【回复“惜昔”的帖子】
惜昔,今天我刚下了hijackthis,昨天的三个木马消失了(不知道怎么就没了)今天又来了个木马(我用瑞星查的)。病毒名:Backdoor.Rbot.hvk 下面是我的扫描日志,看不懂呀:我哭!HijackThis@Qoo的扫描日志 V1.97.7
Scan saved at 21:15:43, on 2005-7-27
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP2 (5.00.2920.0000)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
d:\KAV2005\KWatch.EXE
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
d:\KAV2005\KPfwSvc.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\conime.exe
D:\KAV2005\KAVStart.exe
C:\WINNT\System32\mvpnxrkzuckmt.exe
D:\KAV2005\KavPFW.exe
D:\KAV2005\KMailMon.EXE
C:\Program Files\Internet Explorer\iexplore.exe
D:\HijackThis.exe
O2 - BHO:
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [KavStart] "d:\KAV2005\KAVStart.exe" -startup
O4 - HKLM\..\Run: [Symantec Autoscan] mvpnxrkzuckmt.exe
O4 - HKLM\..\RunServices: [Symantec Autoscan] mvpnxrkzuckmt.exe
O4 - HKCU\..\Run: [KavPFW] "D:\KAV2005\KavPFW.exe"
O4 - HKCU\..\Run: [Symantec Autoscan] mvpnxrkzuckmt.exe
O4 - HKCU\..\RunServices: [Symantec Autoscan] mvpnxrkzuckmt.exe
O4 - Startup: NTUSER.DAT
O4 - Startup: ntuser.dat.LOG
O4 - Startup: ntuser.ini
O4 - Global Startup: ntuser.pol
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan
Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/Ver2005/OL2005.cab