瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 电脑这2天一直在弹出病毒,VIKING啊什么的 高手进 (附HK扫描)

1234   3  /  4  页   跳转

电脑这2天一直在弹出病毒,VIKING啊什么的 高手进 (附HK扫描)

[C:\Program Files\Internet Explorer\PLUGINS\SystemKb.sys]  [N/A, ]
    [C:\Program Files\Internet Explorer\IEXPLORE.Sys]  [N/A, ]
    [C:\Program Files\Internet Explorer\IEXPLORE.Dat]  [N/A, ]
[PID: 2952][D:\MYIE2\MyIE.exe]  [MY Soft Technology, 0, 9, 27, 68]
    [C:\WINDOWS\system32\SYNCOR11.DLL]  [SoundMAX, 1.2.3]
    [C:\Program Files\Internet Explorer\PLUGINS\SystemKb.sys]  [N/A, ]
    [D:\MYIE2\Plugin\ViewSource\ViewSrc.dll]  [, 1, 0, 0, 1]
    [D:\MYIE2\Plugin\uc\uc.dll]  [, 1, 0, 0, 1]
    [C:\Program Files\Internet Explorer\IEXPLORE.Sys]  [N/A, ]
    [C:\Program Files\Internet Explorer\IEXPLORE.Dat]  [N/A, ]
    [D:\MYIE2\Services\RealTime\real_time.dll]  [, 1, 0, 0, 1]
    [D:\瑞星\Rising\Rav\RavScrCh.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 4]
    [C:\WINDOWS\system32\msacm32.drv]  [Microsoft Corporation, 5.1.2600.0 (xpclient.010817-1148)]
    [C:\WINDOWS\system32\Macromed\Flash\Flash8.ocx]  [Macromedia, Inc., 8,0,22,0]
[PID: 2884][D:\瑞星\Rising\Rav\RsAgent.exe]  [Beijing Rising Technology Co., Ltd., 19, 0, 0, 9]
    [C:\Program Files\Internet Explorer\PLUGINS\SystemKb.sys]  [N/A, ]
    [D:\瑞星\Rising\Rav\RsCommX.dll]  [rising, 18, 0, 0, 1]
    [C:\Program Files\Internet Explorer\IEXPLORE.Sys]  [N/A, ]
    [C:\Program Files\Internet Explorer\IEXPLORE.Dat]  [N/A, ]
[PID: 188][C:\WINDOWS\msagent\AgentSvr.exe]  [Microsoft Corporation, 2.00.0.3422]
    [C:\Program Files\Internet Explorer\PLUGINS\SystemKb.sys]  [N/A, ]
    [C:\Program Files\Internet Explorer\IEXPLORE.Sys]  [N/A, ]
    [C:\Program Files\Internet Explorer\IEXPLORE.Dat]  [N/A, ]
    [C:\WINDOWS\system32\SYNCOR11.DLL]  [SoundMAX, 1.2.3]
[PID: 1848][D:\SRE\SREng.EXE]  [Smallfrogs Studio, 2.4.12.806]
    [C:\WINDOWS\system32\SYNCOR11.DLL]  [SoundMAX, 1.2.3]
    [C:\Program Files\Internet Explorer\PLUGINS\SystemKb.sys]  [N/A, ]
    [C:\Program Files\Internet Explorer\IEXPLORE.Sys]  [N/A, ]
    [C:\Program Files\Internet Explorer\IEXPLORE.Dat]  [N/A, ]

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  Error. [hh.exe %1]
.HLP  Error. [winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
N/A

==================================
Autorun.inf
N/A

==================================
HOSTS 文件
127.0.0.1      localhost

==================================
API HOOK
N/A

==================================
隐藏进程
N/A

==================================


[/CODE]




请高手门务必帮我解决问题 谢谢
gototop
 

用专杀
gototop
 

已经杀过了
没杀出来 或者是杀出来重起没多久又出现~~
gototop
 

我是在安全模式下搞定的 有从网上搜到一些资料  搞了注册表 删了那个 rundl132.exe
gototop
 

顶上
高手来帮忙啊求救~~~
gototop
 

sreng日志不全
gototop
 

有哪些地方不全?
我扫描的的全发上来了啊。。。
gototop
 

最重要的地方没发上来....

注册表,启动服务,驱动......没这些..日志等于没了2/3...
gototop
 

从你日志可以看出..很多进程都给插上了以下几个进程...明显..这是毒的进程...连瑞星的进程也给插上了...唉....

[C:\Program Files\Internet Explorer\IEXPLORE.Dat] [N/A, ]
[C:\Program Files\Internet Explorer\IEXPLORE.Sys] [N/A, ]
gototop
 

那怎么解决?麻烦了~~哥们
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT