再次请帮帮忙,关于手工删除灰鸽子的问题。
HijackThis_815汉化版扫描日志 V1.99.1
保存于 10:43:37, 日期 2006-5-30
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:
O23 - NT 服务: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - NT 服务: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - NT 服务: Rising Proxy Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
上面是现在扫的日志。
昨天晚上根据轩辕小聪大人的提示,删除了注册表中
023 - NT 服务: Security Accounts Managers - Unknown owner - C:\WINDOWS\sytmes32.exe
O23 - NT 服务: win32 - Unknown owner - C:\WINDOWS\winnt.exe
这两项后,重启后进入安全模式,显示系统和隐藏文件, 在C:\WINDOWS\下却找不到和sytmes32和winnt相同名字的文件,瑞星到是找不到灰鸽子病毒了。这怎么回事,请各位高手帮帮忙,谢谢。