瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 救命帖。 请求高手帮忙啊!!!!!!!!!!!!!!

12   1  /  2  页   跳转

救命帖。 请求高手帮忙啊!!!!!!!!!!!!!!

救命帖。 请求高手帮忙啊!!!!!!!!!!!!!!

救命呀,我中了www.exe,从进程中剔除,它立即重新启动,且是系统加载文件!!!!!不能够直接删除,于是我进入安全模式,发现它已经被加载了,也是从进程中剔除不了!!!!!!!郁闷呀!!!!救救我吧!!!!(后来又生成了很多文件,例如:aaa.exe , bbb.exe, ccc.exe, ddd.exe, eee.exe, fff.exe.........等等,都是三个重复的字母的exe文件,机子内存不足,然后死机,死机,再死机!!!!!!!!!!,救救我吧,GGJJDDMM们!
进程中还有一个Isass.exe病毒啊!!怎么样解决啊。。我闷死了。。。大家来帮帮我好吗?
最后编辑2005-07-27 19:43:16
分享到:
gototop
 

怎么没人理我啊!!!!!!!!!!1大家都来看看啊
gototop
 

有人路过。。到过。。就随便帮帮忙啊!~~~~~~~~~~~
gototop
 

没经验,你用它试试能不能删除吧.
把它的路径记住然后用下面这个软件删除.

不过怕你把文件删除后系统就完了.

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-7-27 18:52:17
描述:

gototop
 

恩。/。谢谢大虾帮忙,我这就试试
gototop
 

上面一个病毒被清除了。。
但还有Isass.exe这个是什么呀??我删除它就提示我系统重新启动啊。。。。。。。。/求助啊。。
gototop
 


建议你下载并使用HijackThis1.99.1 扫描一个日志贴上来
HijackThis下载地址请参考:
【必读】本版说明及常用小软件下载
http://forum.ikaka.com/topic.asp?board=67&artid=5188931

HijackThis的使用方法-----请参考--瑞星HijackThis专题
http://it.rising.com.cn/newSite/Channels/anti_virus/Antivirus_Faq/TopicExplorerPagePackage/hijackthis.htm

或参考图解说明:本版基本操作说明http://forum.ikaka.com/topic.asp?board=67&artid=6789825中的14,15楼图解
gototop
 

这个是病毒吗,好象是系统里的,你把你的扫描日志弄出来看看.
gototop
 

不好意思啊。。小弟是菜鸟。。。大家帮帮忙啊。。
日志在下面了。。。。。。应该是这些吧

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      19:15:45, 日期 2005-7-27
操作系统:  Windows 2000 SP3 (WinNT 5.00.2195)
浏览器:    Internet Explorer v5.00 SP3 (5.00.2920.0000)

当前运行的进程:         
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\crypserv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\nvsvc32.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
c:\program files\rising\rfw\RfwMain.exe
C:\PROGRA~1\RISING\RAV\RAVMON.EXE
C:\Program Files\Super Rabbit\MagicSet\DS.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINNT\System32\internat.exe
C:\Program Files\VnetClient1.6\VnetClient.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINNT\System32\wuauclt.exe
C:\Documents and Settings\mroke\桌面\新建文件夹\HijackThis1991zww.exe

O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINNT\DOWNLO~1\CnsHook.dll
O3 - IE工具栏增项: @msdxmLC.dll,-1@2052,电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - 启动项HKLM\\Run: [Synchronization Manager] mobsync.exe /logon
O4 - 启动项HKLM\\Run: [SoundMan] ; SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [NvCplDaemon] ; RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [nwiz] ; nwiz.exe /install
O4 - 启动项HKLM\\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [CnsMin] Rundll32.exe C:\WINNT\DOWNLO~1\CnsMin.dll,Rundll32
O4 - 启动项HKLM\\Run: [Super Rabbit SRRestore] C:\Program Files\Super Rabbit\MagicSet\srrest.exe /autosave
O4 - 启动项HKLM\\Run: [Super Rabbit Desktop Set] C:\Program Files\Super Rabbit\MagicSet\DS.EXE /Load
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 启动项HKLM\\Run: [MS-4011 Memory Patch] C:\Documents and Settings\mroke\桌面\1083689634073\RavSasser.exe -Patch
O4 - HKCU\..\Run: [Internat.exe] internat.exe
O4 - Startup: 腾讯QQ.lnk = C:\Program Files\Tencent\QQ\QQ.exe
gototop
 

现在我的电脑在不停。。几分钟就跳一个漏洞攻击的窗口出来。。。。
那是怎么回事啊?????????????????????
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT