瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的电脑中发现瑞星杀毒软件杀不掉的病毒【求助】

123   3  /  3  页   跳转

我的电脑中发现瑞星杀毒软件杀不掉的病毒【求助】

麻烦瑞星加紧解决一下此病毒的问题。
gototop
 

用Autoruns保存一个日志发上来
日志保存方法:选择File->Save菜单项
保存日志时注意选择Options->Hide Microsoft Entries菜单项(设置了这项后点工具栏的刷新按钮)

工具使用参考http://forum.ikaka.com/topic.asp?board=28&artid=7318038第14楼
gototop
 

以下是用你说的方法弄出来的,这些东西你看下,哪个不对,该怎么样解决


HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run           

+ assistse            File not found: C:\PROGRA~1\3721\assistse.exe

+ CnsMin    3721    北京三七二一科技有限公司    c:\winnt\downloaded program files\cnsmin.dll

+ NeroFilterCheck    NeroCheck    Ahead Software Gmbh    c:\winnt\system32\nerocheck.exe

+ NvCplDaemon    NVIDIA Display Properties Extension    NVIDIA Corporation    c:\winnt\system32\nvcpl.dll

+ NvMediaCenter    NVIDIA Media Center Library    NVIDIA Corporation    c:\winnt\system32\nvmctray.dll

+ nwiz    NVIDIA nView Wizard, Version 56.72     NVIDIA Corporation    c:\winnt\system32\nwiz.exe

+ RavMon    RavMon Rising realtime monitor     Beijing Rising Technology Co., Ltd.    f:\rising\rav\ravmon.exe

+ RavTimer    RavTimer    Beijing Rising Technology Co., Ltd.    f:\rising\rav\ravtimer.exe

+ yassistse    AssistSetting    Yahoo!    c:\program files\yahoo!\assistant\yassistse.exe

+ YLive.exe    YLive         c:\program files\yahoo!\assistant\ylive.exe

HKLM\System\CurrentControlSet\Services           

+ npkcsvc    nProtect KeyCrypt Service    INCA Internet Co., Ltd.    c:\winnt\system32\npkcsvc.exe

+ NVSvc    Provides system and desktop level support to the NVIDIA display driver    NVIDIA Corporation    c:\winnt\system32\nvsvc32.exe

+ PPPoESvc    ReachStone Xcess PPPoE Client Service(Personal)     ReachStone Technologies, Inc    c:\program files\asiainfo\山东通信宽带e线拨号软件\xcess\pppoesvc.exe

+ RsCCenter    CCenter    rising    f:\rising\rav\ccenter.exe

+ RSPower            c:\program files\asiainfo\山东通信宽带e线拨号软件\xcess\rspower.exe

+ RsRavMon    RavMon    Beijing Rising Technology Co., Ltd.    f:\rising\rav\ravmond.exe

+ SoundMAX Agent Service (default)    SoundMAX service agent component    Analog Devices, Inc.    c:\program files\analog devices\soundmax\smagent.exe

+ Universal Disk Manager    监测和监视新的通用磁盘驱动器并向逻辑磁盘管理器管理服务发送卷的信息以便配置。如果此服务被终止,动态磁盘状态和配置信息会过时。如果此服务被禁用,任何依赖它的服务将无法启动。        c:\program files\common files\sandf\diskman.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks           

+ cnshook.dll    3721 CNS Module    北京三七二一科技有限公司    c:\winnt\downloaded program files\cnshook.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved           

+ RISING    Rising Shell Ext Module    Beijing Rising Technology Co., Ltd.    c:\winnt\system32\ravext.dll

+ 粉碎文件    Wiper 动态链接库        c:\program files\yahoo!\assistant\assist\ywiper.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects           

+ AntiFish Class    yangling.dll    Yahoo.    c:\program files\yahoo!\assistant\assist\yangling.dll

+ CnsHook Class    3721 CNS Module    北京三七二一科技有限公司    c:\winnt\downloaded program files\cnshook.dll

+ ThunderIEHelper Class    xunleibho BHO        c:\winnt\system32\xunleibho_v8.dll

+ 雅虎助手    ToolBar    Yahoo!    c:\program files\yahoo!\assistant\assist\yasbar.dll

HKLM\Software\Microsoft\Internet Explorer\Toolbar           

+ 雅虎助手    ToolBar    Yahoo!    c:\program files\yahoo!\assistant\assist\yasbar.dll

HKLM\Software\Microsoft\Internet Explorer\Extensions           

+ Yahoo 1G电邮            File not found: http://cn.mail.yahoo.com/promo/rd1

+ 清理上网记录            File not found: http://assistant.3721.com/clean1.htm?fb=Cns

+ 情景聊天            File not found: http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/

+ 上网助手            File not found: http://assistant.3721.com/index.htm?fb=Cns

+ 手机短信            File not found: http://sms.3721.com/ie/index.htm?pid=209660_1006

+ 修复浏览器            File not found: http://assistant.3721.com/security1.htm?fb=Cns

+ 寻宝乐趣多            File not found: http://hot.3721.com/rd/shop_btn.htm

gototop
 

我知道大概是哪一项了,但是怎么样才能解决此病毒?
+ Universal Disk Manager 监测和监视新的通用磁盘驱动器并向逻辑磁盘管理器管理服务发送卷的信息以便配置。如果此服务被终止,动态磁盘状态和配置信息会过时。如果此服务被禁用,任何依赖它的服务将无法启动。 c:\program files\common files\sandf\diskman.exe

应该是这个
gototop
 

删除启动项
重启
删除文件(删除前备份一下)
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT