瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Trojan.Spy.Agent.bhr 怎么杀啊
senlan8861 - 2006-10-26 14:37:00
这个病毒每次我查毒都在同一个文件上发现它,重启业没用,我是电脑新手比较菜,大家帮帮我

附件: 59296920061026142856.BMP
senlan8861 - 2006-10-26 16:47:00
这是我的扫描日志,大侠们帮帮忙啦

当前运行的进程:         
C:\WINDOW\System32\smss.exe
C:\WINDOW\system32\winlogon.exe
C:\WINDOW\system32\services.exe
C:\WINDOW\system32\lsass.exe
C:\WINDOW\system32\Ati2evxx.exe
C:\WINDOW\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOW\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOW\system32\spoolsv.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOW\system32\Ati2evxx.exe
C:\WINDOW\Explorer.EXE
c:\program files\rising\rfw\RfwMain.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOW\system32\ctfmon.exe
C:\Program Files\TTPlayer\TTPlayer.exe
C:\WINDOW\system32\svchost.exe
C:\Program Files\TheWorld 2.0\TheWorld.exe
D:\gg\扫描日志\HijackThis1991zww.exe

O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - C:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_002.dll
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [NeroFilterCheck] C:\WINDOW\system32\NeroCheck.exe
O4 - 启动项HKLM\\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - 启动项HKLM\\Run: [DaemonTools_WhenUSave_Installer] C:\Program Files\DaemonTools_WhenUSave_Installer\DaemonTools_WhenUSave_Installer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOW\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\gg\qq\AddEmotion.htm
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O16 - DPF: {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} (AxInputControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://img.5q.com/images/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EF21882B-1582-4822-B8E2-FE79660FC437}: NameServer = 202.106.46.151 202.106.0.20
O23 - NT 服务: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOW\system32\Ati2evxx.exe
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
O23 - NT 服务: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
senlan8861 - 2006-10-28 21:43:00
为什么没人理我?
senlan8861 - 2006-11-1 16:28:00
就没人来解决么???
ching129 - 2006-11-1 16:39:00
安全模式下删除图片中的文件.
安全模式全盘杀毒
senlan8861 - 2006-11-4 11:50:00
【回复“ching129”的帖子】
安全模式下也杀不了
senlan8861 - 2006-11-18 22:46:00
就没人能解决?
1
查看完整版本: Trojan.Spy.Agent.bhr 怎么杀啊