系统变慢,用KAKA恢复过,没有用,用瑞星杀毒,杀过,第一次检测出有病毒,后来就没检测出,但是还是和杀前一样的症状 现在托盘中瑞星的标志都没了
打开chn139.com
关不了CH
上传KAKA 的扫描日志
Logfile of Kaka v2. 0. 0. 9 Scan Module v2. 0. 0. 1
Scan saved at 15:51:34, on 2006-08-08
Platform: Microsoft Windows XP Personal Service Pack 2 (Build 2600)
MSIE: Internet Explorer v6.00 SP2; (6.00.2900.2180 (xpsp_sp2_rtm.040803-2158))
Running processes:
[smss.exe]
CommandLine =
[csrss.exe]
CommandLine = C:\WINDOWS\system32\csrss.exe
ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16
[winlogon.exe]
CommandLine = winlogon.exe
[services.exe]
CommandLine = C:\WINDOWS\system32\services.exe
[lsass.exe]
CommandLine = C:\WINDOWS\system32\lsass.exe
[svchost.exe]
CommandLine = C:\WINDOWS\system32\svchost -k DcomLaunch
[svchost.exe]
CommandLine = C:\WINDOWS\system32\svchost -k rpcss
[CCenter.exe]
CommandLine = "C:\Program Files\Rising\Rav\CCenter.exe"
[svchost.exe]
CommandLine = C:\WINDOWS\System32\svchost.exe -k netsvcs
[svchost.exe]
CommandLine = C:\WINDOWS\System32\svchost.exe -k NetworkService
[svchost.exe]
CommandLine = C:\WINDOWS\System32\svchost.exe -k LocalService
[RavMonD.exe]
CommandLine = "C:\Program Files\Rising\Rav\Ravmond.exe"
[explorer.exe]
CommandLine = C:\WINDOWS\Explorer.EXE
[spoolsv.exe]
CommandLine = C:\WINDOWS\system32\spoolsv.exe
[RavStub.exe]
CommandLine = "C:\Program Files\Rising\Rav\RavStub.exe" /RAVMOND
[svchost.exe]
CommandLine = "C:\WINDOWS\svchost.exe"
[ctfmon.exe]
CommandLine = "C:\WINDOWS\system32\ctfmon.exe"
[CDAC11BA.EXE]
CommandLine = C:\WINDOWS\System32\drivers\CDAC11BA.EXE
[Navapsvc.exe]
CommandLine = "C:\Program Files\Norton AntiVirus\navapsvc.exe"
[kavsvc.exe]
CommandLine = C:\WINDOWS\system32\kavsvc.exe
[wdfmgr.exe]
CommandLine = C:\WINDOWS\System32\wdfmgr.exe
[SymWSC.exe]
CommandLine = "C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe"
[alg.exe]
CommandLine = C:\WINDOWS\System32\alg.exe
[wuauclt.exe]
CommandLine = "C:\WINDOWS\system32\wuauclt.exe" /RunStoreAsComServer Local\[350]SUSDS2fed65d61f92f0429371e720e3333e05
[IEXPLORE.EXE]
CommandLine = "C:\Program Files\Internet Explorer\iexplore.exe"
[KkScan.exe]
CommandLine = "C:\Program Files\Rising\KakaToolBar\KkScan.exe"
瑞星第一次杀毒后的记录病毒名称 处理结果 发现日期 扫描方式 路径 文件 病毒来源
Backdoor.Agent.ddb 清除成功 2006-08-07 22:24 手动扫描 Explorer.EXE>>C:\WINDOWS\Explorer.EXE 本机
Trojan.Agent.djp 清除成功 2006-08-07 22:28 手动扫描 realsched.exe>>C:\WINDOWS\system\realsched.exe 本机
Trojan.Agent.djp 清除成功 2006-08-07 22:28 手动扫描 realsched.exe>>C:\WINDOWS\system\realsched.exe 本机
Dropper.Agent.wl 删除成功 2006-08-07 22:31 手动扫描 C:\Documents and Settings\aaa\Local Settings\Temp RssInstaller.exe 本机
Dropper.Agent.wd 删除成功 2006-08-07 22:31 手动扫描 C:\Documents and Settings\aaa\Local Settings\Temp wd2_051117_WIS279_mini.exe 本机
Dropper.Agent.wl 删除成功 2006-08-07 22:31 手动扫描 C:\Documents and Settings\aaa\Local Settings\Temporary Internet Files\Content.IE5\4PQBOXER RssInstaller[1].exe 本机
Dropper.Agent.wl 删除成功 2006-08-07 22:34 手动扫描 C:\Documents and Settings\aaa\Local Settings\Temporary Internet Files\Content.IE5\JS3D91UA a2[1].jpg>>RssInstaller.exe 本机
Trojan.DL.Diyer.a 删除成功 2006-08-07 22:34 手动扫描 C:\Documents and Settings\aaa\Local Settings\Temporary Internet Files\Content.IE5\JS3D91UA a2[1].jpg>>bb1.exe>>caishow.exe>>tool.exe 本机
Dropper.Misc.at 删除成功 2006-08-07 22:34 手动扫描 C:\Documents and Settings\aaa\Local Settings\Temporary Internet Files\Content.IE5\JS3D91UA a2[1].jpg>>wd2_051117_WIS231_mini.exe 本机
Trojan.DL.Agent.hdy 重新启动计算机后删除文件 2006-08-07 22:34 手动扫描 C:\Documents and Settings\aaa\Local Settings\Temporary Internet Files\Content.IE5\JS3D91UA a2[1].jpg>>l0017.exe>>Unpack 本机
Trojan.DL.Agent.amw 重新启动计算机后删除文件 2006-08-07 22:34 手动扫描 C:\Documents and Settings\aaa\Local Settings\Temporary Internet Files\Content.IE5\JS3D91UA a2[1].jpg>>601119.exe>>Unpack 本机
Trojan.StartPage.szo 删除成功 2006-08-07 22:36 手动扫描 C:\Documents and Settings\aaa\Local Settings\Temporary Internet Files\Content.IE5\S5ANG9IJ 110031setup[1].exe 本机
Trojan.DL.Agent.kkv 删除成功 2006-08-07 22:36 手动扫描 C:\Documents and Settings\aaa\Local Settings\Temporary Internet Files\Content.IE5\S5ANG9IJ client[1].exe 本机
Dropper.Agent.cyh 删除成功 2006-08-07 22:38 手动扫描 C:\Documents and Settings\aaa\Local Settings\Temporary Internet Files\Content.IE5\WHU3CDQV setupAdnew[1].exe 本机
Trojan.DL.Agent.kbv 删除成功 2006-08-07 22:38 手动扫描 C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto gkhfeb.exe 本机
Trojan.DL.Diyer.a 删除成功 2006-08-07 22:38 手动扫描 C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper caishow.exe>>tool.exe 本机
Dropper.Misc.at 删除成功 2006-08-07 22:38 手动扫描 C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper wd2_051117_WIS279_mini.exe 本机
Trojan.DL.Agent.htv 删除成功 2006-08-07 22:51 手动扫描 C:\Program Files\DeskAdTop Mrup.exe 本机
Trojan.DL.Agent.kbv 删除成功 2006-08-07 22:57 手动扫描 C:\Program Files\pcast ktomg.exe 本机
Trojan.DL.Diyer.a 删除成功 2006-08-07 23:04 手动扫描 C:\RECYCLER\S-1-5-21-1409082233-813497703-1343024091-1004 Dc15.exe 本机
Trojan.DL.Agent.kkv 删除成功 2006-08-07 23:04 手动扫描 C:\RECYCLER\S-1-5-21-1409082233-813497703-1343024091-1004 Dc16.exe 本机
Trojan.StartPage.szo 删除成功 2006-08-07 23:04 手动扫描 C:\RECYCLER\S-1-5-21-1409082233-813497703-1343024091-1004 Dc18.exe 本机
Trojan.DL.Agent.amw 删除成功 2006-08-07 23:04 手动扫描 C:\RECYCLER\S-1-5-21-1409082233-813497703-1343024091-1004 Dc19.exe>>Unpack 本机
Dropper.Agent.cyh 删除成功 2006-08-07 23:04 手动扫描 C:\RECYCLER\S-1-5-21-1409082233-813497703-1343024091-1004 Dc20.exe 本机
Trojan.Spy.Delf.amp 删除成功 2006-08-07 23:26 手动扫描 C:\WINDOWS Start.exe 本机
Trojan.Agent.djp 删除成功 2006-08-07 23:26 手动扫描 C:\WINDOWS\system realsched.exe>>Unpack 本机
Trojan.DL.Agent.kcd 删除成功 2006-08-07 23:31 手动扫描 C:\WINDOWS\system32 Inte32.dll>>Unpack 本机
Trojan.Clicker.Qhost.i 重新启动计算机后删除文件 2006-08-07 23:33 手动扫描 C:\WINDOWS\system32 WinSC.dll 本机
Trojan.DL.Diyer.a 删除成功 2006-08-07 23:33 手动扫描 C:\WINDOWS\Temp\bbt caishow.exe>>tool.exe 本机
Trojan.DL.Diyer.a 删除成功 2006-08-07 23:33 手动扫描 C:\WINDOWS\Temp\bbt tool.exe 本机
Trojan.DL.Diyer.a 删除成功 2006-08-07 23:33 手动扫描 C:\WINDOWS\Temp\bt bb1.exe>>caishow.exe>>tool.exe 本机
Dropper.Agent.wl 删除成功 2006-08-07 23:33 手动扫描 C:\WINDOWS\Temp\bt RssInstaller.exe 本机
Dropper.Misc.at 删除成功 2006-08-07 23:33 手动扫描 C:\WINDOWS\Temp\bt wd2_051117_WIS231_mini.exe 本机
Dropper.Agent.wl 删除成功 2006-08-07 23:33 手动扫描 C:\WINDOWS\Temp j3456.jpg>>RssInstaller.exe 本机
Trojan.DL.Diyer.a 删除成功 2006-08-07 23:33 手动扫描 C:\WINDOWS\Temp j3456.jpg>>bb1.exe>>caishow.exe>>tool.exe 本机
Dropper.Misc.at 删除成功 2006-08-07 23:33 手动扫描 C:\WINDOWS\Temp j3456.jpg>>wd2_051117_WIS231_mini.exe 本机
Trojan.DL.Agent.hdy 重新启动计算机后删除文件 2006-08-07 23:33 手动扫描 C:\WINDOWS\Temp j3456.jpg>>l0017.exe>>Unpack 本机
Trojan.DL.Agent.amw 重新启动计算机后删除文件 2006-08-07 23:33 手动扫描 C:\WINDOWS\Temp j3456.jpg>>601119.exe>>Unpack 本机
Trojan.DL.Agent.kkv 删除成功 2006-08-07 23:33 手动扫描 C:\WINDOWS Win32ef.dll 本机
Trojan.PSW.LMir.ce 删除成功 2006-08-07 23:44 手动扫描 D:\System Volume Information\_restore{CF735FE4-4261-43FD-A2A5-3C53519BB122}\RP166 A0076554.exe>>传奇霸主ⅢV2.54完美破解版\MirHook.exe 本机
Hack.QQLogin.d 删除成功 2006-08-07 23:44 手动扫描 D:\System Volume Information\_restore{CF735FE4-4261-43FD-A2A5-3C53519BB122}\RP166 A0076554.exe>>传奇霸主ⅢV2.54完美破解版\wg999com.exe>>VEUnpackFile 本机
Hack.QQLogin.d 删除成功 2006-08-07 23:44 手动扫描 D:\System Volume Information\_restore{CF735FE4-4261-43FD-A2A5-3C53519BB122}\RP166 A0076570.exe>>VEUnpackFile 本机
Trojan.Snow 删除成功 2006-08-07 23:44 手动扫描 D:\flash Snow30.rar>>client.exe 本机
Hack.QQLogin.d 删除成功 2006-08-07 23:57 手动扫描 E:\FlashGet\传奇霸主ⅢV2.54完美破解版 wg999com.exe>>VEUnpackFile 本机