我办公室的电脑首先运行后3小时,就出现很多异样的的网页,我关机后重启发现我的很多文件都被隐藏,连我的电脑管理员的名字都改了!我急呀!日志在下面!
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
F:\工具\反病毒工具\瑞星\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
F:\工具\反病毒工具\瑞星\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
F:\工具\反病毒工具\瑞星\Rising\Rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
F:\工具\反病毒工具\瑞星\Rising\Rfw\RfwMain.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\VTTimer.exe
C:\WINDOWS\System32\VTtrayp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\GSICON.EXE
C:\WINDOWS\System32\dslagent.exe
F:\工具\反病毒工具\瑞星\Rising\Rav\RavTask.exe
C:\WINDOWS\System32\ctfmon.exe
F:\工具\反病毒工具\瑞星\Rising\Rav\Ravmon.exe
F:\工具\反病毒工具\瑞星\Rising\Rav\RavStub.exe
C:\WINDOWS\System32\wuauclt.exe
F:\工具\反病毒工具\Hijackthis1991zww\HijackThis1991zww.exe
O2 - BHO: 超级兔子上网精灵 - {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} - F:\工具\反病毒工具\MagicSet\haokanbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - IE工具栏增项: 超级兔子上网精灵 - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - F:\工具\反病毒工具\MagicSet\haokanbar.dll
O3 - IE工具栏增项: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 启动项HKLM\\Run: [VTTimer] VTTimer.exe
O4 - 启动项HKLM\\Run: [VTTrayp] VTtrayp.exe
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [GSICONEXE] GSICON.EXE
O4 - 启动项HKLM\\Run: [DSLAGENTEXE] dslagent.exe USB