瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大家帮我看下 这 鸽子啊 谢谢了!!!

1   1  /  1  页   跳转

大家帮我看下 这 鸽子啊 谢谢了!!!

大家帮我看下 这 鸽子啊 谢谢了!!!

HijackThis@Qoo的扫描日志  V1.97.7
Scan saved at 22:29:14, on 2005-8-26
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\Rundll32.exe
C:\WINDOWS\System32\winalg.exe
C:\PROGRA~1\360so\360Main.exe
C:\Program Files\Tencent\qq\QQ.exe
C:\Program Files\Tencent\qq\TMDlls\TIMPlatform.exe
C:\Program Files\Tencent\TT\TTraveler.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.703\HijackThis.exe

R3 - URLSearchHook: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
O2 - BHO: 360
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\downlo~1\CnsHook.dll
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32
O4 - HKLM\..\Run: [360Main.exe] C:\PROGRA~1\360so\360Main.exe
O4 - HKLM\..\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - HKLM\..\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - Startup: NTUSER.DAT
O4 - Startup: ntuser.dat.LOG
O4 - Startup: ntuser.ini
O11 - Options group: [!CNS] 
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab


谢谢 大家了!!!
最后编辑2005-08-26 23:47:35
分享到:
gototop
 

什么系统?>
gototop
 

【回复“琴狼王”的帖子】
C:\WINDOWS\System32\winalg.exe
请把这个文件打包传上来。
另:请用HijackThis1.99.1再扫日志贴上来。你这个1.97.7扫不到系统服务项。
gototop
 

你好,版主,我的机子也中了这个病毒.请帮忙把祥细方法发到我的邮箱一份.谢谢了.我杀了一个晚上都没有成功.气死我了.另外这人病毒会有什么严重的威害吗?邮箱:hbdzhggsh@163.com
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT