瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助各位DX~!!!我的电脑中了木马!!!995

123   2  /  3  页   跳转

求助各位DX~!!!我的电脑中了木马!!!995

谢谢大哥  衷心谢谢
我现在就去试
如果没有解决我在找您了
gototop
 

楼主的问题解决了吗?
gototop
 

大哥啊  我按你的把那个文件删除了
我现在还有个问题
我发现我的任务管理器里面有个这样的东西
  ((((EXPL0rer.exe)))
  这是什么东西?谢谢
gototop
 

请把整个EXPL0rer.exe进程结束
删除文件
EXPL0rer.exe
正常的是字母o,而不是数字0
gototop
 

这个进程结束不了
一结束它屏幕就蓝了什么也看不见
  铁骑大哥能告诉我你的QQ吗
  我想要你教我啊!好吗?
gototop
 

我的QQ号是357185690
gototop
 

我的扫描日志 大哥帮我看看HijackThis_zww汉化版扫描日志 V1.99.1
保存于      5:16:07, 日期 2005-7-18
操作系统:  Windows 2000 SP4 (WinNT 5.00.2195)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\msdtc.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\llssrv.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\PROGRA~1\RISING\RAV\RAVMON.EXE
C:\WINNT\system32\Dfssvc.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Rising\rfw\Rfw.exe
C:\Program Files\Tencent\QQ\QQ.exe
C:\Program Files\Tencent\QQ\TIMPlatform.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.393\HijackThis1991zww.exe

O1 - Hosts: 202.103.67.180 auto.search.msn.com
O4 - 启动项HKLM\\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O10 - 未知的文件在 Winsock LSP: c:\winnt\vmaildog.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\vmaildog.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\vmaildog.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\vmaildog.dll
O18 - 列举现有的协议: ipp - (no CLSID) - (no file)
O18 - 列举现有的协议: msdaipp - (no CLSID) - (no file)
O23 - NT 服务: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
O23 - NT 服务: SyGateService (SaService) - Sygate technologies Inc. - C:\Program Files\Sygate\SON\sgserv.exe

gototop
 

从log上看是正常的,没有看到EXPL0rer.exe这个进程。你把windows任务管理器的截图传上来。
请参考endurer 朋友的 主题: 【原创】怎么截图然后发到论坛上啊?
下面是其中的一种方法:
1。按键盘上的PrintScreen键把整个屏幕一起拷贝到剪贴板,或者按键盘上的Alt + PrintScreen键把当前活动窗口拷贝到剪贴板

2。打开WINDOWS附件中的画图

用菜单:

1)如果不是整个屏幕一起拷贝的话,先做这一步:

图像--》属性...

在弹出的对话框里,把宽度和高度设为1, 单位设为“像素”,点[确定]按钮。


2)编辑--》粘贴

如果弹出对话框,提示“剪贴板中的图像比位图大,想扩大位图吗?”,请点击“是”按钮。

3)文件--》另存为...

把文件类型设为JPG或GIF类型

接着输入文件名,再点[保存]按钮即可保存。


在快速回复区点击[标准模式]按钮。

点击下方的“文件上传”区右边的“浏览...”按钮,选择前面保存的图片文件,再点击“回复(Ctrl + Enter)”按钮即可。
gototop
 

引用:
【一帆72的贴子】这个进程结束不了
一结束它屏幕就蓝了什么也看不见
  铁骑大哥能告诉我你的QQ吗
  我想要你教我啊!好吗?
...........................

蓝了什么也看不见的图片传上来看一下。
gototop
 

gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT