1   1  /  1  页   跳转

各位高人救命啊!!附日志!

各位高人救命啊!!附日志!

我这两天中了病毒名称为Trojan.DL.Small.cxl Trojan.DL.QQHelper.ep Trojan.DL.Agent.htu 3种.我用瑞星每次都说成功杀除但是当重新启动后还是出现尤其是在打开IE访问网络的时候就会出现.我从新做了系统因为我其他的方法不会...但是系统作完后每次启动机器机器反映都会非常的慢.搞了两天终于机器正常了.本以为好了结果今天晚上再次出现.并且在没有重做系统的情况下,伴随系统迟钝现象....我真的不知道该怎么办了.拜托各位高手救救我吧...5555555555
病毒名称:Trojan.DL.Small.cxl 路径E:\System Volume Information\_restore{ 1F17C2D5-E0DC-470F-B2BA-1AFBAA14CF87}\RP3
文件为 A0000688 本机

病毒名称:Trojan.DL.QQHelper.ep 路径:F:\System Volume Information\_restore{7619898A-B5C3-490F-A9B0-454B4418678B}\RP13 文件名:A0014782.EXE>>YQND.EXE 本机

病毒名称:Trojan.DL.Agent.htu 路径E:\System Volume Information\_restore{1F17C2D5-E0DC-470F-B2BA-1AFBA14CF87}\RP3 文件名:A0000687.exe 本机

病毒名称:Trojan.PSW.QQPass.hwj 路径 C:Documents and Settings\任欣\Local Settings\Temporary Internt Files\Content.IE5\CVQLSTIJ 文件名:13083323[1].jpg

拜托高手教教我以上都是什么病毒啊,要怎么才能除掉哦..折磨我3天了..受不了
以下是我用HijackThis v1.99.1扫描的日志
Logfile of HijackThis v1.99.1
Scan saved at 13:13:45, on 2006-5-23
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Rising\Rav\RavStub.exe
c:\program files\rising\rfw\RfwMain.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\conime.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
F:\DOWLOND\hijackthis\HijackThis.exe

O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v8.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - e:\QQ\QQIEHelper.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] ; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] ; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] ; RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] ; nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] ; RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] ; "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [Super Rabbit SRRestore] C:\Program Files\Super Rabbit\MagicSet\srrest.exe /autosave
O4 - HKLM\..\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\RunOnce: [RavStub] "C:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: 腾讯QQ.lnk = E:\QQ\QQ.exe
O8 - Extra context menu item: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\getAllurl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - E:\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - E:\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - E:\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - E:\QQ\SendMMS.htm
O9 - Extra button: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - E:\浩方对战平台\GameClient.exe
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - e:\QQ\QQ.EXE
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - e:\QQ\QQ.EXE
O9 - Extra button: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - e:\QQ\QQIEHelper.dll
O9 - Extra 'Tools' menuitem: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - e:\QQ\QQIEHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{87A981B7-B8B7-4629-BD6E-16E893D1F9DE}: NameServer = 202.100.64.68
O17 - HKLM\System\CCS\Services\Tcpip\..\{B050A520-D475-403C-9B6D-4A8041A97A9D}: NameServer = 202.100.64.68 202.101.103.55
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe

拜托高人帮帮忙啊谢谢啊...555
最后编辑2006-05-23 21:23:35
分享到:
gototop
 

哦我试试下..感谢啊,有问题我再来请教各位55
gototop
 

但是以上的那3个病毒是什么东西哦?
gototop
 

按照以上步骤进行了查杀.但是结果是无病毒.请问瑞星对以上4中病毒有没有作用?还有在瑞星的查杀列表就是硬盘分区的C盘里有个文件夹我怎么也找不到叫System Volume information 请问这是个正常的系统文件夹么如果不是是什么文件夹拜托指导..
gototop
 

看到那个文件夹了但是里面没有东西啊..还有以上的不是病毒吗?今天白天没有出现.就在刚才又出现了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT