瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】Trojan.PSW.JHOnline.de怎么清除

1   1  /  1  页   跳转

【求助】Trojan.PSW.JHOnline.de怎么清除

【求助】Trojan.PSW.JHOnline.de怎么清除

电脑中了这个Trojan.PSW.JHOnline.de毒后怎么杀都杀不了
    大哥们帮个忙啊
  找不到中毒的文件
  注册表里有。
  但删了重起就又出来了。
  谁帮忙看看
最后编辑2006-08-08 12:14:05
分享到:
gototop
 

Logfile of HijackThis v1.99.1
Scan saved at 2:56:06, on 2006-8-7
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\软件\天网防~1\pfw.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
D:\软件\星空极速\bin\DialTerminal.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
D:\软件\Rar解压软件\WinRAR.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.526\HijackThis.exe
gototop
 

O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v8.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SKYNET Personal FireWall] D:\软件\天网防~1\pfw.exe
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE YXT USB PC Camera
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [星空极速客户端2.5] D:\软件\星空极速\bin\DialTerminal.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &使用迅雷下载 - D:\软件\迅雷下载软件\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - D:\软件\迅雷下载软件\getallurl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - D:\软件\QQ\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\软件\QQ\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\软件\QQ\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\软件\QQ\QQ\SendMMS.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/pcver2006new/OL2006.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9327B206-8B67-4FBA-B703-4F5AC54320CC}: NameServer = 61.134.1.4 218.30.19.40
O23 - Service: Network Logon (NetWorkLogon) - Unknown owner - rundll32.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
gototop
 

谢谢了
    怎么处理?搞到现在主页一直都是空白的,修改都不可以。唉~
gototop
 

怎么没人理我啊
gototop
 

。。。。。。。。。。。。。。。
gototop
 

你们说的办法都不行啊。。。。。。
      日志我现在导出的不行么?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT