瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 哪位大哥救救小弟吧,小弟都已经记不得重装过几次系统了

123   1  /  3  页   跳转

哪位大哥救救小弟吧,小弟都已经记不得重装过几次系统了

哪位大哥救救小弟吧,小弟都已经记不得重装过几次系统了

我最近机子中了毒,也不知道是什么毒,可能有几个,也可能有一个,首先是发现在D盘里面有个PAGEFILE.PIF的文件,删掉后执行EXE文件又有,一气之下格了D盘,重装了系统,现在发现D盘没有这种现象了,但是其他盘,除了系统盘里面的EXE文件都变成一个白白的图标,我不敢去执行,怕有毒,怎么办哦,拿很多东西查都没说有病毒,死哦,难道真的要全部格完?!
我用HijackThis扫描的日志如下,请各位大哥大姐99吧
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      12:03:47, 日期 2006-11-27
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\htpatch.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Tencent\QQ\QQ.exe
D:\Program Files\Tencent\QQ\TIMPlatform.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\RavMon.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\user\LOCALS~1\Temp\Rar$EX00.005\HijackThis1991zww.exe

O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - 启动项HKLM\\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {52DF16E3-6C4F-4B22-8BAF-09263E463B48} (金山毒霸在线产品升级) - http://www.duba.net/cab/KOSInit.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{44F6ACFF-1177-4F5C-88A4-EDC5EA7033B2}: NameServer = 202.103.224.68
O23 - NT 服务: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe

附件附件:

下载次数:159
文件类型:application/octet-stream
文件大小:
上传时间:2006-11-27 12:50:36
描述:



最后编辑2006-11-27 21:13:22
分享到:
gototop
 

安全起见,都格杀吧
gototop
 

好多花血汗收集来的东西啊,舍不得~
昨天格了D盘就心痛死了
gototop
 

这是什么病毒,这么厉害,所有可执行文件。
gototop
 

用个威金专杀试试
gototop
 

试过威金了,不行哦,查不出来
gototop
 

请压缩一个被感染的exe文件到我的邮箱,我看看

顺便看看我能不能修复
gototop
 

这就发过去,小心别乱点哦,中毒的话我就罪孽深重了
gototop
 

重装系统不是全盘格式化重装,一定是C盘覆盖式重装,这些连接成为这种图标很可能是注册表的注册问题.建议全盘格式化重装系统.
仅供参考
gototop
 

谢谢哦,我这就发过去,小心别乱点哦,你要是中毒了我就罪孽深重了
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT