瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [求助]好心人帮我啊!为什么杀了重起还有啊??

1   1  /  1  页   跳转

[求助]好心人帮我啊!为什么杀了重起还有啊??

[求助]好心人帮我啊!为什么杀了重起还有啊??

开机监控,发现病毒Trojan.PSW.Lmir.iwm,杀毒成功。可是我重起了以后还是又发现这个病毒,而且开机以后瑞星杀毒软件和防火墙自动会被关闭啊,这个现象已经有好几天了,各位好心人帮帮我啊
最后编辑2005-12-16 01:19:43
分享到:
gototop
 

帮我看看啊,谢谢了
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run           

+ NvCplDaemon    NVIDIA Display Properties Extension    NVIDIA Corporation    c:\windows\system32\nvcpl.dll

+ NvMediaCenter    NVIDIA Media Center Library    NVIDIA Corporation    c:\windows\system32\nvmctray.dll

+ nwiz    NVIDIA nView Wizard, Version 100.35     NVIDIA Corporation    c:\windows\system32\nwiz.exe

+ RavTask    RavTimer    Beijing Rising Technology Co., Ltd.    d:\系统工具\rising\rav\ravtask.exe

+ RfwMain    Rising Personal FireWall Main Program    Beijing Rising Technology Corporation Limited    d:\系统工具\rising\rfw\rfwmain.exe

+ TkBellExe    RealNetworks Scheduler    RealNetworks, Inc.    c:\program files\common files\real\update_ob\realsched.exe

C:\Documents and Settings\All Users\「开始」菜单\程序\启动           

+ Adobe Reader Speed Launch.lnk    Adobe Acrobat SpeedLauncher    Adobe Systems Incorporated    c:\program files\adobe\acrobat 7.0\reader\reader_sl.exe

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run           

+ sysupdate            c:\windows\system32\baidu.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks           

+ Rising Execute File Exts hook    Rising Shell Ext Module    Beijing Rising Technology Co., Ltd.    c:\windows\system32\ravext.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved           

+ RISING    Rising Shell Ext Module    Beijing Rising Technology Co., Ltd.    c:\windows\system32\ravext.dll

HKLM\Software\Classes\Folder\Shellex\ColumnHandlers           

+ PDF Shell Extension    PDF Shell Extension    Adobe Systems, Inc.    c:\program files\adobe\acrobat 7.0\activex\pdfshell.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects           

+ AcroIEHlprObj Class    Adobe Acrobat IE Helper Version 7.0 for ActiveX    Adobe Systems Incorporated    c:\program files\adobe\acrobat 7.0\activex\acroiehelper.dll

+ Google Toolbar Helper    Google IE 客户端工具栏    Google Inc.    c:\program files\google\googletoolbar1.dll

+ QQBrowserHelperObject Class    QQIEHelper Module    深圳市腾讯计算机系统有限公司    d:\联络聊天\qq\qq\qqiehelper.dll

+ ThunderIEHelper Class    xunleibho BHO        c:\windows\system32\xunleibho_v8.dll

HKLM\Software\Microsoft\Internet Explorer\Extensions           

+ @shdoclc.dll,-864            c:\windows\web\related.htm

HKLM\System\CurrentControlSet\Services           

+ NVSvc    Provides system and desktop level support to the NVIDIA display driver    NVIDIA Corporation    c:\windows\system32\nvsvc32.exe

+ RfwService    Rising Personal Firewall Service    Beijing Rising Technology Corporation Limited    d:\系统工具\rising\rfw\rfwsrv.exe

+ RsCCenter    CCenter    Beijing Rising Technology Co., Ltd.    d:\系统工具\rising\rav\ccenter.exe

HKLM\System\CurrentControlSet\Services           

+ ac97intc    Intel(r) Integrated Controller Hub Audio Driver    Intel Corporation    c:\windows\system32\drivers\ac97intc.sys

+ BaseTDI    basetdi    Rising    c:\windows\system32\drivers\basetdi.sys

+ nv    NVIDIA Compatible Windows 2000 Miniport Driver, Version 71.84     NVIDIA Corporation    c:\windows\system32\drivers\nv4_mini.sys

+ Ptilink    Direct Parallel Link Driver    Parallel Technologies, Inc.    c:\windows\system32\drivers\ptilink.sys

+ rtl8139    NDIS 5.0 driver                                                                      Realtek Semiconductor Corporation                                                    c:\windows\system32\drivers\rtl8139.sys

+ Secdrv    SafeDisc driver        c:\windows\system32\drivers\secdrv.sys

gototop
 

那个baidu.exe我不知道怎么会弄上去的,找也找不到,删也删不掉
gototop
 

非常感谢啊。,我已经按你说的做了,问题已经解决!非常感谢。病毒样本我已经发到你邮箱了,再次感谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT