瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 晕,瑞星监控的中伞不见了。有日志~帮忙:(……

1   1  /  1  页   跳转

晕,瑞星监控的中伞不见了。有日志~帮忙:(……

晕,瑞星监控的中伞不见了。有日志~帮忙:(……

昨天下了个东东,是压缩包,没角压缩就杀毒的,竟然真杀出几个病毒,所以压缩包都没打开就删了,可是瑞星的小伞也不见了。

HijackThis_815汉化版扫描日志 V1.99.1
保存于      13:41:04, 日期 2006-9-20
操作系统:  Windows XP  (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 (6.00.2600.0000)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
D:\ExtendedDB\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
D:\ExtendedDB\Rising\Rav\Ravmond.exe
d:\extendeddb\rising\rfw\rfwsrv.exe
D:\ExtendedDB\Rising\Rav\RavTask.exe
D:\ExtendedDB\Rising\Rfw\rfwmain.exe
C:\WINDOWS\command\rundll32.exe
C:\WINDOWS\System32\conime.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
D:\ExtendedDB\Rising\Rav\RavStub.exe
C:\WINDOWS\System32\svchost.exe
D:\其它文件\company\新建文件夹 (2)\TMDlls\TM.exe
D:\其它文件\company\新建文件夹 (2)\TMDlls\TIMPlatform.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\软件\HJ\HijackThis1991zww.exe

R3 - 默认的URLSearchHook丢失。用HijackThis修复
F3 - REG:win.ini: load=C:\WINDOWS\rundl132.exe
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - IE工具栏增项: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\System32\KakaTool.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] ; C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] ; C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] ; C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [RavTask] "D:\ExtendedDB\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [EPSON Stylus Photo RX430 Series (副本 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CP.EXE /P40 "EPSON Stylus Photo RX430 Series (副本 1)" /O6 "USB002" /M "Stylus Photo RX430"
O4 - 启动项HKLM\\Run: [RfwMain] "D:\ExtendedDB\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - 启动项HKLM\\Run: [Tray] C:\WINDOWS\command\rundll32.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Xplus] ; "C:\Program Files\Xplus\XplusWait.exe" /min
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://D:\软件\OFFICE11\EXCEL.EXE/3000
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://www.legend.com
O16 - DPF: {E787FD25-8D7C-4693-AE67-9406BC6E22DF} (CPasswordEditCtrl Object) - https://account.qq.com/qqedit.cab
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - d:\extendeddb\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - d:\extendeddb\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - D:\ExtendedDB\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\ExtendedDB\Rising\Rav\Ravmond.exe

最后编辑2006-09-23 16:36:37
分享到:
gototop
 

C:\WINDOWS\command\rundll32.exe
好像这个有问题
O4 - 启动项HKLM\\Run: [Tray] C:\WINDOWS\command\rundll32.exe
具体步骤要高手指一下
gototop
 

有没有高手指点下~
gototop
 

结束进程C:\WINDOWS\command\rundll32.exe
然后删除C:\WINDOWS\command文件夹
删不掉的话用冰刃

gototop
 

哦,谢谢大家哦!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT