瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】高手们在吗???帮帮我,要被病毒搞疯了5555555

123   1  /  3  页   跳转

【求助】高手们在吗???帮帮我,要被病毒搞疯了5555555

【求助】高手们在吗???帮帮我,要被病毒搞疯了5555555

SVCHOST.EXE-3530F672.pf是病毒吗?老公怀疑是病毒,让我把它删掉.删了重启后,瑞星就发生什么致命错误,无法打开.再次重启后,瑞星能打开了,但是搜索一看,这个文件还在! 请问,这个是病毒吗???? 本人由于前段时间电脑中病毒木马一大堆,导致差点疯掉现在线求助!高手帮我回复下啊!
最后编辑2006-03-27 14:56:47
分享到:
gototop
 

目录是 C/WINDOWS/Prefetch/SVCHOST.EXE-3530F672.pf
有人帮我看下吗???谢谢了
gototop
 

我的进程里有3个svchost.exe的映像名称.用户名一个是SYSTEM,内存使用为16.136K,另2个一个是LOCAL SERVICE,内存使用为5.224K;一个是NETWORK SERVICE,内存使用为2.288K.第一个我知道是正常的吧,后2个是什么东西啊555555555555555
gototop
 

我的电脑中毒的症状是玩游戏,譬如说大话西游,进入游戏几分钟就只能看见别的玩家动,能看见字幕在走,而自己的任务操作都无反应,继而掉线......已经10天了,系统装了N遍了,现在用瑞星查不到有病毒,不知究竟问题出在那里????
gototop
 

我刚把它给删了,重启后瑞星的内存监控无法启动...到底是怎么回事啊,是不是被人家修改了,怎么也启动不了了.还有楼上的大哥你说的那个HIJACKTHIS扫日志怎么扫啊...我是被病毒搞的没办法了才开始自己看着了解的,刚接触了不到10天,不太会啊555
gototop
 

SVCHOST.EXE-3530F672.pf 是全名哦 那个Prefetch文件夹不是我弄的 不知道从那里来的 里面有好多东西 大部分都是pf文件
gototop
 

我知道哪个HIJACKTHIS了 我去新浪下载个 一会发发看看 谢谢你哦
gototop
 

Logfile of HijackThis v1.99.1
Scan saved at 雅雅6:09:22, on 2006-3-27
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
d:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
d:\Program Files\Rising\Rav\Ravmond.exe
g:\Program Files\Rising\Rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
d:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
g:\Program Files\Rising\Rfw\RfwMain.exe
D:\Program Files\Rising\Rav\RavTask.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Rising\Rav\Ravmon.exe
C:\Program Files\Messenger\msmsgs.exe
D:\Program Files\Rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Huawei-3Com\H3C 802.1X 客户端\Dot1XClient.exe
G:\Program Files\Maxthon\Maxthon.exe
D:\PROGRA~1\FLASHGET\flashget.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\li\LOCALS~1\Temp\Rar$EX00.258\HijackThis.exe

O2 - BHO: QQBrowserHelperObject Class - {54EBD53A-9BC1-480B-966A-843A333CA162} - g:\Program Files\Tencent\QQ\QQIEHelper.dll (file missing)
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: 珊瑚虫 工具栏 - {D74EC18E-3DDD-4174-B1B1-949FE3B8366D} - C:\Program Files\Infofo Bar\infofobar.dll (file missing)
O3 - Toolbar: 珊瑚虫 工具栏 - {D74EC18E-3DDD-4174-B1B1-949FE3B8366D} - C:\Program Files\Infofo Bar\infofobar.dll (file missing)
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\fgiebar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RfwMain] "g:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [RavTask] "d:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: 使用网际快车下载 - D:\PROGRA~1\FLASHGET\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - D:\PROGRA~1\FLASHGET\jc_all.htm
O9 - Extra button: 珊瑚虫 工具栏 - {8507326C-B5C1-4559-BB91-0919E753836F} - C:\Program Files\Infofo Bar\infofobar.dll (file missing)
O9 - Extra 'Tools' menuitem: 珊瑚虫 工具栏 - {8507326C-B5C1-4559-BB91-0919E753836F} - C:\Program Files\Infofo Bar\infofobar.dll (file missing)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra button: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - g:\Program Files\Tencent\QQ\QQIEHelper.dll (file missing)
O9 - Extra 'Tools' menuitem: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - g:\Program Files\Tencent\QQ\QQIEHelper.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} (AxInputControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AXSafeControls.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C1A56C6C-454B-4786-9B58-32FE6381DD3A}: NameServer = 202.103.96.112,202.103.96.68
O23 - Service: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - g:\program files\rising\rfw\rfwproxy.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - g:\Program Files\Rising\Rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - d:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - d:\Program Files\Rising\Rav\Ravmond.exe
是这个吗??
gototop
 

电脑刚才自动重启,哪个文件又自己回来了...晕死了555555555
瑞星也恢复正常了...无奈了
gototop
 

你们的电脑里都没有Prefetch文件夹这个东西吗???我电脑里的这个文件夹里好多东西,好象是我用电脑进行的一切活动都在那里能找到
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT