瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 救命啊。.各位斑竹..高手..偶中worm.viking和worm.Cnt了.有日志

1234   1  /  4  页   跳转

救命啊。.各位斑竹..高手..偶中worm.viking和worm.Cnt了.有日志

救命啊。.各位斑竹..高手..偶中worm.viking和worm.Cnt了.有日志

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      20:22:05, 日期 2006-9-30
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Unable to get Internet Explorer version!

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\PROGRA~1\SKYNET\FIREWALL\pfw.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ADSL拨号王\HNMainUI.exe
C:\Program Files\Maxthon\Maxthon.exe
C:\Program Files\360safe\360Safe.exe
D:\网游\QQ\QQ.exe
C:\Program Files\Maxthon\Maxthon.exe
C:\pagefile.pif
H:\HB_Hijackthis1991zww814_Pconline.exe
C:\Program Files\HijackThis1991汉化版\HijackThis1991zww.exe

O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - D:\网游\QQ\QQIEHelper.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - 启动项HKLM\\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [SKYNET Personal FireWall] C:\PROGRA~1\SKYNET\FIREWALL\pfw.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: desktop.ini
O4 - Global Startup: desktop.ini
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\网游\QQ\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\网游\QQ\QQ.EXE
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\网游\QQ\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\网游\QQ\QQIEHelper.dll
O13 - DefaultPrefix:
O13 - 前缀 WWW 的修改:
O13 - 前缀 Home 的修改:
O13 - 前缀 Mosaic 的修改:
O13 - 前缀 FTP 的修改:
O13 - Gopher Prefix:
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1159548007171
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/pcver2006new/OL2006.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6839781E-05B7-453A-AA59-CA8F33CEBE5E}: NameServer = 61.153.177.201 61.153.177.197
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

最后编辑2006-09-30 21:29:39
分享到:
gototop
 

我也中了,有好多人中Viking的,瑞星应该给出一套可行方便的解决方案,不然不白花了200块钱买瑞星吗
gototop
 

O13 - DefaultPrefix:
O13 - 前缀 WWW 的修改:
O13 - 前缀 Home 的修改:
O13 - 前缀 Mosaic 的修改:
O13 - 前缀 FTP 的修改:
O13 - Gopher Prefix:
这几个修复不了吗
gototop
 

恩。修复不了..我修复了还几次了
gototop
 

仅做这些是远远不够的,我重装了好几遍系统,都没用。
gototop
 

那要怎么办啊.那你现在杂办?
gototop
 

凉拌。。。
在等高人。。。
gototop
 

帮下忙。.中了毒..就一定有解毒的药..斑竹.高手救救
gototop
 

我发的帖,都不知道沉过多少次了,现在又下去了
gototop
 

我现在就想解决这个毒..我还中了很多木马..那些流氓软件.我就先不理了
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT