修复后的日志~~~~
HijackThis@Qoo的扫描日志 V1.97.7
Scan saved at 12:41:42, on 2006-6-8
Platform: Windows 2000 SP3 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP3 (5.00.2920.0000)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\msdtc.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\llssrv.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\Dfssvc.exe
C:\WINNT\System32\inetsrv\inetinfo.exe
C:\WINNT\System32\dllhost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Super Rabbit\MagicSet\DS.EXE
C:\WINNT\SOUNDMAN.EXE
C:\WINNT\System32\Internat.exe
C:\WINNT\LSASS.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\wuauclt.exe
C:\WINNT\System32\conime.exe
C:\WINNT\System32\cmd.exe
C:\Program Files\Rising\Rav\Rav.exe
C:\WINNT\System32\cmd.exe
C:\Program Files\Rising\Rav\RsAgent.exe
C:\Documents and Settings\Administrator\桌面\VirusKiller.scr
C:\Program Files\Tencent\TT\TTraveler.exe
C:\Documents and Settings\Administrator\桌面\hijackthis1.97_qoo\HijackThis.exe
O4 - HKLM\..\Run: [ToP] C:\WINNT\LSASS.exe
O4 - Startup: NTUSER.DAT
O4 - Startup: ntuser.dat.LOG
O4 - Startup: ntuser.ini
O4 - Global Startup: ntuser.pol
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=