瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】电脑中木马病毒,杀毒后显示删除,开机又出现

123   1  /  3  页   跳转

【求助】电脑中木马病毒,杀毒后显示删除,开机又出现

【求助】电脑中木马病毒,杀毒后显示删除,开机又出现

病毒名:Backdoor.Gpigeon.lat
此病毒我怎么也删除不料,开机后自动跳出,平时瑞星监控不到,我在手动状态下才发现此病毒。我的瑞星杀毒和防火墙已经是最新版本了,此病毒在安全模式下无法查出。
请各大虾相助!
注:我是XP正版,补丁齐全,IE7浏览器。
木马在此目录下发现 IEXPLORE.EXE>>C:\Program Files\Internet Explorer\IEXPLORE.EXE ->Backdoor.Gpigeon.lat
最后编辑2007-02-16 12:54:46
分享到:
gototop
 

一样哦~哎~~我中了N个
gototop
 

请下载SREng2(最新版) ,使用“智能扫描”,按下“扫描”按钮进行扫描,
扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告
日志文件内容复制-粘贴上来,,日志一次粘不完,分次粘完,请不要修改。

下载地址
http://www.kztechs.com/sreng/sreng2.zip
gototop
 

对呀,一样呀,而且经常蓝屏重启,如果进安全模式杀,又杀不到的,但正常模式,次次开机都能杀到,杀不久后就重启!!!!!
gototop
 

IEXPLORE.EXE本不是病毒,是有病毒插入到IEXPLORE.EXE里形成一个后门~~~~~~~
关键是找到是什么病毒插进去了
发份日志上来很必要~~~特别是IEXPLORE.EXE里的模块~~~~
gototop
 

[CODE]

2007-01-26,21:55:10

System Repair Engineer 2.3.13.690
Smallfrogs (http://www.KZTechs.com)

Windows XP Home Edition Service Pack 2 (Build 2600)
- 管理权限用户 - 完整功能

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联
    Winsock 提供者
    Autorun.inf
    HOSTS 文件


启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>  [(Verified)Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <IMJPMIG8.1><"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32>  [(Verified)Microsoft Corporation]
    <PHIME2002ASync><C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC>  [(Verified)Microsoft Corporation]
    <PHIME2002A><C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName>  [(Verified)Microsoft Corporation]
    <SunJavaUpdateSched><C:\Program Files\Java\jre1.5.0\bin\jusched.exe>  [Sun Microsystems, Inc.]
    <IgfxTray><C:\WINDOWS\system32\igfxtray.exe>  [(Verified)Intel Corporation]
    <HotKeysCmds><C:\WINDOWS\system32\hkcmd.exe>  [(Verified)Intel Corporation]
    <AGRSMMSG><AGRSMMSG.exe>  [(Verified)Agere Systems]
    <NeroFilterCheck><C:\WINDOWS\system32\NeroCheck.exe>  [Ahead Software Gmbh]
    <IMSCMig><C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload>  [(Verified)Microsoft Corporation]
    <TkBellExe><"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot>  [RealNetworks, Inc.]
    <RavTask><"C:\Program Files\Rising\Rav\RavTask.exe" -system>  [Beijing Rising Technology Co., Ltd.]
    <runeip><E:\Program Files\Rising\AntiSpyware\runiep.exe>  [Beijing Rising Technology Co., Ltd.]
    <RfwMain><"c:\Program Files\Rising\Rfw\rfwmain.exe" -Startup>  [Beijing Rising Technology Co., Ltd.]
    <KernelFaultCheck><%systemroot%\system32\dumprep 0 -k>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [(Verified)Microsoft Corporation]
    <Userinit><C:\WINDOWS\system32\userinit.exe,>  [(Verified)Microsoft Corporation]
    <UIHost><logonui.exe>  [(Verified)Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{32CD708B-60A7-4C00-9377-D73EAA495F0F}><C:\WINDOWS\system32\RavExt.dll>  [Beijing Rising Technology Co., Ltd.]
gototop
 

==================================
驱动程序
[aafbdaag / aafbdaag][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\aafbdaag.sys><中国互联网络信息中心(CNNIC)>
[aahfaijb / aahfaijb][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\aahfaijb.sys><中国互联网络信息中心(CNNIC)>
[aaihacja / aaihacja][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\aaihacja.sys><中国互联网络信息中心(CNNIC)>
[abbadfii / abbadfii][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\abbadfii.sys><中国互联网络信息中心(CNNIC)>
[acadgfca / acadgfca][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\acadgfca.sys><中国互联网络信息中心(CNNIC)>
[acbfgghh / acbfgghh][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\acbfgghh.sys><中国互联网络信息中心(CNNIC)>
[acdfebaj / acdfebaj][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\acdfebaj.sys><中国互联网络信息中心(CNNIC)>
[acfdccca / acfdccca][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\acfdccca.sys><中国互联网络信息中心(CNNIC)>
[acfejecc / acfejecc][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\acfejecc.sys><中国互联网络信息中心(CNNIC)>
[Sierra Wireless GPRS Adapter / ACGPRS][Stopped/Manual Start]
  <system32\DRIVERS\acgprs.sys><Sierra Wireless Inc.>
[aeaudio / aeaudio][Running/Manual Start]
  <system32\drivers\aeaudio.sys><Andrea Electronics Corporation>
[afddgghe / afddgghe][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\afddgghe.sys><中国互联网络信息中心(CNNIC)>
[afifjidc / afifjidc][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\afifjidc.sys><中国互联网络信息中心(CNNIC)>
[agcjaibh / agcjaibh][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\agcjaibh.sys><中国互联网络信息中心(CNNIC)>
[SENS LT56ADW Modem / AgereSoftModem][Running/Manual Start]
  <system32\DRIVERS\AGRSM.sys><Agere Systems>
[agfjheaf / agfjheaf][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\agfjheaf.sys><中国互联网络信息中心(CNNIC)>
[ahcbfagf / ahcbfagf][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ahcbfagf.sys><中国互联网络信息中心(CNNIC)>
[aiajgifb / aiajgifb][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\aiajgifb.sys><中国互联网络信息中心(CNNIC)>
[ajaffcci / ajaffcci][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ajaffcci.sys><中国互联网络信息中心(CNNIC)>
[ajbbdije / ajbbdije][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ajbbdije.sys><中国互联网络信息中心(CNNIC)>
[ajdicgga / ajdicgga][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ajdicgga.sys><中国互联网络信息中心(CNNIC)>
[ajhighfb / ajhighfb][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ajhighfb.sys><中国互联网络信息中心(CNNIC)>
[bajjdcdh / bajjdcdh][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bajjdcdh.sys><中国互联网络信息中心(CNNIC)>
[Rising TDI Base Driver / BaseTDI][Running/Auto Start]
  <System32\DRIVERS\BaseTDI.SYS><Beijing Rising Technology Co., Ltd.>
[bbgbedgh / bbgbedgh][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bbgbedgh.sys><中国互联网络信息中心(CNNIC)>
[bcicecgc / bcicecgc][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bcicecgc.sys><中国互联网络信息中心(CNNIC)>
[Broadcom 440x 10/100 Integrated Controller XP Driver / bcm4sbxp][Running/Manual Start]
  <system32\DRIVERS\bcm4sbxp.sys><Broadcom Corporation>
[bdfgdbfa / bdfgdbfa][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bdfgdbfa.sys><中国互联网络信息中心(CNNIC)>
[beiachbd / beiachbd][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\beiachbd.sys><中国互联网络信息中心(CNNIC)>
[bgccdaij / bgccdaij][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bgccdaij.sys><中国互联网络信息中心(CNNIC)>
[bgdgeifj / bgdgeifj][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bgdgeifj.sys><中国互联网络信息中心(CNNIC)>
[bgjjeajg / bgjjeajg][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bgjjeajg.sys><中国互联网络信息中心(CNNIC)>
[bhccgjdi / bhccgjdi][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bhccgjdi.sys><中国互联网络信息中心(CNNIC)>
[bhdhdabc / bhdhdabc][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bhdhdabc.sys><中国互联网络信息中心(CNNIC)>
[bhideefa / bhideefa][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bhideefa.sys><中国互联网络信息中心(CNNIC)>
[bhjgjicd / bhjgjicd][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bhjgjicd.sys><中国互联网络信息中心(CNNIC)>
[bijebgba / bijebgba][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bijebgba.sys><中国互联网络信息中心(CNNIC)>
[bjhhjjhd / bjhhjjhd][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\bjhhjjhd.sys><中国互联网络信息中心(CNNIC)>
[cacieheh / cacieheh][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\cacieheh.sys><中国互联网络信息中心(CNNIC)>
[cahjeicc / cahjeicc][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\cahjeicc.sys><中国互联网络信息中心(CNNIC)>
[ccffcfda / ccffcfda][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ccffcfda.sys><中国互联网络信息中心(CNNIC)>
[cdaadfce / cdaadfce][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\cdaadfce.sys><中国互联网络信息中心(CNNIC)>
[cdaihafd / cdaihafd][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\cdaihafd.sys><中国互联网络信息中心(CNNIC)>
[cdbghhdg / cdbghhdg][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\cdbghhdg.sys><中国互联网络信息中心(CNNIC)>
[cdecjdch / cdecjdch][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\cdecjdch.sys><中国互联网络信息中心(CNNIC)>
[cdma / cdma][Stopped/System Start]
  <system32\DRIVERS\cdma.sys><OEM>
[cfbdhhji / cfbdhhji][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\cfbdhhji.sys><中国互联网络信息中心(CNNIC)>
[cfcacheg / cfcacheg][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\cfcacheg.sys><中国互联网络信息中心(CNNIC)>
[cgfdajga / cgfdajga][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\cgfdajga.sys><中国互联网络信息中心(CNNIC)>
[cifhgeah / cifhgeah][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\cifhgeah.sys><中国互联网络信息中心(CNNIC)>
[cjdjfgfj / cjdjfgfj][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\cjdjfgfj.sys><中国互联网络信息中心(CNNIC)>
[dafgbdij / dafgbdij][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\dafgbdij.sys><中国互联网络信息中心(CNNIC)>
[daibfbgh / daibfbgh][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\daibfbgh.sys><中国互联网络信息中心(CNNIC)>
[dcichead / dcichead][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\dcichead.sys><中国互联网络信息中心(CNNIC)>
[ddajjiie / ddajjiie][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ddajjiie.sys><中国互联网络信息中心(CNNIC)>
[ddcabfha / ddcabfha][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ddcabfha.sys><中国互联网络信息中心(CNNIC)>
[ddejidfd / ddejidfd][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ddejidfd.sys><中国互联网络信息中心(CNNIC)>
[debiigbg / debiigbg][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\debiigbg.sys><中国互联网络信息中心(CNNIC)>
[dffdbeaf / dffdbeaf][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\dffdbeaf.sys><中国互联网络信息中心(CNNIC)>
[dgddjihe / dgddjihe][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\dgddjihe.sys><中国互联网络信息中心(CNNIC)>
[dgjbhhgh / dgjbhhgh][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\dgjbhhgh.sys><中国互联网络信息中心(CNNIC)>
[dhdghhgd / dhdghhgd][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\dhdghhgd.sys><中国互联网络信息中心(CNNIC)>
[djfieigj / djfieigj][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\djfieigj.sys><中国互联网络信息中心(CNNIC)>
[MEMIO / DOSMEMIO][Running/Auto Start]
  <\??\C:\WINDOWS\system32\MEMIO.SYS><N/A>
gototop
 

[eachicef / eachicef][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\eachicef.sys><中国互联网络信息中心(CNNIC)>
[eaecffcd / eaecffcd][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\eaecffcd.sys><中国互联网络信息中心(CNNIC)>
[eaijfdah / eaijfdah][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\eaijfdah.sys><中国互联网络信息中心(CNNIC)>
[eajeicjf / eajeicjf][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\eajeicjf.sys><中国互联网络信息中心(CNNIC)>
[ecbgfief / ecbgfief][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ecbgfief.sys><中国互联网络信息中心(CNNIC)>
[edeaigjg / edeaigjg][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\edeaigjg.sys><中国互联网络信息中心(CNNIC)>
[edfeddgd / edfeddgd][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\edfeddgd.sys><中国互联网络信息中心(CNNIC)>
[effjheig / effjheig][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\effjheig.sys><中国互联网络信息中心(CNNIC)>
[egajdach / egajdach][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\egajdach.sys><中国互联网络信息中心(CNNIC)>
[eheedccj / eheedccj][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\eheedccj.sys><中国互联网络信息中心(CNNIC)>
[ejdcidai / ejdcidai][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ejdcidai.sys><中国互联网络信息中心(CNNIC)>
[ejjbbifh / ejjbbifh][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ejjbbifh.sys><中国互联网络信息中心(CNNIC)>
[ExpScaner / ExpScaner][Running/Auto Start]
  <\??\C:\Program Files\Rising\Rav\ExpScan.sys><>
[faeehghj / faeehghj][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\faeehghj.sys><中国互联网络信息中心(CNNIC)>
[fbacjabe / fbacjabe][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\fbacjabe.sys><中国互联网络信息中心(CNNIC)>
[fbhccfbd / fbhccfbd][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\fbhccfbd.sys><中国互联网络信息中心(CNNIC)>
[fbjfijdi / fbjfijdi][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\fbjfijdi.sys><中国互联网络信息中心(CNNIC)>
[fcdabus / fcdabus][Stopped/Boot Start]
  <\SystemRoot\system32\DRIVERS\fcdabus.sys><N/A>
[fdfbddbb / fdfbddbb][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\fdfbddbb.sys><中国互联网络信息中心(CNNIC)>
[fdfiiaba / fdfiiaba][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\fdfiiaba.sys><中国互联网络信息中心(CNNIC)>
[fgcfcchg / fgcfcchg][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\fgcfcchg.sys><中国互联网络信息中心(CNNIC)>
[fhhgcbbc / fhhgcbbc][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\fhhgcbbc.sys><中国互联网络信息中心(CNNIC)>
[fjaccajf / fjaccajf][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\fjaccajf.sys><中国互联网络信息中心(CNNIC)>
[FVDSCSI / FVDSCSI][Stopped/Boot Start]
  <\SystemRoot\system32\DRIVERS\fvdscsi.sys><N/A>
[gaafgejh / gaafgejh][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gaafgejh.sys><中国互联网络信息中心(CNNIC)>
[gafajdbh / gafajdbh][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gafajdbh.sys><中国互联网络信息中心(CNNIC)>
[gbfedfjf / gbfedfjf][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gbfedfjf.sys><中国互联网络信息中心(CNNIC)>
[gbgidaid / gbgidaid][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gbgidaid.sys><中国互联网络信息中心(CNNIC)>
[gcbdjeeg / gcbdjeeg][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gcbdjeeg.sys><中国互联网络信息中心(CNNIC)>
[gciigadd / gciigadd][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gciigadd.sys><中国互联网络信息中心(CNNIC)>
[gdecfjfg / gdecfjfg][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gdecfjfg.sys><中国互联网络信息中心(CNNIC)>
[gdfhegjf / gdfhegjf][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gdfhegjf.sys><中国互联网络信息中心(CNNIC)>
[gdjfadfg / gdjfadfg][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gdjfadfg.sys><中国互联网络信息中心(CNNIC)>
[gegcgicb / gegcgicb][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gegcgicb.sys><中国互联网络信息中心(CNNIC)>
[gfbgbjga / gfbgbjga][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gfbgbjga.sys><中国互联网络信息中心(CNNIC)>
[gficcgci / gficcgci][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gficcgci.sys><中国互联网络信息中心(CNNIC)>
[gfjbdeae / gfjbdeae][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gfjbdeae.sys><中国互联网络信息中心(CNNIC)>
[ggafdaha / ggafdaha][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ggafdaha.sys><中国互联网络信息中心(CNNIC)>
[ggijfbhg / ggijfbhg][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ggijfbhg.sys><中国互联网络信息中心(CNNIC)>
[ghcjbdab / ghcjbdab][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ghcjbdab.sys><中国互联网络信息中心(CNNIC)>
[ghfcidge / ghfcidge][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\ghfcidge.sys><中国互联网络信息中心(CNNIC)>
[giaiaahe / giaiaahe][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\giaiaahe.sys><中国互联网络信息中心(CNNIC)>
[gidicjib / gidicjib][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gidicjib.sys><中国互联网络信息中心(CNNIC)>
[gjcfjdcb / gjcfjdcb][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gjcfjdcb.sys><中国互联网络信息中心(CNNIC)>
[gjgahjdc / gjgahjdc][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\gjgahjdc.sys><中国互联网络信息中心(CNNIC)>
[haiciegd / haiciegd][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\haiciegd.sys><中国互联网络信息中心(CNNIC)>
[hajdjbfj / hajdjbfj][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hajdjbfj.sys><中国互联网络信息中心(CNNIC)>
[hajffede / hajffede][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hajffede.sys><中国互联网络信息中心(CNNIC)>
[hajjafeg / hajjafeg][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hajjafeg.sys><中国互联网络信息中心(CNNIC)>
[hbhejfjb / hbhejfjb][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hbhejfjb.sys><中国互联网络信息中心(CNNIC)>
[hdhdijgc / hdhdijgc][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hdhdijgc.sys><中国互联网络信息中心(CNNIC)>
[hfbaifie / hfbaifie][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hfbaifie.sys><中国互联网络信息中心(CNNIC)>
[hgbajica / hgbajica][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hgbajica.sys><中国互联网络信息中心(CNNIC)>
[hheajgid / hheajgid][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hheajgid.sys><中国互联网络信息中心(CNNIC)>
[hhfcgbai / hhfcgbai][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hhfcgbai.sys><中国互联网络信息中心(CNNIC)>
[hhijhegf / hhijhegf][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hhijhegf.sys><中国互联网络信息中心(CNNIC)>
[hiiedadj / hiiedadj][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hiiedadj.sys><中国互联网络信息中心(CNNIC)>
[hjbaiecc / hjbaiecc][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hjbaiecc.sys><中国互联网络信息中心(CNNIC)>
[hjedaffj / hjedaffj][Stopped/System Start]
  <\??\C:\WINDOWS\system32\drivers\hjedaffj.sys><中国互联网络信息中心(CNNIC)>
[HOOKAPI / HOOKAPI][Stopped/Manual Start]
  <\??\C:\PROGRAM FILES\RISING\RAV\HookApi.Sys><瑞星软件有限公司>
gototop
 

楼主,关注一下,是不是运行了什么软件后,开始出现这个病毒提示的。.

建议,先关闭"系统还原". 清空临时文件..
在安全模式下,进行全盘扫描一次...


用最新版Hijackthis1.99.1扫描一个log贴上来。
gototop
 

楼上讲的,我都做过,安全模式下,无毒
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT