瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 总是这三个木马病毒一起出现,瑞星反复提示有,反复删除成功(附日志)

1   1  /  1  页   跳转

总是这三个木马病毒一起出现,瑞星反复提示有,反复删除成功(附日志)

总是这三个木马病毒一起出现,瑞星反复提示有,反复删除成功(附日志)

每隔几分钟瑞星文件监控就弹出这几个提示
在安全模式下已经杀过毒了的,都删除成功了,重启后还是照旧。
下面是从瑞星文件监控提出的一段,这三个每次一起弹出,重复了很多次了,不知道怎么才能根除?

Trojan.PSW.XYOnline.gd          删除成功    2006-10-30 18:56      文件监控            C:\DOCUME~1\user\LOCALS~1\Temp                                                                                          1.exe>>uPack0.32                                                                                                       
Trojan.PSW.Lmir.lld            删除成功    2006-10-30 18:56      文件监控            C:\DOCUME~1\user\LOCALS~1\Temp                                                                                          2.exe                                                                                                                 
Trojan.PSW.WoWar.qe            删除成功    2006-10-30 18:57      文件监控            C:\DOCUME~1\user\LOCALS~1\Temp                                                                                          4.exe
==================================================================
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      21:51:13, 日期 2006-10-30
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)
-------------------------------------------------------------------
当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\Program Files\Rising\Rav\RavStub.exe
D:\usr\local\apache\Apache.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
D:\usr\local\mysql\bin\mysqld-nt.exe
D:\usr\local\apache\Apache.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\Program Files\Rising\Rav\Rav.exe
C:\Program Files\Rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Macromedia\Fireworks 8\Fireworks.exe
C:\Program Files\Rising\Rfw\rfwmain.exe
C:\Program Files\Internet Explorer\PLUGINS\system.jmp
C:\Program Files\Internet Explorer\IEXPLORE.ime
C:\Program Files\Internet Explorer\IEXPLORE.jmp
C:\Program Files\FlashGet\flashget.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\HijackThis1991汉化版\HijackThis1991zww.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: (no name) - {A9930D97-9CF0-42A0-A10D-4F28836579D5}? - (no file)
O2 - BHO: (no name) - {D3931E9E-AE61-46B1-99BA-91C438A2C855} - C:\WINDOWS\system32\wp2372113.dll
O2 - BHO: (no name) - {D3931E9E-AE61-46B1-99BA-91C438A2C855}? - (no file)
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FLASHGET\getflash.dll
O2 - BHO: AlxTB BHO - {F1FABE79-25FC-46de-8C5A-2C6DB9D64333} - C:\WINDOWS\system32\AlxTB1.dll
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\KakaTool.dll
O3 - IE工具栏增项: Alexa - {3CEFF6CD-6F08-4e4d-BCCD-FF7415288C3B} - C:\WINDOWS\system32\SHDOCVW.DLL
O3 - IE工具栏增项: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3}? - (no file)
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O8 - IE右键菜单中的新增项目: Alexa Web Search - http://client.alexa.com/holiday/script/actions/search.htm
O8 - IE右键菜单中的新增项目: Get Alexa Data - http://client.alexa.com/holiday/script/actions/sitedata.htm
O8 - IE右键菜单中的新增项目: Mail to a Friend... - http://client.alexa.com/holiday/script/actions/mailto.htm
O8 - IE右键菜单中的新增项目: See Related Links - http://client.alexa.com/holiday/script/actions/related.htm
O8 - IE右键菜单中的新增项目: Write a Review... - http://client.alexa.com/holiday/script/actions/review.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - C:\Program Files\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - C:\Program Files\FlashGet\jc_all.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的按钮: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - 浏览器额外的“工具”菜单项: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/pcver2006new/OL2006.cab
O16 - DPF: {E787FD25-8D7C-4693-AE67-9406BC6E22DF} (CPasswordEditCtrl Object) - https://account.qq.com/qqedit.cab
O23 - NT 服务: Apache - Unknown owner - D:\usr\local\apache\Apache.exe" --ntservice (file missing)
O23 - NT 服务: MySQL - Unknown owner - D:\usr\local\mysql\bin\mysqld-nt.exe
O23 - NT 服务: Network Logon (NetWorkLogon) - Unknown owner - rundll32.exe (file missing)
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe

附件附件:

下载次数:325
文件类型:image/pjpeg
文件大小:
上传时间:2006-10-30 20:45:50
描述:



最后编辑2006-11-01 23:18:14
分享到:
gototop
 

顶一下,文件监控里那三个还在无休止的提示,删了N 遍了~~T_T
gototop
 

日志已经帖上了,请大家帮看一下,谢谢了
gototop
 

什么?游戏?什么意思?请指点一下吧。
gototop
 

下了SSM,扫描了,看不懂,一个进程打开后那么多模块,都是没见过的,实在搞不清哪个有问题
还是那三个提示,不断的弹出来,不断的已经删除……实在想不通是哪个东东在制造这三个文件
gototop
 

瑞星老是提示发现病毒,然后删除有毒文件,隔一会又提示……
gototop
 

请帮帮我吧,谢谢了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT