瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 搞了一天一夜了,实在不行。请高手来帮忙,谢谢,请进~!!

12   1  /  2  页   跳转

搞了一天一夜了,实在不行。请高手来帮忙,谢谢,请进~!!

搞了一天一夜了,实在不行。请高手来帮忙,谢谢,请进~!!

安全模式下,清理了IE临时文件夹。清理了C:\Documents and Settings\Admin\Local Settings\Temp
安全模式下,用瑞星,木马客星查杀病毒后。重起机器。
仍然发现病毒。
使用还原精灵还原仍然没用。

请高手来帮帮我。需要详细点的操作步骤,我是菜鸟。谢谢

本论坛http://forum.ikaka.com/topic.asp?board=28&artid=8200547
有我发的图片。下面是日志:

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      9:11:23, 日期 2006-10-29
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Rising\Rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Rising\Rfw\rfwmain.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\ADSL拨号王\HNMainUI.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
E:\gju\shamuma\hijk\HijackThis1991zww.exe

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - (no file)
O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - (no file)
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\RunOnce: [RavStub] "C:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: 腾讯QQ.lnk = D:\Program Files\Tencent\QQ\QQ.exe
O4 - Startup: 迅雷4.lnk = D:\Program Files\Thunder\Thunder.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: 使用超级解霸播放 - d:\Program Files\Herosoft\Hero 9\MPURLGET.HTM
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - d:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - d:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - d:\Program Files\Tencent\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - C:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - 浏览器额外的“工具”菜单项: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - C:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - 浏览器额外的按钮: 豪杰超级解霸9 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - d:\Program Files\Herosoft\Hero 9\STHSDVD.EXE
O9 - 浏览器额外的“工具”菜单项: 豪杰超级解霸9 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - d:\Program Files\Herosoft\Hero 9\STHSDVD.EXE
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - d:\Program Files\Tencent\QQ\QQ.EXE (file missing)
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - d:\Program Files\Tencent\QQ\QQ.EXE (file missing)
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - d:\Program Files\Tencent\QQ\QQIEHelper.dll (file missing)
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - d:\Program Files\Tencent\QQ\QQIEHelper.dll (file missing)
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{505EF8CA-9B65-4D1B-8159-6136D3A46214}: NameServer = 202.97.224.68 202.97.224.69
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
最后编辑2006-10-29 12:14:56
分享到:
gototop
 

未发现病毒
gototop
 

病毒名称                        处理结果    扫描方式路径文件
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinBB.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\5ALJIOXFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinBC.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\CVHRD97Cc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinBD.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4DEJS1QVc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\5ALJIOXFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinBE.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\CVHRD97Cc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinBF.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4DEJS1QVc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinC0.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinC2.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\5ALJIOXFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4DEJS1QVc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinC3.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinC4.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4IFPOYNPc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\5ALJIOXFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinC5.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4DEJS1QVc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinC6.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinC8.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\CVHRD97Cc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4DEJS1QVc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinC9.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\5ALJIOXFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinCA.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinCB.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\5ALJIOXFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinD7.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\CVHRD97Cc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4DEJS1QVc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinD9.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4IFPOYNPc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinDA.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinDB.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\5ALJIOXFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4DEJS1QVc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinDC.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\6PHCPK3Yc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\WINDOWS\TEMPWin4.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\89AZ0DQFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\WINDOWS\TEMPWin6.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\89AZ0DQFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\WINDOWS\TEMPWin7.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\6PHCPK3Yc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\WINDOWS\TEMPWin9.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\89AZ0DQFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\WINDOWS\TEMPWinA.exe
Trojan.PSW.Agent.aot            重新启动计算机后删除文件文件监控C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\B2Y4FG3Gc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\WINDOWS\TEMPWinB.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4LANENGFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinE.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\B2Y4FG3Gc[1].gif
Rootkit.Agent.lk                删除成功    文件监控C:\WINDOWS\system32\driversmodol.sys
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin6.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\B2Y4FG3Gc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\WINDOWS\TEMPWin8.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\6PHCPK3Yc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\WINDOWS\TEMPWin9.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\6PHCPK3Yc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\WINDOWS\TEMPWinA.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\CAQU12WPc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\WINDOWS\TEMPWinB.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\IPKHIBEPc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinF.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\89AZ0DQFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\WINDOWS\TEMPWin3.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\6PHCPK3Yc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\WINDOWS\TEMPWin5.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin6.exe
gototop
 

什么地方不行了?
gototop
 

文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\IPKHIBEPc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin7.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin8.exe
Trojan.PSW.Agent.aot            重新启动计算机后删除文件文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\IPKHIBEPc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinA.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\IPKHIBEPc[1].gif
Trojan.PSW.Agent.aot            重新启动计算机后删除文件文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4D2N8DEBc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinB.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4D2N8DEBc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinC.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\IPKHIBEPc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinD.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4D2N8DEBc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWinE.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin10.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\IPKHIBEPc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin11.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4D2N8DEBc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin12.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin13.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4D2N8DEBc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin14.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin15.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4D2N8DEBc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin17.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4D2N8DEBc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin18.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin19.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4D2N8DEBc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin1A.exe
Trojan.PSW.Agent.aot            重新启动计算机后删除文件文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin1B.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4D2N8DEBc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin1D.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin1E.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4D2N8DEBc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin1F.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin20.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin21.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\IPKHIBEPc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin22.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4D2N8DEBc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin23.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4D2N8DEBc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin24.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\IPKHIBEPc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin25.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\IPKHIBEPc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin28.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\IPKHIBEPc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin2A.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin2B.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin2C.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin2D.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin2E.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4D2N8DEBc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin2F.exe
gototop
 

Trojan.PSW.Agent.aot            重新启动计算机后删除文件文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4LANENGFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin30.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4LANENGFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin31.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin32.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4LANENGFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin33.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin34.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4LANENGFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin35.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin36.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4LANENGFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin37.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4LANENGFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin38.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin39.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin3A.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\IPKHIBEPc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin3B.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin3C.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\IPKHIBEPc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin3D.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin3E.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\IPKHIBEPc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin3F.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4D2N8DEBc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin40.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin41.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin42.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4D2N8DEBc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin43.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin44.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4D2N8DEBc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin45.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\IPKHIBEPc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin46.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4D2N8DEBc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\IPKHIBEPc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin47.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin48.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4D2N8DEBc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\IPKHIBEPc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin49.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin4A.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4LANENGFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin4B.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4LANENGFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin4C.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4LANENGFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin4D.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4D2N8DEBc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\IPKHIBEPc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin4E.exe
gototop
 

Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin4F.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\IPKHIBEPc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin50.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin51.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\IPKHIBEPc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin52.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin53.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4LANENGFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin54.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4LANENGFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin56.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin58.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin5A.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4D2N8DEBc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin5B.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin5C.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4D2N8DEBc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin5E.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4LANENGFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin5F.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin60.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin63.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\IPKHIBEPc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin64.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin65.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4LANENGFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin67.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin69.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4LANENGFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin6B.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4LANENGFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin6C.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin6D.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4LANENGFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin6F.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin70.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\89ANIPQRc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin71.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4LANENGFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4D2N8DEBc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin72.exe
Trojan.PSW.Agent.aot            删除成功    文件监控C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4LANENGFc[1].gif
Trojan.PSW.Agent.aot            删除成功    文件监控C:\DOCUME~1\Admin\LOCALS~1\TempWin73.exe
gototop
 

O4 - 启动项HKLM\\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\RunOnce: [RavStub] "C:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
这几项保留,其它修复,重启后再检查
gototop
 

最好还是用SREND扫描一下系统,再发日志上来
gototop
 

2006-10-29,11:45:45

System Repair Engineer 2.2.6.605
Smallfrogs (http://www.KZTechs.com)

Windows XP Professional Service Pack 2 (Build 2600)
- 管理权限用户 - 完整功能

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联
    Winsock 提供者
    Autorun.inf
    HOSTS 文件


启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>  [(Verified)Microsoft Corporation]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <RfwMain><"C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup>  [Beijing Rising Technology Co., Ltd.]
    <RavTask><"C:\Program Files\Rising\Rav\RavTask.exe" -system>  [Beijing Rising Technology Co., Ltd.]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    <RavStub><"C:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE>  [Beijing Rising Technology Co., Ltd.]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <9><C:\WINDOWS\system32\Ravdm.exe>  [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [(Verified)Microsoft Corporation]
    <Userinit><userinit.exe,>  [(Verified)Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <UIHost><logonui.exe>  [(Verified)Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{32CD708B-60A7-4C00-9377-D73EAA495F0F}><C:\WINDOWS\system32\RavExt.dll>  [Beijing Rising Technology Co., Ltd.]

==================================
启动文件夹
N/A

==================================
服务
[Human Interface Device Access / HidServ]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
[Rising Proxy  Service / RfwProxySrv]
  <c:\program files\rising\rfw\rfwproxy.exe><Beijing Rising Technology Co., Ltd.>
[Rising Personal Firewall Service / RfwService]
  <C:\Program Files\Rising\Rfw\rfwsrv.exe><Beijing Rising Technology Co., Ltd.>
[Rising Process Communication Center / RsCCenter]
  <"C:\Program Files\Rising\Rav\CCenter.exe"><Beijing Rising Technology Co., Ltd.>
[RsRavMon Service / RsRavMon]
  <"C:\Program Files\Rising\Rav\Ravmond.exe"><Beijing Rising Technology Co., Ltd.>

==================================
驱动程序
[Intel(r) 82801 Audio Driver Install Service (WDM) / ac97intc]
  <system32\drivers\ac97intc.sys><Intel Corporation>
[Service for Avance AC'97 Audio (WDM) / ALCXWDM]
  <system32\drivers\ALCXWDM.SYS><Realtek Semiconductor Corp.>
[Rising TDI Base Driver / BaseTDI]
  <System32\DRIVERS\BaseTDI.SYS><Beijing Rising Technology Co., Ltd.>
[HelloNet PPPoE 虚拟网卡 / BRPPPOE]
  <system32\DRIVERS\brpppoe.sys><N/A>
[ExpScaner / ExpScaner]
  <\??\C:\Program Files\Rising\Rav\ExpScan.sys><>
[VIA PCI 10/100Mb Fast Ethernet Adapter NT Driver / FETNDIS]
  <system32\DRIVERS\fetnd5.sys><VIA Technologies, Inc.>
[HOOKAPI / HOOKAPI]
  <\??\C:\PROGRAM FILES\RISING\RAV\HookApi.Sys><瑞星软件有限公司>
[HookCont / HookCont]
  <\??\C:\Program Files\Rising\Rav\HOOKCONT.sys><Rising tech Co. ltd>
[HookReg / HookReg]
  <\??\C:\Program Files\Rising\Rav\HookReg.sys><>
[HookSys / HookSys]
  <\??\C:\Program Files\Rising\Rav\HookSys.sys><Rising>
[HookUrl / HookUrl]
  <\??\C:\Program Files\Rising\Rfw\HookUrl.sys><Beijing Rising Technology Co., Ltd.>
[MEMSCAN / MEMSCAN]
  <\??\C:\Program Files\Rising\Rav\MEMSCAN.sys><瑞星软件有限公司>
[mProcRs / mProcRs]
  <\??\c:\program files\rising\rfw\mProcRs.sys><Beijing Rising Technology Co., Ltd.>
[npkcrypt / npkcrypt]
  <\??\D:\q\QQ\npkcrypt.sys><N/A>
[nv / nv]
  <system32\DRIVERS\nv4_mini.sys><NVIDIA Corporation>
[Direct Parallel Link Driver / Ptilink]
  <system32\DRIVERS\ptilink.sys><Parallel Technologies, Inc.>
[RsFwDrv / RsFwDrv]
  <\??\C:\Program Files\Rising\Rfw\RsFwDrv.sys><Beijing Rising Technology Co., Ltd.>
[Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver / rtl8139]
  <system32\DRIVERS\RTL8139.SYS><Realtek Semiconductor Corporation>
[Secdrv / Secdrv]
  <system32\DRIVERS\secdrv.sys><N/A>
[SIS AGP Bus Filter / sisagp]
  <\SystemRoot\system32\DRIVERS\sisagp.sys><Silicon Integrated Systems Corporation>
[SiSide / SiSide]
  <\SystemRoot\system32\DRIVERS\siside.sys><Silicon Integrated Systems Corp.>
[sisidex / sisidex]
  <\SystemRoot\system32\drivers\sisidex.sys><Windows (R) 2000 DDK provider>
[Add Performance Filter Driver / sisperf]
  <\SystemRoot\system32\drivers\sisperf.sys><Silicon Integrated Systems Corp.>
[TCP/IP Protocol Driver / Tcpip]
  <system32\DRIVERS\tcpip.sys><Microsoft Corporation>

==================================
浏览器加载项
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\macromed\flash\flash.ocx, Macromedia, Inc.>
[Windows Media Player]
  {22D6F312-B0F6-11D0-94AB-0080C74C7E95} <C:\WINDOWS\system32\wmpdxm.dll, Microsoft Corporation>
[HTML Document]
  {25336920-03F9-11CF-8FD0-00AA00686F13} <%SystemRoot%\system32\mshtml.dll, N/A>
[Windows Media Player]
  {6BF52A52-394A-11D3-B153-00C04F79FAA6} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
[RDS.DataSpace]
  {BD96C556-65A3-11D0-983A-00C04FC29E36} <C:\Program Files\Common Files\System\msadc\msadco.dll, Microsoft Corporation>
[VIDEO__X_MS_ASF Moniker Class]
  {CD3AFA8F-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\macromed\flash\flash.ocx, Macromedia, Inc.>
[&使用迅雷下载]
  <C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm, N/A>
[&使用迅雷下载全部链接]
  <C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm, N/A>

==================================
正在运行的进程
[PID: 440][\SystemRoot\System32\smss.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 496][\??\C:\WINDOWS\system32\csrss.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 520][\??\C:\WINDOWS\system32\winlogon.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 564][C:\WINDOWS\system32\services.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 576][C:\WINDOWS\system32\lsass.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 720][C:\WINDOWS\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 768][C:\WINDOWS\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 832][C:\Program Files\Rising\Rav\CCenter.exe]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 3]
[PID: 852][C:\WINDOWS\System32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 896][C:\WINDOWS\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 964][C:\WINDOWS\system32\svchost.exe]  [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[PID: 1000][C:\Program Files\Rising\Rav\Ravmond.exe]  [Beijing Rising Technology Co., Ltd., 18, 0, 1, 35]
    [C:\Program Files\Rising\Rav\BWList.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 19]
    [C:\Program Files\Rising\Rav\RsCommX.dll]  [rising, 18, 0, 0, 1]
    [C:\Program Files\Rising\Rav\RSAPPMGR.DLL]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 2]
    [C:\Program Files\Rising\Rav\CfgDll.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 11]
    [C:\Program Files\Rising\Rav\RSCOMMON.DLL]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 4]
    [C:\Program Files\Rising\Rav\RsLog.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 20]
    [C:\Program Files\Rising\Rav\HOOKSYS.dll]  [Beijing Rising Technology Co., Ltd., 18, 1, 0, 11]
    [C:\Program Files\Rising\Rav\Scanner.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 32]
    [C:\Program Files\Rising\Rav\libload.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 10]
    [C:\Program Files\Rising\Rav\VirusLib.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 12]
    [C:\Program Files\Rising\Rav\regmon.dll]  [Beijing Rising Technology Co., Ltd., 18, 0, 0, 6]
    [C:\Program Files\Rising\Rav\HookWeb.dll]  [rising, 18, 0, 0, 2]
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT