1   1  /  1  页   跳转

该死的特络伊~!

该死的特络伊~!

我电脑里的特络伊木马总是杀不掉,用瑞星杀毒下载版和在线杀毒都杀过了,杀的时候显示已经成功清除,但是每次重启电脑又有了,在安全模式下也试过,总是杀不掉!
另外我运行了CMD程序查了一下运行的程序,但是看不懂,谁能帮帮我吗?

附件附件:

下载次数:257
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-25 23:33:02
描述:



最后编辑2006-06-02 09:55:06
分享到:
gototop
 

#T0 SecAnalyst 分析报告 版本:0, 3, 4, 8
#操作系统 : Microsoft Windows XP Professional Service Pack 2 (Build 2600) (CHS)
#系统目录 : C:\WINDOWS\system32
#浏览器  : Internet Explorer 6.0.2900.2180
#生成时间 : 2006-5-25 23:40:58

#T2 请把报告贴到安全救援中心bbs.s-sos.net,我们的专家会为你做出诊断,另外,报告中的安全风险值仅仅表示可疑程度。
#Q1 (请在此输入你的电脑遇到的问题和异常情况..)


#O4  危险    自启动:[hkey_local_machine\software\microsoft\windows\currentversion\run\StormCodec_Helper]-"d:\program files\ringz studio\storm codec\stormset.exe" /s /opti
#O4  警告    自启动:[hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\RISING]-c:\windows\system32\ravext.dll
#O4  警告    自启动:[hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\Shell Extensions for RealOne Player]-d:\program files\realplayer\rpshell.dll
#O4  警告    自启动:[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks\Rising Execute File Exts hook]-c:\windows\system32\ravext.dll
#O4  警告    自启动:[hkey_local_machine\software\microsoft\windows\currentversion\run\BigDogPath]-c:\windows\vm_sti.exe usb pc camera 301p
#O4  低风险  自启动:[hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\WinRAR shell extension]-c:\program files\winrar\rarext.dll
#O4  低风险  自启动:[hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\Display Panning CPL Extension]-deskpan.dll [file not found]
#O4  低风险  自启动:[hkey_local_machine\software\microsoft\windows\currentversion\run\iparmor]-d:\program files\iparmor\iparmor.exe mini [file not found]
#O4  低风险  自启动:[hkey_local_machine\software\microsoft\windows\currentversion\run\MINI_BFYY]-d:\program files\ringz studio\storm downloader\stormdownloader.exe [file not found]


#D0  低风险  驱动: d:\Program Files\Rising\Rav\ExpScan.sys
#D0  低风险  驱动: d:\Program Files\Rising\Rav\HOOKAPI.SYS
#D0  低风险  驱动: d:\Program Files\Rising\Rav\hookbase.sys
#D0  低风险  驱动: C:\WINDOWS\System32\Drivers\usbVM31b.sys
#D0  低风险  驱动: C:\WINDOWS\system32\DRIVERS\VComm.sys
#D0  低风险  驱动: C:\WINDOWS\system32\DRIVERS\blueletaudio.sys
#D0  低风险  驱动: C:\WINDOWS\system32\DRIVERS\vbtenum.sys
#D0  低风险  驱动: C:\WINDOWS\System32\Drivers\VcommMgr.sys


#R0  警告    Homepage: http://www.177a.com - HKLM\Software\Microsoft\Internet Explorer\Main, Start Page

#O2  警告    BHO: {EF1D17A9-089F-40cc-8D64-7324CDEBA0DB} - C:\PROGRA~1\YiSou\yisoub.dll
#O2  警告    BHO: {889D2FEB-5411-4565-8998-1DD2C5261283} - d:\Program Files\Thunder\ComDlls\XunLeiBHO_001.dll
#O2  警告    BHO: {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v4.dll
#O2  警告    BHO: {54EBD53A-9BC1-480B-966A-843A333CA162} - d:\Program Files\QQ2006\QQIEHelper.dll
#O2  低风险  BHO: {5EB7CB50-E375-4718-B4C0-9AD12EFA2F84} - C:\WINDOWS\System32\aclayer.dll - [file not found]

#O3  警告    Toolbar: {115F6E46-FCBC-41ed-B3B5-3BDDD4AAB5E5} - 一搜 - C:\Program Files\YiSou\yisou.dll
#O3  低风险  Toolbar: {5F1ABCDB-A875-46c1-8345-B72A4567E486} -  - C:\PROGRA~1\新禄互ザ动瘇~1\easou.dll - [file not found]
#O3  低风险  Toolbar: {E0E899AB-F487-11D5-8D29-0050BA6940E3} - FlashGet Bar - [file not found]

#M0  警告    DLL: C:\PROGRA~1\3721\autolive.dll
#M0  警告    DLL: C:\PROGRA~1\3721\alrex.dll
#M0  警告    DLL: C:\PROGRA~1\3721\helper.dll
#M0  警告    DLL: C:\PROGRA~1\3721\alLiveEx.dll
#M0  警告    DLL: d:\Program Files\Thunder\ComDlls\XunLeiBHO_001.dll
#M0  警告    DLL: C:\WINDOWS\system32\RavExt.dll
#M0  警告    DLL: C:\WINDOWS\system32\UxTheme.dll

#P0  危险    进程:d:\program files\nokia\bluesoleil\btntservice.exe
#P0  危险    进程:d:\program files\rising\rav\ravmond.exe
#P0  警告    进程:c:\windows\vm_sti.exe

#S0  危险    NT 服务: BlueSoleil Hid Service - 启动方式: 自动 - 当前状态: 已启动 - d:\Program Files\nokia\BlueSoleil\BTNtService.exe
#S0  危险    NT 服务: RsRavMon - 启动方式: 自动 - 当前状态: 已启动 - "d:\Program Files\Rising\Rav\Ravmond.exe"
#S0  低风险  NT 服务: HidServ - ServiceDll - C:\WINDOWS\System32\hidserv.dll - [file not found]

您的电脑整体安全风险为低(40分),有空的话,请进行安全优化处理!
gototop
 

这几个病毒杀了无数次,杀的时候都显示已经成功清除或删除,但每次重启电脑以后又有出现!

附件附件:

下载次数:280
文件类型:image/pjpeg
文件大小:
上传时间:2006-5-29 12:12:59
描述:



gototop
 

版主能不能帮个忙啊?
gototop
 

求救啊!问题尚未解决!
gototop
 

【回复“雅伦”的帖子】
病毒文件名称与路径?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT