瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手帮我看下~启动里game.exe怎么也删除不了

1   1  /  1  页   跳转

高手帮我看下~启动里game.exe怎么也删除不了

高手帮我看下~启动里game.exe怎么也删除不了

点个某个电影网,中了一堆,瑞星挂了也打不开了,删了不少病毒,现在点盘符,总是闪一下才出来。发现启动里多了个game.exe,注册表项键值都删了但c盘里还删不了。。。高手帮看下日志,谢谢!!!
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
D:\工具软件\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
D:\工具软件\Storm Downloader\StormDownloader.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Rising\AntiSpyware\runiep.exe
D:\工具软件\Rising\Rav\RavTask.exe
C:\WINDOWS\Fonts\00-E0-4C-AA-07-03\system\wdfmgr.exe
D:\工具软件\Storm Downloader\TDUpdate.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\EXPLORER.exe
D:\waigua\HijackThis.exe

O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v4.dll
O4 - HKLM\..\Run: [PHIME2002ASync] ; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] ; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [MINI_BFYY] D:\工具软件\Storm Downloader\StormDownloader.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE USB PC Camera 301P
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [runeip] "C:\Program Files\Rising\AntiSpyware\runiep.exe" /startup
O4 - HKLM\..\Run: [RavTask] "D:\工具软件\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [TBMonEx] C:\WINDOWS\Fonts\00-E0-4C-AA-07-03\system\wdfmgr.exe
O4 - HKCU\..\Run: [Super Rabbit Desktop Search] ; D:\工具软件\MagicSet\srsearch.exe
O4 - Global Startup: game.exe
O4 - Global Startup: game11.exe
O8 - Extra context menu item: &使用暴风下载器下载 - D:\工具软件\Storm Downloader\geturl.htm
O8 - Extra context menu item: 使用“文语通”朗读选定内容 - C:\Program Files\iFly Info Tek\iReader2.0\\ir_Select.htm
O8 - Extra context menu item: 使用“文语通”朗读链接 - C:\Program Files\iFly Info Tek\iReader2.0\\ir_Link.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\工具软件\qq\AddEmotion.htm
O10 - Broken Internet access because of LSP provider 'c:\windows\system32\nsp.dll' missing
O15 - Trusted Zone: http://www.icbc.com.cn
O16 - DPF: {05C1004E-2596-48E5-8E26-39362985EEB9} - http://p3p.sogou.com/MMCShell.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1127468385093
O16 - DPF: {EC0978ED-24E3-403C-AB7A-060E388553E6} (BoBoControl Class) - http://www.17bobo.com/Software/BoBo_ActiveX_V3.ocx
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - D:\工具软件\Rising\Rav\CCenter.exe
O23 - Service: Rising RealTime Monitor (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\工具软件\RISING\RAV\Ravmond.exe



[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
最后编辑2008-04-06 18:25:48
分享到:
gototop
 

game.exe是W32.Gaze@mm蠕虫病毒的一部分。这个病毒通过Email电子邮件进行传播,当你打开附件时,你就被感染了。
gototop
 

下载专杀看看
gototop
 

【回复“黑马骑士”的帖子】
我来找专杀试试看

另:论坛高手,斑竹们来帮看日志,谢~
gototop
 

在进程里结束该进程!用最新的卡卡助手查杀一下!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT