1   1  /  1  页   跳转

大侠快帮我!

大侠快帮我!

我电脑里的病毒怎么越杀越多啊?(详见http://forum.ikaka.com/topic.asp?board=28&artid=7476937).以下是今天刚刚查杀的病毒:
Trojan.Spy.Agent.ct                      C:\WINDOWS\system32rapcklo.dll\本机
Trojan.Spy.Agent.ct                      C:\WINDOWS\system32rapcklo.dll\本机
Trojan.Spy.Agent.ct              Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct              Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct              Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Backdoor.Bifrose.ch        iexplore.exe>>C:\Program Files\Internet Explorer\iexplore.exe\本机
Trojan.Spy.Agent.ct        Explorer.EXE>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct          svchost.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct          Ravmond.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct                      C:\WINDOWS\system32rapcklo.dll\本机
Trojan.Spy.Agent.ct                      C:\System Volume Information\_restore{540B61E5-BBEF-4F3C-B25C-D4E095038B76}\RP128A0030914.DLL\本机
Trojan.Spy.Agent.ct              Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct              Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Backdoor.Bifrose.ch        iexplore.exe>>C:\Program Files\Internet Explorer\iexplore.exe\本机
Trojan.Spy.Agent.ct        Explorer.EXE>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct            lsass.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct          svchost.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct          Ravmond.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct              Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct              Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct              Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct                      C:\WINDOWS\system32rapcklo.dll\本机
Trojan.Spy.Agent.ct              Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct              Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct            Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Backdoor.Bifrose.ch        iexplore.exe>>C:\Program Files\Internet Explorer\iexplore.exe\本机
Backdoor.Bifrose.ch        iexplore.exe>>C:\Program Files\Internet Explorer\iexplore.exe\本机
Trojan.Spy.Agent.ct        Explorer.EXE>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct        svchost.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct        Ravmond.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct                      C:\WINDOWS\system32rapcklo.dll\本机
Trojan.Spy.Agent.ct            Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct                      C:\WINDOWS\system32rapcklo.dll\本机
Trojan.Spy.Agent.ct            Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Backdoor.Bifrose.ch        iexplore.exe>>C:\Program Files\Internet Explorer\iexplore.exe\本机
Backdoor.Bifrose.ch        iexplore.exe>>C:\Program Files\Internet Explorer\iexplore.exe\本机
Trojan.Spy.Agent.ct        Explorer.EXE>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct        Ravmond.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct            Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct            Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct            Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct            Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Backdoor.Bifrose.ch        iexplore.exe>>C:\Program Files\Internet Explorer\iexplore.exe\本机
Trojan.Spy.Agent.ct        Explorer.EXE>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct        svchost.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct        Ravmond.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct                      C:\WINDOWS\system32rapcklo.dll\本机
Trojan.Spy.Agent.ct            Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct            Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Backdoor.Bifrose.ch        iexplore.exe>>C:\Program Files\Internet Explorer\iexplore.exe\本机
Backdoor.Bifrose.ch        iexplore.exe>>C:\Program Files\Internet Explorer\iexplore.exe\本机
Trojan.Spy.Agent.ct        Explorer.EXE>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct        svchost.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct        Ravmond.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct                    C:\WINDOWS\system32rapcklo.dll\本机
Trojan.Spy.Agent.ct                    C:\WINDOWS\system32rapcklo.dll\本机
Trojan.Spy.Agent.ct            Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct            Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct            Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Backdoor.Bifrose.ch      iexplore.exe>>C:\Program Files\Internet Explorer\iexplore.exe\本机
Backdoor.Bifrose.ch        iexplore.exe>>C:\Program Files\Internet Explorer\iexplore.exe\本机
Trojan.Spy.Agent.ct        Explorer.EXE>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct        svchost.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct        Ravmond.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct                    C:\WINDOWS\system32rapcklo.dll\本机
Trojan.Spy.Agent.ct        Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct            Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct          Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct            Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct            lsass.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct        Ravmond.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct          C:\WINDOWS\system32rapcklo.dll\本机
Trojan.Spy.Agent.ct    C:\WINDOWS\system32rapcklo.dll\本机
Trojan.Spy.Agent.ct      C:\WINDOWS\system32rapcklo.dll\本机
Trojan.Spy.Agent.ct      C:\WINDOWS\system32rapcklo.dll\本机
Trojan.Spy.Agent.ct    C:\WINDOWS\system32rapcklo.dll\本机
Trojan.Spy.Agent.ct    C:\WINDOWS\system32rapcklo.dll\本机
Trojan.Spy.Agent.ct  C:\WINDOWS\SYSTEM32RAPCKLO.DLL\本机
Trojan.Spy.Agent.ct      Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct      Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Backdoor.Bifrose.ch  iexplore.exe>>C:\Program Files\Internet Explorer\iexplore.exe\本机
Trojan.Spy.Agent.ct        Explorer.EXE>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct          lsass.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct          svchost.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct      Ravmond.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct  C:\WINDOWS\system32rapcklo.dll\本机
Trojan.Spy.Agent.ct      Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct          Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Backdoor.Bifrose.ch            iexplore.exe>>C:\Program Files\Internet Explorer\iexplore.exe\本机
Backdoor.Bifrose.ch      iexplore.exe>>C:\Program Files\Internet Explorer\iexplore.exe\本机
Trojan.Spy.Agent.ct        Explorer.EXE>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct          Ravmond.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct    C:\System Volume Information\_restore{540B61E5-BBEF-4F3C-B25C-D4E095038B76}\RP131A0031131.dll\本机
Trojan.Spy.Agent.ct    C:\System Volume Information\_restore{540B61E5-BBEF-4F3C-B25C-D4E095038B76}\RP131A0033136.dll\本机
Trojan.Spy.Agent.ct    C:\System Volume Information\_restore{540B61E5-BBEF-4F3C-B25C-D4E095038B76}\RP131A0033141.DLL\本机
Trojan.Spy.Agent.ct    C:\System Volume Information\_restore{540B61E5-BBEF-4F3C-B25C-D4E095038B76}\RP131A0033148.dll\本机
JS.CodeExec.a            C:\Documents and Settings\11\Local Settings\Temporary Internet Files\Content.IE5\K52VWTI7afu[1].htm\本机
JS.CodeExec.a          C:\Documents and Settings\11\Local Settings\Temporary Internet Files\Content.IE5\Y1SJY525afu[1].htm\本机
Trojan.Spy.Agent.ct    C:\WINDOWS\system32rapcklo.dll\本机
Trojan.Spy.Agent.ct      C:\WINDOWS\system32rapcklo.dll\本机
Trojan.Spy.Agent.ct            Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.DL.Agent.dqp                >>\本机
Trojan.DL.Agent.dqp                  >>\本机
Trojan.DL.Agent.dqp                  >>\本机
Trojan.DL.Agent.dqp                  >>\本机
Trojan.DL.Agent.dqp                  >>\本机
Trojan.DL.Agent.dqp                  >>\本机
Trojan.DL.Agent.dqp                    >>\本机
Trojan.DL.Agent.dqp                  >>\本机
Trojan.DL.Agent.dqp                  >>\本机
Trojan.DL.Agent.dqp                  >>\本机
Trojan.DL.Agent.dqp          >>\本机
Trojan.DL.Agent.dqp                >>\本机
Trojan.DL.Agent.dqp                  >>\本机
Trojan.DL.Agent.dqp                  >>\本机
Trojan.DL.Agent.dqp                  >>\本机
Trojan.DL.Agent.dqp                >>\本机
Trojan.DL.Agent.dqp                  >>\本机
Trojan.DL.Agent.dqp                  >>\本机
Trojan.DL.Agent.dqp                    >>\本机
Trojan.DL.Agent.dqp                    >>\本机
Trojan.DL.Agent.dqp                    >>\本机
Trojan.DL.Agent.dqp                >>\本机
Trojan.Spy.Agent.ct        Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct        Rav.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
Backdoor.Bifrose.ch      iexplore.exe>>C:\Program Files\Internet Explorer\iexplore.exe\本机
Trojan.Spy.Agent.ct      Explorer.EXE>>C:\WINDOWS\system32\rapcklo.dll\本机
Trojan.Spy.Agent.ct      Ravmond.exe>>C:\WINDOWS\system32\rapcklo.dll\本机
最后编辑2005-12-05 11:52:00
分享到:
gototop
 

以下是刚刚扫的日志:

Logfile of HijackThis v1.99.1
Scan saved at 9:44:55, on 2005-12-4
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O2 - BHO: (no name) - _{54EBD53A-9BC1-480B-966A-843A333CA162} - (no file)
O2 - BHO: (no name) - _{AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - D:\qq\QQIEHelper.dll
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL (file missing)
O2 - BHO: MMSAssist - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\MMSASS~1.DLL
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\PROGRA~1\FLASHGET\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [IMSCMig] rem C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - HKLM\..\Run: [RavTimer] D:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - HKLM\..\Run: [RavMon] D:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKLM\..\RunOnce: [RavStub] "D:\PROGRAM FILES\RISING\RAV\ravstub.exe" /RUNONCE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O8 - Extra context menu item:  >> 彩信发送 << - res://C:\PROGRA~1\MMSASS~1\MMSASS~1.DLL/mms.htm
O8 - Extra context menu item: 使用网际快车下载 - D:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - D:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\qq\AddEmotion.htm
O9 - Extra button: 豪杰超级解霸V8 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - C:\Herosoft\HeroV8\STHSDVD.EXE
O9 - Extra 'Tools' menuitem: 豪杰超级解霸V8 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - C:\Herosoft\HeroV8\STHSDVD.EXE
O9 - Extra button: 常用网址 - {36B39F01-7B48-44AD-A165-5849CD8EF562} - C:\WINDOWS\system32\SHDOCVW.DLL
O9 - Extra button: (no name) - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\MMSASS~1.DLL
O9 - Extra 'Tools' menuitem: MMSAssist工具条设置 - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\MMSASS~1.DLL
O9 - Extra button: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {7FC751A9-492D-41B1-9F8D-D2C8809D8907} (EmoWebInstallerCtl Class) - http://img.365ren.com/tv/cabs/EmoWebInstaller.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3147DA0B-C374-4B5E-B65C-DAB219D02714}: NameServer = 202.56.57.58,202.102.128.68
O17 - HKLM\System\CS1\Services\Tcpip\..\{3147DA0B-C374-4B5E-B65C-DAB219D02714}: NameServer = 202.56.57.58,202.102.128.68
O17 - HKLM\System\CS2\Services\Tcpip\..\{3147DA0B-C374-4B5E-B65C-DAB219D02714}: NameServer = 202.56.57.58,202.102.128.68
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - D:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\PROGRAM FILES\RISING\RAV\Ravmond.exe

gototop
 

引用:
【独孤豪侠的贴子】C:\WINDOWS\system32\rapcklo.exe找到这个文件发到偶邮箱里去~~
JS.CodeExec.a C:\Documents and Settings\11\Local Settings\Temporary Internet Files\Content.IE5\Y1SJY525afu[1].htm这个断网并关闭所有正在运行的程序后照图做
...........................

C:\WINDOWS\system32\rapcklo.exe这个文件找不到,我把隐藏文件也显示出来了,也没有
gototop
 

难道就没有办法对付它了吗?
gototop
 

顶起来
gototop
 

继续求助
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT