瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 有人中了Trojan.DL.Agent.lam这个没,能告诉我怎么杀吗

12   1  /  2  页   跳转

有人中了Trojan.DL.Agent.lam这个没,能告诉我怎么杀吗

有人中了Trojan.DL.Agent.lam这个没,能告诉我怎么杀吗

不怎么为什么系统重装了,杀毒软件不能安装 然后就到安全模式下安装了 升级后杀出了
Trojan.DL.Agent.lam 杀完以为没事了 可是重起后 发现 瑞星检控的那把伞关闭的 怎么打都打不开 是不是中了其他毒还是没把这个毒杀干净啊
有什么方法可以搞定呀 谁能告诉我
最后编辑2006-09-16 21:50:13
分享到:
gototop
 

贴日志上来
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=8105899
下载HijackThis...把日志帖上来..
gototop
 

头痛的 那个东西 下好了要解压缩的吧
gototop
 

```

附件附件:

下载次数:203
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-16 21:28:47
描述:



gototop
 

``

附件附件:

下载次数:167
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-16 21:29:19
描述:



gototop
 

```

附件附件:

下载次数:216
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-16 21:29:53
描述:



gototop
 

不是叫你截图,是叫你点Hijackthis工具点选“扫描系统并保存日志”然后把扫描出来的日志文本复制粘贴上来啊!
gototop
 

是发这个日志啊!看图

附件附件:

下载次数:196
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-16 21:35:58
描述:
预览信息:EXIF信息



gototop
 

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      21:26:39, 日期 2006-9-16
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\SVOHOST.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\conime.exe
D:\Program Files\Rising\Rav\RavMon.exe
C:\WINDOWS\system32\rundll32.exe
D:\Program Files\Tencent\qq\QQ.exe
D:\Program Files\Tencent\qq\TIMPlatform.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Hijackthis中文版\HijackThis1991zww.exe

O2 - BHO: Vision - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\mmsass~1.dll
O2 - BHO: stdup - {6A512BF7-EC78-4e8d-9841-6C02E8FA9838} - C:\WINDOWS\System32\stdup.dll
O2 - BHO: BandIE Class - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\PROGRA~1\baidu\bar\baidubar.dll
O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - d:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_002.dll
O3 - IE工具栏增项: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\PROGRA~1\baidu\bar\baidubar.dll
O4 - 启动项HKLM\\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - 启动项HKLM\\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - 启动项HKLM\\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - 启动项HKLM\\Run: [SoundMam] C:\WINDOWS\system32\SVOHOST.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [bgswitch] C:\WINDOWS\system32\bgswitch.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - d:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - d:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: >>彩信发送<< - res://C:\PROGRA~1\MMSASS~1\mmsass~1.dll/mms.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\Program Files\Tencent\qq\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\Program Files\Tencent\qq\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\Program Files\Tencent\qq\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\Program Files\Tencent\qq\SendMMS.htm
O9 - 浏览器额外的按钮: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - d:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - 浏览器额外的“工具”菜单项: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - d:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - 浏览器额外的按钮: 番茄花园 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.tomatolei.com (file missing)
O9 - 浏览器额外的“工具”菜单项: 番茄花园 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.tomatolei.com (file missing)
O9 - 浏览器额外的按钮: (no name) - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\mmsass~1.dll
O9 - 浏览器额外的“工具”菜单项: 彩E精灵设置 - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\mmsass~1.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{0921D612-A8F5-46B1-A95A-5D36017DBECF}: NameServer = 221.228.255.1 218.2.135.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{0921D612-A8F5-46B1-A95A-5D36017DBECF}: NameServer = 221.228.255.1 218.2.135.1
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O21 - SSODL: stdup - {6A512BF7-EC78-4e8d-9841-6C02E8FA9838} - C:\WINDOWS\System32\stdup.dll
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\Program Files\Rising\Rav\Ravmond.exe
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT