瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Backdoor.PcClient.cz 这个病毒怎么总是杀不掉啊

1   1  /  1  页   跳转

Backdoor.PcClient.cz 这个病毒怎么总是杀不掉啊

Backdoor.PcClient.cz 这个病毒怎么总是杀不掉啊

大家帮帮看
怎么办啊
病毒名称    发现日期    扫描方式    路径    文件    病毒来源
Trojan.DL.Jianghu    05-10-19 10:26    屏幕保护    C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\0PYRG9EF    dongdong[1].js>>/#.exe    本机
Trojan.DL.Jianghu    05-10-19 12:18    屏幕保护    C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\0PYRG9EF    dongdong[1].js>>/#.exe    本机
Trojan.DL.Jianghu    05-10-19 12:33    手动扫描    C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\0PYRG9EF    dongdong[1].js>>/#.exe    本机
Trojan.DL.Jianghu    05-10-19 12:54    手动扫描    C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\0PYRG9EF    dongdong[1].js>>/#.exe    本机
Trojan.DL.Jianghu    05-10-19 12:54    手动扫描    C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\0PYRG9EF    dongdong[1].js>>/#.exe    本机
Trojan.DL.Jianghu    05-10-19 12:54    手动扫描    C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\0PYRG9EF    dongdong[1].js>>/#.exe    本机
Trojan.DL.Jianghu    05-10-19 12:54    手动扫描    C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\0PYRG9EF    dongdong[1].js>>/#.exe    本机
Trojan.DL.Jianghu    05-10-19 12:55    手动扫描    C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\0PYRG9EF    dongdong[1].js>>/#.exe    本机
Backdoor.PcClient.cz    05-11-02 10:50    手动扫描    C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\GPU3WH2J    logotest[1].jpg>>/IEXPLORE.EXE    本机
Backdoor.PcClient.cz    05-11-02 11:01    手动扫描    C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\GPU3WH2J    logotest[1].jpg>>/IEXPLORE.EXE    本机
Backdoor.PcClient.cz    05-11-02 11:01    手动扫描    C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\GPU3WH2J    logotest[1].jpg>>/IEXPLORE.EXE    本机
Backdoor.PcClient.cz    05-11-02 11:42    手动扫描    C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\GPU3WH2J    logotest[1].jpg>>/IEXPLORE.EXE    本机
Backdoor.PcClient.cz    05-11-02 11:52    手动扫描    C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\GPU3WH2J    logotest[1].jpg>>/IEXPLORE.EXE    本机
Backdoor.PcClient.cz    05-11-02 11:52    手动扫描    C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\GPU3WH2J    logotest[1].jpg>>/IEXPLORE.EXE    本机
Backdoor.PcClient.cz    05-11-02 11:59    手动扫描    C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\GPU3WH2J    logotest[1].jpg>>/IEXPLORE.EXE    本机
Backdoor.PcClient.cz    05-11-02 12:01    手动扫描    C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\GPU3WH2J    logotest[1].jpg>>/IEXPLORE.EXE    本机
最后编辑2005-11-22 11:47:43
分享到:
gototop
 

处理结果发现日期扫描方式路径文件病毒来源
删除成功05-11-02 10:46Office/IE助手监控C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\CTAJ0DIZ\IEXPLORE[1].EXE本机
需要解压05-11-02 10:50手动扫描C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\GPU3WH2Jlogotest[1].jpg>>/IEXPLORE.EXE本机
需要解压05-11-02 11:01手动扫描C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\GPU3WH2Jlogotest[1].jpg>>/IEXPLORE.EXE本机
需要解压05-11-02 11:01手动扫描C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\GPU3WH2Jlogotest[1].jpg>>/IEXPLORE.EXE本机
删除成功05-11-02 11:36Office/IE助手监控C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\4HUJW9YB\IEXPLORE[1].EXE本机
需要解压05-11-02 11:42手动扫描C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\GPU3WH2Jlogotest[1].jpg>>/IEXPLORE.EXE本机
需要解压05-11-02 11:52手动扫描C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\GPU3WH2Jlogotest[1].jpg>>/IEXPLORE.EXE本机
需要解压05-11-02 11:52手动扫描C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\GPU3WH2Jlogotest[1].jpg>>/IEXPLORE.EXE本机
需要解压05-11-02 11:59手动扫描C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\GPU3WH2Jlogotest[1].jpg>>/IEXPLORE.EXE本机
需要解压05-11-02 12:01手动扫描C:\Documents and Settings\yl\Local Settings\Temporary Internet Files\Content.IE5\GPU3WH2Jlogotest[1].jpg>>/IEXPLORE.EXE本机
gototop
 

每次杀总会有这个病毒!
这是怎么回事啊
怎么解决呢?
gototop
 

HijackThis_815汉化版扫描日志 V1.99.1
保存于      14:48:46, 日期 2005-11-2
操作系统:  Windows XP SP1 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\System32\DVDRAMSV.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\1XConfig.exe
C:\WINDOWS\System32\00THotkey.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\SigmaTel\SigmaTel AC97 音频驱动器\stacmon.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
C:\WINDOWS\System32\TFNF5.exe
C:\WINDOWS\System32\TPSMain.exe
C:\Program Files\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\WINDOWS\System32\TPSBattM.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\rising\Rfw\Rfw.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\WINDOWS\System32\conime.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\system32\RAMASST.exe
C:\Program Files\rising\rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
C:\Program Files\Tencent\qq\TMDlls\TM.exe
C:\Program Files\Tencent\qq\TIMPlatform.exe
C:\PROGRA~1\wnwb2005\wnwb.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Super Rabbit\MagicSet\winspeed.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\yl\LOCALS~1\Temp\Rar$EX00.272\HijackThis1991zww.exe
C:\DOCUME~1\yl\LOCALS~1\Temp\Rar$EX00.370\HijackThis1991zww.exe

O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\System32\xunleibho_v5.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - 启动项HKLM\\Run: [000StTHK] 000StTHK.exe
O4 - 启动项HKLM\\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - 启动项HKLM\\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - 启动项HKLM\\Run: [SigmaTel StacMon] C:\Program Files\SigmaTel\SigmaTel AC97 音频驱动器\stacmon.exe
O4 - 启动项HKLM\\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - 启动项HKLM\\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
O4 - 启动项HKLM\\Run: [TFNF5] TFNF5.exe
O4 - 启动项HKLM\\Run: [TPSMain] TPSMain.exe
O4 - 启动项HKLM\\Run: [TFncKy] TFncKy.exe
O4 - 启动项HKLM\\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
O4 - 启动项HKLM\\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - 启动项HKLM\\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - 启动项HKLM\\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - 启动项HKLM\\Run: [PRONoMgr.exe] c:\Program Files\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
O4 - 启动项HKLM\\Run: [StormCodec_Helper] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - 启动项HKLM\\Run: [rfw] C:\Program Files\rising\Rfw\Rfw.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [DrvMon.exe] C:\WINDOWS\System32\DrvMon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: 迅雷4.lnk = C:\Program Files\Thunder Network\Thunder\Thunder.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O8 - IE右键菜单中的新增项目:  添加到新浪点点通阅读器 - res://C:\PROGRA~1\sina\UC\UCddt\RssReader.exe/RSSFEED.js
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\getAllurl.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - C:\Program Files\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - C:\Program Files\FlashGet\jc_all.htm
O8 - IE右键菜单中的新增项目: 图片→八哥网摘 - c:\Program Files\英语八哥\八哥网摘\getpict.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\qq\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\qq\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\Tencent\qq\SendMMS.htm
O8 - IE右键菜单中的新增项目: 网页→八哥网摘 - c:\Program Files\英语八哥\八哥网摘\geturl.htm
O8 - IE右键菜单中的新增项目: 选定→八哥网摘 - c:\Program Files\英语八哥\八哥网摘\getsel.htm
O9 - 浏览器额外的按钮: ATS专业网络心理测评系统(598b.) - {4C5085C4-5E71-4D59-A3D5-570579BF2D00} - C:\WINDOWS\System32\shdocvw.dll
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的按钮: 易趣购物 - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
O9 - 浏览器额外的“工具”菜单项: 易趣购物 - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
O16 - DPF: {9A578C98-3C2F-4630-890B-FC04196EF420} - http://client.jogo.cn/download/cnnic/cdn.cab
O16 - DPF: {F381FC65-D92D-4410-B865-E4E9713994E8} (Cytd Encipherment Memory) - http://61.55.138.4/sso/ccitpay.CAB
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: Sebring - c:\WINDOWS\System32\LgNotify.dll
O23 - NT 服务: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - NT 服务: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe
O23 - NT 服务: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - NT 服务: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation  - C:\WINDOWS\System32\S24EvMon.exe

gototop
 

请帮看看是怎么回事?
怎么解决才好呢?
gototop
 

好的,谢了
我试试
gototop
 

应该点是呢还是否呢?

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-11-3 13:48:02
描述:



gototop
 

www.gongwuyuan.com.cn
这个网站“魔法学徒”说没有病毒
可是
不知为什么
我一打这个网页
然后再进行杀毒时
就会出现上面这个病毒
不知是什么原因..........

不然
我现在再试试
只是多少有点麻烦和风险........
gototop
 

baohelin@yahoo.com.cn
送给大家
这是斑竹的邮箱
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT