瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 Trojan.PSW.LMir.atc这个病毒还是杀不掉,老是跳出来

123   1  /  3  页   跳转

Trojan.PSW.LMir.atc这个病毒还是杀不掉,老是跳出来

Trojan.PSW.LMir.atc这个病毒还是杀不掉,老是跳出来

2个病毒路径
C:\Documents and Settings\hub\Local Settings\Temporary Internet
C:\DOCUME~1\hub\LOCALS~1\Temp\Win5.exe

日志

Logfile of HijackThis v1.99.1
Scan saved at 9:07:46, on 2006-9-5
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\ibmpmsvc.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
D:\Program Files\应用软件\瑞星杀毒\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
D:\Program Files\应用软件\瑞星杀毒\Rising\Rav\Ravmond.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\RunDll32.exe
C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
D:\Program Files\应用软件\瑞星杀毒\Rising\Rav\RavTask.exe
C:\WINDOWS\System32\ctfmon.exe
D:\Program Files\应用软件\瑞星杀毒\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\应用软件\瑞星杀毒\Rising\Rav\RavStub.exe
C:\WINDOWS\System32\QCONSVC.EXE
D:\Program Files\应用软件\Maxthon\Maxthon.exe
D:\Downloads\ha_hijackthis_1991\HijackThis.exe

R3 - Default URLSearchHook is missing
O3 - Toolbar: BitComet工具栏 - {3F1ABCDB-A875-46c1-8345-B72A4567E486} - D:\Program Files\应用软件\BitComet\BitCometBar\BitCometBar0.6.dll
O3 - Toolbar: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\System32\kakatool.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [RavTask] "D:\Program Files\应用软件\瑞星杀毒\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &使用迅雷下载 - D:\Program Files\应用软件\Thunder Network\Thunder\Program\GetUrl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - D:\Program Files\应用软件\Thunder Network\Thunder\Program\GetAllUrl.htm
O9 - Extra button: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - D:\Program Files\应用软件\Thunder Network\Thunder\Thunder.exe
O9 - Extra 'Tools' menuitem: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - D:\Program Files\应用软件\Thunder Network\Thunder\Thunder.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\Program Files\应用软件\QQ\QQIEHelper.dll (file missing)
O9 - Extra 'Tools' menuitem: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\Program Files\应用软件\QQ\QQIEHelper.dll (file missing)
O16 - DPF: {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} (AxSubmitControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe
O23 - Service: QCONSVC - Unknown owner - C:\WINDOWS\System32\QCONSVC.EXE
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - D:\Program Files\应用软件\瑞星杀毒\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\Program Files\应用软件\瑞星杀毒\Rising\Rav\Ravmond.exe

老大们救命啊~~~
最后编辑2006-09-05 22:12:20.340000000
分享到:
gototop
 

附件附件:

下载次数:258
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-5 9:28:10
描述:



gototop
 


附件附件:

下载次数:266
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-5 9:29:37
描述:



gototop
 


win后面数字不停在变化.exe

附件附件:

下载次数:257
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-5 9:33:02
描述:



gototop
 

哪个?橙色八月吗?杀了没用 安全模式下杀了也没用
gototop
 

更新了?我去试试~~
gototop
 

C:\DOCUME~1\hub\LOCALS~1\Temp文件夹里的这个文件删不掉,说程序在运行

附件附件:

下载次数:188
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-5 11:20:17
描述:



gototop
 

这是我用刚下载的橙色八月在安全模式下杀出来的

附件附件:

下载次数:163
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-5 11:21:27
描述:



gototop
 

完了完了,杀掉了重起一下又回来了,郁闷怎么办啊~~
Trojan.PSW.LMir.atc
gototop
 

完了完了,杀掉了重起一下又回来了,郁闷怎么办啊~~
Trojan.PSW.LMir.atc
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT