瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 恢复系统后.还是这么多病毒.来见识一下也好.

12   1  /  2  页   跳转

恢复系统后.还是这么多病毒.来见识一下也好.

恢复系统后.还是这么多病毒.来见识一下也好.

病毒名称    处理结果    发现日期    扫描方式    路径    文件    病毒来源
Rootkit.CnsProt.a    删除成功    2006-09-22 15:40    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0000219.sys    本机
Trojan.DL.VB.crh    清除成功    2006-09-22 19:22    手动扫描    wdfmgr32.exe>>C:\WINDOWS\system32\wdfmgr32.exe        本机
Trojan.DL.VB.crh    删除成功    2006-09-23 12:58    手动扫描    C:\WINDOWS\system32    wdfmgr32.exe>>UPX    本机
Trojan.DL.VB.crh    删除成功    2006-09-23 13:01    手动扫描    C:\Documents and Settings\Administrator\Local Settings\Temp    h4x0r.com>>UPX    本机
Trojan.DL.VB.crh    删除成功    2006-09-23 13:15    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0002464.exe>>UPX    本机
Trojan.PSW.Liumazi.gen    删除成功    2006-09-22 15:20    手动扫描    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Q1EVSZOX    qq[1].exe>>Mian007    本机
Trojan.PSW.Misc.kck    删除成功    2006-09-22 15:17    手动扫描    C:\WINDOWS\system32    2.exe>>NsPack    本机
Trojan.PSW.Misc.kck    删除成功    2006-09-22 15:20    手动扫描    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\6J0L6B8R    zt[1].exe>>NsPack    本机
Trojan.PSW.Misc.kck    删除成功    2006-09-23 12:58    手动扫描    C:\WINDOWS\system32    2.exe>>NsPack    本机
Trojan.PSW.Misc.kck    删除成功    2006-09-23 13:15    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0001424.exe>>NsPack    本机
Trojan.PSW.Misc.kck    删除成功    2006-09-23 13:15    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0002465.exe>>NsPack    本机
Trojan.PSW.Misc.kdx    清除成功    2006-09-22 19:22    手动扫描    smss.exe>>C:\WINDOWS\smss.exe        本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 12:58    手动扫描    C:\WINDOWS\system32    rund1132.com>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 12:58    手动扫描    C:\WINDOWS\system32    command.pif>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:00    手动扫描    C:\WINDOWS    smss.exe>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:00    手动扫描    C:\WINDOWS    finders.com>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:00    手动扫描    C:\WINDOWS    EXP10RER.com>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:00    手动扫描    C:\WINDOWS    1.com>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:00    手动扫描    C:\WINDOWS    exerouter.exe>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:03    手动扫描    C:\Program Files\Common Files    inexplore.pif>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:03    手动扫描    C:\Program Files\Internet Explorer    inexplore.com>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:15    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0001405.COM>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:15    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0001406.com>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:15    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0001407.exe>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:15    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0001408.exe>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:15    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0001410.com>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:15    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0001423.exe>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:15    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0001460.exe>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:15    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0002462.com>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:15    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0002463.pif>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:15    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0002466.exe>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:15    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0002467.com>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:15    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0002468.com>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:15    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0002469.com>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:15    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0002470.exe>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:15    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0002471.pif>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:15    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0002472.com>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:19    手动扫描    D:    command.com>>NsPack    本机
Trojan.PSW.Misc.kdx    删除成功    2006-09-23 13:39    手动扫描    D:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0002475.com>>NsPack    本机
Trojan.PSW.Misc.kes    删除成功    2006-09-25 13:54    手动扫描    C:\WINDOWS\system32    3.exe>>NsPack    本机
Trojan.PSW.Misc.kes    删除成功    2006-09-25 13:54    手动扫描    C:\WINDOWS\system32    MSCONFIG.COM>>NsPack    本机
Trojan.PSW.Misc.kes    删除成功    2006-09-25 13:54    手动扫描    C:\WINDOWS\system32    dxdiag.com>>NsPack    本机
Trojan.PSW.Misc.kes    删除成功    2006-09-25 13:54    手动扫描    C:\WINDOWS\system32    regedit.com>>NsPack    本机
Trojan.PSW.Misc.kes    删除成功    2006-09-25 13:55    手动扫描    C:\WINDOWS\Debug    DebugProgram.exe>>NsPack    本机
Trojan.PSW.Misc.kes    删除成功    2006-09-25 13:56    手动扫描    C:\WINDOWS    EXERT.exe>>NsPack    本机
Trojan.PSW.Misc.kes    删除成功    2006-09-25 14:00    手动扫描    C:\Program Files\Common Files    INTEXPLORE.pif>>NsPack    本机
Trojan.PSW.Misc.kes    删除成功    2006-09-25 14:20    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0001409.exe>>NsPack    本机
Trojan.PSW.Misc.kes    删除成功    2006-09-25 14:20    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0001416.COM>>NsPack    本机
Trojan.PSW.Misc.kes    删除成功    2006-09-25 14:20    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0001417.com>>NsPack    本机
Trojan.PSW.Misc.kes    删除成功    2006-09-25 14:20    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0001418.com>>NsPack    本机
Trojan.PSW.Misc.kes    删除成功    2006-09-25 14:20    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0001419.exe>>NsPack    本机
Trojan.PSW.Misc.kes    删除成功    2006-09-25 14:20    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0001425.exe>>NsPack    本机
Trojan.PSW.Misc.kes    删除成功    2006-09-25 14:20    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0002558.com>>NsPack    本机
Trojan.PSW.Misc.kes    删除成功    2006-09-25 14:20    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0002560.exe>>NsPack    本机
Trojan.PSW.Misc.kes    删除成功    2006-09-25 14:20    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0002561.exe>>NsPack    本机
Trojan.PSW.Misc.kes    删除成功    2006-09-25 14:20    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0002562.COM>>NsPack    本机
Trojan.PSW.Misc.kes    删除成功    2006-09-25 14:20    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0002563.com>>NsPack    本机
Trojan.PSW.Misc.kes    删除成功    2006-09-25 14:20    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0002564.com>>NsPack    本机
Trojan.PSW.Misc.kes    删除成功    2006-09-25 14:20    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0002565.exe>>NsPack    本机
Trojan.PSW.Misc.kes    删除成功    2006-09-25 14:20    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0002566.exe>>NsPack    本机
Trojan.PSW.Misc.kes    删除成功    2006-09-25 14:20    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0002567.pif>>NsPack    本机
Trojan.PSW.Misc.kes    删除成功    2006-09-25 14:25    手动扫描    D:    command.com>>NsPack    本机
Trojan.PSW.QQPass.gen    删除成功    2006-09-22 15:21    手动扫描    C:\Program Files\Common Files\Microsoft Shared\MSInfo    _jeo.vxd>>Mian007    本机
Trojan.PSW.QQPass.gen    删除成功    2006-09-23 13:15    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0001334.vxd>>Mian007    本机
Trojan.PSW.QQPass.gen    删除成功    2006-09-23 13:15    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0001422.VXD>>Mian007    本机
Trojan.PSW.QQPass.gen    删除成功    2006-09-23 13:15    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0001455.vxd>>Mian007    本机
Worm.UsbSpy.a    删除成功    2006-09-22 15:40    手动扫描    C:\System Volume Information\_restore{440568CE-65B6-400C-BA86-5EFE57C6306A}\RP3    A0000075.exe    本机
最后编辑2006-09-25 20:11:17
分享到:
gototop
 

我说这才几天啊...哎..谁能救救我啊,,密码给盗了N次了
gototop
 

首先关掉系统还原...然后清理临时文件和COOKIE.

然后再杀....再试试,高手们都不在,我这新手先仍一砖头
gototop
 

是不是橙色八月啊,你找找专杀试试
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=8137314

这里去学习学习啊
gototop
 

最好先去下面的地址
http://forum.ikaka.com/topic.asp?board=28&artid=6979213
去四楼当下软件扫个日志发来
C:\System Volume Information文件夹就是你的还原点,病毒能穿透保护感染该文件,所以你还原了也没用,也有可能你本来就带毒,电脑创立了还原点,连病毒一起还原了...
先关闭系统还原,然后打开我的电脑->工具->文件夹选项,取消"隐藏受保护的操作系统文件(推荐)"前面的勾,同时选择"显示所有文件和文件夹"找到C:\System Volume Information文件夹删除,(不知道不删除可不可以,既然杀软都帮你灭了这许多...)然后去安全模式全盘查杀,没日志不清楚情况...
PS:同楼上,高手暂时不在,偶菜鸟丢个砖头先
gototop
 

八月.我有下载,已经查杀过了...

Logfile of HijackThis v1.99.1
Scan saved at 15:19:25, on 2006-9-25
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Rising\Rav\CCenter.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe
C:\Program Files\INTERNET EXPLORER\IEXPLORE.EXE
C:\Program Files\Sandai Technologies Inc\Thunder\TDUpdate.exe
C:\Program Files\INTERNET EXPLORER\IEXPLORE.EXE
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.422\HijackThis.exe

R3 - URLSearchHook: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
R3 - URLSearchHook: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar0.dll
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F57} - C:\WINDOWS\system32\THUNDE~1.DLL
O2 - BHO: yPhtb - {33BBE430-0E42-4f12-B075-8D21ACB10DCB} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yphtb.dll
O2 - BHO: Anti Fish - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yangling.dll
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\DOWNLO~1\CnsHook.dll
O2 - BHO: AssistHelper - {FE3ECAE7-0A37-4506-8A7D-3CC9A04D2CA8} - C:\PROGRA~1\Yahoo!\Assistant\Assist\yassist.dll
O3 - Toolbar: 金山快译(&K) - {6C3797D2-3FEF-4cd4-B654-D3AE55B4128C} - C:\Program Files\Kingsoft\FastAIT 2005\IEBand.dll
O3 - Toolbar: 雅虎助手 - {406F94F0-504F-4A40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar0.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [StormCodec_Helper] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: !搜一搜 - res://C:\WINDOWS\DOWNLO~1\CnsMinEx.dll/1003
O8 - Extra context menu item: !搜一搜(&S) - res://C:\Program Files\yisou\yisou.dll/232
O8 - Extra context menu item: &使用迅雷下载 - C:\Program Files\Sandai Technologies Inc\Thunder\geturl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - D:\网络游戏\腾讯QQ\AddToNetDisk.htm
O8 - Extra context menu item: 使用超级解霸播放 - C:\Program Files\Herosoft\Hero 9\MPURLGET.HTM
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\网络游戏\腾讯QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\网络游戏\腾讯QQ\AddEmotion.htm
O8 - Extra context menu item: 添加到雅虎订阅(&Y) - res://C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yrss.dll/YRSSMENUEXT
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\网络游戏\腾讯QQ\SendMMS.htm
O8 - Extra context menu item: 雅虎搜索 - res://C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar0.dll/203
O9 - Extra button: 迅雷 - {1FBA04EE-3024-11D2-8F1F-000019796948}} - C:\Program Files\Sandai Technologies Inc\Thunder\Thunder.exe
O9 - Extra 'Tools' menuitem: 迅雷 - {1FBA04EE-3024-11D2-8F1F-000019796948}} - C:\Program Files\Sandai Technologies Inc\Thunder\Thunder.exe
O9 - Extra button: 豪杰超级解霸9 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - C:\Program Files\Herosoft\Hero 9\STHSDVD.EXE
O9 - Extra 'Tools' menuitem: 豪杰超级解霸9 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - C:\Program Files\Herosoft\Hero 9\STHSDVD.EXE
O9 - Extra button: Yahoo 3.5G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail (file missing)
O9 - Extra button: 名品折扣 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://adtaobao.allyes.com/main/adfclick?db=adtaobao&bid=138,140,18&cid=816,8,1&sid=5042&show=ignore&url=http://www.taobao.com/vertical/mall/pro.php?allyesPara=816 (file missing)
O9 - Extra button: 雅虎助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist (file missing)
O9 - Extra button: 雅虎WIDGET - {6354ABE6-05F1-49ed-B850-E423120EC338} - http://cn.widget.yahoo.com/index.htm?source=Cns (file missing)
O9 - Extra button: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg (file missing)
O9 - Extra button: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair (file missing)
O9 - Extra 'Tools' menuitem: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean (file missing)
O9 - Extra 'Tools' menuitem: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean (file missing)
O11 - Options group: [!CNS] 网络实名
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/pcver2006new/OL2006.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{96D74A09-E391-4340-A9A1-E4944B07C852}: NameServer = 202.96.128.166 202.96.128.86
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: gopher - {79EAC9E4-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ipp - (no CLSID) - (no file)
O18 - Protocol: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\WINDOWS\system32\inetcomm.dll
O18 - Protocol: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\MSITSS.DLL
O18 - Protocol: msdaipp - (no CLSID) - (no file)
O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
O18 - Protocol: mso-offdap11 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
O18 - Protocol: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\system32\wiascr.dll
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
gototop
 

我顶.
gototop
 

再定.
gototop
 

建议卸载雅虎助手

打开一个IE窗口,工具,internte选项,点“删除文件”弹出一个窗口勾选“删除所有脱机内容”删除cookies,确定

我的电脑的属性,系统还原,勾选“在所有驱动器上关闭系统还原”
重启,再扫一下,看看还报不报病毒,如果不报,你也喜欢系统还原的话,还可以手动再去开启。

请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT