瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我是注册过的瑞星网络版。为什么杀不掉这个毒啊?

1234   3  /  4  页   跳转

我是注册过的瑞星网络版。为什么杀不掉这个毒啊?

杀毒软件提示染的文件路径,文件名
gototop
 

处理结果                                                发现日期        扫描方式        路径            文件            病毒来源       
清除成功                                                05-11-11 19:34  屏幕保护                        Explorer.EXE>>C:\WINDOWS\Explorer.EXE\本机
清除成功                                                05-11-12 14:34  手动扫描                        Explorer.EXE>>C:\WINDOWS\Explorer.EXE\本机
忽略                                                    05-11-13 21:36  手动扫描                        Explorer.EXE>>C:\WINDOWS\Explorer.EXE\本机
忽略                                                    05-11-13 21:37  手动扫描                        Explorer.EXE>>C:\WINDOWS\Explorer.EXE\本机
清除成功                                                05-11-14 14:36  手动扫描                        Explorer.EXE>>C:\WINDOWS\Explorer.EXE\本机
gototop
 

关闭系统还原,进安全模式杀杀试试

还不行在安全模式用Autoruns扫描一个日志上来
gototop
 

安全模式里面查不出毒来。
gototop
 

我重新装系统有没有用?

我上次重做过系统,好像还是有这个毒,是什么原因
gototop
 

安全模式查不出毒,正常模式有点是嘛

再发个日志上来
gototop
 

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

+ ATIPTAATI Desktop Control PanelATI Technologies, Inc.c:\program files\ati technologies\ati control panel\atiptaxx.exe

+ RavMonRavMon Rising realtime monitor Beijing Rising Technology Co., Ltd.c:\program files\rising\rav\ravmon.exe

+ RavTimerRavTimerBeijing Rising Technology Co., Ltd.c:\program files\rising\rav\ravtimer.exe

+ SoundManRealtek Sound ManagerRealtek Semiconductor Corp.c:\windows\soundman.exe

+ Thunderc:\program files\thunder network\thunder\thundershell.exe

C:\Documents and Settings\songjie\「开始」菜单\程序\启动

+ 腾讯QQ.lnkQQTENCENTc:\program files\tencent\qq\qq.exe

HKLM\System\CurrentControlSet\Services

+ Ati HotKey Pollerc:\windows\system32\ati2evxx.exe

+ ATI SmartATI Smartc:\windows\system32\ati2sgag.exe

+ RsCCenterCCenterrisingc:\program files\rising\rav\ccenter.exe

+ RsRavMonRavMonBeijing Rising Technology Co., Ltd.c:\program files\rising\rav\ravmond.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved

+ Display Panning CPL ExtensionFile not found: deskpan.dll

+ HyperTerminal Icon ExtHyperTerminal Applet LibraryHilgraeve, Inc.c:\windows\system32\hticons.dll

+ RISINGRising Shell Ext ModuleBeijing Rising Technology Co., Ltd.c:\windows\system32\ravext.dll

+ WinRAR shell extensionc:\program files\winrar\rarext.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

+ QQBrowserHelperObject ClassQQIEHelper Module深圳市腾讯计算机系统有限公司c:\program files\tencent\qq\qqiehelper.dll

+ ThunderIEHelper Classxunleibho BHOc:\windows\system32\xunleibho_v8.dll

HKLM\Software\Microsoft\Internet Explorer\Extensions

+ 腾讯QQQQTENCENTc:\program files\tencent\qq\qq.exe

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

+ AtiExtEventc:\windows\system32\ati2evxx.dll

gototop
 

+ AtiExtEventc:\windows\system32\ati2evxx.dll

删除启动项
重启
试试
gototop
 

我重启了。但问题是怎么才能看出来杀掉呢?
查毒吗?有时候能查出来,有时候查不出来。。
gototop
 

楼主,谢谢你的帮助,我不知道杀掉没有。

我重启以后,瑞星提示那个启动项是否修改,我点不修改

是不是说那个就是病毒?
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT