木马特洛伊怎么删呀

HijackThis_815汉化版扫描日志 V1.99.1
保存于 22:45:53, 日期 2006-11-16
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Silicon Integrated Systems\SiSRaidPackage\hot_plug.exe
C:\Program Files\Silicon Integrated Systems\SiSRaidPackage\SRaid.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\ChinaNet\VnetClient.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\JJOL\IME\JJSvr.EXE
D:\My Documents\HijackThis1991zww注册表扫描程序\HijackThis1991zww.exe

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\msvce32.exe
O2 - BHO: VnetCookie Class - {4E83D567-4697-4F7B-B1F0-A513B01DB89A} - c:\PROGRA~1\chinanet\VNETTR~1.DLL
O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:\Program Files\FlashBT\IEHelper.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [Hotplug] C:\Program Files\Silicon Integrated Systems\SiSRaidPackage\hot_plug.exe
O4 - 启动项HKLM\\Run: [SiSRaid] C:\Program Files\Silicon Integrated Systems\SiSRaidPackage\SRaid.exe
O4 - 启动项HKLM\\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - 启动项HKLM\\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - 启动项HKLM\\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [nwiz] nwiz.exe /install
O4 - 启动项HKLM\\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{1879FD37-D01B-4634-8772-DEE5CAA83945}: NameServer = 202.96.134.133
O17 - HKLM\System\CCS\Services\Tcpip\..\{4A43C847-168D-4BB3-9FD2-8C7B64B77DBA}: NameServer = 61.177.7.1 221.228.255.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{1879FD37-D01B-4634-8772-DEE5CAA83945}: NameServer = 202.96.134.133
O17 - HKLM\System\CS2\Services\Tcpip\..\{1879FD37-D01B-4634-8772-DEE5CAA83945}: NameServer = 202.96.134.133
O20 - Winlogon Notify: MicroQC - C:\WINDOWS\SYSTEM32\explorer.dll
O23 - NT 服务: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe


以上是系统扫描的日记

卡巴斯基给出的提示信息就是
开机时候是弹出对话框
检测到危险对象 c:\windows\sysstem32\dllhost.dll 是特洛伊病毒
病毒的名称是 tro 开始的一串字符
我点击删除,显示文件不能被删除,清除被延迟
最后显示请在系统重新启动时删除

还有就是运行过程中登录网络时
会弹出 对话框
访问 c:\windows\system32\SVHOST.exe 阻止
对象是特洛伊木马 backdoor.win32small.mw或者backdoor.win32.agent.fs等等
名字有时还不一样

还有就是一些*.exe的文件也是被阻止,访问对象是 tro。。。的特洛伊木马

电脑的速度也比以前慢了,安全模式下能删除几个

卡巴斯基也能删除一些,但是还会有其他的文件感染

dllhost.dll这个文件安全模式下也不能删除,在文件中只找到
dllhost.exe文件,已经选择显示隐藏的系统文件

问题出现一周了,头很大。。。。

麻烦帮忙!!十分感谢!!
最后编辑2006-11-17 23:51:57