123   2  /  3  页   跳转

【求助】

先谢谢了,不知道行不行。
操作后是否需要再次杀毒?或者需要重新启动?
gototop
 


9X系统??
日志不会看哦.
gototop
 

引用:
【独孤豪侠的贴子】
引用:
【出来乍到的贴子】瑞星发现病毒——————————
文件名:C:\WINDOWS\Temporary Internet Files\Content.IE5\WT6XUZYH\704943200662993620[1].jpg>>sys

Trojan.Clicker.VB.rt
杀了还有
快救命呀!!!!!!
...........................


就这个病毒??照图做.重启电脑后再杀一次看有没.
...........................

人家是菜鸟,说详细一点
gototop
 

回复孤独豪侠:
(9X系统??
日志不会看哦.)


要我自己看,是不是这意思。
惭愧,真的看不懂的!!!!!
gototop
 

O4 - HKCU\..\Run: [system.cn] C:\WINDOWS\system.cn
O4 - 启动项HKCU\\RunServices: [system.cn] C:\WINDOWS\system.cn  看了一下,这个有问题.修复这一项.然后删除C:\WINDOWS\system.cn这个文件.
gototop
 

引用:
【独孤豪侠的贴子】
9X系统??
日志不会看哦.
...........................

那就按前面的Windos 98看吧
gototop
 

引用:
【出来乍到的贴子】回复孤独豪侠:
(9X系统??
日志不会看哦.)


要我自己看,是不是这意思。
惭愧,真的看不懂的!!!!!

...........................


是我不会看呀.

先谢谢了,不知道行不行。
操作后是否需要再次杀毒?或者需要重新启动?  照图做后重启电脑,然后再杀一次毒.
gototop
 

引用:
【出来乍到的贴子】HijackThis_zww汉化版扫描日志 V1.99.1
保存于      12:06:46, 日期 06-6-30
操作系统:  Windows 98 SE (Win9x 4.10.2222A)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAM FILES\RISING\RAV\RAVMOND.EXE
C:\PROGRAM FILES\RISING\RAV\RAVSERVICE.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\RISING\RAV\RAVMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\PROGRAM FILES\RISING\RAV\RAVTRAY.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
C:\PROGRAM FILES\RISING\RAV\RAVTASK.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\RISING\RAV\RAV.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAM FILES\WINRAR\WINRAR.EXE
C:\WINDOWS\TEMP\RAR$EX00.052\HIJACKTHIS1991ZWW.EXE

R3 - 默认的URLSearchHook丢失。用HijackThis修复
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\SYSTEM\KAKATOOL.DLL
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - 启动项HKLM\\Run: [RavTray] "C:\Program Files\Rising\Rav\RavTray.exe"
O4 - 启动项HKLM\\Run: [internat.exe] internat.exe
O4 - 启动项HKLM\\Run: [CCenter] C:\Program Files\Rising\Rav\CCenter.exe
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - 启动项HKLM\\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - 启动项HKLM\\Run: [SystemTray] SysTray.Exe
O4 - 启动项HKLM\\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - 启动项HKLM\\Run: [CriticalUpdate] C:\WINDOWS\SYSTEM\wucrtupd.exe -startup
O4 - 启动项HKLM\\Run: [MsgCenterExe] "C:\Program Files\Common Files\Real\Update_OB\RealOneMessageCenter.exe"  -osboot
O4 - 启动项HKLM\\RunServices: [RavMond] "C:\Program Files\Rising\Rav\RavMond.exe"
O4 - 启动项HKLM\\RunServices: [RavService] C:\Program Files\Rising\Rav\RavService.exe /service
O4 - 启动项HKLM\\RunServices: [CCenter] C:\Program Files\Rising\Rav\CCenter.exe
O4 - 启动项HKLM\\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - 启动项HKLM\\RunServices: [RsCcenter] "C:\Program Files\Rising\Rav\CCenter.exe"
O4 - 启动项HKLM\\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
O4 - 启动项HKLM\\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - 启动项HKLM\\RunServices: [SchedulingAgent] C:\WINDOWS\SYSTEM\mstask.exe
O4 - 启动项HKLM\\RunServices: [RavMon] "C:\Program Files\Rising\Rav\RavMon.exe" -system
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\eMule.exe -AutoStart
O4 - HKCU\..\Run: [system.cn] C:\WINDOWS\system.cn
O4 - HKCU\..\Run: [Super Rabbit IEPro] C:\PROGRAM FILES\SUPER RABBIT\MAGICSET\SRIECLI.EXE /LOAD
O4 - 启动项HKCU\\RunServices: [eMuleAutoStart] C:\Program Files\eMule\eMule.exe -AutoStart
O4 - 启动项HKCU\\RunServices: [system.cn] C:\WINDOWS\system.cn
O4 - 启动项HKCU\\RunServices: [Super Rabbit IEPro] C:\PROGRAM FILES\SUPER RABBIT\MAGICSET\SRIECLI.EXE /LOAD
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\SYSTEM\E_SRCV02.EXE
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan ) - http://download.rising.com.cn/register/pcver/autoupgradepad/pcver2006new/OL2006.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = domainxxzx.com
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 211.90.8.129,202.99.166.4

是不是这些呀,我有点晕了!!!!
...........................

Windos 98的日志只有17项
gototop
 

引用:
【独孤豪侠的贴子】O4 - HKCU\..\Run: [system.cn] C:\WINDOWS\system.cn
O4 - 启动项HKCU\\RunServices: [system.cn] C:\WINDOWS\system.cn  看了一下,这个有问题.修复这一项.然后删除C:\WINDOWS\system.cn这个文件.
...........................



如何修复呀,还有劳您指点!
删除文件是在安全模式下吗???
gototop
 

98系统只有这么多.所以才说不好看的呀.

修复 如图

附件附件:

下载次数:181
文件类型:image/pjpeg
文件大小:
上传时间:2006-6-30 12:41:41
描述:



gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT