瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】EXE中毒图标变白
yuanfanmoju - 2006-11-22 16:57:00
电脑所有的EXE文件中毒了,图标都变白色,瑞星,卡巴斯基,威金专杀都查杀不到!5555555!谁能帮帮我啊?

附件: 79028920061122164917.JPG
6981313 - 2006-11-22 16:59:00
到http://free5.ys168.com/?jxsbb
下载HijackThis1[1].99.1.rar 0.2MB 系统扫描工具或sreng2.zip 0.4MB 系统扫描工具,解压,打开,运行,执行扫描,保存日志,将日志内容贴上来,注意不要改动,一次贴不完,分多次贴!
★诗云★ - 2006-11-22 18:07:00
专杀下载地址:
⒈ http://mopery.hits.io/viking.zip
⒉ http://berrykwok.hits.io/viking.zip

用这个,瑞星的专杀没用
303266474 - 2006-11-22 19:03:00
威金变了?
yuanfanmoju - 2006-11-22 19:04:00
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      18:50:44, 日期 2006-11-22
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
E:\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
D:\WINDOWS\system32\drivers\CDAC11BA.EXE
D:\Program Files\flexnet\i486_nt\obj\lmgrd.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\Program Files\flexnet\i486_nt\obj\lmgrd.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\SOUNDMAN.EXE
D:\Program Files\UGS\License Servers\UGNXFLEXlm\lmgrd.exe
D:\Program Files\UGS\License Servers\UGNXFLEXlm\lmgrd.exe
E:\Herosoft\Hero 9\SysExplr.EXE
D:\Program Files\flexnet\i486_nt\obj\ptc_d.exe
D:\Program Files\UGS\License Servers\UGNXFLEXlm\uglmd.exe
D:\Program Files\Common Files\Real\Update_OB\realsched.exe
D:\WINDOWS\VM_STI.EXE
E:\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
D:\WINDOWS\system32\ctfmon.exe
E:\超级兔子清理王 V7.8\SRIECLI.EXE
D:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
D:\WINDOWS\System32\alg.exe
D:\WINDOWS\system32\wscntfy.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
E:\Thunder Network\Thunder\Program\Thunder5.exe
D:\WINDOWS\system32\conime.exe
D:\Program Files\Internet Explorer\SVCHOST.EXE
D:\Program Files\Internet Explorer\SERVICES.EXE
D:\Program Files\Internet Explorer\WINLOGON.EXE
D:\Program Files\Internet Explorer\RUNDLL32.exe
D:\Program Files\Internet Explorer\EXPLORER.EXE
E:\万能五笔\wnwb.exe
F:\HijackThis1991zww.exe

R3 - URLSearchHook: bho Class - {ED8DFC5C-10EF-45AB-9DC2-0639AFF5A270} - D:\PROGRA~1\COMMON~1\Wnwb\wnwbio.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] ; "D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [nwiz] nwiz.exe /install
O4 - 启动项HKLM\\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [SysExplr] e:\Herosoft\Hero 9\SysExplr.EXE
O4 - 启动项HKLM\\Run: [Thunder] "e:\Thunder Network\Thunder\Thunder.exe" /s
O4 - 启动项HKLM\\Run: [TkBellExe] "D:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [BigDogPath] D:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
O4 - 启动项HKLM\\Run: [kav] "E:\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - 启动项HKLM\\Run: [NeroFilterCheck] D:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - 启动项HKLM\\Run: [load] D:\WINDOWS\uninstall\rundl132.exe
O4 - 启动项HKLM\\Run: [rzt] D:\WINDOWS\Intel\rundll32.exe
O4 - 启动项HKLM\\Run: [r] D:\WINDOWS\down\rundll32.exe
O4 - 启动项HKLM\\Run: [xy] D:\WINDOWS\Download\svhost32.exe
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Super Rabbit IEPro] E:\超级兔子清理王 V7.8\SRIECLI.EXE /LOAD
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - Global Startup: Microsoft Office.lnk = E:\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = E:\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - e:\Thunder Network\Thunder\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - e:\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - E:\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Excel(&x) - res://E:\MICROS~1\Office10\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - E:\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - E:\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - E:\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: Web反病毒保护 - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - E:\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - 浏览器额外的按钮: 豪杰超级解霸9 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - e:\Herosoft\Hero 9\STHSDVD.EXE
O9 - 浏览器额外的“工具”菜单项: 豪杰超级解霸9 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - e:\Herosoft\Hero 9\STHSDVD.EXE
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{D527F71A-4196-4169-9C64-7EFED92D7CAF}: NameServer = 202.96.128.166,202.96.128.86
O20 - Winlogon Notify: klogon - D:\WINDOWS\system32\klogon.dll
O23 - NT 服务: 卡巴斯基反病毒软件6.0 (AVP) - Unknown owner - E:\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - NT 服务: C-DillaCdaC11BA - Macrovision - D:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - NT 服务: FLEXlm server for PTC - Macrovision Corporation - D:\Program Files\flexnet\i486_nt\obj\lmgrd.exe
O23 - NT 服务: NBService - Nero AG - E:\Nero7.0\Nero 7\Nero BackItUp\NBService.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: Unigraphics License Server (uglmd) - Macrovision Corporation - D:\Program Files\UGS\License Servers\UGNXFLEXlm\lmgrd.exe

yuanfanmoju - 2006-11-22 19:07:00
1楼大哥还在线吗?我贴了扫描日志上来了
mopery - 2006-11-22 19:24:00
引用:
【★诗云★的贴子】专杀下载地址:
⒈ http://mopery.hits.io/viking.zip
⒉ http://berrykwok.hits.io/viking.zip

用这个,瑞星的专杀没用
………………


记得先更新...再查杀..

如果还是无法 查杀.. 请把C:\WINDOWS\logo1_.exe  压缩 发给我..
bin59420@yahoo.com.cn
yuanfanmoju - 2006-11-22 19:55:00
谢谢楼上大哥!!成功清除!!
jmbt - 2006-11-22 20:06:00
先干掉这个D:\WINDOWS\system32\drivers\CDAC11BA.EXE
D:\Program Files\flexnet\i486_nt\obj\lmgrd.exe
zhuyanke - 2006-11-25 15:01:00
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      14:46:05, 日期 2006-11-25
操作系统:  Windows 2000 SP4 (WinNT 5.00.2195)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Common Files\GoldenSoft\ChannelRg.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\Program Files\svhost32.exe
C:\WINNT\SOUNDMAN.EXE
C:\WINNT\system32\igfxtray.exe
C:\WINNT\system32\hkcmd.exe
C:\WINNT\system32\igfxpers.exe
C:\Program Files\GoldenSoft\Recovery Genius\WinNT\HDDGMon.exe
C:\WINNT\Intel\rundll32.exe
C:\Program Files\Eset\nod32kui.exe
C:\WINNT\system32\internat.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mcrar.exe
C:\WINNT\system32\conime.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$DI00.278\蠕虫专杀.COM
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.582\HijackThis1991zww.exe

R3 - URLSearchHook: ContextSearch Class - {88351CEF-BAC0-4A9B-8380-31A173E2926F} - C:\PROGRA~1\yok\toolbar.dll
F3 - REG:win.ini: load=C:\PROGRA~1\svhost32.exe
O2 - BHO: 珊瑚虫超级搜索 - {75FE2B5A-D3A4-4EFA-AC11-ADC9C9459688} - C:\PROGRA~1\yok\toolbar.dll
O3 - IE工具栏增项: @msdxmLC.dll,-1@2052,电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - 启动项HKLM\\Run: [Synchronization Manager] mobsync.exe /logon
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [igfxtray] C:\WINNT\system32\igfxtray.exe
O4 - 启动项HKLM\\Run: [igfxhkcmd] C:\WINNT\system32\hkcmd.exe
O4 - 启动项HKLM\\Run: [igfxpers] C:\WINNT\system32\igfxpers.exe
O4 - 启动项HKLM\\Run: [yok.exe] C:\PROGRA~1\yok\yok.exe
O4 - 启动项HKLM\\Run: [load] C:\WINNT\uninstall\rundl132.exe
O4 - 启动项HKLM\\Run: [HDDGMon] "C:\Program Files\GoldenSoft\Recovery Genius\WinNT\HDDGMon.exe"
O4 - 启动项HKLM\\Run: [rzt] C:\WINNT\Intel\rundll32.exe
O4 - 启动项HKLM\\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [Internat.exe] internat.exe
O4 - HKCU\..\Run: [svchost] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mcrar.exe
O4 - Startup: 腾讯QQ珊瑚虫版.lnk = D:\Program Files\Tencent\QQ\CoralQQ.exe
O8 - IE右键菜单中的新增项目: 珊瑚虫超级搜索 - C:\PROGRA~1\yok\yoksch.htm
O9 - 浏览器额外的按钮: 网址大全 - {C18CB140-0BBB-11D4-8FE8-0088CC102438} - http://www.k369.com (file missing)
O9 - 浏览器额外的“工具”菜单项: 网址大全 - {C18CB140-0BBB-11D4-8FE8-0088CC102438} - http://www.k369.com (file missing)
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\Program Files\Tencent\QQ\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\Program Files\Tencent\QQ\QQIEHelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1152691963203
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - file://C:\TempEI4\EI40_\msxml4.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7A1BB2B5-0D45-43CE-BAE5-4CDCFAC6617D}: NameServer = 202.96.134.133,202.96.128.68
O17 - HKLM\System\CS1\Services\Tcpip\..\{7A1BB2B5-0D45-43CE-BAE5-4CDCFAC6617D}: NameServer = 202.96.134.133,202.96.128.68
O17 - HKLM\System\CS2\Services\Tcpip\..\{7A1BB2B5-0D45-43CE-BAE5-4CDCFAC6617D}: NameServer = 202.96.134.133,202.96.128.68
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxdev.dll
O23 - NT 服务: ChannelRg - Unknown owner - C:\Program Files\Common Files\GoldenSoft\ChannelRg.exe
O23 - NT 服务: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - NT 服务: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Program Files\Eset\nod32krn.exe
O23 - NT 服务: Utility Manager (UtilMan) - Unknown owner - C:\WINNT\System32\UtilMan.exe (file missing)

終生學習 - 2006-11-25 15:24:00
【回复“zhuyanke”的帖子】
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\mcrar.exe
C:\Program Files\svhost32.exe
C:\WINNT\Intel\rundll32.exe
R3 - URLSearchHook: ContextSearch Class - {88351CEF-BAC0-4A9B-8380-31A173E2926F} - C:\PROGRA~1\yok\toolbar.dll
F3 - REG:win.ini: load=C:\PROGRA~1\svhost32.exe
O4 - 启动项HKLM\\Run: [load] C:\WINNT\uninstall\rundl132.exe
O4 - 启动项HKLM\\Run: [rzt] C:\WINNT\Intel\rundll32.exe
O23 - NT 服务: Utility Manager (UtilMan) - Unknown owner - C:\WINNT\System32\UtilMan.exe (file missing)
iiiuuuccc - 2006-11-27 0:33:00
大哥,救救我吧。我的exe程序的图标全变白了。而且一执行便弹出5、6个dos黑窗口。现在重装了系统,c盘好像没事了。可我其它盘上下载了几年的绿色软件怎么往回救呢?大哥,请帮帮忙吧。扫描如下:
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      0:15:39, 日期 2006-11-27
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\windows\Explorer.EXE
C:\PROGRA~1\SKYNET\FIREWALL\pfw.exe
C:\windows\system32\RUNDLL32.EXE
C:\windows\SOUNDMAN.EXE
C:\Program Files\Samsung\SmarThru\PORTCTRL.EXE
C:\windows\system32\ctfmon.exe
C:\windows\system32\nvsvc32.exe
C:\Documents and Settings\Administrator\桌面\HijackThis1[1][1].99.1\HijackThis1991zww.exe

O2 - BHO: ThunderIEHelper - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\Program Files\Thunder\xunleibho_v13.dll
O4 - 启动项HKLM\\Run: [SKYNET Personal FireWall] C:\PROGRA~1\SKYNET\FIREWALL\pfw.exe
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [nwiz] nwiz.exe /install
O4 - 启动项HKLM\\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [GW Port Controller] C:\Program Files\Samsung\SmarThru\PORTCTRL.EXE
O4 - 启动项HKLM\\Run: [RunShadowTip] C:\WINDOWS\system32\shadow\ShadowTip.exe
O4 - 启动项HKLM\\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O4 - HKCU\..\Run: [bgswitch] C:\WINDOWS\system32\bgswitch.exe
O8 - IE右键菜单中的新增项目: 使用迅雷下载 - C:\Program Files\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: 使用迅雷下载全部链接 - C:\Program Files\Thunder\getallurl.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - 浏览器额外的按钮: 微软 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.microsoft.com/china/index.htm (file missing)
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1106897910625
O23 - NT 服务: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe

iiiuuuccc - 2006-11-27 0:37:00
大哥呀,而且我用各种杀互软件杀变白了的可执行程序,全没发现病毒,但就是不能执行呀,一执行病毒就会装到系统里,并开始迅速传染,我可怎么办呢?这个病毒太厉害了。
終生學習 - 2006-11-27 0:43:00
引用:
【iiiuuuccc的贴子】大哥呀,而且我用各种杀互软件杀变白了的可执行程序,全没发现病毒,但就是不能执行呀,一执行病毒就会装到系统里,并开始迅速传染,我可怎么办呢?这个病毒太厉害了。
………………

你自己开个贴吧,,不要在人家的贴求助,,,而且看了你的日志,你不是有影子系统吗?如果你是在影子系统里上的话重启就行拉
mopery - 2006-11-27 3:12:00
压缩 一个文件 发送 bin59420@yahoo.com.cn
wesley1203 - 2006-11-27 13:10:00
引用:
【yuanfanmoju的贴子】谢谢楼上大哥!!成功清除!!
………………

请问小哥你是怎么样清除的,我搞了好久都搞不定
发上日志,希望谁能帮搞定啊
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      12:03:47, 日期 2006-11-27
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\htpatch.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Tencent\QQ\QQ.exe
D:\Program Files\Tencent\QQ\TIMPlatform.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\RavMon.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\user\LOCALS~1\Temp\Rar$EX00.005\HijackThis1991zww.exe

O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - 启动项HKLM\\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {52DF16E3-6C4F-4B22-8BAF-09263E463B48} (金山毒霸在线产品升级) - http://www.duba.net/cab/KOSInit.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{44F6ACFF-1177-4F5C-88A4-EDC5EA7033B2}: NameServer = 202.103.224.68
O23 - NT 服务: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe

iiiuuuccc - 2006-11-27 17:51:00
第13楼
終生學習 

头衔:社区会员
等级:出神入化
文章:4272
注册:2004-8-16


大哥呀,我有影子也不管用呀。系统我可以重装,关键是D盘和E盘的可执行程序全被感染了(好多好多的绿色软件,长期收集,心疼呀),无法查到病毒,无法删除病毒。而且我发现感染了病毒的程序均比原来大了61K左右,大哥,你能帮我一下吗?
kving - 2006-12-1 22:08:00
我的电脑也中了这种病毒,我朋友的电脑也中了这种,图标全部变白了。  哭~~~~~~~~~~~~~
卓悦 - 2006-12-3 9:49:00
发贴时间:2006-11-22 16:58:00

11月22日,这时候,卡巴斯基5.0应该能杀了。先在进程管理那里把上面提到的进程关掉。升级病毒库到最新。
1
查看完整版本: 【求助】EXE中毒图标变白