瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】 这个病毒太厉害,杀不死的,帮忙啊

12   2  /  2  页   跳转

【求助】 这个病毒太厉害,杀不死的,帮忙啊

[C:\WINDOWS\system32\RavExt.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 21>
    [C:\WINDOWS\DOWNLO~1\CnsHook.dll]  <北京三七二一科技有限公司><1, 0, 2, 7>
    [c:\program files\google\googletoolbar1.dll]  <Google Inc.><3, 0, 131, 0>
    [D:\迅雷5\ComDlls\XunLeiBHO_002.dll]  <Thunder Networking Technologies,LTD><5, 0, 0, 2>
    [C:\杀毒\Rising\Rav\RavScrCh.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 4>
    [C:\WINDOWS\system32\msdmo.dll]  <N/A><N/A>
[PID: 4016][C:\Program Files\Internet Explorer\iexplore.exe]  <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 7, 1024>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\yscrblock.dll]  <Yahoo><1, 0, 2, 1002>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 0, 9>
    [C:\WINDOWS\DOWNLO~1\CnsHint.dll]  <3721><1, 0, 0, 9>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\YAlive.dll]  <><2, 0, 2, 1025>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yalliveex.dll]  < ><2, 0, 1, 1007>
    [C:\WINDOWS\DOWNLO~1\cnsplus.dll]  <3721><1, 0, 0, 2>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll]  <Yahoo!><2, 1, 8, 1048>
    [C:\WINDOWS\system32\RavExt.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 21>
    [C:\WINDOWS\DOWNLO~1\CnsHook.dll]  <北京三七二一科技有限公司><1, 0, 2, 7>
    [c:\program files\google\googletoolbar1.dll]  <Google Inc.><3, 0, 131, 0>
    [D:\迅雷5\ComDlls\XunLeiBHO_002.dll]  <Thunder Networking Technologies,LTD><5, 0, 0, 2>
    [C:\WINDOWS\DOWNLO~1\CnsMinIO.dll]  <北京三七二一科技有限公司><1, 0, 3, 7>
    [C:\WINDOWS\DOWNLO~1\cnsio.dll]  <北京三七二一科技有限公司><1, 0, 2, 8>
    [C:\Program Files\VIA Technologies, Inc\VIA Audio Driver Setup Program\Audio Deck\ExtendDll.dll]  <N/A><N/A>
    [D:\迅雷5\ComDlls\ThunderAgent_003.dll]  <Thunder Networking Technologies,LTD><1, 0, 0, 10>
[PID: 3552][D:\迅雷5\Program\Thunder5.exe]  <Thunder Networking Technologies,LTD><5.3.0.220>
    [D:\迅雷5\Program\UpdateDownload.dll]  <Thunder Networking Technologies,LTD><1, 0, 1, 8>
    [D:\迅雷5\Program\download_interface.dll]  <Thunder Networking Technologies,LTD><1, 0, 4, 71>
    [D:\迅雷5\Program\log4cplus.dll]  <><1, 0, 2, 1>
    [D:\迅雷5\Program\stlport_vc646.dll]  <STLport Consulting, Inc.><4.6.2003.1031>
    [D:\迅雷5\Program\asyn_dns.dll]  <N/A><N/A>
    [D:\迅雷5\Program\msgmanage.dll]  <Thunder Networking Technologies,LTD><1, 0, 0, 15>
    [D:\迅雷5\Program\historyinfo_manage.dll]  <Thunder Networking Technologies,LTD><5, 2, 0, 148>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 7, 1024>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 0, 9>
    [D:\迅雷5\Program\RegisterDll.dll]  <Thunder Networking Technologies,LTD><2, 1, 0, 18>
    [D:\迅雷5\Program\FloatBar.dll]  <Thunder Networking Technologies,LTD><1, 0, 0, 2>
    [D:\迅雷5\Components\InMedia\iEmbedShell.dll]  < ><1, 0, 0, 11>
    [D:\迅雷5\Components\InMedia\iEmbed04.dll]  < ><2, 3, 0, 36>
    [D:\迅雷5\Components\P4PClient\P4PClient.dll]  <Thunder Networking Technologies,LTD><1, 0, 3, 8>
    [C:\WINDOWS\system32\RavExt.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 21>
    [C:\WINDOWS\DOWNLO~1\CnsHook.dll]  <北京三七二一科技有限公司><1, 0, 2, 7>
    [D:\迅雷5\Program\iTargetAd.dll]  <Thunder Networking Technologies,LTD><1, 0, 1, 55>
    [C:\杀毒\Rising\Rav\RavScrCh.dll]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 4>
    [C:\WINDOWS\system32\Macromed\Flash\Flash9.ocx]  <Adobe Systems, Inc.><9,0,16,0>
    [D:\迅雷5\Components\InMedia\MediaAddin07.dll]  <Thunder Networking Technologies,LTD><2, 3, 0, 49>
[PID: 3868][C:\Program Files\WinRAR\WinRAR.exe]  <N/A><N/A>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 7, 1024>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 0, 9>
[PID: 3124][C:\DOCUME~1\ADMINI~1.B17\LOCALS~1\Temp\Rar$EX00.538\SREng2\SREng.exe]  <Smallfrogs Studio><2.0.21.505>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <><2, 0, 7, 1024>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 0, 9>

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者

==================================
gototop
 

打开SREng 启动项目 注册表
<Userinit><userinit.exe,> [Microsoft Corporation]
修改成<Userinit><C:\WINDOWS\system32\userinit.exe,> [Microsoft Corporation]


[Update Service For Windows / SoftUpdate]
<C:\WINDOWS\SoftUpdate.exe><N/A>
参考http://forum.ikaka.com/topic.asp?board=28&artid=8166191

日志不全
gototop
 

好了,兄弟,给看看,帮我哦!!!谢谢
gototop
 

看到了,日志全了,我刷不出。。。哎。。学校的网络实在不行了
gototop
 

那怎么办,难但就不帮我了吗,帮忙啊,大哥!!!
gototop
 

哪个高手知道啊,帮帮我啊,谢谢你们了!!!
gototop
 

谁帮帮我啊,我等几天了,病毒还没清楚,没高手懂了吗?
gototop
 

没人知道了吗???
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT