1   1  /  1  页   跳转

中毒了,帮帮忙啊。

中毒了,帮帮忙啊。

今天打开电脑,发现每个盘下都有两个文件:autorun.inf和NTDETECT.exe
删掉了一会又出现了,怎么办呢?

还有,一开始打开网页时会出现两个广告,没有显示IE地址的,主题与所打开的网页主题一样。以前没有的,是不是因为这两个东西呢?

HijackThis_815汉化版扫描日志 V1.99.1
保存于      17:17:24, 日期 2006-10-27
操作系统:  Windows 2003  (WinNT 5.02.3790)
浏览器:    Internet Explorer v6.00 (6.00.3790.0000)

当前运行的进程:         
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
H:\Program Files\Rising\Rav\CCenter.exe
H:\Program Files\Rising\Rav\Ravmond.exe
D:\WINDOWS\System32\svchost.exe
h:\program files\rising\rfw\rfwsrv.exe
H:\Program Files\Rising\Rav\RavStub.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\CTSvcCDA.exe
D:\WINDOWS\System32\svchost.exe
h:\program files\rising\rfw\RfwMain.exe
D:\WINDOWS\system32\Dfssvc.exe
H:\Program Files\Rising\Rav\RavTask.exe
D:\WINDOWS\system32\ctfmon.exe
H:\Program Files\Rising\Rav\Ravmon.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\conime.exe
G:\12\HijackThis1991zww.exe

O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - G:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: ntsvr Class - {79B8A2B5-CCAB-40CD-B939-A18B916FAD95} - D:\WINDOWS\system32\ntsvr.dll
O2 - BHO: conimehlp Class - {B10343BD-1DC6-442F-9BA2-D44C708CEE83} - D:\WINDOWS\system32\mskey32.dll
O2 - BHO: ALiBaBar_Helper - {CE439C63-384A-747A-A357-23D96B5D652B} - G:\PROGRA~1\ALiBaBar\ALiBaBar.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - G:\PROGRA~1\FLASHGET\getflash.dll
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - D:\WINDOWS\system32\kakatool.dll
O3 - IE工具栏增项: ALiBaBar - {0A1375E1-56C2-11D6-8E45-8933A0FB5235} - G:\PROGRA~1\ALiBaBar\ALiBaBar.dll
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - G:\PROGRA~1\FLASHGET\fgiebar.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [RavTask] "H:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [RfwMain] "H:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - G:\PROGRA~1\FLASHGET\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - G:\PROGRA~1\FLASHGET\jc_all.htm
O8 - IE右键菜单中的新增项目: 剪贴板文字:  简 > 繁 - res://G:\Program Files\ALiBaBar\ALiBaBar.dll/RT_HTML/ClipToTrad
O8 - IE右键菜单中的新增项目: 剪贴板文字:  繁 > 简 - res://G:\Program Files\ALiBaBar\ALiBaBar.dll/RT_HTML/ClipToSim
O8 - IE右键菜单中的新增项目: 网页:  [简体] 显示 - res://G:\Program Files\ALiBaBar\ALiBaBar.dll/RT_HTML/PageToSim
O8 - IE右键菜单中的新增项目: 网页:  [繁体] 显示 - res://G:\Program Files\ALiBaBar\ALiBaBar.dll/RT_HTML/PageToTrad
O9 - 浏览器额外的按钮: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - G:\PROGRA~1\FLASHGET\flashget.exe
O9 - 浏览器额外的“工具”菜单项: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - G:\PROGRA~1\FLASHGET\flashget.exe
O23 - NT 服务: Creative Service for CDROM Access - Creative Technology Ltd - D:\WINDOWS\system32\CTSvcCDA.exe
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - h:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - h:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - H:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - H:\Program Files\Rising\Rav\Ravmond.exe

最后编辑2006-10-27 19:29:01
分享到:
gototop
 

怎么没人理啊???
gototop
 

谁能告诉我啊????
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT