瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的系统老出现“16位MS-DOS子系统”的对话框,救救我!

1   1  /  1  页   跳转

我的系统老出现“16位MS-DOS子系统”的对话框,救救我!

我的系统老出现“16位MS-DOS子系统”的对话框,救救我!

最近我的系统老出现以下对话框:
“16位MS-DOS子系统
  I:\DOCUMT~1\TANHUA~1\LOCALS~1\Temp\s38sll.exe
  NTVDM CPU遇到无效的指令
  CS:ode8 IP:0110g OP:63 68 61 72 73 选择“关闭”终止应用程序
  关闭          忽略”
 
  然后瑞星会提示“s38sdf.exe”准备自动运行,我选“拒绝执行”,过了一会,瑞星监控就会提示发现病毒“ Trojan.DL.Agent.wti ”,选择“杀毒”,提示“病毒清除”
  但是过了一会,以上情形又重复出现。我已经在“安全模式”下查毒,总是提示查出病毒“ Trojan.DL.Small.ikr  ”和“Dropper.Sbwy.n ”然后清除,但下次再查的时候还是查出这两个病毒。我也试过把在Temp文件夹里把“s38sll.exe”和“s38sdf.exe”删除,但是过了一会,这两个文件又自动生成。
  请问我怎么做才能完全根除这些讨厌的病毒啊,请版主、各位大虾救救我!
最后编辑2006-11-11 20:51:11
分享到:
gototop
 

清空过了,过一会儿那两个文件又自动生成
以下是我Hijackthis1.99.1扫描的结果
HijackThis_815汉化版扫描日志 V1.99.1
保存于      9:57:40, 日期 2006-11-11
操作系统:  Windows XP SP1 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
I:\WINDOWS\System32\smss.exe
I:\WINDOWS\system32\winlogon.exe
I:\WINDOWS\system32\services.exe
I:\WINDOWS\system32\lsass.exe
I:\WINDOWS\system32\svchost.exe
D:\Program Files\Rising\Rav\CCenter.exe
I:\WINDOWS\System32\svchost.exe
D:\Program Files\Rising\Rav\Ravmond.exe
I:\WINDOWS\Explorer.EXE
d:\program files\rising\rfw\rfwsrv.exe
D:\Program Files\Rising\Rfw\rfwmain.exe
D:\Program Files\Rising\Rav\RavTask.exe
I:\Program Files\Common Files\Real\Update_OB\realsched.exe
I:\WINDOWS\System32\ctfmon.exe
D:\Program Files\Rising\Rav\Ravmon.exe
I:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Rising\Rav\RavStub.exe
I:\WINDOWS\System32\devldr32.exe
I:\WINDOWS\System32\nvsvc32.exe
I:\Program Files\Internet Explorer\IEXPLORE.EXE
I:\WINDOWS\System32\wuauclt.exe
D:\Program Files\Rising\Rav\Rav.exe
I:\WINDOWS\System32\ctfmon.exe
I:\WINDOWS\System32\UPEngine.EXE
D:\Program Files\winrar\WinRAR.exe
I:\DOCUME~1\TANHUA~1\LOCALS~1\Temp\Rar$EX00.985\HijackThis1991zww.exe

O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - I:\WINDOWS\System32\msdxm.ocx
O3 - IE工具栏增项: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - i:\program files\google\googletoolbar2.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "I:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] I:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] I:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE I:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [nwiz] nwiz.exe /install
O4 - 启动项HKLM\\Run: [NvMediaCenter] RUNDLL32.EXE I:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - 启动项HKLM\\Run: [RfwMain] "D:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [RavTask] "D:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [TkBellExe] "I:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [NeroFilterCheck] I:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [ctfmon.exe] I:\WINDOWS\System32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &Google Search - res://i:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - IE右键菜单中的新增项目: &Translate English Word - res://i:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - I:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - I:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: Backward Links - res://i:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - IE右键菜单中的新增项目: Cached Snapshot of Page - res://i:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - IE右键菜单中的新增项目: Similar Pages - res://i:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - IE右键菜单中的新增项目: Translate Page into English - res://i:\program files\google\GoogleToolbar2.dll/cmtrans.html
O8 - IE右键菜单中的新增项目: 用比特精灵下载(&B) - D:\Program Files\BitSpirit\bsurl.htm
O9 - 浏览器额外的按钮: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - I:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - 浏览器额外的“工具”菜单项: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - I:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - 浏览器额外的按钮: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - D:\Program Files\浩方对战平台\GameClient.exe
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - I:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - I:\WINDOWS\web\related.htm
O9 - 浏览器额外的按钮: 易趣购物 - {DE607143-AC19-423e-861A-1D70ABDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=5 (file missing)
O9 - 浏览器额外的“工具”菜单项: 易趣购物 - {DE607143-AC19-423e-861A-1D70ABDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=5 (file missing)
O16 - DPF: {18226BF8-DC0B-4D81-80E9-A41AE37BB73A} - http://www.pplive.com/zh-cn/other/live/install.cab
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - I:\WINDOWS\System32\nvsvc32.exe
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - d:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - d:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - D:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: Rising RealTime Monitor (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\Program Files\Rising\Rav\Ravmond.exe

gototop
 

安全模式下清空Temp我已经试过了,问题依旧,我试试修复楼上所说的那两个
gototop
 

我已经按5楼的大虾所说的做了,但是无效。
gototop
 

各位大哥帮帮忙啊,这个对话框2个小时内跳出来5次,我都没办法干别的了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT