求助


我中了个病毒:TROJAN.DL.AGENT.FU 杀不了,也进不了安全模式,请求帮助.
附1份日志:

各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 http://www.360safe.com
诊断时间: 2006-10-05  19:30:32
诊断平台: Microsoft Windows XP  Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:1023MB - 当前可用内存:499MB

100 - 未知 - Process: RavMonD.exe [RavMond] - "J:\Rising\Rav\Ravmond.exe"
100 - 未知 - Process: RavStub.exe [Rising RavStub] - J:\Rising\Rav\RavStub.exe /RAVMOND
100 - 未知 - Process: RavTask.exe [RavTimer] - "J:\Rising\Rav\RavTask.exe" -system
100 - 未知 - Process: RavMon.exe [RavMon] - "J:\Rising\Rav\Ravmon.exe" -SYSTEM
100 - 未知 - Process: Rav.exe [Rising Antivirus Main exe] - "J:\Rising\Rav\Rav.exe"
100 - 未知 - Process: RsAgent.exe [RsAgent Application] - "J:\Rising\Rav\RsAgent.exe"
100 - 未知 - Process: KkScan.exe [卡卡上网安全助手日志扫描模块] - "H:\kaka\KkScan.exe"
100 - 未知 - Process: RisingMain.exe [KDT Enterprise] - "J:\RisingMain.exe"
100 - 未知 - Process: Rfw.exe [] - "C:\Documents and Settings\chen\桌面\Rfw.exe"
100 - 未知 - Process: Setup.exe [Rising Setup Application] - C:\DOCUME~1\chen\LOCALS~1\Temp\RavTmp\setup.exe
100 - 未知 - Process: CheckTool.exe [360Tools Microsoft 基础类应用程序] - "C:\DOCUME~1\chen\LOCALS~1\Temp\Rar$EX00.781\CheckTool.exe"
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
O2 - 中危险 - BHO: (MyIEHelper Class) - [一款有潜在风险的,会强制安装,无法彻底删除的插件。] - {16B770A0-0E87-4278-B748-2460D64A8386} - C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\UserData\IEHelper_5001.dll
O2 - 未知 - BHO: (浏览器辅助对象(BHO)) - [无效的CLSID:{46F194EB-B7DB-4B7A-BD42-5FF39FD17664}?] - {46F194EB-B7DB-4B7A-BD42-5FF39FD17664}? -
O2 - 低危险 - BHO: (Vision) - [WinStdup,强制安装、弹出广告、无法彻底删除、自动变形] - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\mmsass~1.dll
O2 - 未知 - BHO: (浏览器辅助对象(BHO)) - [无效的CLSID:{6671A431-5C3D-463d-A7CF-5587F9B7E191}?] - {6671A431-5C3D-463d-A7CF-5587F9B7E191}? -
O2 - 未知 - BHO: (浏览器辅助对象(BHO)) - [无效的CLSID:{6A512BF7-EC78-4e8d-9841-6C02E8FA9838}?] - {6A512BF7-EC78-4e8d-9841-6C02E8FA9838}? -
O2 - 未知 - BHO: (gFlash Class) - [getflash Module] - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dll
O4 - 未知 - HKLM\..\Run: [IntelFile] [] C:\WINDOWS\system32\IntelFile.exe
O8 - 未知 - Extra context menu item: >>彩信发送<< - res://C:\PROGRA~1\MMSASS~1\mmsass~1.dll/mms.htm
O8 - 未知 - Extra context menu item: 上传到QQ网络硬盘 - C:\Program Files\Tencent\qq\AddToNetDisk.htm
O8 - 未知 - Extra context menu item: 添加到QQ自定义面板 - C:\Program Files\Tencent\qq\AddPanel.htm
O8 - 未知 - Extra context menu item: 添加到QQ表情 - C:\Program Files\Tencent\qq\AddEmotion.htm
O8 - 未知 - Extra context menu item: 用QQ彩信发送该图片 - C:\Program Files\Tencent\qq\SendMMS.htm
O9 - 未知 - Extra button: 彩E精灵设置(HKLM)
O9 - 未知 - Extra button: 腾讯QQ(HKLM)
O9 - 未知 - Extra button: &FlashGet(HKLM)
O16 - 未知 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com.cn/webscanner/kavwebscan_unicode.cab
O23 - 高危险 - Service: AtHome [怀疑为恶意程序或病毒,建议立即删除。] - C:\WINDOWS\system32\mssapi.dll
O23 - 未知 - Service: IPRIP [通知所选用户和计算机有关系统管理级警报。如果服务停止,使用管理警报的程序将不会受到它们。如果此服务被禁用,任何直接依赖它的服务都将不能启动。] - C:\WINDOWS\system32\ACSs.dll
O23 - 未知 - Service: JMediaService [JMediaService] - C:\WINDOWS\system32\rundll32.exe
O23 - 未知 - Service: NetWorkLogons [支持网络上计算机远程登陆事件。如果此服务被停用,网络登陆将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。] - rundll32.exe
O23 - 未知 - Service: Nwsapagent [通知所选用户和计算机有关系统信息代理。如果服务停止,有关系统信息的改变将不被监控。如果此服务被禁用,任何直接依赖它的服务都将不能启动。] - C:\WINDOWS\system32\Nwsapagent.dll
O23 - 未知 - Service: RsCCenter [Rising Process Communication Center] - J:\Rising\Rav\CCenter.exe
O23 - 未知 - Service: RsRavMon [RsRavMon Service] - J:\Rising\Rav\RavMonD.exe
O23 - 未知 - Service: WIDETS [提供Microsoft(R) Windows 及应用程序的升级和安全漏洞修复服务。] - C:\WINDOWS\system32\rundll.exe

100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - \SystemRoot\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestT
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] - "J:\Rising\Rav\CCenter.exe"
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 未知 - Process: RavMonD.exe [RavMond] - "J:\Rising\Rav\Ravmond.exe"
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 未知 - Process: RavStub.exe [Rising RavStub] - J:\Rising\Rav\RavStub.exe /RAVMOND
100 - 安全 - Process: rundll32.exe [windows rundll32为了需要调用dlls的程序。] - C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\MMSASS~1\MMSSVER.DLL,Service
100 - 未知 - Process: RavTask.exe [RavTimer] - "J:\Rising\Rav\RavTask.exe" -system
100 - 未知 - Process: RavMon.exe [RavMon] - "J:\Rising\Rav\Ravmon.exe" -SYSTEM
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - "C:\WINDOWS\system32\ctfmon.exe"
100 - 安全 - Process: wdfmgr.exe [windows media player播放器相关程序。] - C:\WINDOWS\system32\wdfmgr.exe
100 - 安全 - Process: rundll32.exe [windows rundll32为了需要调用dlls的程序。] - C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\sdmAgent22.dll,StartAgent
100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k HTTPFilter
100 - 未知 - Process: Rav.exe [Rising Antivirus Main exe] - "J:\Rising\Rav\Rav.exe"
100 - 未知 - Process: RsAgent.exe [RsAgent Application] - "J:\Rising\Rav\RsAgent.exe"
100 - 安全 - Process: agentsvr.exe [是一个ActiveX插件,用于多媒体程序。] - C:\WINDOWS\msagent\AgentSvr.exe -Embedding
100 - 安全 - Process: TIMPlatform.exe [腾讯即时通讯客户端软件的一部分。] - "C:\Program Files\Tencent\QQ\TIMPlatform.exe" -Embedding
100 - 安全 - Process: QQ.exe [腾讯公司出品的qq即时通讯软件。] - /SessionType:1 /PREV_QQ_HWND:6423530 /EMB_HWND:0
100 - 安全 - Process: IEXPLORE.EXE [microsoft internet explorer浏览器用于浏览网页。] - "C:\Program Files\Internet Explorer\iexplore.exe"
100 - 未知 - Process: KkScan.exe [卡卡上网安全助手日志扫描模块] - "H:\kaka\KkScan.exe"

最后编辑2006-10-05 19:45:03.233000000