1   1  /  1  页   跳转

Backdoor.IRCBot.ahg

Backdoor.IRCBot.ahg

Windows 2000 Professional (5.0, Build 2195) Service Pack 4 这台主机就装了个数据库,还有就是用来作为连接网络的服务器.不知道为什么天天都能看到这样的病毒
Backdoor.IRCBot.ahg  C:\WINNT\system32\mstsk.exe 删除成功
Backdoor.IRCBot.alq  C:\WINNT\system32\msnse.exe 删除成功
瑞星时实监控天天都能杀到,而且杀了一会又会出来.不知道有没有问题

最后编辑2006-03-02 11:51:37
分享到:
gototop
 

请指点,谢谢!日志如下:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run           

+ RavTask    RavTimer    Beijing Rising Technology Co., Ltd.    d:\rising\rav\ravtask.exe

C:\Documents and Settings\Administrator\「开始」菜单\程序\启动           

+ scktsrvr.lnk    Borland Socket Server    Inprise Corporation    d:\medserver\scktsrvr.exe

+ 任我行数据服务器4.3.lnk            d:\medserver\userver.exe

HKCU\Software\Microsoft\Windows\CurrentVersion\Run           

+ Peanut Hull Client    Peanut Hull Client Control    Vavic Network Technology Inc.    c:\program files\peanuthull\phnt.exe

+ Registry Checkup System327 Monitor            File not found: Winregs327.exe

+ Sygate Personal Port            File not found: crss.exe

+ Win Microsoft Config            File not found: wnmsconfig.exe

+ Windows Update System Shell            File not found: svhostcs32.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks           

+ Rising Execute File Exts hook    Rising Shell Ext Module    Beijing Rising Technology Co., Ltd.    c:\winnt\system32\ravext.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved           

+ Display Panning CPL Extension            File not found: deskpan.dll

+ HyperTerminal Icon Ext    HyperTerminal Applet Library    Hilgraeve, Inc.    c:\winnt\system32\hticons.dll

+ RISING    Rising Shell Ext Module    Beijing Rising Technology Co., Ltd.    c:\winnt\system32\ravext.dll

+ WinRAR shell extension            c:\program files\winrar\rarext.dll

HKLM\Software\Microsoft\Internet Explorer\Extensions           

+ @shdoclc.dll,-864            c:\winnt\web\related.htm

HKLM\System\CurrentControlSet\Services           

+ NetDogService    NetDogSrv    Rainbow China    c:\winnt\system32\netdogsrv.exe

+ Peanut Hull Client Service    Peanut Hull Client Service    Vavic Network Technology Inc.    c:\program files\peanuthull\phsvc.exe

+ RsCCenter    CCenter    Beijing Rising Technology Co., Ltd.    d:\rising\rav\ccenter.exe

+ RsRavMon    RavMond    Beijing Rising Technology Co., Ltd.    d:\rising\rav\ravmond.exe

+ SCardClnt    Enables support for legacy non-plug and play smart-card readers used by this computer.        File not found: C:\WINNT\system32\SCardClnt.exe

HKLM\System\CurrentControlSet\Services           

+ ALCXWDM    Avance AC'97 Audio Driver (WDM)    Avance Logic, Inc.    c:\winnt\system32\drivers\alcxwdm.sys

+ ati2mtag    ATI Radeon Miniport Driver    ATI Technologies Inc.    c:\winnt\system32\drivers\ati2mtag.sys

+ BaseTDI    basetdi    Beijing Rising Technology Co., Ltd.    c:\winnt\system32\drivers\basetdi.sys

+ dmio    NT Disk Manager I/O Driver    VERITAS Software Corp.    c:\winnt\system32\drivers\dmio.sys

+ dmload    NT Disk Manager Startup Driver    VERITAS Software Corp.    c:\winnt\system32\drivers\dmload.sys

+ ExpScaner    ExpScan.sys        d:\rising\rav\expscan.sys

+ HOOKAPI    HOOKAPI Driver    瑞星软件有限公司    d:\rising\rav\hookapi.sys

+ HookCont    TDI HOOK Driver    Rising tech Co. ltd    d:\rising\rav\hookcont.sys

+ HookReg            d:\rising\rav\hookreg.sys

+ HookSys    Hooksys    Rising    d:\rising\rav\hooksys.sys

+ HOSTNT            c:\winnt\system32\drivers\hostnt.sys

+ MEMSCAN    MemScan Driver    瑞星软件有限公司    d:\rising\rav\memscan.sys

+ MHDRV    MicroDog driver    Rainbow China Co., Ltd.    c:\winnt\system32\drivers\mhdrv.sys

+ Ptilink    Direct Parallel Link Driver    Parallel Technologies, Inc.    c:\winnt\system32\drivers\ptilink.sys

+ RCMHDOG    MicroDog driver    Rainbow China Co., Ltd.    c:\winnt\system32\drivers\rcmhdog.sys

+ rgtadrv    TimeDog driver    Rainbow China Co., Ltd.    c:\winnt\system32\drivers\rgtadrv.sys

+ RMSPPPOE    PPP over Ethernet Protocol NDIS Intermediate Driver    Robert Schlabbach    c:\winnt\system32\drivers\rmspppoe.sys

+ rtl8139    NDIS 5.0 driver                                                                      Realtek Semiconductor Corporation                                                    c:\winnt\system32\drivers\rtl8139.sys

gototop
 

哦,那谢谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT