瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请教高手。。。和请高手看偶的日志

1   1  /  1  页   跳转

请教高手。。。和请高手看偶的日志

请教高手。。。和请高手看偶的日志

为什么偶刚才日志扫上来说卡巴是灰鸽子?这个偶搞不懂。
2偶的日志请高手看下
当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
e:\防火。。\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
E:\防火。。\Rising\Rfw\rfwmain.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\QQ\QQ.exe
D:\QQ\TIMPlatform.exe
E:\兔子\MagicSet\MagicSet.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\WHATAR~1\LOCALS~1\Temp\Rar$EX00.406\HijackThis1991zww.exe

O3 - IE工具栏增项: 卡卡安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O4 - 启动项HKLM\\Run: [RfwMain] "E:\防火。。\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [Super Rabbit SRRestore] E:\兔子\MagicSet\srrest.exe /autosave
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - F:\迅雷\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - F:\迅雷\getallurl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\QQ\SendMMS.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{981CA174-204F-4BC9-B6E1-B25918F51CD3}: NameServer = 202.96.209.6 202.96.209.133
O23 - NT 服务: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - e:\防火。。\rising\rfw\rfwsrv.exe

最后编辑2005-11-01 19:37:46
分享到:
gototop
 

偶把卡巴注册表和C盘里的EXE。DLL。HOOK。DLL 和KEY。DLL都删了。。。所以你看不见了。。。
gototop
 

加偶Q吧。偶把图接给你。。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT