【求救】我中病毒了!!
病毒吧
全部回复
仅看楼主
level 1
在QQ上,朋友发了个文件,我接收了.结果是病毒也不知是什么病毒.我一进"瑞星"网页,它自己就关闭了救命啊!!!!T_T
2006年06月09日 04点06分 1
level 8
日志
2006年06月09日 04点06分 2
level 1
我找不到
2006年06月09日 04点06分 3
level 8
http://post.baidu.com/f?kz=105347489
2006年06月09日 04点06分 4
level 1
我不会用啊
2006年06月09日 04点06分 5
level 1
保存于 12:29:49, 日期 2006-6-9操作系统: Windows XP SP2 (WinNT 5.01.2600)浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)当前运行的进程: C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\csrss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\system32\cisvc.exeC:\KV2003\KVSrvXP.exeC:\WINDOWS\system32\nvsvc32.exeC:\WINDOWS\Explorer.EXEC:\WINDOWS\system32\ctfmon.exeC:\WINDOWS\System32\alg.exeC:\WINDOWS\system32\Rundll32.exeC:\WINDOWS\TBPanel.exeC:\Program Files\Common Files\Real\Update_OB\realsched.exeC:\WINDOWS\Mixer.exeC:\Program Files\Herosoft\Hero 9\SysExplr.EXEC:\Documents and Settings\xzq\Local Settings\Temp\Rar$EX00.887\qqdao2005.3\winconp.exeC:\WINDOWS\system32\conime.exeC:\Program Files\DuDu\DddClient\dudupros.exeC:\WINDOWS\system32\cidaemon.exeC:\WINDOWS\system32\wmimgrnt.exeC:\WINDOWS\System\rundll32.exeC:\Program Files\DuDu\DDDClient\DuDuAcc.exeC:\Program Files\Real\RealPlayer\trueplay.exeC:\Program Files\Internet Explorer\IEXPLORE.EXEC:\Program Files\Tencent\qq\QQ.exeC:\WINDOWS\system32\svchost.exeC:\Program Files\FlashGet\flashget.exeC:\Documents and Settings\xzq\桌面\xxy\HijackThis1991【teyqiu】.exe
2006年06月09日 04点06分 6
level 1
那个发不出来啊
2006年06月09日 04点06分 7
level 14
请用 HiJackThis 扫描系统后把结果贴上来 大家帮忙分析解决 ----------------------------- HijackThis http://iask.sina.com.cn/ishare/browse_file.php?fileid=676268 HiJackThis_1991_汉化(独立版) 文件名: HijackThis1991【teyqiu】.exe 本人保证该文件可以放心使用! 日志获得的方法: 运行,点“扫描系统并保存日志”。在自动弹出的记事本中将全部的内容全选后(注意是全选,一个字都不能遗漏!)发表。 ------------------------------ 请分段贴出 一起贴的话可能会被百度贴吧系统警告垃圾百度贴吧系统丢帖子 请自行备份扫描日志文件
2006年06月09日 05点06分 8
level 0
C:\Documents and Settings\xzq\Local Settings\Temp\Rar$EX00.887\qqdao2005.3\winconp.exe 病毒应该是
2006年09月08日 02点09分 9
level 0
靠,从文件名上来看是盗q的还有你有两个rundll。exe程序运行如果机器速度慢是因为其中一个,那么你去下一个木马杀客,软件
2006年09月08日 03点09分 10
1