1   1  /  1  页   跳转

十万火急,杀毒高手请进,

十万火急,杀毒高手请进,

如何清除Trojan.DL.VBS.Agent.q病毒

急。。。。请各位大虾帮忙。。
我的电脑有脚本Trojan.DL.VBS.Agent.q病毒,瑞星软件升到18.45.42版本也清不掉,也试过在安全模式杀过,也杀不掉。
请问各位大侠如何解决,我在次,感谢谢各位了。。
最后编辑2006-09-25 21:14:40
分享到:
gototop
 

请到http://forum.ikaka.com/topic.asp?board=67&artid=5188931
6楼下载HijackThis
下载后运行HijackThis.rar,再运行HijackThis.exe
单击"扫描日志并保存日志"
把保存的日志复制粘贴上来. 日志一次粘不完,分次粘完,请不要修改.
把病毒路径提供下
gototop
 

以下是HijackThis@Qoo的扫描日志  V1.97.7,请大侠分析。。。
----------------------------------------------------------

HijackThis@Qoo的扫描日志  V1.97.7
Scan saved at 9:53:29, on 2006-9-23
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\PROGRA~1\B'SCLI~1\Win2K\BSCLIP.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Tencent\TT\TTraveler.exe
C:\WINDOWS\system32\wuauclt.exe
D:\01\HijackThis.exe
C:\Program Files\Rising\Rav\Smartup.exe

O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [B'sCLiP] C:\PROGRA~1\B'SCLI~1\Win2K\BSCLIP.exe
O4 - HKLM\..\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKLM\..\RunOnce: [RavStub] "C:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE
O4 - Startup: ntuser.dat
O4 - Startup: ntuser.dat.LOG
O4 - Startup: ntuser.ini
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview
O17 - HKLM\System\CCS\Services\Tcpip\..\{F6D3DADC-364F-4899-BA74-53CF1EAB832B}: NameServer = 202.96.128.86,202.96.128.166
gototop
 

【回复“猪知山”的帖子】谢谢你大侠。。。
以下是路径,请大侠分析。。。
------------------------------------

瑞星监控网页发现病毒
病毒名称:Trojan.DL.VBS.Agent.q
进程路径是:"C:\Program Files\Tencent\TT\TTraveler.exe"
文件路径:"D:\沙发网\index.htm"
gototop
 

我做的是网页,我把做好的网页上传到网上的时候,也有病毒。。。
真烦。。。烦死了呀,还请猪知山大哥好好解决解决,小弟感激万分!
gototop
 

C:\PROGRA~1\B'SCLI~1\Win2K\BSCLIP.exe
这个没见过


O4 - Startup: ntuser.dat
O4 - Startup: ntuser.dat.LOG
O4 - Startup: ntuser.ini
MSCONFIG关掉

你日志全了吗?现在还是有病毒?
如果还存在问题,请描述下
然后下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。谢谢...

gototop
 

【回复“猪知山”的帖子】
猪知山,大哥这没有这么麻烦,下一个兔子就可以搞定。。
哈哈。。。
现在,我解决了。。
不过,还是谢谢你呀,这么热情!
gototop
 

该修补漏洞了!!!!!!!!!!!!!!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT