瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我用瑞星查出来一个叫Rootkit.Vanti.gen的病毒,可就是杀不掉

12   1  /  2  页   跳转

我用瑞星查出来一个叫Rootkit.Vanti.gen的病毒,可就是杀不掉

我用瑞星查出来一个叫Rootkit.Vanti.gen的病毒,可就是杀不掉




我用瑞星查出来一个叫Rootkit.Vanti.gen的病毒,可就是杀不掉,谁能帮助一下杀了它
最后编辑2006-03-29 22:01:44
分享到:
gototop
 

有人知道吗?
gototop
 

★★少女裸体表演杂技  偷拍少女洗澡全过程★★

★★万部激情男女顶级电影 性感 刺激 爽!请欣赏★★ ..........【复制http://244.ful.cn 进入观赏】
★ 现场直播2对美女做爱<<18种姿式>>清清楚楚机会难得!!! ★
★ 激情男女做爱36招免费在线观看招招刺激★
★两名青年将18岁少女灌醉后将其奸淫..小穴好紧..绝对现场★★.........[进入http://244.ful.cn 观赏】 
★ 偷拍漂亮女大学生洗澡正点!!!爽爽爽!!!★ 
★ 真刺激三个流浪子轮奸一个16岁少女全过程!★ 
★ 爽!爽!爽!十八岁美媚慢慢脱光衣服全过程,包你进来舍不得离开【进入http://244.ful.cn 观赏】
★ 女人永远不知道的12件事(想了解你的最爱吗?请进吧……爽爽爽) ★
★ 一个丰满性感的<寡妇>和三个壮汉{床}上刺激<性>表寅!!! ★ ..【进入http://244.ful.cn 观赏】
★ 校园美女集体做爱!性感刺激好看别错过!! ★
★玉女吹箫-口交技巧爽!爽!爽!★.............................【进入http://244.ful.cn 观赏】
★ 三个女生一起上,S.H.E就是要给你好看 ★
★ 国外.国内.日本.台湾.顶级A片.港澳台三级片.最新竞选【接吻图】★【进入http://244.ful.cn 观赏】
★ 帅哥来看看着这位媚媚手上拿什么一直插★ 
★ 欲望流动的销魂身体★  .........................................【进入http://244.ful.cn 观赏】
★ 18岁少女脱下衣服~洗澡★好性感乳房★张开双腿!★毛好黑★
★ 性感美眉沐浴后的她完全赤裸潮湿的六男强奸一女,女的都出水了 ★【进入http://244.ful.cn 观赏】
★ 观看18岁处女做爱真爽这样抚摸女孩的下体可以让她射不停(组图) ★
★ 强烈震撼-妖艳小姐酒后KTV激情裸露表演 ★ ...................【进入http://244.ful.cn 观赏】
★ 香港涉外酒店午夜激情(图)难得一见骚(组图) ★
★ [美女之脱脱脱]美女在床我上脱的这么自然(组图)★ ...........【进入http://244.ful.cn 观赏】
★ 17岁少女被灌了大量春药后!乱淫!震惊! ! !(组图)
★ 不可不看绝色美女!!!!里面好狂哦!!!一定会让你心动耶 【进入http://244.ful.cn 观赏】
★ (图)靓丽少妇张开嫩白双腿扯开BB插给你看[精品]★
★@新婚之夜体验性感与高潮刺激的春宵一刻值千金@★ ........【进入http://244.ful.cn 观赏】
★ [明星写真]妖姬白灵街头性感写真媚眼如丝风骚半裸(组图) ★
★ 年仅十六岁的女生们就这么刺激迷人性感竟然还比赛做爱全过程 ★ .【进入http://244.ful.cn 观赏】
★ 20岁大学女生第1次做爱全过程图(图)难得一见骚美少妇发情全过程
★少女裸体表演杂技性技巧床上功夫刺激进来享受吧!(组图) ★ ....【进入http://244.ful.cn 观赏】
★ 免费开通铃.赠送彩铃哦,好歌下载!!!请点★
★ 秘书和老总在办公室里做爱场面。。。。★ ..................【进入http://244.ful.cn 观赏】
★少女野外洗澡性感玉体全部展露哦!
★女人新婚的第一个夜晚★
★爽!爽!爽!十八岁美媚慢慢脱光衣服全过程,包你进来舍不【进入http://244.ful.cn 观赏】
★迷魂的大乳沟,钩魂的水BB,还有男女性交全过程!超爽享受!!★
★女人永远不知道的12件事(想了解你的最爱吗?请进吧爽爽爽) ★.【进入http://244.ful.cn 观赏】
★爸爸偷看女儿洗澡★
★美少女野外性生活大爆光全过程请观赏★.................【进入http://244.ful.cn 观赏】
★靠胸吃饭的女明星心动不如行动★
★漂亮美少女正在表演裸体比赛性感又刺激又舒服★
★两名青年将18岁少女灌醉后将其奸淫..小穴好紧..绝对现场★..【进入http://244.ful.cn 观赏】
★极度风骚浪女分开大腿!十八种姿势,招招交你达到"高潮
★爽!爽!爽!火辣辣的年轻骚妇在床上诱惑得让人快坚持不住...【进入http://244.ful.cn 观赏]
★美`少`妇`洗`澡`被`偷`拍,好`性`感`乳`房,一`丝`不`挂 ★
★老板,俺只有十六岁啊,请你轻点啊,轻点啊......★【进入http://244.ful.cn 观赏】
★与丰满少妇做爱的绝妙刺激,触弄私处流蜜爽不停★
★美丽女明星全裸,激情做爱全过程,看后让人爽爽爽★......【进入http://244.ful.cn 观赏】
★看看人家在游泳池里是怎样做爱★
★快 快 快大哥哥快插进来,我的小穴好庠,你看都流了好多水了【进入http://244.ful.cn 观赏】
★顶级A片点击后在线观看
★(图)靓丽少妇张开嫩白双腿扯开BB插给你看[精品]★
★[清纯美女]靓妹!!十八种姿势!!{未满18岁和不懂欣赏的不要观看}【进入http://244.ful.cn 观赏】
★北大五个女大学生强奸70岁老教授★


gototop
 

进安全模式 删除
还有的话就扫日志传来看看
gototop
 

建议版主删除"快乐我来也"和他的贴子.
gototop
 


按照文件路经手动删除。
断网在安全模式下全面
查杀一遍
gototop
 

【回复“kesaizhennb”的帖子】
http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载System Repair Engineer 2.0.12.350
导出全部日志
gototop
 

2006-03-29,20:32:32

System Repair Engineer 2.0.12.350 (2.0 RC 1)
    Windows 2000 Professional Service Pack 4 - 管理权限用户 - 完整功能

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联


启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
  <Internat.exe><internat.exe>
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  <load><>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <Synchronization Manager><mobsync.exe /logon>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <NvCplDaemon><RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <nwiz><nwiz.exe /install>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <C-Media Mixer><Mixer.exe /startup>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <SKYNET Personal FireWall><C:\PROGRA~1\SKYNET\FIREWALL\pfw.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <SPX><C:\Program Files\SPXInstantScreenCapture\SPXInstantScreenCapture\spx.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <TransDesktop><C:\Program Files\TransDesktop\TransDesktop.exe /AUTOSET>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <RavTray><C:\Program Files\Rising\Rav\RavTray.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <RavTimer><C:\Program Files\Rising\Rav\RavTimer.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <RavMon><C:\Program Files\Rising\Rav\RavMon.exe -system>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <thunder_mini><C:\Program Files\Maxthon\Thundermini\ThunderMini.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <TkBellExe><"C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  <shell><Explorer.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  <Userinit><C:\WINNT\system32\userinit.exe,>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  <AppInit_DLLs><>

==================================
启动文件夹
服务
[DIHP / DIHP]
  <C:\WINNT\system32\DIHP.exe><N/A>
[Logical Disk Manager Administrative Service / dmadmin]
  <C:\WINNT\System32\dmadmin.exe /com><VERITAS Software Corp.>
[ewido security suite guard / ewido security suite guard]
  <C:\Program Files\EWIDO3.5\ewidoguard.exe><N/A>
[NVIDIA Driver Helper Service / NVSvc]
  <C:\WINNT\system32\nvsvc32.exe><NVIDIA Corporation>
[RavService / RavService]
  <"C:\Program Files\Rising\Rav\RavService.exe" /service><Beijing Rising Technology Co., Ltd.>
[Rising Process Communication Center / RsCCenter]
  <C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE><Beijing Rising Technology Co., Ltd.>
[RsRavMon Service / RsRavMon]
  <C:\PROGRAM FILES\RISING\RAV\Ravmond.exe><Beijing Rising Technology Co., Ltd.>
[Network Management Center Time / W32Times]
  <C:\WINNT\system32\timeman32.exe><N/A>

==================================
gototop
 

浏览器加载项
[ThunderIEHelper Class]
  {0005A87D-D626-4B3A-84F9-1D9571695F55} <C:\WINNT\system32\xunleibho_v14.dll, Thunder Networking Technologies,LTD>
[AcroIEHlprObj Class]
  {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} <C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll, Adobe Systems Incorporated>
[QQBrowserHelperObject Class]
  {54EBD53A-9BC1-480B-966A-843A333CA162} <C:\Program Files\Tencent\QQ\QQIEHelper.dll, 深圳市腾讯计算机系统有限公司>
[NewWebController Class]
  {9ACEEE30-143F-471A-AA45-72B061FE7D60} <C:\WINNT\system32\AdvSC32.dll, N/A>
[IeCatch2 Class]
  {A5366673-E8CA-11D3-9CD9-0090271D075B} <C:\PROGRA~1\FLASHGET\jccatch.dll, Amaze Soft>
[AcroIEToolbarHelper Class]
  {AE7CD045-E861-484f-8273-0445EE161910} <C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll, Adobe Systems Incorporated>
[SFP Class]
  {F236CC5A-F6E4-4011-9EED-C52FDF51CE3D} <C:\WINNT\system32\Sbhoplin.dll, 广州众达天网技术有限公司>
[浩方对战平台]
  {0A155D3C-68E2-4215-A47A-E800A446447A} <C:\Program Files\浩方对战平台\GameClient.exe, 上海浩方在线信息技术有限公司>
[QQIEFloatBarCfgCmd Class]
  {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} <C:\Program Files\Tencent\QQ\QQIEHelper.dll, 深圳市腾讯计算机系统有限公司>
[@msdxmLC.dll,-1@2052,电台(&R)]
  {8E718888-423F-11D2-876E-00A0C9082467} <C:\WINNT\system32\msdxm.ocx, Microsoft Corporation>
[FlashGet Bar]
  {E0E899AB-F487-11D5-8D29-0050BA6940E3} <C:\PROGRA~1\FLASHGET\fgiebar.dll, Amaze Soft>
[Adobe PDF]
  {47833539-D0C5-4125-9FA8-0819E2EAAC93} <C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll, Adobe Systems Incorporated>
[WUWebControl Class]
  {6414512B-B978-451D-A0D8-FCFDF33E833C} <C:\WINNT\system32\wuweb.dll, Microsoft Corporation>
[Java Plug-in 1.4.2]
  {8AD9C840-044E-11D1-B3E9-00805F499D93} <C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll, JavaSoft / Sun Microsystems, Inc.>
[Java Plug-in 1.4.2]
  {CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA} <C:\Program Files\Java\j2re1.4.2\bin\npjpi142.dll, JavaSoft / Sun Microsystems, Inc.>
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINNT\system32\Macromed\Flash\Flash8.ocx, Macromedia, Inc.>
[&使用迅雷下载]
  <C:\Program Files\Thunder Network\Thunder\geturl.htm, N/A>
[&使用迅雷下载全部链接]
  <C:\Program Files\Thunder Network\Thunder\getallurl.htm, N/A>
[&使用迷你迅雷下载]
  <C:\Program Files\Maxthon\Thundermini\geturl.htm, N/A>
[使用网际快车下载]
  <C:\Program Files\FlashGet\jc_link.htm, N/A>
[使用网际快车下载全部链接]
  <C:\Program Files\FlashGet\jc_all.htm, N/A>
[转换为 Adobe PDF]
  <res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html, N/A>
[转换为现有 PDF]
  <res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html, N/A>
[转换选定的链接为 Adobe PDF]
  <res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html, N/A>
[转换选定的链接为现有 PDF]
  <res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html, N/A>
[转换选项为 Adobe PDF]
  <res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html, N/A>
[转换选项为现有 PDF]
  <res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html, N/A>
[转换链接目标为 Adobe PDF]
  <res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html, N/A>
[转换链接目标为现有 PDF]
  <res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html, N/A>

==================================
gototop
 

正在运行的进程
[PID: 140][\SystemRoot\System32\smss.exe]  <Microsoft Corporation><5.00.2195.6601>
[PID: 168][\??\C:\WINNT\system32\csrss.exe]  <Microsoft Corporation><5.00.2195.6601>
    [C:\WINNT\TEMP\vp2kfo.dll]  <N/A><N/A>
[PID: 164][\??\C:\WINNT\system32\winlogon.exe]  <Microsoft Corporation><5.00.2195.6997>
    [C:\WINNT\system32\DIHPKey.DLL]  <N/A><N/A>
[PID: 216][C:\WINNT\system32\services.exe]  <Microsoft Corporation><5.00.2195.7035>
    [C:\WINNT\system32\dmserver.dll]  <VERITAS Software Corp.><2195.6605.297.3>
    [C:\WINNT\TEMP\vp2kfo.dll]  <N/A><N/A>
[PID: 228][C:\WINNT\system32\lsass.exe]  <Microsoft Corporation><5.00.2195.7011>
[PID: 376][C:\PROGRAM FILES\RISING\RAV\Ravmond.exe]  <Beijing Rising Technology Co., Ltd.><17, 0, 1, 58>
    [C:\PROGRAM FILES\RISING\RAV\guidll.dll]  <rising><17, 0, 0, 13>
    [C:\PROGRAM FILES\RISING\RAV\RsCommX.dll]  <rising><17, 0, 0, 3>
    [C:\PROGRAM FILES\RISING\RAV\RSAPPMGR.DLL]  <Rising Corp.><17, 0, 0, 7>
    [C:\PROGRAM FILES\RISING\RAV\CfgDll.dll]  <Rising Corp.><17, 0, 1, 71>
    [C:\Program Files\Rising\Rav\Scanner.dll]  <Rising><17, 0, 0, 43>
    [C:\PROGRAM FILES\RISING\RAV\RSCOMMON.DLL]  <Beijing Rising Technology Co., Ltd.><17, 0, 0, 17>
    [C:\Program Files\Rising\Rav\libload.dll]  <Rising><17, 0, 0, 14>
    [C:\Program Files\Rising\Rav\VirusLib.dll]  <Rising><17, 0, 0, 26>
    [C:\PROGRAM FILES\RISING\RAV\MailMon.dll]  < ><17, 0, 0, 9>
    [C:\Program Files\Rising\Rav\engine.dll]  <rising><17, 0, 0, 41>
    [C:\Program Files\Rising\Rav\SpamEng.dll]  <N/A><17, 0, 0, 7>
    [C:\Program Files\Rising\Rav\UnExe.dll]  <Rising><17, 0, 0, 27>
    [C:\Program Files\Rising\Rav\ScanEx.dll]  <Rising><17, 0, 0, 33>
    [C:\PROGRAM FILES\RISING\RAV\MemMon.dll]  <北京瑞星><17, 8, 0, 0>
    [C:\Program Files\Rising\Rav\PostTrt.dll]  <Rising><17, 0, 0, 21>
    [C:\Program Files\Rising\Rav\NvFile.dll]  <瑞星><17, 0, 0, 13>
    [C:\PROGRAM FILES\RISING\RAV\expscan.dll]  <N/A><17, 0, 0, 6>
    [C:\PROGRAM FILES\RISING\RAV\mPorts.dll]  <Beijing Rising Technology Corporation Limited><3, 0, 0, 3>
    [C:\WINNT\TEMP\vp2kfo.dll]  <N/A><N/A>
    [C:\PROGRAM FILES\RISING\RAV\regmon.dll]  < ><17, 0, 0, 12>
    [C:\PROGRAM FILES\RISING\RAV\HookWeb.dll]  <rising><17, 0, 0, 4>
    [C:\Program Files\Rising\Rav\ScanMac.dll]  <rising><17, 0, 0, 19>
    [C:\Program Files\Rising\Rav\ScanSct.dll]  <rising><17, 0, 0, 31>
    [C:\Program Files\Rising\Rav\ScanExec.dll]  <N/A><17, 0, 0, 22>
    [C:\Program Files\Rising\Rav\Unpacker.dll]  <rising><17, 0, 0, 19>
    [C:\Program Files\Rising\Rav\RsStore.dll]  <Beijing Rising Technology Co., Ltd.><17, 0, 0, 10>
    [C:\Program Files\Rising\Rav\posttrtx.dll]  <瑞星科技股份有限公司><17, 0, 0, 32>
    [C:\PROGRAM FILES\RISING\RAV\RsLog.dll]  <><17, 0, 0, 52>
    [C:\PROGRAM FILES\RISING\RAV\RsGuiLib.dll]  <Beijing Rising Technology Co., Ltd.><17, 0, 0, 40>
[PID: 400][C:\PROGRAM FILES\RISING\RAV\RavStub.exe]  <Beijing Rising Technology Co., Ltd.><17, 0, 0, 27>
    [C:\PROGRAM FILES\RISING\RAV\RsCommX.dll]  <rising><17, 0, 0, 3>
    [C:\PROGRAM FILES\RISING\RAV\RSCOMMON.DLL]  <Beijing Rising Technology Co., Ltd.><17, 0, 0, 17>
[PID: 436][C:\WINNT\system32\svchost.exe]  <Microsoft Corporation><5.00.2134.1>
[PID: 472][C:\WINNT\system32\spoolsv.exe]  <Microsoft Corporation><5.00.2195.7059>
    [C:\WINNT\system32\AdobePDF.dll]  <Adobe Systems Incorporated.><7.0.0.00>
    [C:\Program Files\Adobe\Acrobat 7.0\Distillr\AdistRes.CHS]  <N/A><N/A>
    [C:\WINNT\system32\spool\PRTPROCS\W32X86\vprproc.dll]  <Windows (R) 2000 DDK provider><5.00.2195.1620>
[PID: 540][C:\WINNT\system32\svchost.exe]  <Microsoft Corporation><5.00.2134.1>
[PID: 612][C:\WINNT\system32\nvsvc32.exe]  <NVIDIA Corporation><6.13.10.4103>
    [C:\WINNT\system32\DIHPKey.DLL]  <N/A><N/A>
[PID: 636][C:\Program Files\Rising\Rav\RavService.exe]  <Beijing Rising Technology Co., Ltd.><17, 0, 0, 73>
    [C:\Program Files\Rising\Rav\RsCommX.dll]  <rising><17, 0, 0, 3>
[PID: 656][C:\WINNT\system32\regsvc.exe]  <Microsoft Corporation><5.00.2195.6701>
[PID: 668][C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE]  <Beijing Rising Technology Co., Ltd.><17, 0, 0, 6>
[PID: 680][C:\WINNT\system32\MSTask.exe]  <Microsoft Corporation><4.71.2195.6972>
    [C:\WINNT\system32\DIHPKey.DLL]  <N/A><N/A>
[PID: 788][C:\WINNT\System32\WBEM\WinMgmt.exe]  <Microsoft Corporation><1.50.1085.0100>
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT