1   1  /  1  页   跳转

[求助] 急!在线等!

急!在线等!

中毒了,瑞星杀毒都不能用,打不到.下别的杀毒软件,也是一样打不开.
下了个木马群.瑞星在升级的时候,电脑自动关机重启.

急!快帮帮我!

日志:

QQKav系统诊断报告!--2008.10.1
生成时间:2008-11-21  21:33:11
操作系统:Windows XP 5.1.2600.2.Service Pack 2
IE版本:Internet Explorer v6.0.2900.2180
本机内存:247.49 MB - 可用内存:35.42 MB
==================================================
系统启动项:
ctfmon.exe|C:\WINDOWS\system32\ctfmon.exe|
SiS Tray|C:\WINDOWS\system32\sistray.EXE|
!!QQKav |C:\Documents and Settings\Administrator\桌面\qqkav.exe|
RavTask |"C:\Program Files\Rising\Rav\RavTask.exe" -system|
RfwMain |"C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup|
runeip|"C:\Program Files\Rising\AntiSpyware\rstray.exe" /startup|
HBService32 |System.exe|
系统进程列表:
[System Process]   
System             
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\savedump.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rfw\rfwProxy.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\sistray.EXE
C:\Documents and Settings\Administrator\桌面\qqkav.exe
C:\WINDOWS\system32\ctfmon.exe
未知IE加载项:
{06A70D58-8D40-49DD-B46B-DC00AA3ADCA4}
||
{9FAFB576-6933-4CCC-AB3D-B988EC43D04E}
||
{B070D3E3-FEC0-47D9-8E8A-99D4EEB3D3B0}
|FlashGetBHO|C:\Documents and Settings\All Users\Application Data\FlashGetBHO\FlashGetBHO.dll
{F6A454AE-156A-415E-9F89-3795677A8A91}
||
{FB5DA724-162B-11D3-8B9B-AA70B4B0B525}
||
未知BHO插件:
{b070d3e3-fec0-47d9-8e8a-99d4eeb3d3b0}
|FlashGetBHO|C:\Documents and Settings\All Users\Application Data\FlashGetBHO\FlashGetBHO.dll
未知系统Hooks插件:
{5934EA2B-B2C4-4BE7-BF7A-FBA781A12E40}
||5934EA2B.dll
{4FBFD5A4-5FE8-4444-8BD9-FD0FAFA64F96}
||4FBFD5A4.dll
{F8E07BB2-7A19-4057-80F1-E14646E630B4}
||F8E07BB2.dll
{16AF66EB-93C8-49F9-BB09-B4F87CEDCE46}
||16AF66EB.dll
{201476D0-2B18-462E-AB9F-3E2B0CC8732B}
||201476D0.dll
{29EA67E0-9EE5-4D1A-A056-5B7BDAC4CF97}
||29EA67E0.dll
{E1D19FCC-4777-4D71-B863-6A0A5B4E59BC}
||E1D19FCC.dll
{A1A6BC2E-C6A1-43C1-8884-A31D772F42B8}
||A1A6BC2E.dll
{2EF0D734-21FD-4225-A1A2-BCD296182AAF}
||2EF0D734.dll
{56BC86C7-0692-4F94-A2C1-6CF1DBF8096C}
||56BC86C7.dll
{DA63E650-537C-4042-87BB-9D19D844680B}
||DA63E650.dll
{58FF3024-8A83-4B1A-88E9-302F47646EEE}
||58FF3024.dll
{34A25F04-008D-403E-8EE6-2307BC02FA2E}
||34A25F04.dll
{66AFCB56-FAA9-42D2-8C72-2767A46C7FA8}
||66AFCB56.dll
{BA7EDF54-8408-4B21-B351-7B447B344BA4}
||BA7EDF54.dll
{122B901E-493F-4AD9-BC69-7DE8C3E52FCC}
||122B901E.dll
未知系统服务:
Rising Personal Firewall Service|RfwService|C:\Program Files\Rising\Rfw\rfwsrv.exe|
Rising Process Communication Center|RsCCenter |"C:\Program Files\Rising\Rav\CCenter.exe"|
Rising ProxyService|RfwProxySrv |C:\Program Files\Rising\Rfw\rfwProxy.exe|
Rising RealTime Monitor|RsRavMon|"C:\PROGRAM FILES\RISING\RAV\Ravmond.exe"|

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0(Compatible EmbeddedWB- 14.59  from: http://bsalsa.com/ )
分享到:
gototop
 

回复: 急!在线等!

金山日志(附件)

附件附件:

文件名:Report.txt
下载次数:197
文件类型:text/plain
文件大小:
上传时间:2008-11-21 22:07:55
描述:txt

gototop
 

回复: 急!在线等!



引用:
原帖由 aaccbbdd 于 2008-11-21 21:34:00 发表
QQKAV
日志
狂汗

哪里有上传这个东东的?


建议1.参见http://bbs.ikaka.com/showtopic-8565484.aspx
建议2.

请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
[url=http://www.arswp.com/download.ht

附件附件:

文件名:Report.txt
下载次数:223
文件类型:text/plain
文件大小:
上传时间:2008-11-21 22:08:44
描述:txt

gototop
 

回复: 急!在线等!

sreng2日志

附件附件:

文件名:SREngLOG.log
下载次数:165
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-21 22:14:02
描述:log

gototop
 

回复: 急!在线等!

新日志
谢谢了

附件附件:

文件名:SREngLOG.log
下载次数:148
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-21 22:33:15
描述:log

附件附件:

文件名:Report.txt
下载次数:190
文件类型:text/plain
文件大小:
上传时间:2008-11-21 22:33:15
描述:txt

gototop
 

回复: 急!在线等!

断网替换文件了.

不好意思了,只有晚上有时间,帮我再看看.

附件附件:

文件名:Report.txt
下载次数:165
文件类型:text/plain
文件大小:
上传时间:2008-11-22 18:55:48
描述:txt

附件附件:

文件名:SREngLOG.log
下载次数:182
文件类型:application/octet-stream
文件大小:
上传时间:2008-11-22 18:55:48
描述:log

gototop
 

回复: 急!在线等!

你好.用XDelBox重启删除时,出现
<windows root>\system32\ntoskrnl.exe
无法启动.
怎么办
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT