瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 这是我修改注册表的纪录,各位高手帮忙看看好么?

1   1  /  1  页   跳转

这是我修改注册表的纪录,各位高手帮忙看看好么?

这是我修改注册表的纪录,各位高手帮忙看看好么?

电脑好像中了 svchost.exe 那个病毒

进程名称    路径    数值名称    数值数据    操作日期    操作方式    操作结果
C:\Program Files\Mozilla Firefox\xpicleanup.exe    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE    default        2006-08-01 21:51    添加    同意修改
C:\Program Files\Mozilla Firefox\xpicleanup.exe    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE    mozilla_cleanup    C:\Program Files\Mozilla Firefox\xpicleanup.exe    2006-08-01 21:51    修改    同意修改
    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL    default        2006-08-02 08:37    添加    同意修改
    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL    default        2006-08-02 09:58    添加    同意修改
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\GoogleToolbar.exe    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN    Search Page    http://www.google.com    2006-08-02 10:44    修改    同意修改
D:\Program Files\工具\安装\WebThunder1.1.6.41delux.exe    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN    WebThunder    D:\Program Files\工具\WebThuder\WebThunder.exe    2006-08-02 10:44    修改    同意修改
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\GoogleToolbar.exe    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN    Search Bar    http://www.google.com/ie    2006-08-02 10:44    修改    同意修改
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\GoogleToolbar.exe    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH    SearchAssistant    http://www.google.com/ie    2006-08-02 10:44    修改    同意修改
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\GoogleToolbar.exe    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL    default        2006-08-02 10:44    添加    同意修改
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\GoogleToolbar.exe    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL    provider    gogl    2006-08-02 10:44    修改    同意修改
    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN    Search Page    http://www.yahoo.com.cn    2006-08-02 18:27    修改    同意修改
    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN    Search Bar    http://seek.3721.com/srchasst.htm    2006-08-02 18:27    修改    同意修改
    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL    default        2006-08-02 18:27    添加    同意修改
    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL    provider        2006-08-02 18:27    修改    同意修改
    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL    default        2006-08-02 18:33    添加    同意修改
    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL    default        2006-08-03 11:26    添加    同意修改
D:\Program Files\工具\WebThuder\WebThunder.exe    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN    WebThunder        2006-08-03 11:27    删除    同意修改
    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL    default        2006-08-03 18:39    添加    同意修改
D:\Program Files\工具\安装\Install_Messenger.exe    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE    wextract_cleanup0    rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNo    2006-08-03 23:21    修改    同意修改
C:\WINDOWS\system32\msiexec.exe    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN    MsnMsgr    "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /back    2006-08-03 23:23    修改    同意修改
    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL    default        2006-08-04 09:53    添加    同意修改
    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL    default        2006-08-04 15:28    添加    同意修改
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.844\wmp11-windowsxp-x86-zh-cn.exe    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE    wextract_cleanup0    rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNo    2006-08-04 15:45    修改    同意修改
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP000.TMP\setup_wm.exe    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE    MPlayer2_FixUp    C:\WINDOWS\inf\unregmp2.exe /Fixups    2006-08-04 15:46    修改    同意修改
    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL    default        2006-08-04 16:41    添加    同意修改
D:\Program Files\工具\安装\Duba_CodeBlue.EXE    HKEY_CLASSES_ROOT\EXEFILE\SHELL\OPEN\COMMAND    default        2006-08-04 17:10    删除    同意修改
D:\Program Files\工具\安装\Duba_CodeBlue.EXE    HKEY_CLASSES_ROOT\EXEFILE\SHELL\OPEN\COMMAND    default        2006-08-04 17:10    添加    同意修改
D:\Program Files\工具\安装\Duba_CodeBlue.EXE    HKEY_CLASSES_ROOT\EXEFILE\SHELL\OPEN\COMMAND        "%1" %*    2006-08-04 17:10    修改    同意修改
D:\Program Files\工具\安装\Duba_CodeBlue.EXE    HKEY_CLASSES_ROOT\EXEFILE\SHELL\OPEN\COMMAND    default        2006-08-04 17:10    删除    同意修改
D:\Program Files\工具\安装\Duba_CodeBlue.EXE    HKEY_CLASSES_ROOT\EXEFILE\SHELL\OPEN\COMMAND    default        2006-08-04 17:10    添加    同意修改
D:\Program Files\工具\安装\Duba_CodeBlue.EXE    HKEY_CLASSES_ROOT\EXEFILE\SHELL\OPEN\COMMAND        "%1" %*    2006-08-04 17:10    修改    同意修改
    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN    Search Page    http://www.yahoo.com.cn    2006-08-04 17:22    修改    同意修改
    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN    Search Page    http://www.yahoo.com.cn    2006-08-04 17:22    修改    同意修改
    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN    Search Bar    http://seek.3721.com/srchasst.htm    2006-08-04 17:22    修改    同意修改
    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL    default        2006-08-04 17:22    添加    同意修改


在motorola手机伴侣的安装光盘里居然出现了病毒,病毒名:Trojan.KillProc.t,路径是:G:\mptools\PRC\Outlook\WatchDog.exe,状态是:删除文件失败~

应该怎么办啊??

最后编辑2006-08-04 19:53:44
分享到:
gototop
 

进程管理器显示,有6个 svchost.exe
其中三个是system在使用
两个是network service在使用
一个是local service在使用
gototop
 

恩.试试.
gototop
 

谢谢~~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT