瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星报说是trojan.dl.agent.ywk病毒,无法清除,郁闷啊

1   1  /  1  页   跳转

瑞星报说是trojan.dl.agent.ywk病毒,无法清除,郁闷啊

瑞星报说是trojan.dl.agent.ywk病毒,无法清除,郁闷啊

瑞星报说是trojan.dl.agent.ywk病毒,每次提示重新启动后删除该病毒就可以了。可是每次启动都无法删除。启动项里有个winstar 指向c:\windows\Iexplore.exe文件,该文件被报是上述病毒,安全模式里也无法清除和删除该文件,使用ewido和木马客星无效,木马客星把机器都杀的启动不了了。现在没办法了。请高手指点迷津。。。。
万分感谢。。。
最后编辑2006-11-15 13:43:31
分享到:
gototop
 

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      李 欣8:52:27, 日期 2006-11-14
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\Program Files\JJOL\IME\JJSvr.EXE
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\WINDOWS\system32\cisrv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Rising\Rav\RavTask.exe
c:\windows\pmsgr.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\PROGRA~1\Kuree\kpupdate.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrator\桌面\HijackThis1991zww.exe

O2 - BHO: IEMonitor Class - {08A312BB-5409-49FC-9347-54BB7D069AC6} - (no file)
O2 - BHO: (no name) - {52CFADF9-6DBD-8C06-8452-21AEFBF10D93} - C:\WINDOWS\system32\ftmsdtcu.dll
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\KakaTool.dll
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [WinStar] C:\WINDOWS\IEXPL0RE.exe
O4 - 启动项HKLM\\RunOnce: [RavStub] "C:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE
O9 - 浏览器额外的按钮: 酷热影音 - {7D73FF86-05F1-39ed-C850-A423120EC338} - www.kuree.com/index.htm?id=00011001 (file missing)
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - F:\腾讯QQ\腾讯QQ\QQ\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - F:\腾讯QQ\腾讯QQ\QQ\QQ.EXE
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\aelupsvc32.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\aelupsvc32.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.lenovo.com
O18 - 列举现有的协议: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\
O21 - SSODL: SysTime - {724C75F1-B757-408D-A50A-4CF99DA35D73} - (no file)
O21 - SSODL: webwork - {4C611512-2C1D-44b2-A044-872AD2AD5A61} - C:\WINDOWS\webwork\webwork.dll (file missing)
O21 - SSODL: MediaCheck - {D1F73845-4BAB-4061-A46B-FCF7ECC19217} - C:\PROGRA~1\Kuree\MService.dll
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: Rising RealTime Monitor (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
O23 - NT 服务: Security Info (secinfo) - Unknown owner - C:\WINDOWS\security.exe

gototop
 

运行Hijackthis,把下面的选中打上钩,修复不了.没办法,已经重新做系统了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT