123   1  /  3  页   跳转

请问这三个病毒怎么才可以杀掉

请问这三个病毒怎么才可以杀掉

Trojan.PSW.Win32.OnlineGames.yjg
Trojan.PSW.Win32.OnlineGames.yji
Trojan.PSW.Win32.OnlineGames.yjs
病毒对应的文件
C:\WINDOWS\system32\DiskMan32.dll_iparmor
C:\WINDOWS\system32\MsIMMs32.dll_iparmor
C:\WINDOWS\system32\avwlast.exe>>upack0.34

电脑刚中毒时木马克星就不断的弹出是否要删除C:\windows\***的新建文件夹,接着瑞星监控和防火墙就同时被关闭了。就算我重新打开监控和防火墙,当重启时还是会被关掉,而且防火墙还时不时的提示是否允许****程序连接网络。但是我用木马克星扫描C盘后,木马克星不认为那三个文件是木马病毒,但是瑞星就把他们查杀出来,但只是第一次可以查出,我重启后就再也没查出来,但是问题依然在。

以下是木马克星的扫描记录

注册表扫描完成.

C:\WINDOWS\dbhelp.dll 怀疑为魔兽世界木马
c:\windows\diskman32.exe发现1218c广告软件.
c:\windows\diskman32.exe发现1218c广告软件.
木马已经清除
C:\WINDOWS\DiskMan32.exe 发现非系统文件0972.不是木马
c:\windows\winrar.exe发现1218c广告软件.
c:\windows\winrar.exe发现1218c广告软件.
木马已经清除
C:\WINDOWS\WinRaR.exe 发现非系统文件0972.不是木马
C:\WINDOWS\Downloaded Program Files\hgstartCn18.exe 58DJ不是木马,请发送到木马克星论坛
C:\WINDOWS\Installer\{5058B085-AA79-41E5-A726-681B4C4B846E}\FotoCanvasDesktopShortcut.exe 发

现木马967:Tro2007-9-4,73728
C:\WINDOWS\Installer\{5058B085-AA79-41E5-A726-681B4C4B846E}\FotoCanvasDesktopShortcut.exe木

马已经清除.
C:\WINDOWS\Installer\{5058B085-AA79-41E5-A726-681B4C4B846E}\FotoCanvasPMFolderShortcut.exe

发现木马967:Tro2007-9-4,73728
C:\WINDOWS\Installer\{5058B085-AA79-41E5-A726-681B4C4B846E}\FotoCanvasPMFolderShortcut.exe木

马已经清除.
C:\WINDOWS\system32\avwlamn.dll 发现非系统文件0972.不是木马
c:\windows\system32\d3d1caps.srg怀疑为广告软件.
c:\windows\system32\d3d1caps.srg :已经清除
c:\windows\system32\ep2csp32_bc.dll发现1218e11,系统文件,请发送到木马克星论坛
c:\windows\system32\ep2kssp_bc.dll发现1218e11,系统文件,请发送到木马克星论坛
c:\windows\system32\ep2pk11_bc.dll发现1218e11,系统文件,请发送到木马克星论坛
c:\windows\system32\mprmsgse.axz怀疑为广告软件.
c:\windows\system32\mprmsgse.axz :已经清除
c:\windows\system32\tudouupload.dll发现1218e11,系统文件,请发送到木马克星论坛
C:\WINDOWS\system32\dnby\TroubleDetect.dll 58DJ不是木马,请发送到木马克星论坛
c:\windows\system32\drivers\npf.sys怀疑为广告软件.73900
c:\windows\system32\drivers\npf.sys :已经清除
C:\WINDOWS\system32\drivers\USBME.sys垃圾文件,建议删除.
C:\ 扫描完成.
扫描耗时:22:20:45


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2007-09-11 23:30:42
分享到:
gototop
 

以下是瑞星注册表修改日志同意修改的记录

进程名称      路径    数值名称      数值数据  操作日期    操作方式         
C:\WINDOWS\system32\Rundll32.exe                               

HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                             

                          CTFMON.EXE                                                     

C:\WINDOWS\system32\CTFMON.EXE                                  2007-07-12 18:44      修改 

         
C:\WINDOWS\system32\CTFMON.EXE                                 

HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                             

                          ctfmon.exe                                                     

C:\WINDOWS\system32\ctfmon.exe                                  2007-07-13 10:37      修改 

         
C:\Program Files\Internet Explorer\IEXPLORE.EXE               

HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN                                 

                          Start Page                                                     

about:blank                                                    2007-07-14 10:51      修改 

         
C:\Documents and Settings\Owner\桌面\vxf99

\iTudouInstaller1.3.exeHKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN     

                                                  iTudouAutoStart                           

                    C:\Program Files\iTudou\iTudou.exe -AutoStart                  2007-

07-16 11:23      修改             
C:\Program Files\iTudou\itudou.exe                             

HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                             

                          iTudouAutoStart                                               

C:\Program Files\iTudou\itudou.exe -AutoStart                  2007-07-16 11:43      修改 

         
C:\WINDOWS\system32\ie4uinit.exe                               

HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN                                 

                          Local Page                                                     

C:\WINDOWS\system32\blank.htm                                  2007-07-19 10:19      修改 

         
C:\WINDOWS\system32\ie4uinit.exe                               

HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN                                 

                          Search Page                                                   

http://www.microsoft.com/isapi/redir.dll?prd=ie&ar              2007-07-19 10:19      修改 

         
C:\WINDOWS\system32\ie4uinit.exe                               

HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL                           

                          default                                                         

                                                              2007-07-19 10:19      添加   

       
gototop
 

C:\WINDOWS\system32\ie4uinit.exe                               

HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL                           

                          provider                                                         

                                                              2007-07-19 10:19      修改   

       
C:\WINDOWS\system32\CTFMON.EXE                                 

HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                             

                          ctfmon.exe                                                     

C:\WINDOWS\system32\ctfmon.exe                                  2007-07-19 10:21      修改 

         
F:\Program Files\电脑万能加锁专家\shpc.exe                     

HKEY_CLASSES_ROOT\TXTFILE\SHELL\OPEN\COMMAND                                               

                                                                                         

notepad.exe %1                                                  2007-07-26 15:11      修改 

         
F:\Program Files\电脑万能加锁专家\shpc.exe                     

HKEY_CLASSES_ROOT\REGFILE\SHELL\OPEN\COMMAND                                               

                                                                                         

regedit "%1"                                                    2007-07-26 15:11      修改 

         
F:\Program Files\电脑万能加锁专家\shpc.exe                     

HKEY_CLASSES_ROOT\INIFILE\SHELL\OPEN\COMMAND                                               

                                                                                         

notepad.exe %1                                                  2007-07-26 15:11      修改 

         
F:\Program Files\电脑万能加锁专家\shpc.exe                     

HKEY_CLASSES_ROOT\INFFILE\SHELL\OPEN\COMMAND                                               

                                                                                         

notepad.exe %1                                                  2007-07-26 15:11      修改 

         
F:\Program Files\电脑万能加锁专家\shpc.exe                     

HKEY_CLASSES_ROOT\FOLDER\SHELL\OPEN\COMMAND                                                 

                                                                                         

explorer.exe /idlist,%I,%L                                      2007-07-26 15:11      修改 

         
F:\Program Files\电脑万能加锁专家\shpc.exe                     

HKEY_CLASSES_ROOT\FOLDER\SHELL\OPEN\DDEEXEC                                                 

                          NoActivateHandler                                             

妠i                                                            2007-07-26 15:11      修改 

gototop
 

C:\WINDOWS\TEMP\7\setup.exe                                   

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH                             

                          SearchAssistant                                               

http://client.jogo.cn/cdn/browser/sidesearch/sides              2007-07-26 19:43      修改 

         
C:\Program Files\OCINS\uninstall.exe                           

HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN                                 

                          Search Bar                                                     

http://ie.search.msn.com/{SUB_RFC1766}/srchasst/sr              2007-07-26 20:05      修改 

         
C:\Program Files\OCINS\uninstall.exe                           

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH                             

                          SearchAssistant                                               

http://ie.search.msn.com/{SUB_RFC1766}/srchasst/sr              2007-07-26 20:05      修改 

         
C:\Program Files\OCINS\uninstall.exe                           

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH                             

                          CustomizeSearch                                               

http://ie.search.msn.com/{SUB_RFC1766}/srchasst/sr              2007-07-26 20:05      修改 

         
C:\Program Files\OCINS\uninstall.exe                           

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                           

                          IdnSvr                                                           

                                                              2007-07-26 20:05      删除   

       
C:\Program Files\OCINS\uninstall.exe                           

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                       

                          uninsrest                                                     

C:\DOCUME~1\Owner\LOCALS~1\Temp\uninrest.exe                    2007-07-26 20:05      修改 

         
C:\Documents and Settings\Owner\Local Settings\Temp\QQSC.exe   

HKEY_CLASSES_ROOT\TXTFILE\SHELL\OPEN\COMMAND                                               

                                                                                         

C:\WINDOWS\notepad.exe %1                                      2007-07-30 22:00      修改 

         
C:\Documents and Settings\Owner\Local Settings\Temp\QQSC.exe   

HKEY_CLASSES_ROOT\INIFILE\SHELL\OPEN\COMMAND                                               

                                                                                           

                                                              2007-07-30 22:00      修改   

       
C:\Documents and Settings\Owner\Local Settings\Temp\QQSC.exe   

HKEY_CLASSES_ROOT\REGFILE\SHELL\OPEN\COMMAND                                               

                                                                                         

regedit.exe "%1"                                                2007-07-30 22:00      修改 

         
C:\Program Files\Common

Files\InstallShield\UpdateService\ISUSPM.exeHKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CU

RRENTVERSION\RUN                                                        ISUSPM Startup     

                                          C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe

              2007-08-01 21:36      修改             
C:\Program Files\Common

Files\InstallShield\UpdateService\issch.exeHKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CUR

RENTVERSION\RUN                                                        ISUSScheduler       

                                          "C:\Program Files\Common Files\InstallShield\Updat

            2007-08-01 21:36      修改             
C:\WINDOWS\TEMP\nl8f0c7d.exe                                   

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                       

                          CPushSetup                                                     

"C:\WINDOWS\system32\regsvr32.exe" /s "C:\Program              2007-08-06 14:58      修改 

         
C:\WINDOWS\TEMP\nl605812ae.exe                                 

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                       

                          CPushSetup                                                     

"C:\WINDOWS\system32\regsvr32.exe" /s "C:\Program              2007-08-17 10:20      修改 

         
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe             

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                           

                          ISUSScheduler                                                   

                                                              2007-08-18 14:19      删除   

       
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe             

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                           

                          ISUSPM Startup                                                   

                                                              2007-08-18 14:19      删除   

       
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe             

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                           

                          iparmor                                                         

                                                              2007-08-18 14:19      删除   

gototop
 

C:\WINDOWS\system32\CTFMON.EXE                                 

HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                             

                          ctfmon.exe                                                     

C:\WINDOWS\system32\ctfmon.exe                                  2007-08-18 14:20      修改 

         
C:\WINDOWS\TEMP\nl64d56d0a.exe                                 

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                       

                          CPushSetup                                                     

"C:\WINDOWS\system32\regsvr32.exe" /s "C:\Program              2007-08-30 12:29      修改 

         
C:\WINDOWS\TEMP\nl5266452c.exe                                 

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                       

                          CPushSetup                                                     

"C:\WINDOWS\system32\regsvr32.exe" /s "C:\Program              2007-09-02 12:05      修改 

         
C:\Program Files\Windows Media Components\Encoder\WMFDist.exe 

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                       

                          wextract_cleanup0                                             

rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNo              2007-09-04 19:35      修改 

         
D:\Setup\Setup.exe                                             

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                       

                          GSDSetup                                                       

D:\Setup\Setup.exe                                              2007-09-05 15:13      修改 

         
C:\WINDOWS\system32\msiexec.exe                               

HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                             

                          H/PC Connection Agent                                         

C:\PROGRA~1\MICROS~3\wcescomm.exe                              2007-09-05 15:14      修改 

         
C:\Program Files\Microsoft ActiveSync\wcescomm.exe             

HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                             

                          H/PC Connection Agent                                         

"C:\Program Files\Microsoft ActiveSync\wcescomm.ex              2007-09-05 15:15      修改 

         
C:\WINDOWS\TEMP\nl58a94e40.exe                                 

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                       

                          CPushSetup                                                     

"C:\WINDOWS\system32\regsvr32.exe" /s "C:\Program              2007-09-08 10:26      修改 

         
C:\DOCUME~1\Owner\LOCALS~1\Temp\my.exe                         

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                           

                          DiskMan32                                                     

C:\WINDOWS\DiskMan32.exe                                        2007-09-08 20:28      修改 

         
C:\Program Files\NetMeeting\avpqj.exe                         

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                           

                          avpqj                                                         

C:\Program Files\NetMeeting\avpqj.exe                          2007-09-08 20:29      修改 

gototop
 

C:\WINDOWS\system32\CTFMON.EXE                                 

HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                             

                          ctfmon.exe                                                     

C:\WINDOWS\system32\ctfmon.exe                                  2007-08-18 14:20      修改 

         
C:\WINDOWS\TEMP\nl64d56d0a.exe                                 

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                       

                          CPushSetup                                                     

"C:\WINDOWS\system32\regsvr32.exe" /s "C:\Program              2007-08-30 12:29      修改 

         
C:\WINDOWS\TEMP\nl5266452c.exe                                 

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                       

                          CPushSetup                                                     

"C:\WINDOWS\system32\regsvr32.exe" /s "C:\Program              2007-09-02 12:05      修改 

         
C:\Program Files\Windows Media Components\Encoder\WMFDist.exe 

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                       

                          wextract_cleanup0                                             

rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNo              2007-09-04 19:35      修改 

         
D:\Setup\Setup.exe                                             

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                       

                          GSDSetup                                                       

D:\Setup\Setup.exe                                              2007-09-05 15:13      修改 

         
C:\WINDOWS\system32\msiexec.exe                               

HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                             

                          H/PC Connection Agent                                         

C:\PROGRA~1\MICROS~3\wcescomm.exe                              2007-09-05 15:14      修改 

         
C:\Program Files\Microsoft ActiveSync\wcescomm.exe             

HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                             

                          H/PC Connection Agent                                         

"C:\Program Files\Microsoft ActiveSync\wcescomm.ex              2007-09-05 15:15      修改 

         
C:\WINDOWS\TEMP\nl58a94e40.exe                                 

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                       

                          CPushSetup                                                     

"C:\WINDOWS\system32\regsvr32.exe" /s "C:\Program              2007-09-08 10:26      修改 

         
C:\DOCUME~1\Owner\LOCALS~1\Temp\my.exe                         

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                           

                          DiskMan32                                                     

C:\WINDOWS\DiskMan32.exe                                        2007-09-08 20:28      修改 

         
C:\Program Files\NetMeeting\avpqj.exe                         

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                           

                          avpqj                                                         

C:\Program Files\NetMeeting\avpqj.exe                          2007-09-08 20:29      修改 

gototop
 

C:\Program Files\NetMeeting\avpwm.exe                         

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                           

                          avpwm                                                         

C:\Program Files\NetMeeting\avpwm.exe                          2007-09-08 20:35      修改 

         
C:\WINDOWS\DiskMan32.exe                                       

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                           

                          DiskMan32                                                     

C:\WINDOWS\btxdyj.exe                                          2007-09-08 21:06      修改 

         
C:\DOCUME~1\Owner\LOCALS~1\Temp\my.exe                         

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                           

                          DiskMan32                                                     

C:\WINDOWS\DiskMan32.exe                                        2007-09-08 21:13      修改 

         
C:\WINDOWS\DiskMan32.exe                                       

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                           

                          DiskMan32                                                     

C:\WINDOWS\tndcth.exe                                          2007-09-08 21:19      修改 

         
C:\DOCUME~1\Owner\LOCALS~1\Temp\my.exe                         

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                           

                          DiskMan32                                                     

C:\WINDOWS\DiskMan32.exe                                        2007-09-08 21:24      修改 

         
C:\DOCUME~1\Owner\LOCALS~1\Temp\my.exe                         

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                           

                          DiskMan32                                                     

C:\WINDOWS\DiskMan32.exe                                        2007-09-08 21:45      修改 

         
C:\WINDOWS\DiskMan32.exe                                       

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                           

                          DiskMan32                                                     

C:\WINDOWS\tzmmuk.exe                                          2007-09-08 22:17      修改 

         
C:\DOCUME~1\Owner\LOCALS~1\Temp\my.exe                         

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                           

                          DiskMan32                                                     

C:\WINDOWS\DiskMan32.exe                                        2007-09-08 22:30      修改 

         
C:\WINDOWS\DiskMan32.exe                                       

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN                           

                          DiskMan32                                                     

C:\WINDOWS\rrwxhi.exe                                          2001-09-08 22:42      修改 

         
gototop
 

2007-08-01 21:36 修改
C:\WINDOWS\TEMP\nl8f0c7d.exe
开始有问题
gototop
 

SRENG日志看看
gototop
 

下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT