瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 头一次碰到这种情况,怀疑是病毒,大虾们帮我看看日志【求助】!

1   1  /  1  页   跳转

头一次碰到这种情况,怀疑是病毒,大虾们帮我看看日志【求助】!

头一次碰到这种情况,怀疑是病毒,大虾们帮我看看日志【求助】!

昨天不知道中了什么病毒,瑞星杀毒都防火墙都打不开了,也不开机扫描,把鼠标放到右下角的标志那瑞星的标志就自动没有了,老说是EXPLORER.EXE 和DRWTSN32.EXE(后面的文件名忘了)出错,整个机子就没发用了,晚上我把C格了,重新安的系统,今天早上想开始安软件,先安的瑞星,可发现还是不开机扫描,而且又下脚都没有瑞星的小绿伞,可开机的时候明明有瑞星的标志出现.防火墙连安装都不让安! 大家帮我看看是什么问题吧

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      9:42:32, 日期 2006-9-26
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svohost.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\conime.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wuauclt.exe
F:\Downloads\灰鸽子检查器\2535952005811174944\HijackThis1991zww.exe

R3 - URLSearchHook: (no name) - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - (no file)
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [SoundMam] C:\WINDOWS\system32\svohost.exe
O4 - 启动项HKLM\\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [nwiz] nwiz.exe /install
O4 - 启动项HKLM\\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - 启动项HKLM\\Run: [RTHDCPL] RTHDCPL.EXE
O4 - 启动项HKLM\\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [bgswitch] C:\WINDOWS\system32\bgswitch.exe
O8 - IE右键菜单中的新增项目: !搜一搜 - res://C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll/246
O9 - 浏览器额外的按钮: 番茄花园 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.tomatolei.com (file missing)
O9 - 浏览器额外的“工具”菜单项: 番茄花园 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.tomatolei.com (file missing)
O9 - 浏览器额外的按钮: 易趣购物 - {BE9C13C3-9E46-4db1-BC05-BD8DA44599F2} - http://adfarm.mediaplex.com/ad/ck/4080-22910-9640-151?cn=song;icon;hp&mpro=http://www.ebay.com.cn (file missing)
O9 - 浏览器额外的“工具”菜单项: 易趣购物 - {BE9C13C3-9E46-4db1-BC05-BD8DA44599F2} - http://adfarm.mediaplex.com/ad/ck/4080-22910-9640-151?cn=song;icon;hp&mpro=http://www.ebay.com.cn (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.tomatolei.com
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

最后编辑2006-09-26 10:42:09
分享到:
gototop
 

高手们帮我看看啊,这东西太NB了,最起码也得让我知道这是什么病毒啊,连瑞星都安不了了!!
gototop
 

那么多SVOHOST.exe我结束哪一个啊? 怎么删除木马启动项啊?我很菜,希望能解释的白点.另外在另一个帖子看这个方法好象不行.不过还是谢谢2,3楼的,有没有其他办法啊
gototop
 

高手或者斑竹帮我看看吧,现在连什么病毒都不知道,难道我只有把整个硬盘格了吗?我这一年下载的东西就这么没了啊?5555555....
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT