瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助大虾指点,Temp文件夹下面bao.exe,bbo.exe....瑞星没反应阿

123   2  /  3  页   跳转

求助大虾指点,Temp文件夹下面bao.exe,bbo.exe....瑞星没反应阿

不好意思,终于贴完了,我在国外,网速慢,高人体谅下。。。
gototop
 

我这边都12点多了,明天上班又得困死了。。。
坚持,继续等指点
gototop
 

谢谢谢谢,在等呢
gototop
 

邮箱
dynasty3@eyou.com
谢谢
gototop
 

QQ;39755891
gototop
 

知道了,谢谢,我马上弄
gototop
 

搞定了,目前开机到现在好像还没有再弹出错误,真是太感谢楼上的了,世界终于安静了。。。
另外问一下,这是个什么病毒?那两个注册表我也觉得不是什么好东西,这个文件C:\Program Files\Common Files\Microsoft Shared\MSINFO\NewInfo.bmp是干什么的阿。
先睡觉了,再次感谢。。。
gototop
 

不好意思,昨天睡觉了,驱动项和服务项?我是把所有的日志都贴上来了啊,等我今天下班回家再看看。。。

另外楼上的,本人就是因为电脑用的差,所以才在这里求助,但是电脑用的差,我想应该用不着你来评论吧
gototop
 

恩,谢谢楼上的,不过现在还在上班,等晚上回家才能再传。。。
gototop
 

不气了,谢谢大家热心帮忙。昨天确实有部分没贴上,今天重贴,高人们帮忙看看。。。
[CODE]

2007-05-02,20:31:49

System Repair Engineer 2.4.12.806
Smallfrogs (http://www.KZTechs.com)

Windows XP Professional Service Pack 1 (Build 2600) - 管理权限用户 - 完整功能

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联
    Winsock 提供者
    Autorun.inf
    HOSTS 文件


启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><C:\WINDOWS\System32\ctfmon.exe>  [(Verified)Microsoft Windows XP Publisher]
    <msnmsgr><"C:\Program Files\MSN Messenger\msnmsgr.exe" /background>  [(Verified)Microsoft Corporation]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <IMJPMIG8.1><"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32>  [(Verified)Microsoft Windows XP Publisher]
    <PHIME2002ASync><C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC>  [(Verified)Microsoft Windows XP Publisher]
    <PHIME2002A><C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName>  [(Verified)Microsoft Windows XP Publisher]
    <SoundMAX><"C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray>  [Analog Devices, Inc.]
    <ATIPTA><C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe>  [ATI Technologies, Inc.]
    <BMMLREF><C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE>  []
    <EZEJMNAP><C:\PROGRA~1\ThinkPad\UTILIT~1\EzEjMnAp.Exe>  [IBM Corp.]
    <TPHOTKEY><C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe>  []
    <TpShocks><TpShocks.exe>  [IBM Corp.]
    <TPKMAPHELPER><C:\Program Files\ThinkPad\Utilities\TpKmapAp.exe -helper>  [IBM Corp.]
    <SynTPLpr><C:\Program Files\Synaptics\SynTP\SynTPLpr.exe>  [(Verified)Microsoft Windows XP Publisher]
    <SynTPEnh><C:\Program Files\Synaptics\SynTP\SynTPEnh.exe>  [(Verified)Microsoft Windows XP Publisher]
    <QCTray><C:\Program Files\ThinkPad\ConnectUtilities\QCTRAY.EXE>  [IBM Corp.]
    <QCWLIcon><C:\Program Files\ThinkPad\ConnectUtilities\QCWLICON.EXE>  [IBM Corp.]
    <RavTask><"C:\Program Files\Rising\Rav\RavTask.exe" -system>  [Beijing Rising Technology Co., Ltd.]
    <RfwMain><"C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup>  [Beijing Rising Technology Co., Ltd.]
    <IMSCMIG40W><C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40W\IMSCMIG.EXE /SetPreload /Log>  [Microsoft Corporation]
    <imjpmig><C:\Program Files\Common Files\Microsoft Shared\IME\IMJP\imjpmig.exe /RemAdvDef /AIMEREG /Migration /SetPreload>  [Microsoft Corporation]
    <TkBellExe><"C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot>  [RealNetworks, Inc.]
    <BigDogPath><C:\WINDOWS\VM_STI.EXE USB PC Camera 301P>  [N/A]
    <TrackPointSrv><tp4serv.exe>  [IBM Corporation]
    <TP4EX><tp4ex.exe>  [IBM Corporation]
    <runeip><C:\Program Files\Rising\KakaToolBar\runiep.exe>  [Beijing Rising Technology Co., Ltd.]
    <Antiy Auto Update><C:\Program Files\Antiy Labs\Alive\AliveCenter.exe>  [N/A]
    <AGB5Monitor><C:\Program Files\Antiy Labs\AGuard\AGuard.exe /AutoRun>  [N/A]
    <iparmor><C:\Program Files\Iparmor\Iparmor.exe mini>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><EXPLORER.EXE>  [(Verified)Microsoft Windows XP Publisher]
    <Userinit><userinit.exe,>  [(Verified)Microsoft Windows XP Publisher]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <UIHost><logonui.exe>  [(Verified)Microsoft Windows XP Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{32CD708B-60A7-4C00-9377-D73EAA495F0F}><C:\WINDOWS\system32\RavExt.dll>  [Beijing Rising Technology Co., Ltd.]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\QConGina]
    <WinlogonNotify: QConGina><QConGina.dll>  [IBM Corp.]

==================================
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT