34 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 7.exe>>FSG2.0
Trojan.PSW.QQPass.pyt 删除成功 2006-09-12 08:35 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 3.exe>>FSG2.0
Trojan.PSW.QQGame.bm 删除成功 2006-09-12 08:35 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 7.exe>>FSG2.0
Trojan.PSW.QQPass.pyt 删除成功 2006-09-12 08:36 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 3.exe>>FSG2.0
Trojan.PSW.QQGame.bm 删除成功 2006-09-12 08:36 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 7.exe>>FSG2.0
Trojan.PSW.QQPass.pyt 删除成功 2006-09-12 08:37 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 3.exe>>FSG2.0
Trojan.PSW.QQGame.bm 删除成功 2006-09-12 08:37 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 7.exe>>FSG2.0
Trojan.PSW.QQPass.pyt 删除成功 2006-09-12 08:38 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 3.exe>>FSG2.0
Trojan.PSW.QQGame.bm 删除成功 2006-09-12 08:38 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 7.exe>>FSG2.0
Trojan.PSW.QQPass.pyt 删除成功 2006-09-12 08:39 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 3.exe>>FSG2.0
Trojan.PSW.QQGame.bm 删除成功 2006-09-12 08:39 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 7.exe>>FSG2.0
Trojan.PSW.QQPass.pyt 删除成功 2006-09-12 08:40 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 3.exe>>FSG2.0
Trojan.PSW.QQGame.bm 删除成功 2006-09-12 08:40 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 7.exe>>FSG2.0
Trojan.PSW.QQPass.pyt 删除成功 2006-09-12 08:41 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 3.exe>>FSG2.0
Trojan.PSW.QQGame.bm 删除成功 2006-09-12 08:42 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 7.exe>>FSG2.0
Trojan.PSW.QQPass.pyt 删除成功 2006-09-12 08:42 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 3.exe>>FSG2.0
Trojan.PSW.QQGame.bm 删除成功 2006-09-12 08:43 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 7.exe>>FSG2.0
Trojan.PSW.QQPass.pyt 删除成功 2006-09-12 08:43 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 3.exe>>FSG2.0
Trojan.PSW.QQGame.bm 删除成功 2006-09-12 08:44 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 7.exe>>FSG2.0
Trojan.PSW.QQPass.pyt 删除成功 2006-09-12 08:44 文件监控 C:\DOCUME~1\jun899\LOCALS~1\Temp 3.exe>>FSG2.0
junee - 2006-9-12 21:00:00
HijackThis_815汉化版扫描日志 V1.99.1
保存于 20:37:16, 日期 2006-9-12
操作系统: Windows XP SP1 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP1 (6.00.2800.1106)
当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\Program Files\Rising\Rav\Ravmond.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
c:\program files\rising\rfw\RfwMain.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Rising\Rav\RavTask.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\ruier\win32\pphidpad.exe
D:\HijackThis\Hijackthis1991zww\HijackThis1991zww.exe
R3 - 默认的URLSearchHook丢失。用HijackThis修复
F3 - REG:win.ini: run=C:\ruier\win32\custom.exe
F2 - REG:system.ini: UserInit=userinit.exe,
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - 启动项HKLM\\Run: [IgfxTray] ; C:\WINDOWS\System32\igfxtray.exe
O4 - 启动项HKLM\\Run: [HotKeysCmds] ; C:\WINDOWS\System32\hkcmd.exe
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &Download by NetAnts - D:\NETANT~1\NetAnts\NAGet.htm
O8 - IE右键菜单中的新增项目: Download &All by NetAnts - D:\NETANT~1\NetAnts\NAGetAll.htm
O9 - 浏览器额外的按钮: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - D:\NETANT~1\NetAnts\NetAnts.exe
O9 - 浏览器额外的“工具”菜单项: &NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - D:\NETANT~1\NetAnts\NetAnts.exe
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的按钮: 易趣购物 - {DE607145-AC19-425e-861A-1D70ABDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=5 (file missing)
O9 - 浏览器额外的“工具”菜单项: 易趣购物 - {DE607145-AC19-425e-861A-1D70ABDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=5 (file missing)
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\qq1\QQ\QQIEHelper.dll (file missing)
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\qq1\QQ\QQIEHelper.dll (file missing)
O16 - DPF: {39D420B3-E0EB-424C-89AA-C24F8DE7EF79} (KooPlayer Control) - http://www.im.tv/IMTVPlayer.ocx
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - NT 服务: Clip Reporting - Unknown owner - C:\WINDOWS\cnd
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
junee - 2006-9-12 21:09:00
妈了个逼的灰鸽子.病毒,我想吃了它!!!!!!
高手来帮忙!多谢!多谢!
高手来帮忙!多谢!多谢!
我无邪 - 2006-9-12 21:27:00
开始→运行→输入services.msc,打开“服务”→查找 Clip Reporting→双击→启动类型→禁止→停止→应用→确定。禁止Clip Reporting这个服务
重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows
删除
C:\WINDOWS\cnd
C:\DOCUME~1\jun899\LOCALS~1\Temp删除这个文件夹所有能删除的东东
打开一个IE窗口,工具,internte选项,点“删除文件”弹出一个窗口勾选“删除所有脱机内容”删除cookies,确定
重启回到正常模式
请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。
junee - 2006-9-12 21:33:00
多谢!多谢我无邪 .我试试看
© 2000 - 2026 Rising Corp. Ltd.