1   1  /  1  页   跳转

请高手帮我看看

请高手帮我看看

Logfile of HijackThis v1.99.1
Scan saved at 13:55:02, on 2006-9-5
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\CTFMON.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\conime.exe
D:\Program Files\浩方对战平台\W3Ass.exe
D:\Program Files\浩方对战平台\GameClient.exe
C:\WINDOWS\Logo1_.exe
C:\WINDOWS\3Sy.exe
C:\WINDOWS\4Sy.exe
C:\WINDOWS\5Sy.exe
C:\WINDOWS\6Sy.exe
C:\WINDOWS\7Sy.exe
C:\WINDOWS\8Sy.exe
C:\Program Files\Microsoft\svhost32.exe
E:\Program Files\MYIE2\MyIE.exe
D:\安全软件\hi\HijackThis.exe

O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [Tray] C:\WINDOWS\command\rundll32.exe
O4 - HKLM\..\Run: [ms] C:\Program Files\Microsoft\svhost32.exe
O4 - HKLM\..\Run: [zt] C:\Program Files\Intel\svhost32.exe
O4 - HKLM\..\Run: [fzg] C:\WINDOWS\Config\svhost32.exe
O4 - HKLM\..\Run: [ryy] C:\WINDOWS\rundl132.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - D:\Program Files\浩方对战平台\GameClient.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

最后编辑2006-09-05 20:52:29
分享到:
gototop
 

中了威金
gototop
 

C:\WINDOWS\Logo1_.exe
典型的威金。汗死,连杀软都没有。
O4 - HKLM\..\Run: [Tray] C:\WINDOWS\command\rundll32.exe
O4 - HKLM\..\Run: [ms] C:\Program Files\Microsoft\svhost32.exe
O4 - HKLM\..\Run: [zt] C:\Program Files\Intel\svhost32.exe
O4 - HKLM\..\Run: [fzg] C:\WINDOWS\Config\svhost32.exe
O4 - HKLM\..\Run: [ryy] C:\WINDOWS\rundl132.exe
全是威金下载的木马,当然还有进程中的C:\WINDOWS\3Sy.exe等东西。
gototop
 

C:\WINDOWS\Logo1_.exe
压缩...我要...

压缩 发送  bin59420@yahoo.com.cn
gototop
 

按楼主修复后

请下载SREng2 ,使用“智能扫描”,按下“扫描”按钮进行扫描,
扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告
日志文件内容复制-粘贴上来,,日志一次粘不完,分次粘完,请不要修改。

下载地址
http://free5.ys168.com/?ufwihgu168
gototop
 

C:\WINDOWS\Logo1_.exe
这个病毒不一般,注意不要用U盘等接触这台电脑,如果在局域网,最好不要开启共享服务。
有专杀的
Logo1_.exe的专杀
http://forum.ikaka.com/topic.asp?board=28&artid=8098930
http://it.rising.com.cn/service/technology/RavVikiing.htm
我建议你下载专杀后,直接到安全模式查杀。
另外说个一了百了的方法,如果你的硬盘中并没有什么好东东,我建议你直接分区格式化,以这种方法解决问题最了当。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT