今天下午在家养QQ宠物,在点开宠物社区后弹出两个网页,瑞星提示该网页包含病毒,我就正常关闭了IE浏览器,可还是中招了...
既然中毒了就杀吧,我用20.23.51查杀.好家伙,居然查杀出了这个东西:Worm.Win32.PaBug.fo这个病毒是可恶的变种,在病毒库里解释都是空白!
瑞星提示删除成功,可我重新启动机器后瑞星的绿雨伞就变红了!(所有监控已禁用)
乖乖,这是什么意思啊???
下边是我机器的信息:
感谢您关注我的这份报告,小菜鸟急需您的帮助!
操作系统: Windows XP
IE版本号: 6.0.2900.2180
以下是我的扫描报告正文:
*** 扫描项列表 ***
进程依赖的非微软模块信息
1.037 - 进程 csrss.exe 依赖的非微软模块 - ijt_base.dll,Beijing Rising Technology Co., Ltd.,
相关文件:c:\program files\Rising\Rfw\ijt_base.dll
2.037 - 进程 csrss.exe 依赖的非微软模块 - olemon.dll,Beijing Rising Technology Co., Ltd.,
相关文件:c:\program files\Rising\Rfw\olemon.dll
3.037 - 进程 lsass.exe 依赖的非微软模块 - Syncor11.dll,SoundMAX,
相关文件:C:\WINDOWS\system32\Syncor11.dll
4.037 - 进程 lsass.exe 依赖的非微软模块 - ijt_base.dll,Beijing Rising Technology Co., Ltd.,
相关文件:c:\program files\Rising\Rfw\ijt_base.dll
5.037 - 进程 lsass.exe 依赖的非微软模块 - olemon.dll,Beijing Rising Technology Co., Ltd.,
相关文件:c:\program files\Rising\Rfw\olemon.dll
6.037 - 进程 explorer.exe 依赖的非微软模块 - Syncor11.dll,SoundMAX,
相关文件:C:\WINDOWS\system32\Syncor11.dll
7.037 - 进程 explorer.exe 依赖的非微软模块 - ieprot.dll,Beijing Rising Technology Co., Ltd.,
相关文件:C:\Program Files\Rising\AntiSpyware\ieprot.dll
8.037 - 进程 explorer.exe 依赖的非微软模块 - nvcpl.dll,NVIDIA Corporation,
相关文件:C:\WINDOWS\system32\nvcpl.dll
9.037 - 进程 explorer.exe 依赖的非微软模块 - nvshell.dll,NVIDIA Corporation,
相关文件:C:\WINDOWS\system32\nvshell.dll
10.037 - 进程 explorer.exe 依赖的非微软模块 - XunLeiBHO_002.dll,Thunder Networking Technologies,LTD,
相关文件:C:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_002.dll
11.037 - 进程 explorer.exe 依赖的非微软模块 - SmartDll.dll,Unknow Owner,
相关文件:C:\Program Files\!Sunv\DFKC2003\SmartDll.dll
12.037 - 进程 explorer.exe 依赖的非微软模块 - RavExt.dll,Beijing Rising Technology Co., Ltd.,
相关文件:C:\WINDOWS\system32\RavExt.dll
13.037 - 进程 explorer.exe 依赖的非微软模块 - shlhook.dll,Beijing Rising Technology Co., Ltd.,
相关文件:C:\WINDOWS\system32\shlhook.dll
14.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - Syncor11.dll,SoundMAX,
相关文件:C:\WINDOWS\system32\Syncor11.dll
15.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - ypagetr.dll,Unknow Owner,
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\ypagetr.dll
16.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - RavExt.dll,Beijing Rising Technology Co., Ltd.,
相关文件:C:\WINDOWS\system32\RavExt.dll
17.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - shlhook.dll,Beijing Rising Technology Co., Ltd.,
相关文件:C:\WINDOWS\system32\shlhook.dll
18.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - AcroIEHelper.ocx,Unknow Owner,
相关文件:c:\program files\Adobe\Acrobat Reader 5\Reader\ActiveX\AcroIEHelper.ocx
19.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - XunLeiBHO_002.dll,Thunder Networking Technologies,LTD,
相关文件:C:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_002.dll
20.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - WindowsLiveLogin.dll,(未验证)Microsoft Corporation,
相关文件:C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
21.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - ieprot.dll,Beijing Rising Technology Co., Ltd.,
相关文件:C:\Program Files\Rising\AntiSpyware\ieprot.dll
22.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - msidcrl40.dll,(未验证)Microsoft Corporation,
相关文件:C:\Program Files\Common Files\Microsoft Shared\Windows Live\msidcrl40.dll
23.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - MSOHEV.DLL,(未验证)Microsoft Corporation,
相关文件:C:\Program Files\Microsoft Office\OFFICE11\MSOHEV.DLL
24.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - RavScrch.dll,Beijing Rising Technology Co., Ltd.,
相关文件:C:\Program Files\Rising\Rav\RavScrch.dll
25.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - Flash9e.ocx,Adobe Systems, Inc.,
相关文件:C:\WINDOWS\system32\Macromed\Flash\Flash9e.ocx
26.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - SmartDll.dll,Unknow Owner,
相关文件:C:\Program Files\!Sunv\DFKC2003\SmartDll.dll
27.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - SwSupport.dll,Macromedia, Inc.,
相关文件:C:\WINDOWS\system32\Macromed\Common\SwSupport.dll
28.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - IMSC40A.IME,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\IMSC40A.IME
29.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - MSCAND20.DLL,(未验证)Microsoft Corporation,
相关文件:C:\Program Files\Common Files\Microsoft Shared\IME\SHARED2.0\MSCAND20.DLL
30.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - Syncor11.dll,SoundMAX,
相关文件:C:\WINDOWS\system32\Syncor11.dll
31.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - ypagetr.dll,Unknow Owner,
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\ypagetr.dll
32.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - RavExt.dll,Beijing Rising Technology Co., Ltd.,
相关文件:C:\WINDOWS\system32\RavExt.dll
33.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - shlhook.dll,Beijing Rising Technology Co., Ltd.,
相关文件:C:\WINDOWS\system32\shlhook.dll
34.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - AcroIEHelper.ocx,Unknow Owner,
相关文件:c:\program files\Adobe\Acrobat Reader 5\Reader\ActiveX\AcroIEHelper.ocx
35.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - XunLeiBHO_002.dll,Thunder Networking Technologies,LTD,
相关文件:C:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_002.dll
36.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - WindowsLiveLogin.dll,(未验证)Microsoft Corporation,
相关文件:C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
37.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - ieprot.dll,Beijing Rising Technology Co., Ltd.,
相关文件:C:\Program Files\Rising\AntiSpyware\ieprot.dll
38.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - msidcrl40.dll,(未验证)Microsoft Corporation,
相关文件:C:\Program Files\Common Files\Microsoft Shared\Windows Live\msidcrl40.dll
39.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - MSOHEV.DLL,(未验证)Microsoft Corporation,
相关文件:C:\Program Files\Microsoft Office\OFFICE11\MSOHEV.DLL
40.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - RavScrch.dll,Beijing Rising Technology Co., Ltd.,
相关文件:C:\Program Files\Rising\Rav\RavScrch.dll
41.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - Flash9e.ocx,Adobe Systems, Inc.,
相关文件:C:\WINDOWS\system32\Macromed\Flash\Flash9e.ocx
IE修复专家扫描到的系统信息
42.P00 - 正在运行的服务 - Application Layer Gateway Service,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\alg.exe
内容:C:\WINDOWS\System32\alg.exe
43.P00 - 正在运行的服务 - Windows Audio,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\audiosrv.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
44.P00 - 正在运行的服务 - Background Intelligent Transfer Service,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\qmgr.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
45.P00 - 正在运行的服务 - Computer Browser,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\browser.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
46.P00 - 正在运行的服务 - Contrl Center of Storm Media,北京暴风网际科技有限公司,
相关文件:C:\Program Files\StormII\stormliv.exe /asservice
内容:C:\Program Files\StormII\stormliv.exe /asservice
47.P00 - 正在运行的服务 - Cryptographic Services,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\cryptsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
48.P00 - 正在运行的服务 - DCOM Server Process Launcher,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\rpcss.dll
内容:C:\WINDOWS\system32\svchost -k DcomLaunch
49.P00 - 正在运行的服务 - DHCP Client,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\dhcpcsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; (R1 1.5))附件:
99469520071222234700.bmp