瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的毒名是:Backdoor.Rbot.hvk,日志请大家指点,不胜感激!

1   1  /  1  页   跳转

我的毒名是:Backdoor.Rbot.hvk,日志请大家指点,不胜感激!

我的毒名是:Backdoor.Rbot.hvk,日志请大家指点,不胜感激!

昨天本来中了三个木马,有高手告诉我下载hijackthis今天下载了一个,昨天的木马又莫名消失了,又有了新的病毒(用瑞星免费查毒查到的)病毒名:Backdoor.Rbot.hvk  请大家帮忙看看我的日志HijackThis@Qoo的扫描日志  V1.97.7
Scan saved at 21:15:43, on 2005-7-27
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP2 (5.00.2920.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
d:\KAV2005\KWatch.EXE
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
d:\KAV2005\KPfwSvc.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\conime.exe
D:\KAV2005\KAVStart.exe
C:\WINNT\System32\mvpnxrkzuckmt.exe
D:\KAV2005\KavPFW.exe
D:\KAV2005\KMailMon.EXE
C:\Program Files\Internet Explorer\iexplore.exe
D:\HijackThis.exe

O2 - BHO:
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [KavStart] "d:\KAV2005\KAVStart.exe" -startup
O4 - HKLM\..\Run: [Symantec Autoscan] mvpnxrkzuckmt.exe
O4 - HKLM\..\RunServices: [Symantec Autoscan] mvpnxrkzuckmt.exe
O4 - HKCU\..\Run: [KavPFW] "D:\KAV2005\KavPFW.exe"
O4 - HKCU\..\Run: [Symantec Autoscan] mvpnxrkzuckmt.exe
O4 - HKCU\..\RunServices: [Symantec Autoscan] mvpnxrkzuckmt.exe
O4 - Startup: NTUSER.DAT
O4 - Startup: ntuser.dat.LOG
O4 - Startup: ntuser.ini
O4 - Global Startup: ntuser.pol
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/Ver2005/OL2005.cab

最后编辑2005-07-27 22:41:37
分享到:
gototop
 

【回复“endurer”的帖子】
我按上面的方法作了,但到这里有问题请教:
设置系统显示所有文件和文件夹,不隐藏已知文件类型扩展名

寻找如下文件:

C:\WINNT\System32\mvpnxrkzuckmt.exe
可我没找到这个文件,(我已经没有隐藏这个文件了)
接下来我该怎么办?请赐教!
gototop
 

【回复“冷雨夜阑”的帖子】
我哭!看了你说的贴子,可我还是不懂!我要死掉了!5555
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT