用金威专杀查过了,没有啊。
暂时软件还可以用,可是D盘总显示为光盘驱动型式,怀疑如果直接双击D盘即会引发病毒,所以现在都要用右键,即不方便还提心吊担的。如果全格盘的话,现有文件拷贝到移动硬盘上会不会把病毒也拷进来啊。
我刚用汉克修复过后的日志:
HijackThis_zww汉化版扫描日志 V1.99.1
保存于 16:13:48, 日期 2006-8-16
操作系统: Windows XP SP1 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP1 (6.00.2800.1106)
当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\CTFMON.EXE
C:\Program Files\Rising\Rfw\rfwmain.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\Program Files\Tencent\TT\TTraveler.exe
C:\Program Files\Tencent\TT\TSUpdater.exe
F:\HijackThis1991汉化版\HijackThis1991zww.exe
O4 - 启动项HKLM\\Run: [IMSCMIG40W] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40W\IMSCMIG.EXE /SetPreload /Log
O4 - 启动项HKCU\\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{724CFC10-9942-4569-B7FD-5A614FEECB2C}: NameServer = 202.101.224.69 202.101.226.68
O23 - NT 服务: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - NT 服务: Rising Proxy Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe