瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】我的机子中毒了,紧急求助,在线等(附上扫描日志)

1   1  /  1  页   跳转

【求助】我的机子中毒了,紧急求助,在线等(附上扫描日志)

【求助】我的机子中毒了,紧急求助,在线等(附上扫描日志)

因为一运行瑞星就死机,所以已经把瑞星卸了。
但是今天发现我的机中毒了。

信息如下,
#.exe>>VEUnpackFile  C:\WINDOWS\Downlaoded Program Files    Trojan.DL.MiniQrz
FS201.CAB>>A0029822.CPY>>Unpack    C:\_RESTORE\ARCHIVE      Backdoor.Gpigeon.rs
FS219.CAB>>A0032891.CPY            C:\_RESTORE\ARCHIVE      Backdoor.Gpigeon.uq
……
……
NTDETECT.hta                      C:                        JS.DL.Psyme.c



有没有办法不通过安装杀毒软件去掉这些病毒?安装太麻烦了,装后杀完毒又得卸掉机子才能运行。

哪位大侠帮帮我吧。

附:HijackThis_815汉化版扫描日志 V1.99.1
保存于      10:50:50, 日期 2005-10-24
操作系统:  Windows ME (Win9x 4.90.3000)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\PLUS!\SPIDER\SPIDER.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
E:\INSTALL\TOOLS\4842302005817230232\HIJACKTHIS1991ZWW.EXE

O3 - IE工具栏增项: 卡卡安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\SYSTEM\KAKATOOL.DLL
O4 - 启动项HKLM\\Run: [internat.exe] internat.exe
O4 - 启动项HKLM\\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - 启动项HKLM\\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - 启动项HKLM\\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - 启动项HKLM\\Run: [SystemTray] SysTray.Exe
O4 - 启动项HKLM\\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - 启动项HKLM\\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - HKCU\..\RuunServices:[msnmsgr] "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background
O4 - Startup: 核新SSL通讯安全代理.lnk = D:\Program Files\Hexin\SSLProxy\SSLCnt.exe
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - D:\PROGRAM FILES\FLASHGET\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - D:\PROGRAM FILES\FLASHGET\jc_all.htm
O8 - IE右键菜单中的新增项目: 查看 Exif 信息(&V) - res://C:\PROGRAM FILES\EXIF SHOW\EXSHOW.DLL/EXSHOW.HTML
O9 - 浏览器额外的按钮: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
O9 - 浏览器额外的“工具”菜单项: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
O9 - 浏览器额外的按钮: 网际飞音 - {8E4E4123-AAC7-42CA-AF1B-68CE70B8D385}? - D:\Program Files\Donor\donor.exe
O9 - 浏览器额外的“工具”菜单项: 网际飞音(&D) - {8E4E4123-AAC7-42CA-AF1B-68CE70B8D385}? - D:\Program Files\Donor\donor.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} (AxInputControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
O16 - DPF: {488A4255-3236-44B3-8F27-FA1AECAA8844} (CEditCtrl Object) - https://img.alipay.com/download/aliedit.cab
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/Ver2005/OL2005.cab
O18 - 列举现有的协议: koboo - {7DEE9D05-FA0A-4416-A6F3-6537D0EAB6A6} - C:\WINDOWS\SYSTEM\MBPROT.DLL
最后编辑2005-10-24 17:38:28
分享到:
gototop
 

谢谢楼上的大侠。
spider.exe是蜘蛛牌。

原来是有杀过灰鸽子的程序文件,但是瑞星在线查毒看到有一些受灰鸽子感染的文件,不知道应该怎么删除?可以把整个文件夹删掉吗?

另:头尾两个病毒已经用金山毒霸在线杀毒杀掉了。
gototop
 

我直接删除_Restore/ARCHIVE文件夹下的CAB里的文件,但是删除不了。
不知道应该怎么在权限里添加用户为完全控制。

现在正在试试怎么禁用系统还原。

gototop
 

我已经用了禁用系统还原,病毒已经被清除了。谢谢您啦。

现在也不打算恢复禁用系统,因为实在没有什么用,而且还占空间。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT