1   1  /  1  页   跳转

跪求高手帮看日志.. Orz

跪求高手帮看日志.. Orz

HijackThis_815汉化版扫描日志 V1.99.1
保存于      18:42:56, 日期 2006-3-10
操作系统:  Windows XP SP1 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
D:\QQ\QQ.exe
D:\QQ\TIMPlatform.exe
C:\WINDOWS\System32\NTdHcP.exe
C:\update\pp3.exe
C:\WINDOWS\LSASS.exe
D:\新建文件夹 (6)\HijackThis1991汉化版\HijackThis1991zww.exe

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Latent\Latent.com
O1 - Hosts: 59.36.96.132 www.2727.com.cn
O1 - Hosts: 59.36.96.132 account.etsoft.com.cn
O1 - Hosts: 59.36.96.132 www.pp7777.com
O1 - Hosts: 59.36.96.132 www.xindong.org
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Real\Update_OB\realsched.exe" -osboot
O4 - 启动项HKLM\\Run: [SysDeskqqfx] C:\WINDOWS\Loveqq.exe
O4 - 启动项HKLM\\Run: [ToP] C:\WINDOWS\LSASS.exe
O4 - 启动项HKLM\\Run: [NTdhcp] C:\WINDOWS\System32\NTdhcp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [ScanRegistry] \update\update.exe
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - E:\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - E:\FlashGet\jc_all.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\QQ\SendMMS.htm
O20 - Winlogon Notify: policies - C:\WINDOWS\system32\s6pulg7916.dll



用瑞星全盘杀不掉..    O20 - Winlogon Notify: policies - C:\WINDOWS\system32\s6pulg7916.dll  这个试过用look2me的专杀工具.. 也没用..  注册表里也删过.  几秒又出现..  然后不断出现其他病毒..      整了我一个星期..  救命..
最后编辑2006-03-10 19:40:43
分享到:
gototop
 

请允许在下顶一下..
gototop
 

下载hijackthis1.99版,重新扫一遍,再发上来
gototop
 

可否给个地址..
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=6979213
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT