瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的电脑中了橙色病毒,主页也被修改成了7939,请教高手!!

12   1  /  2  页   跳转

我的电脑中了橙色病毒,主页也被修改成了7939,请教高手!!

我的电脑中了橙色病毒,主页也被修改成了7939,请教高手!!

我的电脑今天晚上不知道为什么突然中毒!!!
到瑞星一看原来是橙色八月!!!
同时我也发现我的主页被恶意修改成了7939!!!1
我下了瑞星的橙色八月专杀工具,在安全模式下杀了毒,N多个,但是重启之后还是有,哭死!!!!!!!!
现在小妹妹我请教各位高手帮忙解决阿!!感激不尽
最后编辑2006-09-01 21:55:33
分享到:
gototop
 

多谢你,我也看到了这个帖子,但是作者要我删除的两个文件,我都没有找到 也就是C:\WINDOWS\system32\Realplayer.exe和C:\WINDOWS\system32\brlmon.dll
焦急等待中
gototop
 

完了阿!!帖子沉入大海拉!!!!!
gototop
 

神秘的小白,谢谢你关心我,我有个解决你问题的绝好方法!!!
那就是再不玩泡泡卡丁车拉!!!瓦拉拉!!!
gototop
 

八楼的哥哥(弱弱的问一句,是不是哥哥阿,或者是姐姐!汗!!)我同时中了两种病毒阿!
gototop
 

小白!!我错了!
问一句,超级兔子真的有用吗?
gototop
 

7楼的好心人!
你给我的两个地址,第一个一点就要下载个压缩文件,请问是你说的这个吗?第二个地址我找了N久,也没有看到你说的这个软件,如果是要日志,那么HijackThis可不可以呢,非常感谢

gototop
 

沉了阿,高手呢!!!
gototop
 

我今天用置顶贴,弄走了该死的7939!!!
但是我电脑的病毒还是在阿!!55555
是什么Trojan.PSW.QQpass,Trojan.PSW.WoWar,还有Trojan.PSW.LMir.atc
怎么办啊,5555555555
gototop
 

23楼教训得是啊,我这就来啦
C:\WINDOWS\VM_STI.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
C:\Program Files\ChinaNet\VnetClient.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\office2003\OFFICE11\WINWORD.EXE
D:\新建文件夹\Hijackthis1991\HijackThis1991zww.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: VnetCookie Class - {4E83D567-4697-4F7B-B1F0-A513B01DB89A} - c:\PROGRA~1\chinanet\VNETTR~1.DLL
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - 启动项HKLM\\Run: [StormCodec_Helper] ; "D:\播放器\暴风影音\Storm Codec\StormSet.exe" /S /opti
O4 - 启动项HKLM\\Run: [WangWang] ; "D:\淘宝旺\淘宝旺旺\WangWang.EXE"
O4 - 启动项HKLM\\RunOnce: [RavStub] "C:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] ; "C:\Program Files\Messenger\msmsgs.exe" /background
O10 - Broken Internet access because of LSP provider 'c:\windows\system32\cn_spi32.dll' missing
O17 - HKLM\System\CCS\Services\Tcpip\..\{BBB6D5B4-91B9-459A-91B0-D56E32F8332B}: NameServer = 61.187.91.18 202.103.96.68
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT