瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 江湖救急,请各位老大出手相助!!!!

1   1  /  1  页   跳转

江湖救急,请各位老大出手相助!!!!

江湖救急,请各位老大出手相助!!!!

我的机子最近出现很奇怪的问题,一开机进入WINXPSP2的系统,CUP就无缘无故被占30%-50%,打开进程发现进程数量在44-45间不断跳动,用瑞星最新版本杀毒,每次都会发现在WINDOWS/SYSTEM32项下存在Trojan.DL.Direct.aa 病毒,每次都能杀死,但一开机又会重新感染,根本无法彻底清除,还有就是开机或上网40分钟左右,机子自动死机,或CUP占用100%,想手动关机,速度也极其缓慢,而且关机画面与平常不太一样,请教各位老大,上述现象与我发现的病毒有关吗?若有关,如何彻底清除,若无关,那又是怎么回事?
最后编辑2006-08-29 00:32:32
分享到:
gototop
 

不好意思,问一个弱智的问题,HJ扫描是什么概念,如何操作,谢谢.
gototop
 

好了,扫描好了,请各位看看
Logfile of HijackThis v1.99.1
Scan saved at 0:25:25, on 2006-8-29
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

运行进程:           
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\Program Files\rising\Rav\Ravmond.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\rising\Rav\RavStub.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Common Files\Sogou PXP\p2psvr.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\Explorer.EXE
c:\program files\rising\rfw\RfwMain.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\soundman.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\hero\SYSEXPLR.EXE
C:\Program Files\rising\Rav\RavTask.exe
C:\Program Files\rising\Rav\Ravmon.exe
C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe
C:\WINDOWS\system32\Rundll32.exe
C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\baigoo\bgoomain.exe
C:\Program Files\rising\Rav\Rav.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\CHAIWE~1.IMA\LOCALS~1\Temp\Rar$EX17.203\HijackThis v1.99.1 汉化版\HijackThis.exe


gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT