瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 再次请帮帮忙,关于手工删除灰鸽子的问题。

1   1  /  1  页   跳转

再次请帮帮忙,关于手工删除灰鸽子的问题。

再次请帮帮忙,关于手工删除灰鸽子的问题。

HijackThis_815汉化版扫描日志 V1.99.1
保存于      10:43:37, 日期 2006-5-30
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
O23 - NT 服务: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - NT 服务: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
上面是现在扫的日志。
昨天晚上根据轩辕小聪大人的提示,删除了注册表中
023 - NT 服务: Security Accounts Managers - Unknown owner - C:\WINDOWS\sytmes32.exe
O23 - NT 服务: win32 - Unknown owner - C:\WINDOWS\winnt.exe
这两项后,重启后进入安全模式,显示系统和隐藏文件, 在C:\WINDOWS\下却找不到和sytmes32和winnt相同名字的文件,瑞星到是找不到灰鸽子病毒了。这怎么回事,请各位高手帮帮忙,谢谢。
最后编辑2006-05-30 12:38:18
分享到:
gototop
 

鸽子已经被杀..
sytmes32和winnt 可能被杀软杀掉了..
gototop
 

非常感谢mopery大人。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT