瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手看看Trojan.PSW.QQPass.hpf病毒怎么办怎么去掉

123   1  /  3  页   跳转

高手看看Trojan.PSW.QQPass.hpf病毒怎么办怎么去掉

高手看看Trojan.PSW.QQPass.hpf病毒怎么办怎么去掉

瑞星杀毒显示重起生效,但重新启动还出来 有一个月了 怎么样删除才彻底  这是日志
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run           

+ CnsMin    3721    北京三七二一科技有限公司    c:\winnt\downloaded program files\cnsmin.dll

+ ExFilter    cdnspie        c:\program files\cnnic\cdn\cdnspie.dll

+ Install Alitalk            File not found: C:\WINNT\temp\alitalk\alitalk.exe

+ mscfs            c:\winnt\system32\msibm\cfsys.dll

+ mscfs            c:\winnt\system32\msibm\cfsys.dll

+ NeroCheck    NeroCheck    Ahead Software Gmbh    c:\winnt\system32\nerocheck.exe

+ NvCplDaemon    NVIDIA Display Properties Extension    NVIDIA Corporation    c:\winnt\system32\nvcpl.dll

+ RavTask    RavTimer    Beijing Rising Technology Co., Ltd.    c:\program files\rising\rav\ravtask.exe

+ RfwMain    Rising Personal FireWall Main Program    Beijing Rising Technology Co., Ltd.    c:\program files\rising\rfw\rfwmain.exe

+ TkBellExe    RealNetworks Scheduler    RealNetworks, Inc.    c:\program files\common files\real\update_ob\realsched.exe

+ Update            c:\program files\common files\updat\update.exe

+ Windows木马防火墙            File not found: C:\Program Files\ftc\Trojanwall.exe

+ yassistse    AssistSetting    Yahoo!    c:\program files\yahoo!\assistant\yassistse.exe

+ YLive.exe    YLive         c:\program files\yahoo!\assistant\ylive.exe

C:\Documents and Settings\ndison1\「开始」菜单\程序\启动           

+ Adobe Gamma.lnk    Adobe Gamma Loader    Adobe Systems, Inc.    c:\program files\common files\adobe\calibration\adobe gamma loader.exe

+ R            c:\documents and settings\ndison1\「开始」菜单\程序\启动\rsautorunsdisabled

+ 划词搜索.lnk    划词搜索    中搜在线    c:\program files\huaci\huaci\zsearch.exe

+ 腾讯QQ.lnk    QQ    TENCENT    c:\program files\tencent\qq\qq.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks           

+ Rising Execute File Exts hook    Rising Shell Ext Module    Beijing Rising Technology Co., Ltd.    c:\winnt\system32\ravext.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved           

+ AutoCAD 数字签名图标覆盖处理程序    AcSignIcon Module    Autodesk    c:\winnt\system32\acsignicon.dll

+ Autodesk Drawing Preview    AcThumbnail Module    Autodesk    c:\program files\common files\autodesk shared\thumbnail\acthumbnail16.dll

+ RISING    Rising Shell Ext Module    Beijing Rising Technology Co., Ltd.    c:\winnt\system32\ravext.dll

+ Shell Extensions for RealOne Player    RealPlayer Shell Extensions    RealNetworks, Inc.    c:\program files\real\realplayer\rpshell.dll

+ WinRAR shell extension            c:\program files\winrar\rarext.dll

+ Yahoo!Photo    yPhtb    Yahoo! China    c:\program files\yahoo!\assistant\assist\yphtb.dll

+ 粉碎文件    Wiper 动态链接库        c:\program files\yahoo!\assistant\assist\ywiper.dll

HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved           

+ Web 文件夹            c:\program files\common files\microsoft shared\web folders\msonsext.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects           

+ AntiFish Class    yangling.dll    Yahoo.    c:\program files\yahoo!\assistant\assist\yangling.dll

+ CBHelper Object            c:\winnt\system32\msibm\cfsbho.dll

+ CPub Object    IE Monitor    Sohu.com Inc.    c:\program files\p4p\sodaie.dll

+ DragSearch BHO    DragSearch        c:\program files\yahoo!\assistant\assist\ydragsearch.dll

+ DragSearch BHO    DragSearch        c:\program files\yisou\yisoub.dll

+ MMSAssist BHO    MMSAssist        c:\program files\mmsassist\mmsass~1.dll

+ QQBrowserHelperObject Class    QQIEHelper Module    深圳市腾讯计算机系统有限公司    c:\program files\tencent\qq\qqiehelper.dll

+ QuickBtn    Quick Link    Fengcent    c:\program files\coolwebsite\quicklink.dll

+ Shareaza Web Download Hook    Shareaza Web Download Hook    Shareaza Pty. Ltd.    e:\刘傲\新建文件夹\plugins\razawebhook.dll

+ ThunderIEHelper Class    xunleibho Module        c:\winnt\system32\xunleibho_v4.dll

+ VnetCookie Class    VnetTransfer Module        c:\program files\chinanet\vnettransfer.dll

+ Yahoo!Photo    yPhtb    Yahoo! China    c:\program files\yahoo!\assistant\assist\yphtb.dll

+ 上网助手    Assist Module        c:\program files\3721\assist\assist.dll

+ 雅虎助手    ToolBar    Yahoo!    c:\program files\yahoo!\assistant\assist\yasbar.dll

HKLM\Software\Microsoft\Internet Explorer\Toolbar           

+ kakatool.dll        Beijing Rising Technology Co., Ltd.    c:\winnt\system32\kakatool.dll

+ 上网助手    Assist Module        c:\program files\3721\assist\assist.dll

+ 雅虎助手    ToolBar    Yahoo!    c:\program files\yahoo!\assistant\assist\yasbar.dll

+ 一搜    YiSou ToolBar     3721    c:\program files\yisou\yisou.dll

HKLM\Software\Microsoft\Internet Explorer\Extensions           

+ @shdoclc.dll,-864            c:\winnt\web\related.htm

+ Yahoo 1G电邮            File not found: http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail

+ 清理上网记录            File not found: http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean

+ 情景聊天            File not found: http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg

+ 腾讯QQ    QQ    TENCENT    c:\program files\tencent\qq\qq.exe

+ 新浪UC        北京新浪信息技术有限公司    c:\program files\sina\uc\uc.exe

+ 修复浏览器            File not found: http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair

+ 寻宝乐趣多            File not found: http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao

+ 雅虎助手            File not found: http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist

Task Scheduler           

+ DM_Install_Program.job            File not found: C:\Documents and Settings\ndison1\Local Settings\Temp\{9889fe9e-6963-4ab9-9afd-e681ce0bc657}\601032.exe

HKLM\System\CurrentControlSet\Services           

+ C-DillaCdaC11BA    Macrovision RTS Service    Macrovision    c:\winnt\system32\drivers\cdac11ba.exe

+ NVSvc    NVIDIA Driver Helper Service, Version 43.51    NVIDIA Corporation    c:\winnt\system32\nvsvc32.exe

+ RfwService    Rising Personal Firewall Service    Beijing Rising Technology Co., Ltd.    c:\program files\rising\rfw\rfwsrv.exe

+ RsCCenter    CCenter    Beijing Rising Technology Co., Ltd.    c:\program files\rising\rav\ccenter.exe

+ RsRavMon    RavMond    Beijing Rising Technology Co., Ltd.    c:\program files\rising\rav\ravmond.exe

+ SolidWorks SolidNetWork License Manager        Macrovision Corporation    c:\flexlm\sw2005_sp0_licenses\solidworks solidnetwork license manager\lmgrd.exe

HKLM\System\CurrentControlSet\Services           

+ BaseTDI    basetdi    Beijing Rising Technology Co., Ltd.    c:\winnt\system32\drivers\basetdi.sys

+ CdaC15BA    Macrovision SECURITY Driver    Macrovision Europe Ltd    c:\winnt\system32\drivers\cdac15ba.sys

+ cmpci    C-Media Audio WDM Driver    C-Media Inc    c:\winnt\system32\drivers\cmaudio.sys

+ dmio    NT Disk Manager I/O Driver    VERITAS Software Corp.    c:\winnt\system32\drivers\dmio.sys

+ dmload    NT Disk Manager Startup Driver    VERITAS Software Corp.    c:\winnt\system32\drivers\dmload.sys

+ ExpScaner    ExpScan.sys        c:\program files\rising\rav\expscan.sys

+ GMSIPCI            File not found: G:\INSTALL\GMSIPCI.SYS

+ GNetPPPoE    Intermediate Miniport Driver For PPP over Ethernet Protocol    Guangdong Data Communications Network Co.Ltd.    c:\winnt\system32\drivers\pppoe.sys

+ HOOKAPI    HOOKAPI Driver    瑞星软件有限公司    c:\program files\rising\rav\hookapi.sys

+ HookCont    TDI HOOK Driver    Rising tech Co. ltd    c:\program files\rising\rav\hookcont.sys

+ HookReg            c:\program files\rising\rav\hookreg.sys

+ HookSys    Hooksys    Rising    c:\program files\rising\rav\hooksys.sys

+ InCDPass            File not found: system32\drivers\InCDPass.sys

+ InCDRm            File not found: system32\drivers\InCDRm.sys

+ MEMSCAN    MemScan Driver    瑞星软件有限公司    c:\program files\rising\rav\memscan.sys

+ mProcRs    Rising Personal FireWall  mprocrs.sys    Beijing Rising Technology Co., Ltd.    d:\program files\rising\rfw\mprocrs.sys

+ New0            c:\winnt\system32\new.sys

+ NPF    NPF Driver - TME extensions    Politecnico di Torino    c:\winnt\system32\drivers\npf.sys

+ npkcrypt    nProtect KeyCrypt Driver    INCA Internet Co., Ltd.    c:\program files\tencent\qq\npkcrypt.sys

+ nv    NVIDIA Compatible Windows 2000 Miniport Driver, Version 43.51     NVIDIA Corporation    c:\winnt\system32\drivers\nv4_mini.sys

+ pfc    Padus(R) ASPI Shell    Padus, Inc.    c:\winnt\system32\drivers\pfc.sys

+ Ptilink    Direct Parallel Link Driver    Parallel Technologies, Inc.    c:\winnt\system32\drivers\ptilink.sys

+ RsFwDrv    nt_fwdrv    Beijing Rising Technology Co., Ltd.    c:\program files\rising\rfw\rsfwdrv.sys

+ rtl8139    NDIS 5.0 driver                                                                      Realtek Semiconductor Corporation                                                    c:\winnt\system32\drivers\rtl8139.sys

+ SVKP    SVKP driver for NT    AntiCracking    c:\winnt\system32\svkp.sys

HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors           

+ Bluebeam PDF Monitor    BBPDFPortMon    Bluebeam Software, Inc.    c:\winnt\system32\bbpdfportmon.dll

+ Canon BJ Language Monitor S100SP    BJ Language Monitor    CANON INC.    c:\winnt\system32\cnmlm3c.dll

最后编辑2006-03-24 13:53:28
分享到:
gototop
 

建议你删除c:\winnt\system32\msibm文件夹,并以msibm为关键词清理注册表,如果不放心,可先将该文件夹打包发送至fangrensong@yahoo.com.cn
gototop
 

泡泡  我试了删不掉这个文件夹  提示源文件正在使用 我都哭了
gototop
 

你先把这个发给我
gototop
 

泡泡 快看看 谢谢你了
gototop
 

你的这个压缩包我根本就没法下载,Yahoo邮箱的Norton直接报有Trojan.Ourxin病毒,你按我前面说的方法做吧,如果不能删除,去安全模式下删除。

Yahoo邮箱的Norton原来对压缩包内的文件挺“厚道”的啊,怎么现在改了,奇怪。
gototop
 

怎么清理注册表呢
gototop
 

首先你得进入注册表~
开始  》 运行 》输入  Regedit.exe  》确定
接着~
编辑》查找~~~
用那个文件或文件夹作查找项查找下~~
gototop
 

晕  我不会进入注册表
gototop
 

引用:
【黑灯黑火的贴子】首先你得进入注册表~
开始  》 运行 》输入  Regedit.exe  》确定
接着~
编辑》查找~~~
用那个文件或文件夹作查找项查找下~~
...........................

你按上面的操作进行,就可以进注册表了~~
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT