123   1  /  3  页   跳转

请帮我看看

请帮我看看

我刚杀毒后重起,输入密码后进不了系统,密码没有错,就是一进去,就马上注销了,没办法只好重装系统,请帮帮看到底出了什么问题?


HijackThis_815汉化版扫描日志 V1.99.1
保存于      15:24:12, 日期 2006-8-22
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\下载\Hijackthis1991zww\Hijackthis1991zww\HijackThis1991zww.exe

O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{CBB8DCD1-4A74-4696-A121-DCF0C0AC1F14}: NameServer = 218.85.157.99 202.101.107.98

最后编辑2006-08-23 00:12:11
分享到:
gototop
 

这是你重装系统后的日志吗?
干净得很,快装杀软吧
gototop
 

可主要问题没解决,电脑不知道怎么回事,重装了后,还是有问题,我打数字键盘的时候,打数字7打出来会出现+号:+77+7+7+7++7?怎么回事啊,我使用光标,光标不正常移动,会乱跳,愁人啊,怎么回事呢?

因为QQ号码7比较多 ,比较经常用,我把右边键盘关了,就用左边键盘,只要不按空 格键,光标就不会乱跳,用左边的键盘按7不会出现+号?重装后没解决问题
我怀疑是不是中了木马
gototop
 

反复注销是因为你把注册表的userinit项给删除了

键盘的问题是因为粘键了,翻过来敲打几下(笔记本就不要这么做了)
gototop
 

开始扫描硬盘分区E: ...
硬盘中发现木马!-=>Trojan.VBS.Soraci.A[变种] #6751
只有正式注册用户才能清除变种木马.

硬盘中发现木马!-=>Trojan.VBS.Soraci.A[变种] #6751
只有正式注册用户才能清除变种木马.

硬盘中发现木马!-=>Trojan.VBS.Soraci.A[变种] #6751
只有正式注册用户才能清除变种木马.

硬盘分区E: 扫描完成.
扫描文件3741个 发现木马3个.
这是我刚扫描出来的,请问这要怎么杀?

是的,我刚有删userinit,那个不能删是吧
gototop
 

userinit,这个当然不能删
gototop
 

我记得你早上发过贴,你的问题是硬件造成的,换键盘鼠标试试...
gototop
 

E盘还有毒没关系,用杀软杀一遍就行了...
gototop
 

楼上的,不是你叫我删除:
C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\jkcnd.exe

我怀疑我是中木马或其他病毒了,不是硬件问题
gototop
 

C:\WINDOWS\system32\userinit.exe,
删了 当然无限注销..
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT