hbxly hbxly
关注数: 4 粉丝数: 3 发帖数: 562 关注贴吧数: 11
急:求助Backdoor.Gpigeon.2006.br病毒... 我机子老提示Backdoor.Gpigeon.2006.br病毒,但瑞星都杀不了.....求高手帮忙....急死俺连.....我用HijackThis_zww汉化版扫描日志 V1.99.1保存于 18:38:54, 日期 2006-5-16操作系统: Windows 2000 SP4 (WinNT 5.00.2195)浏览器: Internet Explorer v6.00 SP1 (6.00.2800.1106)当前运行的进程: C:\WINNT\System32\smss.exeC:\WINNT\system32\csrss.exeC:\WINNT\system32\winlogon.exeC:\WINNT\system32\services.exeC:\WINNT\system32\lsass.exeC:\WINNT\system32\svchost.exeC:\WINNT\system32\spoolsv.exeC:\WINNT\system32\svchost.exeC:\Program Files\Internet Explorer\IEXPLORE.EXEC:\WINNT\system32\regsvc.exeC:\PROGRAM FILES\RISING\RAV\CCENTER.EXEC:\WINNT\system32\MSTask.exeC:\WINNT\System32\WBEM\WinMgmt.exeC:\WINNT\system32\svchost.exeC:\WINNT\system32\inetsrv\inetinfo.exeC:\WINNT\system32\ctfmon.exeC:\WINNT\Explorer.EXEC:\WINNT\system32\wuauclt.exeC:\Program Files\eMule\eMule.exeC:\WINNT\system32\conime.exeC:\PROGRAM FILES\RISING\RAV\Ravmond.exeC:\PROGRAM FILES\RISING\RAV\RavStub.exec:\program files\rising\rav\RAVMON.EXEC:\Program Files\Rising\Rav\RavService.exeC:\Program Files\Rising\Rav\RavTimer.exeC:\Program Files\Internet Explorer\iexplore.exeC:\Program Files\Thunder Network\Thunder\Program\Thunder5.exeC:\Program Files\Rising\Rav\RsAgent.exeC:\WINNT\msagent\AgentSvr.exeC:\Documents and Settings\xly\桌面\HijackThis1991【teyqiu】(1).exeO2 - BHO: BandIE Class - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\PROGRA~1\baidu\bar\baidubar.dllO2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - C:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_001.dllO2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dllO3 - IE工具栏增项: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\PROGRA~1\baidu\bar\baidubar.dllO3 - IE工具栏增项: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dllO4 - 启动项HKLM\\Run: [RavMon] C:\Program Files\Rising\Rav\RavMon.exe -systemO4 - 启动项HKLM\\Run: [Synchronization Manager] mobsync.exe /logonO4 - 启动项HKLM\\Run: [stup.exe] C:\PROGRA~1\TENCENT\Adplus\stup.exeO4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exeO4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\eMule.exe -AutoStartO8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htmO8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htmO8 - IE右键菜单中的新增项目: Google 搜索(&G) - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.htmlO8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\依林QQ2006beta1\AddToNetDisk.htmO8 - IE右键菜单中的新增项目: 反向链接 - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.htmlO8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\依林QQ2006beta1\AddPanel.htmO8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\依林QQ2006beta1\AddEmotion.htmO8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\依林QQ2006beta1\SendMMS.htmO8 - IE右键菜单中的新增项目: 百度--MP3搜索 - RES://C:\PROGRA~1\baidu\bar\baidubar.dll/BAIDUMP3.HTMO8 - IE右键菜单中的新增项目: 百度--图片搜索 - RES://C:\PROGRA~1\baidu\bar\baidubar.dll/BAIDUIMG.HTMO8 - IE右键菜单中的新增项目: 百度--新闻搜索 - RES://C:\PROGRA~1\baidu\bar\baidubar.dll/BAIDUNEWS.HTMO8 - IE右键菜单中的新增项目: 百度--歌词搜索 - RES://C:\PROGRA~1\baidu\bar\baidubar.dll/BAIDULYRIC.HTMO8 - IE右键菜单中的新增项目: 百度--网页搜索 - RES://C:\PROGRA~1\baidu\bar\baidubar.dll/BAIDUSEARCH.HTMO8 - IE右键菜单中的新增项目: 百度--词典搜索 - RES://C:\PROGRA~1\baidu\bar\baidubar.dll/BAIDU_DIC.HTMO8 - IE右键菜单中的新增项目: 百度--贴吧搜索 - RES://C:\PROGRA~1\baidu\bar\baidubar.dll/BAIDUPOST.HTMO8 - IE右键菜单中的新增项目: 类似网页 - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.htmlO8 - IE右键菜单中的新增项目: 缓存的网页快照 - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.htmlO8 - IE右键菜单中的新增项目: 翻译英文字词(&T) - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.htmlO11 - Options group: [TBH] 搜搜地址栏搜索O23 - NT 服务: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exeO23 - NT 服务: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exeO23 - NT 服务: Network disk - Unknown owner - C:\WINNT\Microsoft2006.exeO23 - NT 服务: RavService - Unknown owner - C:\Program Files\Rising\Rav\RavService.exe" /service (file missing)O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXEO23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
1 下一页