瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 发现删除Trojan.Spy.Agent.hd`今天又多了2个

1   1  /  1  页   跳转

发现删除Trojan.Spy.Agent.hd`今天又多了2个

发现删除Trojan.Spy.Agent.hd`今天又多了2个

处理结果    发现日期             扫描方式    路径               文件           病毒来源
删除成功    2006-08-04 22:09    手动扫描    C:\WINDOWS\system32  task.exe    本机

但是今天
病毒名称    处理结果    发现日期    扫描方式    路径    文件
Trojan.Spy.Agent.hd    删除成功    2006-08-04 22:08    文件监控    C:\WINDOWS\system32    ntlssapi.drv
Dropper.Agent.bmg    删除成功    2006-08-05 16:40    文件监控    C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\MU5CMBB0    s_bdextinsU214[1].exe
Dropper.Agent.bmg    删除成功    2006-08-05 16:40    文件监控    C:\WINDOWS\system32    s_bdextinsU214.exe
Trojan.DL.Small.cin    删除成功    2006-08-05 16:40    文件监控    C:\WINDOWS\system32    SoundMix.dll
Trojan.DL.Agent.jgp    删除成功    2006-08-05 16:40    文件监控    C:\WINDOWS\system32\ext    DTSM.dll
Trojan.DL.Agent.iws    删除成功    2006-08-05 16:40    文件监控    C:\DOCUME~1\user\LOCALS~1\Temp\RarSFX0    ehuupdate.exe
Trojan.Agent.cbi    删除成功    2006-08-05 16:40    文件监控    C:\DOCUME~1\user\LOCALS~1\Temp\RarSFX0    mfc71.dll
Trojan.DL.Agent.alb    删除成功    2006-08-05 16:40    文件监控    C:\DOCUME~1\user\LOCALS~1\Temp\RarSFX0    msvcr71.dll
Trojan.Agent.cbi    删除成功    2006-08-05 16:40    文件监控    C:\DOCUME~1\user\LOCALS~1\Temp\RarSFX0    mfc70.dll

不知是怎么回事``

虽然都删除成功``但不知道还会不会有事``望高手指点``

都是点了`邮箱中1内容为QQ群发机之后发生的``

当时只有task.exe,ntlssapi.drv,这2个文件感染``杀毒后`不想今天又多了那么多
很怕系统会崩溃啊``
最后编辑2006-08-05 20:47:45
分享到:
gototop
 

病毒名称            处理结果 发现日期        扫描方式 路径                                                                                                                    文件                                                                                                                    病毒来源                                                   
Trojan.DL.Agent.iws 删除成功 2006-08-05 20:14 手动扫描 C:\WINDOWS\system32                                                                                                    tmpabc.exe>>ehuupdate.exe                                                                                              本机                                                       
Trojan.Agent.cbi    删除成功 2006-08-05 20:14 手动扫描 C:\WINDOWS\system32                                                                                                    tmpabc.exe>>mfc71.dll                                                                                                  本机                                                       
Trojan.DL.Agent.alb 删除成功 2006-08-05 20:14 手动扫描 C:\WINDOWS\system32                                                                                                    tmpabc.exe>>msvcr71.dll                                                                                                本机                                                       
Trojan.Agent.cbi    删除成功 2006-08-05 20:14 手动扫描 C:\WINDOWS\system32                                                                                                    tmpabc.exe>>mfc70.dll                                                                                                  本机                                                       
Backdoor.Agent.dbv  删除成功 2006-08-05 20:14 手动扫描 C:\WINDOWS\system32                                                                                                    tmpabc.exe                                                                                                              本机                                                       


汗``又出来5个``
怎么样才能1次杀光啊??
救命啊
gototop
 

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      20:28:35, 日期 2006-8-5
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
D:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
D:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe
D:\Program Files\Rising\Rav\RavTask.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Rising\Rav\Ravmon.exe
D:\Program Files\Rising\Rav\RavStub.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\HijackThis1[1].99.1\HijackThis1991zww.exe

R3 - URLSearchHook: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
O2 - BHO: BandIE Class - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\PROGRA~1\baidu\bar\BaiduBar.dll
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O3 - IE工具栏增项: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - (no file)
O4 - 启动项HKLM\\Run: [VTPreset] VTPreset.exe
O4 - 启动项HKLM\\Run: [helper.dll] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - 启动项HKLM\\Run: [YLive.exe] C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - 启动项HKLM\\Run: [yassistse] "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - 启动项HKLM\\Run: [RavTask] "D:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/pcver2006new/OL2006.cab
O20 - Winlogon Notify: System Safety Monitor - C:\WINDOWS\SYSTEM32\SSMWinlogonEx.dll
O23 - NT 服务: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - D:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\Program Files\Rising\Rav\Ravmond.exe

这是日志`救命啊
gototop
 

日志正常...
建议清一下流氓软件...
gototop
 

修复:
R3 - URLSearchHook: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT