中了病毒怎么都杀不干净。晕。这是瑞星提是病毒名称 处理结果 扫描方式 路径 文件
Trojan.DL.Agent.jmt 删除成功 文件监控 C:\WINDOWS\system32 wmicsmgr.dll
Trojan.DL.Agent.jkc 删除成功 文件监控 C:\WINDOWS\system32 MicrosoftNet.dll
Trojan.QHost.ey 删除成功 文件监控 C:\WINDOWS\system32 AdvSC.dll
Trojan.DL.Agent.htv 删除成功 文件监控 C:\Program Files\DeskAdTop Mrup.exe
Trojan.DL.AdLoad.hy 删除成功 文件监控 C:\System Volume Information\_restore{64289605-EF6E-408B-B3C9-E74998587FFA}\RP9 A0008399.exe
HijackThis_815汉化版扫描日志 V1.99.1
保存于 21:54:27, 日期 2006-7-7
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Rising\Rav\RsLogVw.exe
D:\Hijackthis1991zww\HijackThis1991zww.exe
R3 - 默认的URLSearchHook丢失。用HijackThis修复
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O4 - 启动项HKLM\\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\RunOnce: [RavStub] "C:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\msplus.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\xboxcenter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\xboxcenter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\xboxcenter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\xboxcenter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\xboxcenter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\msplus.dll
O16 - DPF: {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} (AxInputControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
O16 - DPF: {74447F9C-5691-4A9A-8BE4-564092E40B03} (VnetAnprIns Class) - http://plugin.vnet.cn/VnetPluginIns.CAB
O16 - DPF: {991481A7-4669-4E15-8C24-100404E1F5CB} - http://www.bluesky.cn/download/blueskyvoice_60.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C7CEEA6D-5412-488E-8D75-3716570D7464}: NameServer = 202.98.198.168 202.98.192.68
O20 - AppInit_DLLs: APIHookDll.dll
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe