瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】最近老是出现重复杀死过的病毒(我什么都发了近来看有问题没)
宇宙超级傻鸟 - 2007-1-7 13:09:00
我是《征途〉网络游戏玩家重11月27号开始`我用了个叫征途答题器的东西`12月20号 我无聊`就杀毒`机器里出现了叫``Trojan.DL.VBSA... 的病毒。27号出现Worm.Viking.ec和 Trojan.IMMSG.TB和Worm.Nimaya.W接着29号出现Dropper.Agent.fkw和Trojan.DL.Delf.eyz和Trojan.PSW.QQpa...病毒。1月1号我将答题器删除。1月6号Trojan.DL.Delf.eyz和Trojan.DL.Small...和Trojan.PSW.QQpa...病毒,1月7号又出现Trojan.DL.Small...最近还一打开浏览器(IE保护打开的)老出现个 广告叫 总统之死`点广告,我用卡卡安全助手删除了这个恶意插件`但是偶尔还会出现`我郁闷`
宇宙超级傻鸟 - 2007-1-7 13:10:00
Logfile of HijackThis v1.99.1
Scan saved at 12:23:08, on 2007-1-7
Platform: Windows XP SP2, v.2096 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2096)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
F:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
F:\Program Files\Rising\Rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
F:\Program Files\Rising\Rav\RavTask.exe
F:\Program Files\Rising\Rfw\rfwmain.exe
C:\WINDOWS\system32\conime.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Rising\AntiSpyware\runiep.exe
C:\Program Files\Internet Explorer\iexplore.exe
F:\Program Files\Rising\Rav\Ravmond.exe
F:\Program Files\Rising\Rav\RAVMON.EXE
F:\Program Files\Rising\Rav\RavStub.exe
F:\Program Files\Rising\Rav\Rav.exe
F:\Program Files\Rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
F:\Program Files\Rising\Rav\RavStore.exe
E:\瑞星病毒论坛工具\HijackThis.exe

O2 - BHO: 超级兔子上网精灵 - {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} - D:\PROGRA~1\SUPERR~1\MAGICSET\haokanbar.dll
O3 - Toolbar: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: 超级兔子上网精灵 - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - D:\PROGRA~1\SUPERR~1\MAGICSET\haokanbar.dll
O3 - Toolbar: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [RavTask] "F:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PHIME2002ASync] ; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] ; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RfwMain] "F:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [Super Rabbit SRRestore] D:\Program Files\Super Rabbit\MagicSet\srrest.exe /autosave
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [runeip] C:\Program Files\Rising\AntiSpyware\runiep.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
宇宙超级傻鸟 - 2007-1-7 13:11:00
由于另个 东西 不知道为什么用不了了`要求我下载最新的`我没有地址`郁闷`就这么个老的的大家帮我看下`谢谢
鸟儿天上飞 - 2007-1-7 13:13:00
请下载SREng2(最新版) ,使用“智能扫描”,按下“扫描”按钮进行扫描,
扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告
日志文件内容复制-粘贴上来,,日志一次粘不完,分次粘完,请不要修改。

下载地址
http://www.kztechs.com/sreng/sreng2.zip
宇宙超级傻鸟 - 2007-1-7 13:15:00
这就去==别走哦`我下载后就来。
宇宙超级傻鸟 - 2007-1-7 13:32:00
007-01-07,13:21:27

System Repair Engineer 2.3.13.690
Smallfrogs (http://www.KZTechs.com)

Windows XP Professional Service Pack 2, v.2096 (Build 2600)
- 管理权限用户 - 完整功能

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联
    Winsock 提供者
    Autorun.inf
    HOSTS 文件


启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>  [(Verified)Microsoft Corporation]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><>  [N/A]
    <run><>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <IMJPMIG8.1><"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32>  [(Verified)Microsoft Corporation]
    <RavTask><"F:\Program Files\Rising\Rav\RavTask.exe" -system>  [Beijing Rising Technology Co., Ltd.]
    <SoundMan><SOUNDMAN.EXE>  [(Verified)Realtek Semiconductor Corp.]
    <PHIME2002ASync><; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC>  [(Verified)Microsoft Corporation]
    <PHIME2002A><; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName>  [(Verified)Microsoft Corporation]
    <RfwMain><"F:\Program Files\Rising\Rfw\rfwmain.exe" -Startup>  [Beijing Rising Technology Co., Ltd.]
    <Super Rabbit SRRestore><D:\Program Files\Super Rabbit\MagicSet\srrest.exe /autosave>  [Super Rabbit Soft]
    <TkBellExe><"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot>  [RealNetworks, Inc.]
    <runeip><C:\Program Files\Rising\AntiSpyware\runiep.exe>  [Beijing Rising Technology Co., Ltd.]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [(Verified)Microsoft Corporation]
    <Userinit><C:\WINDOWS\system32\userinit.exe,>  [(Verified)Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <UIHost><logonui.exe>  [(Verified)Microsoft Corporation]

==================================
启动文件夹
N/A

==================================
服务
[Human Interface Device Access / HidServ][Stopped/Manual Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
[Rising Proxy  Service / RfwProxySrv][Stopped/Manual Start]
  <f:\program files\rising\rfw\rfwproxy.exe><Beijing Rising Technology Co., Ltd.>
[Rising Personal Firewall Service / RfwService][Running/Auto Start]
  <F:\Program Files\Rising\Rfw\rfwsrv.exe><Beijing Rising Technology Co., Ltd.>
[Rising Process Communication Center / RsCCenter][Running/Auto Start]
  <"F:\Program Files\Rising\Rav\CCenter.exe"><Beijing Rising Technology Co., Ltd.>
[Rising RealTime Monitor / RsRavMon][Running/Auto Start]
  <"F:\Program Files\Rising\Rav\Ravmond.exe"><Beijing Rising Technology Co., Ltd.>
宇宙超级傻鸟 - 2007-1-7 13:33:00
驱动程序
[Aureal Game Port Enumerator / admjoy][Running/Manual Start]
  <system32\DRIVERS\admjoy.sys><Aureal, Inc.>
[Service for Realtek AC97 Audio (WDM) / ALCXWDM][Running/Manual Start]
  <system32\drivers\ALCXWDM.SYS><Realtek Semiconductor Corp.>
[ati2mtag / ati2mtag][Running/Manual Start]
  <system32\DRIVERS\ati2mtag.sys><ATI Technologies Inc.>
[Rising TDI Base Driver / BaseTDI][Running/Auto Start]
  <System32\DRIVERS\BaseTDI.SYS><Beijing Rising Technology Co., Ltd.>
[ICatch (VI) PC Camera / CA561][Stopped/Manual Start]
  <System32\Drivers\SPCA561.SYS><SP>
[ExpScaner / ExpScaner][Running/Auto Start]
  <\??\F:\Program Files\Rising\Rav\ExpScan.sys><>
[HookCont / HookCont][Running/Auto Start]
  <\??\F:\Program Files\Rising\Rav\HOOKCONT.sys><Rising>
[HookReg / HookReg][Running/Auto Start]
  <\??\F:\Program Files\Rising\Rav\HookReg.sys><>
[HookSys / HookSys][Running/Auto Start]
  <\??\F:\Program Files\Rising\Rav\HookSys.sys><Rising>
[HookUrl / HookUrl][Running/Auto Start]
  <\??\F:\Program Files\Rising\Rfw\HookUrl.sys><Beijing Rising Technology Co., Ltd.>
[HSFHWBS2 / HSFHWBS2][Running/Manual Start]
  <system32\DRIVERS\HSFBS2S2.sys><Conexant Systems, Inc.>
[HSF_DP / HSF_DP][Running/Manual Start]
  <system32\DRIVERS\HSFDPSP2.sys><Conexant Systems, Inc.>
[mdmxsdk / mdmxsdk][Running/Auto Start]
  <system32\DRIVERS\mdmxsdk.sys><Conexant>
[MEMSCAN / MEMSCAN][Running/Auto Start]
  <\??\F:\Program Files\Rising\Rav\MEMSCAN.sys><瑞星软件有限公司>
[mProcRs / mProcRs][Running/Auto Start]
  <\??\f:\program files\rising\rfw\mProcRs.sys><Beijing Rising Technology Co., Ltd.>
[Netgroup Packet Filter / NPF][Stopped/Manual Start]
  <system32\DRIVERS\npf.sys><CACE Technologies>
[NPPTNT2 / NPPTNT2][Running/System Start]
  <\??\C:\WINDOWS\system32\npptNT2.sys><INCA Internet Co., Ltd.>
[Aurilium Sound Agent 2 (WDM) / psa805][Running/Manual Start]
  <system32\drivers\psa805.sys><QSound Labs, Inc.>
[Direct Parallel Link Driver / Ptilink][Running/Manual Start]
  <system32\DRIVERS\ptilink.sys><Parallel Technologies, Inc.>
[QSound Virtual Audio Devices Bus Enumerator / QsndEnum][Running/Manual Start]
  <system32\DRIVERS\QsndEnum.sys><QSound Labs, Inc.>
[QuakeDRV / QuakeDRV][Stopped/Boot Start]
  <\SystemRoot\system32\DRIVERS\quakedrv.sys><N/A>
[RsAntiSpyware / RsAntiSpyware][Stopped/Disabled]
  <\SystemRoot\system32\drivers\RsBoot.sys><Beijing Rising>
[RsFwDrv / RsFwDrv][Running/Auto Start]
  <\??\F:\Program Files\Rising\Rfw\RsFwDrv.sys><Beijing Rising Technology Co., Ltd.>
[RsNTGDI / RsNTGDI][Running/Boot Start]
  <\SystemRoot\system32\Drivers\RsNTGdi.sys><Beijing Rising Technology Co., Ltd.>
[RSPPSYS / RSPPSYS][Running/Auto Start]
  <\??\F:\Program Files\Rising\Rav\RSPPSYS.sys><Rising>
[Secdrv / Secdrv][Running/Auto Start]
  <system32\DRIVERS\secdrv.sys><Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.>
[SIS AGP Bus Filter / sisagp][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\sisagp.sys><Silicon Integrated Systems Corporation>
[SiS PCI Fast Ethernet Adapter Driver / SISNIC][Running/Manual Start]
  <system32\DRIVERS\sisnic.sys><SiS Corporation>
[stogcw12 / stogcw12][Stopped/Boot Start]
  <\SystemRoot\system32\\drivers\\stogcw12.sys><N/A>
[SVKP / SVKP][Running/Auto Start]
  <\??\C:\WINDOWS\system32\SVKP.sys><AntiCracking>
[Motorola USB Modem Driver for MPT / usbsermpt][Stopped/Manual Start]
  <system32\DRIVERS\usbsermpt.sys><Microsoft Corporation>
[winachsf / winachsf][Running/Manual Start]
  <system32\DRIVERS\HSFCXTS2.sys><Conexant Systems, Inc.>
[World Standard Teletext Codec / WSTCODEC][Stopped/Manual Start]
  <system32\DRIVERS\WSTCODEC.SYS><Microsoft Corporation>
宇宙超级傻鸟 - 2007-1-7 13:33:00
==================================
浏览器加载项
[Thunder Browser Helper]
  {7369D359-5B70-4A5B-B789-B25FE09B4AF3} <F:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_006.dll, Thunder Networking Technologies,LTD>
[超级兔子上网精灵]
  {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} <D:\PROGRA~1\SUPERR~1\MAGICSET\haokanbar.dll, Xiang Feng Technology>
[@shdoclc.dll,-866]
  {c95fe080-8f5d-11d2-a20b-00aa003c157a} <, N/A>
[电台(&R)]
  {8E718888-423F-11D2-876E-00A0C9082467} <C:\WINDOWS\system32\msdxm.ocx, Microsoft Corporation>
[超级兔子上网精灵]
  {43869BB3-22FD-4F15-9B46-238106BA2F4E} <D:\PROGRA~1\SUPERR~1\MAGICSET\haokanbar.dll, Xiang Feng Technology>
[卡卡上网安全助手]
  {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} <C:\WINDOWS\system32\kakatool.dll, Beijing Rising Technology Co., Ltd.>
[AutoRun Control]
  {797D8CBA-2570-4507-9C04-8244C3EBE434} <C:\WINDOWS\DOWNLO~1\autorun.ocx, Microsoft>
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <d:\kingtools\flash.ocx, Macromedia, Inc.>
[Rising Web Scan Object]
  {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} <C:\WINDOWS\Downloaded Program Files\OL2005.dll, Beijing Rising Technology Co., Ltd.>
[ThunderIEHelper Class]
  {0005A87D-D626-4B3A-84F9-1D9571695F55} <C:\WINDOWS\system32\xunleibho_v14.dll, N/A>
[Windows Media Player]
  {22D6F312-B0F6-11D0-94AB-0080C74C7E95} <C:\WINDOWS\system32\wmpdxm.dll, Microsoft Corporation>
[HTML Document]
  {25336920-03F9-11CF-8FD0-00AA00686F13} <%SystemRoot%\system32\mshtml.dll, N/A>
[DHTML Edit Control Safe for Scripting for IE5]
  {2D360201-FFF5-11D1-8D03-00A0C959BC0A} <C:\WINDOWS\system32\dllcache\dhtmled.ocx, Microsoft Corporation>
[HHCtrl Object]
  {41B23C28-488E-4E5C-ACE2-BB0BBABE99E8} <C:\WINDOWS\system32\hhctrl.ocx, Microsoft Corporation>
[超级兔子上网精灵]
  {43869BB3-22FD-4F15-9B46-238106BA2F4E} <D:\PROGRA~1\SUPERR~1\MAGICSET\haokanbar.dll, Xiang Feng Technology>
[XML Document]
  {48123BC4-99D9-11D1-A6B3-00C04FD91555} <%SystemRoot%\system32\msxml3.dll, N/A>
[Thunder Browser Helper]
  {7369D359-5B70-4A5B-B789-B25FE09B4AF3} <F:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_006.dll, Thunder Networking Technologies,LTD>
[超级兔子上网精灵]
  {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} <D:\PROGRA~1\SUPERR~1\MAGICSET\haokanbar.dll, Xiang Feng Technology>
[Microsoft Web 浏览器]
  {8856F961-340A-11D0-A96B-00C04FD705A2} <C:\WINDOWS\system32\shdocvw.dll, Microsoft Corporation>
[Thunder Browser Helper]
  {889D2FEB-5411-4565-8998-1DD2C5261283} <F:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_006.dll, Thunder Networking Technologies,LTD>
[卡卡上网安全助手]
  {AFF6E516-CBE5-4F8A-9C2F-38A68013E766} <C:\WINDOWS\system32\kakatool.dll, Beijing Rising Technology Co., Ltd.>
[SearchAssistantOC]
  {B45FF030-4447-11D2-85DE-00C04FA35C89} <%SystemRoot%\system32\shdocvw.dll, N/A>
[RDS.DataSpace]
  {BD96C556-65A3-11D0-983A-00C04FC29E36} <C:\Program Files\Common Files\System\msadc\msadco.dll, Microsoft Corporation>
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <d:\kingtools\flash.ocx, Macromedia, Inc.>
[refer_obj Class]
  {D4500D36-B642-4161-AFFC-5F924A2DD14D} <, N/A>
[卡卡上网安全助手]
  {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} <C:\WINDOWS\system32\kakatool.dll, Beijing Rising Technology Co., Ltd.>
[&使用迅雷下载]
  <F:\Program Files\Thunder Network\Thunder\Program\geturl.htm, N/A>
[&使用迅雷下载全部链接]
  <F:\Program Files\Thunder Network\Thunder\Program\getallurl.htm, N/A>
宇宙超级傻鸟 - 2007-1-7 13:34:00
正在运行的进程
[PID: 432][\SystemRoot\System32\smss.exe]  [Microsoft Corporation, 5.1.2600.2096 (xpsp_sp2_rc1.040311-2315)]
[PID: 544][\??\C:\WINDOWS\system32\csrss.exe]  [Microsoft Corporation, 5.1.2600.2096 (xpsp_sp2_rc1.040311-2315)]
[PID: 568][\??\C:\WINDOWS\system32\winlogon.exe]  [Microsoft Corporation, 5.1.2600.2096 (xpsp_sp2_rc1.040311-2315)]
[PID: 612][C:\WINDOWS\system32\services.exe]  [Microsoft Corporation, 5.1.2600.2096 (xpsp_sp2_rc1.040311-2315)]
[PID: 624][C:\WINDOWS\system32\lsass.exe]  [Microsoft Corporation, 5.1.2600.2096 (xpsp_sp2_rc1.040311-2315)]
[PID: 784][C:\WINDOWS\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2096 (xpsp_sp2_rc1.040311-2315)]
[PID: 816][C:\WINDOWS\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2096 (xpsp_sp2_rc1.040311-2315)]
[PID: 924][F:\Program Files\Rising\Rav\CCenter.exe]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 3]
[PID: 944][C:\WINDOWS\System32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2096 (xpsp_sp2_rc1.040311-2315)]
[PID: 1024][C:\WINDOWS\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2096 (xpsp_sp2_rc1.040311-2315)]
[PID: 1096][C:\WINDOWS\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2096 (xpsp_sp2_rc1.040311-2315)]
[PID: 1256][C:\WINDOWS\Explorer.EXE]  [Microsoft Corporation, 6.00.2900.2096 (xpsp_sp2_rc1.040311-2315)]
    [e:\Program Files\VDMSound\LaunchPad.dll]  [, 1, 0, 1, 3]
    [C:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 7]
    [C:\Program Files\WinRAR\rarext.dll]  [N/A, N/A]
    [C:\WINDOWS\system32\RavExt.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 7]
    [F:\Program Files\Rising\Rav\RSCOMMON.DLL]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 5]
[PID: 1300][F:\Program Files\Rising\Rfw\rfwsrv.exe]  [Beijing Rising Technology Co., Ltd., 5, 0, 0, 30]
    [F:\Program Files\Rising\Rfw\RfwRule.dll]  [Beijing Rising Technology Co., Ltd., 5, 0, 0, 3]
    [F:\Program Files\Rising\Rfw\rfwlog.dll]  [Beijing Rising Technology Co., Ltd., 5, 0, 0, 2]
    [F:\Program Files\Rising\Rfw\Rfwdrv.dll]  [Beijing Rising Technology Co., Ltd., 5, 0, 0, 9]
    [F:\Program Files\Rising\Rfw\MonDrv.dll]  [rs, 1, 0, 0, 4]
    [F:\Program Files\Rising\Rfw\ProcLib.dll]  [Beijing Rising Technology Co., Ltd., 5, 0, 0, 5]
    [F:\Program Files\Rising\Rfw\mPorts.dll]  [Beijing Rising Technology Co., Ltd., 4, 0, 0, 3]
[PID: 1456][C:\WINDOWS\system32\spoolsv.exe]  [Microsoft Corporation, 5.1.2600.2096 (xpsp_sp2_rc1.040311-2315)]
[PID: 1732][F:\Program Files\Rising\Rav\RavTask.exe]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 7]
    [F:\Program Files\Rising\Rav\RSCOMMON.DLL]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 5]
    [F:\Program Files\Rising\Rav\RSAPPMGR.DLL]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 2]
    [F:\Program Files\Rising\Rav\CfgDll.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 13]
    [F:\Program Files\Rising\Rav\RsCommX.dll]  [rising, 18, 0, 0, 1]
    [C:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 7]
[PID: 1788][F:\Program Files\Rising\Rfw\rfwmain.exe]  [Beijing Rising Technology Co., Ltd., 5, 0, 0, 56]
    [F:\Program Files\Rising\Rfw\RsGuiLib.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 28]
    [F:\Program Files\Rising\Rfw\RSCOMMON.DLL]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 5]
    [F:\Program Files\Rising\Rfw\RfwCtrl.dll]  [Beijing Rising Technology Co., Ltd., 5, 0, 0, 11]
    [F:\Program Files\Rising\Rfw\RsXML.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 2]
    [F:\Program Files\Rising\Rfw\PngDll.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 5]
    [C:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 7]
[PID: 320][C:\WINDOWS\system32\conime.exe]  [Microsoft Corporation, 5.1.2600.2096 (xpsp_sp2_rc1.040311-2315)]
    [C:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 7]
[PID: 520][C:\WINDOWS\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2096 (xpsp_sp2_rc1.040311-2315)]
[PID: 916][C:\WINDOWS\system32\wuauclt.exe]  [Microsoft Corporation, 5.4.3790.2096 (xpsp_sp2_rc1.040311-2315)]
[PID: 2596][C:\Program Files\Rising\AntiSpyware\runiep.exe]  [Beijing Rising Technology Co., Ltd., 1, 0, 1, 3]
    [C:\Program Files\Rising\AntiSpyware\iep_ctrl.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 4]
    [C:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 7]
[PID: 348][C:\Program Files\Internet Explorer\iexplore.exe]  [Microsoft Corporation, 6.00.2900.2096 (xpsp_sp2_rc1.040311-2315)]
    [D:\PROGRA~1\SUPERR~1\MAGICSET\haokanbar.dll]  [Xiang Feng Technology, 2, 2, 0, 1612]
    [C:\WINDOWS\system32\kakatool.dll]  [Beijing Rising Technology Co., Ltd., 2, 0, 2, 6]
    [C:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 7]
    [C:\WINDOWS\system32\msdmo.dll]  [N/A, N/A]
[PID: 2840][F:\Program Files\Rising\Rav\Ravmond.exe]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 43]
    [F:\Program Files\Rising\Rav\BWList.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 6]
    [F:\Program Files\Rising\Rav\RsCommX.dll]  [rising, 18, 0, 0, 1]
    [F:\Program Files\Rising\Rav\rfwctrl.dll]  [Beijing Rising Technology Co., Ltd., 5, 0, 0, 11]
    [F:\Program Files\Rising\Rav\RsPPsys.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 3]
    [F:\Program Files\Rising\Rav\RSAPPMGR.DLL]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 2]
    [F:\Program Files\Rising\Rav\CfgDll.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 13]
    [F:\Program Files\Rising\Rav\RSCOMMON.DLL]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 5]
    [F:\Program Files\Rising\Rav\RsLog.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 20]
    [F:\Program Files\Rising\Rav\HOOKSYS.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 0]
    [F:\Program Files\Rising\Rav\Scanner.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 12]
    [F:\Program Files\Rising\Rav\libload.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 16]
    [F:\Program Files\Rising\Rav\VirusLib.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 10]
    [F:\Program Files\Rising\Rav\regmon.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 6]
    [F:\Program Files\Rising\Rav\HookWeb.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 1]
    [F:\Program Files\Rising\Rav\MemMon.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 12]
    [F:\Program Files\Rising\Rav\expscan.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 4]
    [F:\Program Files\Rising\Rav\mPorts.dll]  [Beijing Rising Technology Co., Ltd., 4, 0, 0, 3]
    [F:\Program Files\Rising\Rav\HookCont.dll]  [Rising, 19, 0, 0, 0]
    [F:\Program Files\Rising\Rav\SpamEng.dll]  [N/A, 18, 0, 0, 6]
    [F:\Program Files\Rising\Rav\engine.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 20]
    [F:\Program Files\Rising\Rav\PostTrt.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 8]
    [F:\Program Files\Rising\Rav\UnExe.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 9]
    [F:\Program Files\Rising\Rav\ScanExec.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 16]
    [F:\Program Files\Rising\Rav\ScanEx.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 33]
    [F:\Program Files\Rising\Rav\ExtFile.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 23]
    [F:\Program Files\Rising\Rav\NvFile.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 11]
    [F:\Program Files\Rising\Rav\ScanMac.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 13]
    [F:\Program Files\Rising\Rav\ScanSct.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 16]
    [F:\Program Files\Rising\Rav\Unpacker.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 17]
    [F:\Program Files\Rising\Rav\ScanPack.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 18]
    [F:\Program Files\Rising\Rav\RsVM.dll]  [N/A, 19, 0, 0, 13]
    [F:\Program Files\Rising\Rav\Uroutine.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 19]
    [F:\Program Files\Rising\Rav\ExtOLE.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 11]
    [F:\Program Files\Rising\Rav\Uscript.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 17]
[PID: 1288][F:\Program Files\Rising\Rav\RAVMON.EXE]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 36]
    [F:\Program Files\Rising\Rav\RsGuiLib.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 28]
    [F:\Program Files\Rising\Rav\BWList.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 6]
    [F:\Program Files\Rising\Rav\RSAPPMGR.DLL]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 2]
    [F:\Program Files\Rising\Rav\CfgDll.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 13]
    [F:\Program Files\Rising\Rav\RSCOMMON.DLL]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 5]
    [F:\Program Files\Rising\Rav\RsCommX.dll]  [rising, 18, 0, 0, 1]
    [F:\Program Files\Rising\Rav\RsXML.dll]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 2]
    [F:\Program Files\Rising\Rav\PngDll.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 5]
    [C:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 7]
[PID: 2924][F:\Program Files\Rising\Rav\RavStub.exe]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 4]
    [F:\Program Files\Rising\Rav\RsCommX.dll]  [rising, 18, 0, 0, 1]
    [F:\Program Files\Rising\Rav\RSCOMMON.DLL]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 5]
[PID: 2880][C:\Program Files\Internet Explorer\iexplore.exe]  [Microsoft Corporation, 6.00.2900.2096 (xpsp_sp2_rc1.040311-2315)]
    [D:\PROGRA~1\SUPERR~1\MAGICSET\haokanbar.dll]  [Xiang Feng Technology, 2, 2, 0, 1612]
    [C:\WINDOWS\system32\kakatool.dll]  [Beijing Rising Technology Co., Ltd., 2, 0, 2, 6]
    [C:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 7]
    [F:\Program Files\Rising\Rav\RavScrCh.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 4]
[PID: 3908][E:\瑞星病毒论坛工具\sreng2\SREng.EXE]  [Smallfrogs Studio, 2.3.13.690]
    [C:\Program Files\Rising\AntiSpyware\ieprot.dll]  [Beijing Rising Technology Co., Ltd., 1, 0, 0, 7]
宇宙超级傻鸟 - 2007-1-7 13:34:00
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\system32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
N/A

==================================
Autorun.inf
N/A

==================================
HOSTS 文件
127.0.0.1      localhost

==================================
API HOOK
N/A

==================================

鸟儿天上飞 - 2007-1-7 13:36:00
你的杀软还报毒?  还报的话 病毒名路径发上来
宇宙超级傻鸟 - 2007-1-7 13:38:00
我用的是2007正版瑞星杀毒软件啊``你等等我看看 病毒隔离 里的病毒能能出来不`好象是复制不了`
鸟儿天上飞 - 2007-1-7 13:41:00
...................别找了 日志没看出问题 就是想问你 开机瑞星 还报病毒不
宇宙超级傻鸟 - 2007-1-7 13:46:00
病毒名称                        处理结果    扫描方式            路径                                                                                                                    文件                                                                                                                    病毒来源                                                   
未知病毒                        删除成功    定时扫描            C:\WINDOWS\Help                                                                                                        Thambs.db>>Mian007                                                                                                      本机                                                       
未知病毒                        删除成功    定时扫描            C:\WINDOWS\Temp                                                                                                        cu4cknct.dll>>Mian007                                                                                                  本机                                                       
未知病毒                        删除成功    定时扫描            C:\WINDOWS\Temp                                                                                                        928setup.exe>>SetupCmd.exe>>Unpack                                                                                      本机                                                       
未知病毒                        删除成功    定时扫描            C:\WINDOWS\Temp                                                                                                        928setup.exe>>5061.exe                                                                                                  本机                                                       
未知病毒                        删除成功    定时扫描            C:\WINDOWS\Temp                                                                                                        928setup.exe>>Setup-139.exe                                                                                            本机                                                       
未知病毒                        删除成功    手动扫描            C:\WINDOWS\system32                                                                                                    pyjjkdll.dll                                                                                                            本机                                                       
未知病毒                        删除成功    手动扫描            C:\WINDOWS\system32                                                                                                    finder.com                                                                                                              本机                                                       
未知病毒                        删除成功    手动扫描            C:\WINDOWS\system32                                                                                                    command.pif                                                                                                            本机                                                       
未知病毒                        删除成功    手动扫描            C:\WINDOWS\system32                                                                                                    19593296.exe                                                                                                            本机                                                       
未知病毒                        删除成功    手动扫描            C:\WINDOWS\system32                                                                                                    dxdiag.com                                                                                                              本机                                                       
未知病毒                        删除成功    手动扫描            C:\WINDOWS\Help                                                                                                        Thamb.DLL                                                                                                              本机                                                       
未知病毒                        删除成功    手动扫描            C:\WINDOWS\Help                                                                                                        ThambKey.DLL                                                                                                            本机                                                       
未知病毒                        删除成功    手动扫描            C:\WINDOWS\Debug                                                                                                        DebugProgram.exe                                                                                                        本机                                                       
未知病毒                        删除成功    手动扫描            C:\Program Files\WinRAR                                                                                                uprar.exe                                                                                                              本机                                                       
未知病毒                        删除成功    手动扫描            C:\System Volume Information\_restore{E6E470E3-ED11-43D1-931C-5882594EE509}\RP101                                      A0137011.dll                                                                                                            本机                                                       
未知病毒                        删除成功    手动扫描            C:\System Volume Information\_restore{E6E470E3-ED11-43D1-931C-5882594EE509}\RP101                                      A0137012.com                                                                                                            本机                                                       
未知病毒                        删除成功    手动扫描            C:\System Volume Information\_restore{E6E470E3-ED11-43D1-931C-5882594EE509}\RP101                                      A0137013.pif                                                                                                            本机                                                       
未知病毒                        删除成功    手动扫描            C:\System Volume Information\_restore{E6E470E3-ED11-43D1-931C-5882594EE509}\RP101                                      A0137014.exe                                                                                                            本机                                                       
未知病毒                        删除成功    手动扫描            C:\System Volume Information\_restore{E6E470E3-ED11-43D1-931C-5882594EE509}\RP101                                      A0137015.com                                                                                                            本机                                                       
未知病毒                        删除成功    手动扫描            C:\System Volume Information\_restore{E6E470E3-ED11-43D1-931C-5882594EE509}\RP101                                      A0137016.DLL                                                                                                            本机                                                       
未知病毒                        删除成功    手动扫描            C:\System Volume Information\_restore{E6E470E3-ED11-43D1-931C-5882594EE509}\RP101                                      A0137017.DLL                                                                                                            本机                                                       
未知病毒                        删除成功    手动扫描            C:\System Volume Information\_restore{E6E470E3-ED11-43D1-931C-5882594EE509}\RP101                                      A0137018.exe                                                                                                            本机                                                       
未知病毒                        删除成功    手动扫描            C:\System Volume Information\_restore{E6E470E3-ED11-43D1-931C-5882594EE509}\RP101                                      A0137019.exe                                                                                                            本机                                                       
未知病毒                        删除成功    手动扫描            D:                                                                                                                      pagefile.pif                                                                                                            本机                                                       
未知病毒                        删除成功    手动扫描            E:\System Volume Information\_restore{82974CE5-3AE7-4829-927E-DC20C49CFAE4}\RP50                                        A0039308.exe                                                                                                            本机                                                       
宇宙超级傻鸟 - 2007-1-7 13:47:00
病毒名称                        处理结果    扫描方式            路径                                                                                                                    文件                                                                                                                    病毒来源                                                   
Trojan.DL.Agent.aqt            需要解压缩后杀毒手动扫描            C:\WINDOWS\system32\drivers                                                                                            so.exe>>$COMMONFILES\CPUSH\cpush.dll                                                                                    本机                                                       
Trojan.DL.Agent.aqu            删除成功    手动扫描            C:\WINDOWS\system32\drivers                                                                                            ms_restore.dll                                                                                                          本机                                                       
Trojan.DL.Agent.aqv            删除成功    手动扫描            C:\WINDOWS\system32\drivers                                                                                            Old_service.dll                                                                                                        本机                                                       
Trojan.Spy.Neweb.e              删除成功    手动扫描            C:\WINDOWS\system32                                                                                                    stogcw12.dll                                                                                                            本机                                                       
Trojan.DL.Agent.zzz            删除成功    手动扫描            C:\WINDOWS\system32                                                                                                    SCIntruder.dll>>nspack                                                                                                  本机                                                       
Trojan.DL.VB.dpj                需要解压缩后杀毒手动扫描            C:\WINDOWS\system                                                                                                      shui13.exe>>$TEMP\ieplorer.exe                                                                                          本机                                                       
Trojan.DL.Agent.aqu            需要解压缩后杀毒手动扫描            C:\WINDOWS\system                                                                                                      shui13.exe>>$TEMP\shui13.exe>>$SYSDIR\drivers\ms_restore.dll                                                            本机                                                       
Trojan.DL.Agent.aqv            需要解压缩后杀毒手动扫描            C:\WINDOWS\system                                                                                                      shui13.exe>>$TEMP\shui13.exe>>$SYSDIR\drivers\Old_service.dll                                                          本机                                                       
Trojan.DL.Agent.aqr            需要解压缩后杀毒手动扫描            C:\WINDOWS\system                                                                                                      shui13.exe>>$TEMP\shui13.exe>>$SYSDIR\drivers\service.dll                                                              本机                                                       
Trojan.DL.Agent.aqt            需要解压缩后杀毒手动扫描            C:\WINDOWS\system                                                                                                      shui13.exe>>$TEMP\shui13.exe>>$SYSDIR\drivers\so.exe>>$COMMONFILES\CPUSH\cpush.dll                                      本机                                                       
Trojan.DL.Delf.doo              删除成功    手动扫描            C:\WINDOWS\Temp                                                                                                        928setup.exe>>13546.exe                                                                                                本机                                                       
Trojan.PSW.JHOnline.etl        删除成功    手动扫描            C:\WINDOWS\Temp                                                                                                        928ads.exe>>r.exe                                                                                                      本机                                                       
Trojan.PSW.WoWar.om            删除成功    手动扫描            C:\WINDOWS\Temp                                                                                                        928ads.exe>>w.exe>>PECompact2x                                                                                          本机                                                       
Trojan.PSW.ZhengTu.mz          删除成功    手动扫描            C:\WINDOWS\Temp                                                                                                        928ads.exe>>z.exe>>PECompact2x                                                                                          本机                                                       
Trojan.PSW.ZhengTu.xd          删除成功    手动扫描            C:\Documents and Settings\ad\Local Settings\Temp                                                                        g0ld.com                                                                                                                本机                                                       
Trojan.DL.VB.dpj                删除成功    手动扫描            C:\Documents and Settings\ad\Local Settings\Temp                                                                        ieplorer.exe                                                                                                            本机                                                       
Trojan.DL.Agent.aqu            需要解压缩后杀毒手动扫描            C:\Documents and Settings\ad\Local Settings\Temp                                                                        shui13.exe>>$SYSDIR\drivers\ms_restore.dll                                                                              本机                                                       
Trojan.DL.Agent.aqv            需要解压缩后杀毒手动扫描            C:\Documents and Settings\ad\Local Settings\Temp                                                                        shui13.exe>>$SYSDIR\drivers\Old_service.dll                                                                            本机                                                       
Trojan.DL.Agent.aqr            需要解压缩后杀毒手动扫描            C:\Documents and Settings\ad\Local Settings\Temp                                                                        shui13.exe>>$SYSDIR\drivers\service.dll                                                                                本机                                                       
Trojan.DL.Agent.aqt            需要解压缩后杀毒手动扫描            C:\Documents and Settings\ad\Local Settings\Temp                                                                        shui13.exe>>$SYSDIR\drivers\so.exe>>$COMMONFILES\CPUSH\cpush.dll                                                        本机
宇宙超级傻鸟 - 2007-1-7 13:47:00
Trojan.DL.TopFox.aa            删除成功    手动扫描            C:\Documents and Settings\ad\Local Settings\Temp                                                                        wingoin.exe                                                                                                            本机                                                       
Trojan.DL.Small.qjz            删除成功    手动扫描            C:\Documents and Settings\ad\Local Settings\Temp                                                                        0.exe                                                                                                                  本机                                                       
Trojan.PSW.ZhengTu.xd          删除成功    手动扫描            C:\Documents and Settings\ad\Local Settings\Temporary Internet Files\Content.IE5\U7NUG8VJ                              1[1].exe                                                                                                                本机                                                       
Trojan.PSW.ZhengTu.xd          删除成功    手动扫描            C:\Documents and Settings\ad\Local Settings\Temporary Internet Files\Content.IE5\K7RLXT9I                              1[1].exe                                                                                                                本机                                                       
Dropper.Agent.euv              需要解压缩后杀毒手动扫描            C:\Documents and Settings\ad\Local Settings\Temporary Internet Files\Content.IE5\ULU5676V                              iexplore[1].exe>>$TEMP\2002.exe                                                                                        本机                                                       
Trojan.DL.TopFox.aa            删除成功    手动扫描            C:\Documents and Settings\ad\Local Settings\Temporary Internet Files\Content.IE5\ULU5676V                              top[1].exe                                                                                                              本机                                                       
Trojan.DL.Small.qjz            删除成功    手动扫描            C:\Documents and Settings\ad\Local Settings\Temporary Internet Files\Content.IE5\A8EQZJQZ                              xiazai[1].exe                                                                                                          本机                                                       
Trojan.DL.Agent.aqt            删除成功    手动扫描            C:\Program Files\Common Files\CPUSH                                                                                    cpush.dll                                                                                                              本机                                                       
Trojan.DL.Agent.aqt            需要解压缩后杀毒手动扫描            C:\WINDOWS\system32\drivers                                                                                            so.exe>>$COMMONFILES\CPUSH\cpush.dll                                                                                    本机                                                       
Trojan.DL.Agent.aqt            需要解压缩后杀毒手动扫描            C:\WINDOWS\system32\drivers                                                                                            so.exe>>$COMMONFILES\CPUSH\cpush.dll                                                                                    本机                                                       
Trojan.DL.Delf.doo              删除成功    手动扫描            C:\WINDOWS\Temp                                                                                                        928setup.exe>>13546.exe                                                                                                本机                                                       
Trojan.PSW.JHOnline.etl        删除成功    手动扫描            C:\WINDOWS\Temp                                                                                                        928ads.exe>>r.exe                                                                                                      本机                                                       
Trojan.PSW.WoWar.om            删除成功    手动扫描            C:\WINDOWS\Temp                                                                                                        928ads.exe>>w.exe>>PECompact2x                                                                                          本机                                                       
Trojan.PSW.ZhengTu.mz          删除成功    手动扫描            C:\WINDOWS\Temp
宇宙超级傻鸟 - 2007-1-7 13:48:00
病毒名称                        处理结果    扫描方式            路径                                                                                                                    文件                                                                                                                    病毒来源                                                   
Trojan.DL.Agent.arm            需要解压缩后杀毒手动扫描            C:\WINDOWS\system32                                                                                                    0.exe>>$TEMP\OKADS014.exe>>ASPack 2.12                                                                                  本机                                                       
Trojan.DL.Agent.arm            需要解压缩后杀毒手动扫描            C:\WINDOWS\system32                                                                                                    0.exe>>$TEMP\OKADS014.exe>>ASPack 2.12                                                                                  本机                                                       
病毒名称                        处理结果    扫描方式            路径                                                                                                                    文件                                                                                                                    病毒来源                                                   
Dropper.Agent.fkw              删除成功    手动扫描            C:\WINDOWS\system                                                                                                      dodolook069.exe                                                                                                        本机                                                       
Dropper.Agent.fkw              删除成功    手动扫描            C:\System Volume Information\_restore{E6E470E3-ED11-43D1-931C-5882594EE509}\RP102                                      A0138794.exe                                                                                                            本机                                                       
Trojan.DL.Delf.eyz              删除成功    手动扫描            C:                                                                                                                      AUT0EXEC.COM                                                                                                            本机                                                       
Trojan.PSW.QQPass.rec          删除成功    手动扫描            C:                                                                                                                      tcsafe.exe                                                                                                              本机                                                       
宇宙超级傻鸟 - 2007-1-7 13:48:00
病毒名称                        处理结果    扫描方式            路径                                                                                                                    文件                                                                                                                    病毒来源                                                   
Trojan.DL.Delf.eyz              删除成功    手动扫描            C:\System Volume Information\_restore{E6E470E3-ED11-43D1-931C-5882594EE509}\RP102                                      A0138795.COM                                                                                                            本机                                                       
Trojan.PSW.QQPass.rec          删除成功    手动扫描            C:\System Volume Information\_restore{E6E470E3-ED11-43D1-931C-5882594EE509}\RP102                                      A0138796.exe                                                                                                            本机                                                       
Trojan.DL.Small.rxd            删除成功    手动扫描            C:                                                                                                                      zaz.exe                                                                                                                本机                                                       
宇宙超级傻鸟 - 2007-1-7 13:49:00
毒名称                        处理结果    扫描方式            路径                                                                                                                    文件                                                                                                                    病毒来源                                                   
Trojan.DL.Small.rxd            删除成功    手动扫描            C:\System Volume Information\_restore{E6E470E3-ED11-43D1-931C-5882594EE509}\RP102                                      A0139145.exe                                                                                                            本机                                                       
宇宙超级傻鸟 - 2007-1-7 13:53:00
开机就有问我是否扫描`扫描没问题`开机 不出现病毒`但玩游戏时候`电脑不定什么时候会`指示灯会连续狂闪烁10秒左右`机器就象开瑞星杀毒一样叫几下` 我认为这是对方远程给我机器按病毒`玩游戏明显的变卡`我在杀毒`就会发现病毒了`
水树雨下 - 2007-1-7 13:56:00
网游?有没有用外挂?
宇宙超级傻鸟 - 2007-1-7 13:58:00
外挂没用`不敢 现在我机器里什么都没有了``就是以前留下的 病根 没法痊愈
水树雨下 - 2007-1-7 13:59:00
关闭系统还原,重启,全盘查毒
宇宙超级傻鸟 - 2007-1-7 14:02:00
明白了``我知道怎么搞它了`我说以前的 还原点怎么消失了`原来那些病毒感染的全是它啊`谢谢了`
宇宙超级傻鸟 - 2007-1-7 14:02:00
我是XP系统`我看看去`有问题在来`
1
查看完整版本: 【求助】最近老是出现重复杀死过的病毒(我什么都发了近来看有问题没)