瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 菜鸟求救!!!大侠请进!!!!!!!!

1   1  /  1  页   跳转

菜鸟求救!!!大侠请进!!!!!!!!

菜鸟求救!!!大侠请进!!!!!!!!

用瑞星杀毒软件有一个病毒(或木马)没有被杀掉。用木马克星查看一下,有一个程序在建立一系统服务,我用百度一查,发现也有人中了这一病毒(或木马)。这一病毒(或木马)是很新的,很多软件都杀不了它。我不知道该怎么办?????????
请各位帮帮我这一只菜鸟!!!
谢谢各位!!!!!

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-9-22 19:21:42
描述:



最后编辑2005-09-23 18:51:51
分享到:
gototop
 

救救我
gototop
 

扫个HJ日志上来。
gototop
 

对了,你发的那个图片上的路径是什么????要完整的!
gototop
 

那只病毒(或木马)是在c盘的临时文件夹里      C:\Documents and Settings\……\Local Settings\Temporary Internet Files
gototop
 

试试这个(如图)

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-9-23 17:54:31
描述:



gototop
 

以下是HJ的
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: 金山快译(&K) - {6C3797D2-3FEF-4cd4-B654-D3AE55B4128C} - C:\Program Files\Kingsoft\FastAIT 2005\IEBand.dll
O3 - Toolbar: 卡卡安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\KakaTool.dll
O4 - HKLM\..\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKLM\..\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - HKLM\..\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O8 - Extra context menu item: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\getAllurl.htm
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {88734439-46D0-42C0-A13F-7E881EE550CF} (Filetran Control) - http://www.bluesky.cn/download/filetran.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{DF5476F3-0A82-4341-AFEA-F412D2AE60C8}: NameServer =
O20 - AppInit_DLLs: APIHookDll.dll
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - c:\program files\rising\rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
gototop
 

完了完了。我是中木马了!!!
这个Sistray.exe文件已有好久了!

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-9-23 18:05:05
描述:



gototop
 

这个到底是不是Trojan.Prova木马
gototop
 

我该怎么办????
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT