电脑好像中了 svchost.exe 那个病毒
进程名称 路径 数值名称 数值数据 操作日期 操作方式 操作结果
C:\Program Files\Mozilla Firefox\xpicleanup.exe HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE default 2006-08-01 21:51 添加 同意修改
C:\Program Files\Mozilla Firefox\xpicleanup.exe HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE mozilla_cleanup C:\Program Files\Mozilla Firefox\xpicleanup.exe 2006-08-01 21:51 修改 同意修改
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL default 2006-08-02 08:37 添加 同意修改
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL default 2006-08-02 09:58 添加 同意修改
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\GoogleToolbar.exe HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN Search Page http://www.google.com 2006-08-02 10:44 修改 同意修改
D:\Program Files\工具\安装\WebThunder1.1.6.41delux.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN WebThunder D:\Program Files\工具\WebThuder\WebThunder.exe 2006-08-02 10:44 修改 同意修改
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\GoogleToolbar.exe HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN Search Bar http://www.google.com/ie 2006-08-02 10:44 修改 同意修改
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\GoogleToolbar.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH SearchAssistant http://www.google.com/ie 2006-08-02 10:44 修改 同意修改
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\GoogleToolbar.exe HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL default 2006-08-02 10:44 添加 同意修改
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\GoogleToolbar.exe HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL provider gogl 2006-08-02 10:44 修改 同意修改
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN Search Page http://www.yahoo.com.cn 2006-08-02 18:27 修改 同意修改
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN Search Bar http://seek.3721.com/srchasst.htm 2006-08-02 18:27 修改 同意修改
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL default 2006-08-02 18:27 添加 同意修改
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL provider 2006-08-02 18:27 修改 同意修改
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL default 2006-08-02 18:33 添加 同意修改
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL default 2006-08-03 11:26 添加 同意修改
D:\Program Files\工具\WebThuder\WebThunder.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN WebThunder 2006-08-03 11:27 删除 同意修改
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL default 2006-08-03 18:39 添加 同意修改
D:\Program Files\工具\安装\Install_Messenger.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE wextract_cleanup0 rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNo 2006-08-03 23:21 修改 同意修改
C:\WINDOWS\system32\msiexec.exe HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN MsnMsgr "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /back 2006-08-03 23:23 修改 同意修改
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL default 2006-08-04 09:53 添加 同意修改
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL default 2006-08-04 15:28 添加 同意修改
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.844\wmp11-windowsxp-x86-zh-cn.exe HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE wextract_cleanup0 rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNo 2006-08-04 15:45 修改 同意修改
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP000.TMP\setup_wm.exe HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE MPlayer2_FixUp C:\WINDOWS\inf\unregmp2.exe /Fixups 2006-08-04 15:46 修改 同意修改
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL default 2006-08-04 16:41 添加 同意修改
D:\Program Files\工具\安装\Duba_CodeBlue.EXE HKEY_CLASSES_ROOT\EXEFILE\SHELL\OPEN\COMMAND default 2006-08-04 17:10 删除 同意修改
D:\Program Files\工具\安装\Duba_CodeBlue.EXE HKEY_CLASSES_ROOT\EXEFILE\SHELL\OPEN\COMMAND default 2006-08-04 17:10 添加 同意修改
D:\Program Files\工具\安装\Duba_CodeBlue.EXE HKEY_CLASSES_ROOT\EXEFILE\SHELL\OPEN\COMMAND "%1" %* 2006-08-04 17:10 修改 同意修改
D:\Program Files\工具\安装\Duba_CodeBlue.EXE HKEY_CLASSES_ROOT\EXEFILE\SHELL\OPEN\COMMAND default 2006-08-04 17:10 删除 同意修改
D:\Program Files\工具\安装\Duba_CodeBlue.EXE HKEY_CLASSES_ROOT\EXEFILE\SHELL\OPEN\COMMAND default 2006-08-04 17:10 添加 同意修改
D:\Program Files\工具\安装\Duba_CodeBlue.EXE HKEY_CLASSES_ROOT\EXEFILE\SHELL\OPEN\COMMAND "%1" %* 2006-08-04 17:10 修改 同意修改
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN Search Page http://www.yahoo.com.cn 2006-08-04 17:22 修改 同意修改
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN Search Page http://www.yahoo.com.cn 2006-08-04 17:22 修改 同意修改
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN Search Bar http://seek.3721.com/srchasst.htm 2006-08-04 17:22 修改 同意修改
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL default 2006-08-04 17:22 添加 同意修改
在motorola手机伴侣的安装光盘里居然出现了病毒,病毒名:Trojan.KillProc.t,路径是:G:\mptools\PRC\Outlook\WatchDog.exe,状态是:删除文件失败~
应该怎么办啊??