瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手帮我看看,瑞星杀不了的Trojan.DL.Agent.kng,有日志

123   1  /  3  页   跳转

高手帮我看看,瑞星杀不了的Trojan.DL.Agent.kng,有日志

高手帮我看看,瑞星杀不了的Trojan.DL.Agent.kng,有日志

昨天中了Trojan.DL.Agent.kng瑞星提示忽略。。
病毒名称              处理结果    扫描方式路径文件
Trojan.Clicker.Qhost.i 删除成功    文件监控C:\WINDOWS\system32WinSC.dll
Trojan.DL.Agent.kng    忽略        文件监控C:\Program Files\Common Files\IE-BarRunDL.dll
最后编辑2006-09-09 20:40:53.827000000
分享到:
gototop
 

HijackThis_815汉化版扫描日志 V1.99.1
保存于      18:34:46, 日期 2006-9-9
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
D:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
D:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Rising\Rav\RavStub.exe
D:\应用软件\Ewido\guard.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\Program Files\Rising\Rav\RavTask.exe
C:\WINDOWS\VM_STI.EXE
D:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
D:\tencent\QQ\QQ.exe
D:\tencent\QQ\TIMPlatform.exe
D:\tencent\TT\TTraveler.exe
C:\WINDOWS\system32\NOTEPAD.EXE
D:\Program Files\Rising\Rav\RsLogVw.exe
C:\WINDOWS\system32\NOTEPAD.EXE
D:\应用软件\日志扫描\HijackThis1991zww.exe

O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v8.dll
O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - D:\应用软件\Thunder\ComDlls\XUNLEIBHO_002.dll
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\KakaTool.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [RavTask] "D:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
O4 - 启动项HKLM\\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - 启动项HKLM\\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - D:\应用软件\Thunder\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - D:\应用软件\Thunder\Program\GetAllUrl.htm
O9 - 浏览器额外的按钮: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - D:\应用软件\浩方对战平台\GameClient.exe
O14 - IERESET.INF: START_PAGE_URL=about:blank
O16 - DPF: {79419762-2D03-48F8-A63E-0544D95143DE} (AutoPatchOCX Control) - http://www.x2game.com/Control/AutoPatchOCX.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: System Safety Monitor - C:\WINDOWS\SYSTEM32\SSMWinlogonEx.dll
O23 - NT 服务: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - D:\应用软件\Ewido\guard.exe
O23 - NT 服务: Kingsoft Antivirus KWatch Service (KWatchSvc) - Unknown owner - (no file)
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - D:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\Program Files\Rising\Rav\Ravmond.exe

gototop
 

安全模式清空IE临时文件
然后直接去删那两个文件试试
gototop
 

ok,我试试
gototop
 

我的日志没什么问题吧??
gototop
 

日志正常
gototop
 

我把它一个文件夹都删了,文件夹好象叫IE-Bar,里面有个叫“千橡什么的”
gototop
 

对,删得好
gototop
 

注册表不用删么?? 最近几天是怎么会事啊,几乎天天中毒,前几天上了一个网(现在不记得了),一下就中10多个,吓死我了,赶紧GHOST,怕怕
gototop
 

这些流氓软件已经被兔子删得差不多了,只要删文件,不需要碰注册表
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT