1   1  /  1  页   跳转

刚查了5210个病毒,怕怕

刚查了5210个病毒,怕怕

机房里有个机子中招了,昨天才有时间来杀毒,不查不知道,一查吓一跳!

               
1999-01-01 00:24:25    实时监控    3    3    3
1999-01-01 00:24:48    实时监控    3    3    3
1999-01-01 00:03:33    手动扫描    5210    5207    35645

红色部分为安全模式下查杀病毒的结果。
最后编辑2005-10-10 22:38:07
分享到:
gototop
 

安全模式杀完了,重新启动电脑,又出现了病毒提示,记录请看红色部分。
1999-01-01 00:24:25实时监控3 3 3
1999-01-01 00:24:48实时监控3 3 3
1999-01-01 00:03:33手动扫描5210 5207 35645
1999-01-01 00:02:58实时监控1 1 1
1999-01-01 00:03:17实时监控3 3 3
1999-01-01 00:04:10实时监控1 1 1
gototop
 

出于特定需要,机子的系统时间都是1999-1-1。
我不是没事干来这里玩的。
gototop
 

HJ日志怎么弄?在哪里?
瑞星安装文件夹下有两个文件:
viruslog和VirusLog 一个是access文件,打不开,有密码保护,需要这些文件弄上来给管理员参考吗?
gototop
 

看了那贴,下载工具容易,要下载VB库就难了,教育网访问不了国外网的。
主要感染了几个病毒
Win32.Parite.a
chinesehack
这是主要的两个

瑞星能查得出来
也能杀一些,但不彻底,重启又有了病毒提示。
现在系统文件、瑞星安装文件夹下都有病毒了。
gototop
 

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      0:15:24, 日期 99-1-1
操作系统:  Windows 98 SE (Win9x 4.10.2222A)
浏览器:    Internet Explorer v5.00 (5.00.2614.3500)

当前运行的进程:         
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\PROGRAM FILES\RISING\RAV\RAVMOND.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAM FILES\RISING\RAV\RAVMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\PROGRAM FILES\SKYNET\FIREWALL\PFW.EXE
C:\PROGRAM FILES\RISING\RAV\RAVTIMER.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
E:\OPERA 7.6绿色版\OPERA.EXE
C:\WINDOWS\DESKTOP\HIJACKTHIS1991ZWW321\HIJACKTHIS1991汉化版\HIJACKTHIS1991ZWW.EXE

O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - 启动项HKLM\\Run: [SKYNET Personal FireWall] C:\PROGRAM FILES\SKYNET\FIREWALL\PFW.EXE
O4 - 启动项HKLM\\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\Run: [Runonce] C:\WINDOWS\SYSTEM\runouce.exe
O4 - 启动项HKLM\\RunServices: [RsCcenter] C:\PROGRA~1\RISING\RAV\CCENTER.EXE
O4 - 启动项HKLM\\RunServices: [RavMond] C:\PROGRA~1\RISING\RAV\RAVMOND.EXE
O4 - 启动项HKLM\\RunServices: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - “启动”文件夹: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - “启动”文件夹: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = edu.cn
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 202.193.160.33

gototop
 

刚下载的HIJACKTHIS,不会看,请大家帮忙诊断一下
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT