瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】各位高手帮帮小妹吧~~~~~~~小妹郁闷得都快崩溃了!!!

1   1  /  1  页   跳转

【求助】各位高手帮帮小妹吧~~~~~~~小妹郁闷得都快崩溃了!!!

【求助】各位高手帮帮小妹吧~~~~~~~小妹郁闷得都快崩溃了!!!

Trojan.Agent.xwe这个病毒总是杀不掉,瑞星提示重启后删除,可重启后又老是删除不了,怎么才能删掉这个可恶的东西呢???????高手们教教小妹啊~~~~~~~~~~~~~~~~万分感谢!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

附件附件:

下载次数:178
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-17 11:19:02
描述:
预览信息:EXIF信息



最后编辑2007-01-17 12:22:47
分享到:
gototop
 

扫个日志
HiJackThis(HJT)-对付浏览器劫持
汉化版下载:http://free5.ys168.com/?ljs3509 反病毒及安全工具区
英文原版:http://www.merijn.org/files/hijackthis.zip

使用方法:
将下载得到的压缩包解压到一个单独的文件夹中,使用HijackThis进行修复前请关闭所有浏览器窗口和文件夹窗口。运行HijackThis,点“扫描系统并保存日志”,然后会自动弹出记事本,将其中全部内容复制-粘贴到论坛上。 请勿修改日志内容!
gototop
 

扫描出的日志是这样的:


HijackThis_815汉化版扫描日志 V1.99.1
保存于      12:16:26, 日期 2007-1-17
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
D:\Downloads\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
D:\Downloads\Rising\Rav\Ravmond.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\Svchost.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
D:\Downloads\Rising\Rav\RavStub.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I3W1.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Rising\AntiSpyware\runiep.exe
C:\WINDOWS\system32\ctfmon.exe
E:\Vagaa\Vagaa\vagaa.exe
D:\Downloads\惠普打印机\Digital Imaging\bin\hpqtra08.exe
E:\Vagaa\Vagaa\VExplorer.exe
D:\Downloads\惠普打印机\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\svchost.exe
D:\Downloads\HijackThis1991zww\HijackThis1991zww.exe

O2 - BHO: IEMonitor Class - {08A312BB-5409-49FC-9347-54BB7D069AC6} - C:\WINDOWS\system32\IESHEL~1.DLL
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (file missing)
O3 - IE工具栏增项: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (file missing)
O4 - 启动项HKLM\\Run: [wallpaper] c:\windows\system32\壁纸自动换.exe
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [EPSON ME 1] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I3W1.EXE /P10 "EPSON ME 1" /O6 "USB001" /M "ME 1"
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 启动项HKLM\\Run: [runeip] C:\Program Files\Rising\AntiSpyware\runiep.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Vagaa] "E:\Vagaa\Vagaa\vagaa.exe" -tray
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = ?SystemRoot%\Installer\{30C19FF2-7FBA-4d09-B9DE-1659977F64F6}\NewShortcut1.A6CC6977_F7B4_4C0B_9510_BCD847D4BDB2.exe
O8 - IE右键菜单中的新增项目: &V使用Vagaa哇嘎下载 - E:\Vagaa\Vagaa\Data\vg.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O9 - 浏览器额外的按钮: 启动迅雷5 - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - C:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - 浏览器额外的“工具”菜单项: 启动迅雷5 - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - C:\Program Files\Thunder Network\Thunder\Thunder.exe
O13 - 前缀 Home 的修改:
O13 - 前缀 Mosaic 的修改:
O13 - 前缀 FTP 的修改:
O13 - Gopher Prefix:
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O17 - HKLM\System\CCS\Services\Tcpip\..\{EB63DC02-0A7C-4BBF-9060-FC03DEC7C570}: NameServer = 202.96.104.28 202.96.104.25
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - D:\Downloads\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\Downloads\Rising\Rav\Ravmond.exe
O23 - NT 服务: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - NT 服务: Windows NT Service32 - Unknown owner - C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\NTService32.dll",Start (file missing)

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT