瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 还是流氓病毒问题请高手赐教 兔子有个软件总删除不掉 小生跪谢!

1   1  /  1  页   跳转

还是流氓病毒问题请高手赐教 兔子有个软件总删除不掉 小生跪谢!

还是流氓病毒问题请高手赐教 兔子有个软件总删除不掉 小生跪谢!

我用兔子删除了垃圾软件但总有个WebKW的软件没法删除 无论重启多少次依然如此
再我重启后再次删除的时候兔子说已经删除请重新启动我点确定后就出现
瑞星注册表监控提示:
注册表项:HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE
发现:修改<Super Rabbit Winspeed>值为<"F:\Program Files\Super Rabbit\MagicSet\winspeed.exe" /autokill:shutdown.exe>
进程名称:F:\Program Files\Super Rabbit\MagicSet\winspeed.exe
我怕出现问题点了拒绝修改 请高手指点迷津 小生在这跪谢了!
以下是我用兔子删除垃圾软件后的HijackThis日志:
HijackThis_815汉化版扫描日志 V1.99.1
保存于      20:48:42, 日期 2006-7-25
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
D:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
D:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Rising\Rav\RavStub.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Kingsoft\kingplayer2003\cdsprite.exe
D:\Program Files\Rising\Rav\RavTask.exe
D:\Program Files\Rising\Rav\Ravmon.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\ChinaNetSn\bin\DialTerminal.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\Rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
F:\Program Files\Super Rabbit\MagicSet\winspeed.exe
C:\WINDOWS\system32\conime.exe
F:\hijackshis\HijackThis1991zww.exe

最后编辑2006-07-25 21:27:26
分享到:
gototop
 

R3 - 默认的URLSearchHook丢失。用HijackThis修复
O3 - IE工具栏增项: (no name) - {EF72500A-C234-46C4-BF0A-9AA6913DDF34} - (no file)
O3 - IE工具栏增项: BitCometBar - {3F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\Program Files\BitComet\BitCometBar\BitCometBar0.1.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - 启动项HKLM\\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - 启动项HKLM\\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - 启动项HKLM\\Run: [kpcdst] C:\Program Files\Kingsoft\kingplayer2003\cdsprite.exe
O4 - 启动项HKLM\\Run: [RavTask] "D:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - 启动项HKLM\\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - 启动项HKLM\\Run: [星空极速客户端2.5] C:\Program Files\ChinaNetSn\bin\DialTerminal.exe
O4 - 启动项HKLM\\Run: [LetsCool] C:\Program Files\LetsCool\LetsCool.exe
O4 - 启动项HKLM\\RunOnce: [RavStub] "D:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LetsCool] C:\Program Files\LetsCool\LetsCool.exe
O4 - Startup: 腾讯QQ.lnk = C:\Program Files\Tencent\qq\QQ.exe
O4 - Startup: On-Screen Keyboard.lnk = C:\WINDOWS\system32\osk.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
gototop
 

O8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\getallurl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\Tencent\qq\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\qq\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\qq\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\Tencent\qq\SendMMS.htm
O8 - IE右键菜单中的新增项目: 百度--地图搜索 - RES://C:\Progra~1\Baidu\bar\baidubar.dll/BAIDU_MAP.HTM
O8 - IE右键菜单中的新增项目: 百度--知道搜索 - RES://C:\Progra~1\Baidu\bar\baidubar.dll/BAIDU_ZHIDAO.HTM
O8 - IE右键菜单中的新增项目: 百度--硬盘搜索 - RES://C:\Progra~1\Baidu\bar\baidubar.dll/BAIDU_DISK.HTM
O8 - IE右键菜单中的新增项目: 百度--站内搜索 - RES://C:\Progra~1\Baidu\bar\baidubar.dll/BAIDU_SITE.HTM
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\qq\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\qq\QQ.EXE
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\qq\QQIEHelper.dll (file missing)
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\qq\QQIEHelper.dll (file missing)
O14 - IERESET.INF: START_PAGE_URL=about:blank
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/pcver2006new/OL2006.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2DEE48E7-FFE3-477A-BE5F-FF5BB33E7F25}: NameServer = 218.30.19.40 61.134.1.4
O17 - HKLM\System\CS2\Services\Tcpip\..\{2DEE48E7-FFE3-477A-BE5F-FF5BB33E7F25}: NameServer = 218.30.19.40 61.134.1.4
O23 - NT 服务: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - D:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\Program Files\Rising\Rav\Ravmond.exe

gototop
 

我无邪你在线请帮小弟看下 谢谢了!各位大哥都给个意见啊,哎..这东西整我2天了.
gototop
 

看日志很累,大哥们辛苦了..!5555哎..一言难尽啊被毒害苦了!
gototop
 

注册表项:HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE
发现:修改<Super Rabbit Winspeed>值为<"F:\Program Files\Super Rabbit\MagicSet\winspeed.exe" /autokill:shutdown.exe>
进程名称:F:\Program Files\Super Rabbit\MagicSet\winspeed.exe
它就是兔子

ALT+CTRL+DELETE调出任务管理器,终止所有LetsCool.exe的进程
关闭所有浏览窗口以及一些不必要的程序
运行Hijackthis,扫描结束后在下列选项前打上勾,然后选"修复"
O4 - 启动项HKLM\\Run: [LetsCool] C:\Program Files\LetsCool\LetsCool.exe(提示,这是酷桌面)
O4 - HKCU\..\Run: [LetsCool] C:\Program Files\LetsCool\LetsCool.exe
删除
C:\Program Files\LetsCool
删除不了重启再删除
如果还没有解决问题
请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。
gototop
 

谢谢你无邪大哥 我按你的方法去弄下! 你一直在论坛帮别人辛苦了我代表所有深受毒害的网民感谢大哥了.当然也感谢有更多跟你一样的人!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT