1   1  /  1  页   跳转

求助!同时中多种病毒!

求助!同时中多种病毒!

这是我刚刚扫的日志,刚刚用木马杀客隔离了木马后就一直没有桌面,说是找不到explorer.exe,也不能显示隐藏文件!谢谢大家帮帮忙!

Logfile of HijackThis v1.99.1
Scan saved at 17:48:57, on 2006-10-13
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\ctfmon.exe
F:\TT\TTraveler.exe
F:\hijackthis\HijackThis.exe

O2 - BHO: 超级兔子上网精灵 - {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} - F:\超级兔子7.84\MagicSet\haokanbar.dll
O3 - Toolbar: (no name) - {6C3797D2-3FEF-4cd4-B654-D3AE55B4128C} - (no file)
O3 - Toolbar: 超级兔子上网精灵 - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - F:\超级兔子7.84\MagicSet\haokanbar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
O4 - HKLM\..\RunOnce: [RavStub] "C:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: 上传到QQ网络硬盘 - F:\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - F:\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - F:\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - F:\QQ\SendMMS.htm
O14 - IERESET.INF: START_PAGE_URL=http://tomatolei.com
O16 - DPF: {C661F36D-DF85-4EF4-83C7-E107B83D04B1} (WebActivater Control) - http://dl_dir.qq.com/3dshow/3DShowVM.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2F09A3E4-EFC8-4490-8775-3D5ED1301B92}: NameServer = 61.128.128.68 61.128.192.68
O17 - HKLM\System\CCS\Services\Tcpip\..\{B901CB8B-6F32-4B07-883D-1F8C219F6942}: NameServer = 61.128.128.68,61.128.192.68
O17 - HKLM\System\CS1\Services\Tcpip\..\{2F09A3E4-EFC8-4490-8775-3D5ED1301B92}: NameServer = 61.128.128.68 61.128.192.68
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe

最后编辑2006-10-18 15:48:24
分享到:
gototop
 

打开任务管理器,新建任务,查找C:\WINDOWS\explorer.exe
gototop
 

还是不行,是被杀客隔离了.

系统事件:内存中发现木马!
木马名称:Backdoor.GrayBird.ad.2083
木马从内存中清除成功!

木马在硬盘清除成功!
c:\windows\explorer.exe

系统事件:已发现木马!
木马名称:Backdoor.GrayBird.ad.2083
木马路径:C:\WINDOWS\explorer.exe
处理方式:隔离 失败
处理意见:请进安全模式清除木马


系统事件:已发现木马!
木马名称:木马0217 启动项.600
木马路径:C:\WINDOWS\regedit.exe
处理方式:隔离 成功
C:\WINDOWS\regedit.exe

系统事件:已发现木马!
木马名称:Backdoor.Gpigeon.slk.2379
木马路径:C:\WINDOWS\alcrmv.exe
处理方式:隔离 成功
C:\WINDOWS\alcrmv.exe

系统事件:已发现伪系统木马!
木马名称:木马0061.300
木马路径:C:\WINDOWS\system32\rasautou.exe
处理方式:隔离 成功


系统事件:已发现木马!
木马名称:Backdoor.Gpigeon.sfa.2024
木马路径:C:\WINDOWS\system32\rsaci.rat
处理方式:隔离 成功
C:\WINDOWS\system32\rsaci.rat

系统事件:已发现木马!
木马名称:木马0060.299
木马路径:C:\WINDOWS\system32\dumprep.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dumprep.exe

系统事件:已发现伪系统木马!
木马名称:木马0039.255
木马路径:C:\WINDOWS\system32\dwwin.exe
处理方式:隔离 成功


系统事件:已发现木马!
木马名称:木马0140.445
木马路径:C:\WINDOWS\system32\mmc.exe
处理方式:隔离 成功
C:\WINDOWS\system32\mmc.exe

系统事件:已发现木马!
木马名称:Backdoor.GrayBird.ad.2083
木马路径:C:\WINDOWS\system32\dllcache\explorer.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllcache\explorer.exe

系统事件:已发现木马!
木马名称:木马0217 启动项.600
木马路径:C:\WINDOWS\system32\dllcache\regedit.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllcache\regedit.exe

系统事件:已发现木马!
木马名称:木马0060.299
木马路径:C:\WINDOWS\system32\dllcache\dumprep.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllcache\dumprep.exe

系统事件:已发现木马!
木马名称:木马0140.445
木马路径:C:\WINDOWS\system32\dllcache\mmc.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllcache\mmc.exe

系统事件:已发现木马!
木马名称:Backdoor.Gpigeon.pi.2795
木马路径:C:\WINDOWS\system32\dllcache\msinfo.dll
处理方式:隔离 成功
C:\WINDOWS\system32\dllcache\msinfo.dll

系统事件:已发现木马!
木马名称:Backdoor.Gpigeon.pi.2795
木马路径:C:\WINDOWS\pchealth\helpctr\binaries\msinfo.dll
处理方式:隔离 成功
C:\WINDOWS\pchealth\helpctr\binaries\msinfo.dll

系统事件:已发现木马!
木马名称:木马0051.277
木马路径:C:\WINDOWS\$hf_mig$\KB917953\update\spcustom.dll
处理方式:隔离 成功
C:\WINDOWS\$hf_mig$\KB917953\update\spcustom.dll

系统事件:已发现木马!
木马名称:木马0051.277
木马路径:C:\WINDOWS\$hf_mig$\KB914389\update\spcustom.dll
处理方式:隔离 成功
C:\WINDOWS\$hf_mig$\KB914389\update\spcustom.dll

系统事件:已发现木马!
木马名称:木马0051.277
木马路径:C:\WINDOWS\$hf_mig$\KB913580\update\spcustom.dll
处理方式:隔离 成功
C:\WINDOWS\$hf_mig$\KB913580\update\spcustom.dll

系统事件:已发现木马!
木马名称:木马0051.277
木马路径:C:\WINDOWS\$hf_mig$\KB911567\update\spcustom.dll
处理方式:隔离 成功
C:\WINDOWS\$hf_mig$\KB911567\update\spcustom.dll

系统事件:已发现木马!
木马名称:木马0051.277
木马路径:C:\WINDOWS\$hf_mig$\KB908531\update\spcustom.dll
处理方式:隔离 成功
C:\WINDOWS\$hf_mig$\KB908531\update\spcustom.dll

系统事件:已发现木马!
木马名称:木马0051.277
木马路径:C:\WINDOWS\$hf_mig$\KB911927\update\spcustom.dll
处理方式:隔离 成功
C:\WINDOWS\$hf_mig$\KB911927\update\spcustom.dll

系统事件:已发现木马!
木马名称:木马0051.277
木马路径:C:\WINDOWS\$hf_mig$\KB913446\update\spcustom.dll
处理方式:隔离 成功
C:\WINDOWS\$hf_mig$\KB913446\update\spcustom.dll

系统事件:已发现木马!
木马名称:木马0051.277
木马路径:C:\WINDOWS\$hf_mig$\KB908519\update\spcustom.dll
处理方式:隔离 成功
C:\WINDOWS\$hf_mig$\KB908519\update\spcustom.dll

系统事件:已发现木马!
木马名称:木马0051.277
木马路径:C:\WINDOWS\$hf_mig$\KB912919\update\spcustom.dll
处理方式:隔离 成功
C:\WINDOWS\$hf_mig$\KB912919\update\spcustom.dll

系统事件:已发现木马!
木马名称:木马0051.277
木马路径:C:\WINDOWS\$hf_mig$\KB896424\update\spcustom.dll
处理方式:隔离 成功
C:\WINDOWS\$hf_mig$\KB896424\update\spcustom.dll

系统事件:已发现木马!
木马名称:木马0051.277
木马路径:C:\WINDOWS\$hf_mig$\KB902400\update\spcustom.dll
处理方式:隔离 成功
C:\WINDOWS\$hf_mig$\KB902400\update\spcustom.dll

系统事件:已发现木马!
木马名称:木马0051.277
木马路径:C:\WINDOWS\$hf_mig$\KB900725\update\spcustom.dll
处理方式:隔离 成功
C:\WINDOWS\$hf_mig$\KB900725\update\spcustom.dll

系统事件:已发现木马!
木马名称:木马0051.277
木马路径:C:\WINDOWS\$hf_mig$\KB901017\update\spcustom.dll
处理方式:隔离 成功
C:\WINDOWS\$hf_mig$\KB901017\update\spcustom.dll

系统事件:已发现木马!
木马名称:木马0051.277
木马路径:C:\WINDOWS\$hf_mig$\KB905749\update\spcustom.dll
处理方式:隔离 成功
C:\WINDOWS\$hf_mig$\KB905749\update\spcustom.dll

系统事件:已发现木马!
木马名称:木马0051.277
木马路径:C:\WINDOWS\$hf_mig$\KB899589\update\spcustom.dll
处理方式:隔离 成功
C:\WINDOWS\$hf_mig$\KB899589\update\spcustom.dll

系统事件:已发现木马!
木马名称:木马0051.277
木马路径:C:\WINDOWS\$hf_mig$\KB905414\update\spcustom.dll
处理方式:隔离 成功
C:\WINDOWS\$hf_mig$\KB905414\update\spcustom.dll

系统事件:已发现木马!
木马名称:木马0051.277
木马路径:C:\WINDOWS\$hf_mig$\KB896423\update\spcustom.dll
处理方式:隔离 成功
C:\WINDOWS\$hf_mig$\KB896423\update\spcustom.dll

系统事件:已发现木马!
木马名称:木马0051.277
木马路径:C:\WINDOWS\$hf_mig$\KB899587\update\spcustom.dll
处理方式:隔离 成功
C:\WINDOWS\$hf_mig$\KB899587\update\spcustom.dll

系统事件:已发现木马!
木马名称:木马0051.277
木马路径:C:\WINDOWS\$hf_mig$\KB899591\update\spcustom.dll
处理方式:隔离 成功
C:\WINDOWS\$hf_mig$\KB899591\update\spcustom.dll

系统事件:已发现木马!
木马名称:木马0051.277
木马路径:C:\WINDOWS\$hf_mig$\KB893756\update\spcustom.dll
处理方式:隔离 成功
C:\WINDOWS\$hf_mig$\KB893756\update\spcustom.dll

系统事件:已发现木马!
木马名称:木马0051.277
木马路径:C:\WINDOWS\$hf_mig$\KB899588\update\spcustom.dll
处理方式:隔离 成功
C:\WINDOWS\$hf_mig$\KB899588\update\spcustom.dll

系统事件:已发现木马!
木马名称:木马0051.277
木马路径:C:\WINDOWS\$hf_mig$\KB901214\update\spcustom.dll
处理方式:隔离 成功
C:\WINDOWS\$hf_mig$\KB901214\update\spcustom.dll

系统事件:已发现木马!
木马名称:木马0051.277
木马路径:C:\WINDOWS\$hf_mig$\KB896422\update\spcustom.dll
处理方式:隔离 成功
C:\WINDOWS\$hf_mig$\KB896422\update\spcustom.dll

系统事件:已发现木马!
木马名称:木马0051.277
木马路径:C:\WINDOWS\$hf_mig$\KB896358\update\spcustom.dll
处理方式:隔离 成功
C:\WINDOWS\$hf_mig$\KB896358\update\spcustom.dll

系统事件:已发现木马!
木马名称:Trojan.Rootkit.m.2205
木马路径:C:\Documents and Settings\Administrator\Local Settings\Temp\I1157336738\Windows\resource\jre\bin\java.dll
处理方式:隔离 成功
C:\Documents and Settings\Administrator\Local Settings\Temp\I1157336738\Windows\resource\jre\bin\java.dll

系统事件:已发现木马!
木马名称:木马0160.494
木马路径:C:\Documents and Settings\Administrator\Local Settings\Temp\I1157336738\Windows\resource\jre\bin\java.exe
处理方式:隔离 成功
C:\Documents and Settings\Administrator\Local Settings\Temp\I1157336738\Windows\resource\jre\bin\java.exe

系统事件:已发现木马!
木马名称:Trojan.Rootkit.m.2205
木马路径:F:\手机光盘\jre\bin\java.dll
处理方式:隔离 成功
F:\手机光盘\jre\bin\java.dll

系统事件:已发现木马!
木马名称:木马0160.494
木马路径:F:\手机光盘\jre\bin\java.exe
处理方式:隔离 成功
F:\手机光盘\jre\bin\java.exe

2006年10月12日
2006年10月13日
系统事件:内存中发现木马!
木马名称:Backdoor.GrayBird.ad.2083
木马从内存中清除成功!

木马在硬盘清除成功!
c:\windows\explorer.exe

系统事件:已发现木马!
木马名称:木马0217 启动项.600
木马路径:C:\WINDOWS\regedit.exe
处理方式:隔离 成功
C:\WINDOWS\regedit.exe

系统事件:已发现伪系统木马!
木马名称:木马0061.300
木马路径:C:\WINDOWS\system32\rasautou.exe
处理方式:隔离 成功


系统事件:已发现木马!
木马名称:木马0060.299
木马路径:C:\WINDOWS\system32\dumprep.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dumprep.exe

系统事件:已发现伪系统木马!
木马名称:木马0039.255
木马路径:C:\WINDOWS\system32\dwwin.exe
处理方式:隔离 成功


系统事件:已发现木马!
木马名称:木马0140.445
木马路径:C:\WINDOWS\system32\mmc.exe
处理方式:隔离 成功
C:\WINDOWS\system32\mmc.exe

这是杀客的日志.
PS:在安全模式下杀也用,瑞星根本查不出!
gototop
 

我也是升级了木马杀客以后全盘扫描发现了34个木马,桌面也没有了.进入任务管理器运行木马杀客,全部从隔离区恢复全部文件,桌面恢复.但QQ也没发上网了,也没有办法下载.系统事件:内存中发现木马!
木马名称:Backdoor.GrayBird.ad.2083
木马从内存中清除成功!

木马在硬盘清除成功!
c:\windows\explorer.exe

系统事件:启动项目中发现木马!
木马名称:木马0186 启动项.537
木马启动项:mspy2002
木马从启动项目中清除成功!
c:\windows\system32\ime\pintlgnt\imscinst.exe /sync

系统事件:已发现木马!
木马名称:Backdoor.GrayBird.ad.2083
木马路径:C:\WINDOWS\explorer.exe
处理方式:隔离 成功
C:\WINDOWS\explorer.exe

系统事件:已发现木马!
木马名称:Worm.QQTran.40.2379
木马路径:C:\WINDOWS\Alcrmv.exe
处理方式:隔离 成功
C:\WINDOWS\Alcrmv.exe

系统事件:已发现伪系统木马!
木马名称:伪拨号木马.231
木马路径:C:\WINDOWS\system32\systray.exe
处理方式:隔离 成功


系统事件:已发现木马!
木马名称:台湾天堂1号木马启动项.681
木马路径:C:\WINDOWS\system32\dllhost.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllhost.exe

系统事件:已发现伪系统木马!
木马名称:木马0061.299
木马路径:C:\WINDOWS\system32\dumprep.exe
处理方式:隔离 成功


系统事件:已发现木马!
木马名称:木马0038.255
木马路径:C:\WINDOWS\system32\dwwin.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dwwin.exe

系统事件:已发现木马!
木马名称:木马0141.445
木马路径:C:\WINDOWS\system32\mmc.exe
处理方式:隔离 成功
C:\WINDOWS\system32\mmc.exe

系统事件:已发现木马!
木马名称:Backdoor.Win32.Hupigeon.ed.2581
木马路径:C:\WINDOWS\system32\divx.dll
处理方式:隔离 成功
C:\WINDOWS\system32\divx.dll

系统事件:已发现木马!
木马名称:Backdoor.Gpigeon.sfa.2024
木马路径:C:\WINDOWS\system32\rsaci.rat
处理方式:隔离 成功
C:\WINDOWS\system32\rsaci.rat

系统事件:已发现伪系统木马!
木马名称:诺顿杀毒软件.209
木马路径:C:\WINDOWS\system32\internat.exe
处理方式:隔离 成功


系统事件:已发现木马!
木马名称:木马0038.255
木马路径:C:\WINDOWS\system32\dllcache\dwwin.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllcache\dwwin.exe

系统事件:已发现木马!
木马名称:木马0141.445
木马路径:C:\WINDOWS\system32\dllcache\mmc.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllcache\mmc.exe

系统事件:已发现木马!
木马名称:Backdoor.Gpigeon.pi.2795
木马路径:C:\WINDOWS\system32\dllcache\msinfo.dll
处理方式:隔离 成功
C:\WINDOWS\system32\dllcache\msinfo.dll

系统事件:已发现木马!
木马名称:台湾天堂1号木马启动项.681
木马路径:C:\WINDOWS\system32\dllcache\dllhost.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllcache\dllhost.exe

系统事件:已发现木马!
木马名称:Backdoor.GrayBird.ad.2083
木马路径:C:\WINDOWS\system32\dllcache\explorer.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllcache\explorer.exe

系统事件:已发现木马!
木马名称:Worm.QQTran.40.2379
木马路径:C:\WINDOWS\Temp\alcrmv.exe
处理方式:隔离 成功
C:\WINDOWS\Temp\alcrmv.exe

系统事件:已发现木马!
木马名称:Backdoor.Gpigeon.pi.2795
木马路径:C:\WINDOWS\pchealth\helpctr\binaries\msinfo.dll
处理方式:隔离 成功
C:\WINDOWS\pchealth\helpctr\binaries\msinfo.dll

2006年10月14日
系统事件:内存中发现木马!
木马名称:Backdoor.GrayBird.ad.2083
木马从内存中清除成功!

木马在硬盘清除成功!
c:\windows\explorer.exe

系统事件:已发现伪系统木马!
木马名称:伪拨号木马.231
木马路径:C:\WINDOWS\system32\systray.exe
处理方式:隔离 成功


系统事件:已发现木马!
木马名称:台湾天堂1号木马启动项.681
木马路径:C:\WINDOWS\system32\dllhost.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllhost.exe

系统事件:已发现伪系统木马!
木马名称:木马0061.299
木马路径:C:\WINDOWS\system32\dumprep.exe
处理方式:隔离 成功


系统事件:已发现木马!
木马名称:木马0038.255
木马路径:C:\WINDOWS\system32\dwwin.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dwwin.exe

系统事件:已发现木马!
木马名称:木马0141.445
木马路径:C:\WINDOWS\system32\mmc.exe
处理方式:隔离 成功
C:\WINDOWS\system32\mmc.exe

2006年10月16日
2006年10月16日
2006年10月16日
2006年10月16日
2006年10月16日
2006年10月18日
系统事件:内存中发现木马!
木马名称:Backdoor.GrayBird.ad.2083
木马从内存中清除成功!

木马在硬盘清除成功!
c:\windows\explorer.exe

系统事件:启动项目中发现木马!
木马名称:木马0186 启动项.537
木马启动项:mspy2002
木马从启动项目中清除成功!
c:\windows\system32\ime\pintlgnt\imscinst.exe /sync

系统事件:已发现木马!
木马名称:Backdoor.GrayBird.ad.2083
木马路径:C:\WINDOWS\explorer.exe
处理方式:隔离 成功
C:\WINDOWS\explorer.exe

系统事件:已发现木马!
木马名称:木马0141.445
木马路径:C:\WINDOWS\system32\mmc.exe
处理方式:隔离 成功
C:\WINDOWS\system32\mmc.exe

系统事件:已发现伪系统木马!
木马名称:伪拨号木马.231
木马路径:C:\WINDOWS\system32\systray.exe
处理方式:隔离 成功


系统事件:已发现木马!
木马名称:木马0038.255
木马路径:C:\WINDOWS\system32\dwwin.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dwwin.exe

系统事件:已发现木马!
木马名称:台湾天堂1号木马启动项.681
木马路径:C:\WINDOWS\system32\dllhost.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllhost.exe

系统事件:已发现伪系统木马!
木马名称:木马0061.299
木马路径:C:\WINDOWS\system32\dumprep.exe
处理方式:隔离 成功


系统事件:已发现伪系统木马!
木马名称:诺顿杀毒软件.209
木马路径:C:\WINDOWS\system32\internat.exe
处理方式:隔离 成功


系统事件:已发现木马!
木马名称:Backdoor.Gpigeon.sfa.2024
木马路径:C:\WINDOWS\system32\rsaci.rat
处理方式:隔离 成功
C:\WINDOWS\system32\rsaci.rat

系统事件:已发现木马!
木马名称:木马0038.255
木马路径:C:\WINDOWS\system32\dllcache\dwwin.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllcache\dwwin.exe

系统事件:已发现木马!
木马名称:台湾天堂1号木马启动项.681
木马路径:C:\WINDOWS\system32\dllcache\dllhost.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllcache\dllhost.exe

系统事件:已发现木马!
木马名称:Backdoor.GrayBird.ad.2083
木马路径:C:\WINDOWS\system32\dllcache\explorer.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllcache\explorer.exe

系统事件:已发现木马!
木马名称:木马0141.445
木马路径:C:\WINDOWS\system32\dllcache\mmc.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllcache\mmc.exe

系统事件:已发现木马!
木马名称:Backdoor.GrayBird.ad.2083
木马路径:C:\WINDOWS\windows\explorer.exe
处理方式:隔离 成功
C:\WINDOWS\windows\explorer.exe

系统事件:已发现木马!
木马名称:Backdoor.Gpigeon.sfa.2024
木马路径:C:\WINDOWS\windows\system32\rsaci.rat
处理方式:隔离 成功
C:\WINDOWS\windows\system32\rsaci.rat

系统事件:已发现木马!
木马名称:台湾天堂1号木马启动项.681
木马路径:C:\WINDOWS\windows\system32\dllhost.exe
处理方式:隔离 成功
C:\WINDOWS\windows\system32\dllhost.exe

系统事件:已发现木马!
木马名称:木马0038.255
木马路径:C:\WINDOWS\windows\system32\dwwin.exe
处理方式:隔离 成功
C:\WINDOWS\windows\system32\dwwin.exe

系统事件:已发现木马!
木马名称:木马0141.445
木马路径:C:\WINDOWS\windows\system32\mmc.exe
处理方式:隔离 成功
C:\WINDOWS\windows\system32\mmc.exe

系统事件:已发现木马!
木马名称:Backdoor.Win32.Hupigeon.ed.2581
木马路径:C:\WINDOWS\windows\system32\divx.dll
处理方式:隔离 成功
C:\WINDOWS\windows\system32\divx.dll

系统事件:已发现木马!
木马名称:Trojan.BackOrifice2000.Config.4901
木马路径:C:\WINDOWS\windows\system32\CodeLib.dll
处理方式:删除 成功

系统事件:已发现木马!
木马名称:Adware.Cdn.4762
木马路径:C:\WINDOWS\windows\system32\CdnIEHlp.dll
处理方式:隔离 成功
C:\WINDOWS\windows\system32\CdnIEHlp.dll

系统事件:已发现木马!
木马名称:UnKnownVirus.Morphine.3465
木马路径:C:\WINDOWS\windows\system32\nsp.dll
处理方式:删除 成功

系统事件:已发现木马!
木马名称:Trojan.Exploit.Winnt.Spoolsploit.4916
木马路径:C:\WINDOWS\windows\system32\zunins.exe
处理方式:删除 成功

系统事件:已发现木马!
木马名称:Adware.Cdn.4761
木马路径:C:\WINDOWS\windows\system32\CdnHint.dat
处理方式:隔离 成功
C:\WINDOWS\windows\system32\CdnHint.dat

系统事件:已发现木马!
木马名称:AdWare.stdup.4392
木马路径:C:\WINDOWS\windows\system32\hookdll.dll
处理方式:删除 成功

系统事件:已发现木马!
木马名称:.1484
木马路径:C:\WINDOWS\windows\system32\pxhpinst.exe
处理方式:删除 成功

系统事件:已发现木马!
木马名称:台湾天堂1号木马启动项.681
木马路径:C:\WINDOWS\windows\system32\dllcache\dllhost.exe
处理方式:隔离 成功
C:\WINDOWS\windows\system32\dllcache\dllhost.exe

系统事件:已发现木马!
木马名称:木马0038.255
木马路径:C:\WINDOWS\windows\system32\dllcache\dwwin.exe
处理方式:隔离 成功
C:\WINDOWS\windows\system32\dllcache\dwwin.exe

系统事件:已发现木马!
木马名称:Backdoor.GrayBird.ad.2083
木马路径:C:\WINDOWS\windows\system32\dllcache\explorer.exe
处理方式:隔离 成功
C:\WINDOWS\windows\system32\dllcache\explorer.exe

系统事件:已发现木马!
木马名称:木马0141.445
木马路径:C:\WINDOWS\windows\system32\dllcache\mmc.exe
处理方式:隔离 成功
C:\WINDOWS\windows\system32\dllcache\mmc.exe

系统事件:已发现木马!
木马名称:Backdoor.Gpigeon.pi.2795
木马路径:C:\WINDOWS\windows\system32\dllcache\msinfo.dll
处理方式:隔离 成功
C:\WINDOWS\windows\system32\dllcache\msinfo.dll

系统事件:已发现木马!
木马名称:Backdoor.Gpigeon.pi.2795
木马路径:C:\WINDOWS\windows\pchealth\helpctr\binaries\msinfo.dll
处理方式:隔离 成功
C:\WINDOWS\windows\pchealth\helpctr\binaries\msinfo.dll

系统事件:已发现木马!
木马名称:Worm.QQTran.40.2379
木马路径:C:\Documents and Settings\Administrator\Local Settings\Temp\pftE6~tmp\alcrmv.exe
处理方式:隔离 成功
C:\Documents and Settings\Administrator\Local Settings\Temp\pftE6~tmp\alcrmv.exe

系统事件:已发现木马!
木马名称:Worm.QQTran.40.2379
木马路径:C:\Documents and Settings\Administrator\Local Settings\Temp\pftE6~tmp\WDM\alcrmv.exe
处理方式:隔离 成功
C:\Documents and Settings\Administrator\Local Settings\Temp\pftE6~tmp\WDM\alcrmv.exe

系统事件:已发现木马!
木马名称:Adware.Maxifiles.f.et.14709
木马路径:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\8D05MBG9\stat_code[1].htm
处理方式:删除 成功

系统事件:已发现木马!
木马名称:Worm.QQTran.40.2379
木马路径:C:\Program Files\Realtek AC97\alcrmv.exe
处理方式:隔离 成功
C:\Program Files\Realtek AC97\alcrmv.exe

2006年10月18日
2006年10月18日
gototop
 

又一个被木马杀客迫害的可怜人……
gototop
 

有时养马的。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT