瑞星卡卡安全论坛技术交流区系统软件 电脑种网页病毒把瑞星软件禁止啦~谁帮我下啊!!!【求助】

12   1  /  2  页   跳转

电脑种网页病毒把瑞星软件禁止啦~谁帮我下啊!!!【求助】

电脑种网页病毒把瑞星软件禁止啦~谁帮我下啊!!!【求助】

电脑种网页病毒把瑞星软件禁止啦~谁帮我下啊!!!还把我的Internet选贤更改网页的东西禁止了怎么办啊!

附件附件:

下载次数:214
文件类型:image/pjpeg
文件大小:
上传时间:2007-4-8 17:56:48
描述:



最后编辑2007-04-08 19:47:01
分享到:
gototop
 

发现的病毒和地址,它不停的在我电脑C盘的临时文件那里不停复制啊怎么办啊?

附件附件:

下载次数:265
文件类型:image/pjpeg
文件大小:
上传时间:2007-4-8 17:57:24
描述:



gototop
 

扫描到的文字:
Logfile of HijackThis v1.99.1
Scan saved at 17:34:43, on 2007-4-8
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.exe
d:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\conime.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\severe.exe
C:\WINDOWS\system32\mqhaym.exe
d:\program files\rising\rfw\RfwMain.exe
C:\WINDOWS\system32\svchost.exe
D:\HijackThis.exe
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\severe.exe
O2 - BHO: MyFavor Web - {F7F49040-389C-4f1f-A825-06D5328EAE59} - C:\WINDOWS\system32\MyFavor.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RfwMain] "D:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [khjias] C:\WINDOWS\system32\mqhaym.exe
O4 - HKLM\..\Run: [RavTimer] D:\Program Files\Rising\Rav\RavTimer.exe
O4 - HKLM\..\Run: [RavMon] D:\Program Files\Rising\Rav\RavMon.exe -system
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: gopher - {79EAC9E4-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ipp - (no CLSID) - (no file)
O18 - Protocol: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\WINDOWS\system32\inetcomm.dll
O18 - Protocol: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: msdaipp - (no CLSID) - (no file)
O18 - Protocol: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\system32\wiascr.dll
O23 - Service: Rising Proxy Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - d:\program files\rising\rfw\rfwproxy.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - d:\program files\rising\rfw\rfwsrv.exe
O23 - Service: Windows Media Connect Service (WMConnectCDS) - Unknown owner - C:\Program Files\Windows Media Connect 2\wmccds.exe (file missing)
gototop
 

C:\WINDOWS\system32\severe.exe
病毒。
O23 - Service: Windows Media Connect Service (WMConnectCDS) - Unknown owner - C:\Program Files\Windows Media Connect 2\wmccds.exe
不明服务,有灰鸽子之嫌疑!
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\severe.exe
另外,桌面进程被非法注入病毒,要清理注册表键值。
gototop
 

还有它把我的Internet选贤更改网页的东西禁止了怎么修改啊?
gototop
 

引用:
【特攻队2的贴子】还有它把我的Internet选贤更改网页的东西禁止了怎么修改啊?

………………

你这帖子在毒区已经发过了,我也给了答案,最简单的就是用卡卡助手的“IE及系统修复”选项卡。自己去看吧!(确定毒被杀后再弄)
gototop
 

O23 - Service: Windows Media Connect Service (WMConnectCDS) - Unknown owner - C:\Program Files\Windows Media Connect 2\wmccds.exe
无法修复
gototop
 

引用:
【超级游戏迷的贴子】
你这帖子在毒区已经发过了,我也给了答案,最简单的就是用卡卡助手的“IE及系统修复”选项卡。自己去看吧!(确定毒被杀后再弄)
………………


我也回复你那个了,我的卡卡助手也被它禁止了,上网重新下载也下载不了.
gototop
 

引用:
【特攻队2的贴子】

我也回复你那个了,我的卡卡助手也被它禁止了,上网重新下载也下载不了.
………………

晕!只有先杀毒了!
gototop
 

杀毒杀不到啊,它也把我的瑞星禁止啦``我晕~
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT