求救!!!紧急求救!!!
病毒吧
全部回复
仅看楼主
level 1
lovesos2002 楼主
2006年06月21日 10点06分 1
level 1
lovesos2002 楼主
我电脑最近出问题拉本来在玩游戏的时候开着QQ然后别人在群里面发来病毒消息接着就莫名其妙中毒了
2006年06月21日 10点06分 2
level 0
www.baidu.com 找〔QQ病毒专杀工具〕
2006年06月21日 10点06分 3
level 1
lovesos2002 楼主
2006-06-21,18:18:23System Repair Engineer 2.0.21.505 (2.0 RC 2)Smallfrogs (http://www.KZTechs.com)Windows XP Professional Service Pack 2 (Build 2600) - 管理权限用户 - 完整功能以下内容被选中: 所有的启动项目(包括注册表、启动文件夹、服务等) 浏览器加载项 正在运行的进程(包括进程模块信息) 文件关联启动项目注册表[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
[Microsoft Corporation]
<"F:\Program Files\1\KPFW32.EXE"> [Kingsoft Corporation][HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<> [][HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32> [Microsoft Corporation]
[Microsoft Corporation]
[Microsoft Corporation]
[NVIDIA Corporation]
[NVIDIA Corporation]
[NVIDIA Corporation]
[]
[Realtek Semiconductor Corp.]
<"F:\Program Files\1\KAVStart.exe" -startup> [Kingsoft Corporation][HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
[Microsoft Corporation]
[Microsoft Corporation][HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<> [][HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
[Microsoft Corporation]==================================启动文件夹服务[Kingsoft Personal Firewall Service / KPfwSvc] <"F:\Program Files\1\KPfwSvc.EXE">
[Kingsoft Antivirus KWatch Service / KWatchSvc] <"F:\Program Files\1\KWatch.EXE">
[NVIDIA Display Driver Service / NVSvc]
==================================浏览器加载项[IeCatch5 Class] {2F364306-AA45-47B5-9F9D-39A8B94E7EF7}
[QQBrowserHelperObject Class] {54EBD53A-9BC1-480B-966A-843A333CA162}
[@shdoclc.dll,-866] {c95fe080-8f5d-11d2-a20b-00aa003c157a} <, N/A>[电台(&R)] {8E718888-423F-11D2-876E-00A0C9082467}
[Shockwave Flash Object] {D27CDB6E-AE6D-11CF-96B8-444553540000}
[Rising Web Scan Object] {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153}
[上传到QQ网络硬盘]

2006年06月21日 10点06分 6
level 1
lovesos2002 楼主
[使用网际快车下载]
[使用网际快车下载全部链接]
[添加到QQ自定义面板]
[添加到QQ表情]
[用QQ彩信发送该图片]
==================================正在运行的进程[PID: 436][\SystemRoot\System32\smss.exe]
<5.1.2600.1106 (xpsp1.020828-1920)>[PID: 492][\??\C:\WINDOWS\system32\csrss.exe]
<5.1.2600.0 (xpclient.010817-1148)>[PID: 516][\??\C:\WINDOWS\system32\winlogon.exe]
<5.1.2600.1106 (xpsp1.020828-1920)>[PID: 568][C:\WINDOWS\system32\services.exe]
<5.1.2600.0 (xpclient.010817-1148)>[PID: 580][C:\WINDOWS\system32\lsass.exe]
<5.1.2600.1106 (xpsp1.020828-1920)>[PID: 760][C:\WINDOWS\system32\svchost.exe]
<5.1.2600.0 (xpclient.010817-1148)>[PID: 812][C:\WINDOWS\System32\svchost.exe]
<5.1.2600.0 (xpclient.010817-1148)>[PID: 988][C:\WINDOWS\System32\svchost.exe]
<5.1.2600.0 (xpclient.010817-1148)>[PID: 1120][C:\WINDOWS\Explorer.EXE]
<6.00.2800.1221 (xpsp2.030511-1403)> [F:\Program Files\1\KASocket.dll]
<2005, 2, 22, 233> [F:\Program Files\1\KMailOEBand.dll]
<2006, 5, 19, 118> [C:\WINDOWS\System32\nvcpl.dll]
<6.14.10.6693> [C:\WINDOWS\System32\NVRSZHC.DLL]
<6.14.10.6693> [C:\WINDOWS\System32\nvshell.dll]
<6.14.10.6693> [F:\Program Files\1\KAVEXT.DLL]
<2005, 8, 5, 16> [f:\Program Files\WinRAR\rarext.dll]
[F:\PROGRA~1\FlashGet\jccatch.dll]
<1, 1, 5, 0>[PID: 1128][C:\WINDOWS\System32\ctfmon.exe]
<5.1.2600.1106 (xpsp1.020828-1920)>[PID: 1228][F:\Program Files\1\KWatch.EXE]
<2005, 9, 27, 51> [F:\Program Files\1\KAVIPC2.DLL]
<2004, 12, 28, 20> [F:\Program Files\1\KAEPlat.DLL]
<2005, 12, 29, 56> [F:\Program Files\1\KAEMem.DAT]
<2006, 4, 12, 13> [F:\Program Files\1\KAEUnpack.DAT]
<2006, 6, 1, 40>[PID: 1340][C:\WINDOWS\System32\RUNDLL32.EXE]
<5.1.2600.0 (xpclient.010817-1148)> [C:\WINDOWS\System32\NvMcTray.dll]
<6.14.10.6693> [C:\WINDOWS\System32\NVRSZHC.DLL]
<6.14.10.6693>[PID: 1368][C:\WINDOWS\SOUNDMAN.EXE]
<5.1.0.29>[PID: 1380][F:\Program Files\1\KAVStart.exe]
<2006, 4, 10, 196> [F:\Program Files\1\KAVIPC2.DLL]
<2004, 12, 28, 20> [F:\Program Files\1\PopSprt3.dll]
<2005, 12, 6, 30> [F:\Program Files\1\KAVPassp.dll]
<2006, 6, 7, 252>[PID: 1416][F:\Program Files\1\KPFW32.EXE]
<2006, 4, 3, 611> [F:\Program Files\1\KAVIPC2.DLL]
<2004, 12, 28, 20>
2006年06月21日 10点06分 7
level 1
lovesos2002 楼主
[F:\Program Files\1\KAConfig.DLL]
<2005, 3, 23, 30> [F:\Program Files\1\FiltList.dll]
[F:\Program Files\1\KAVPassp.DLL]
<2006, 6, 7, 252> [F:\Program Files\1\KAEPlat.DLL]
<2005, 12, 29, 56> [F:\Program Files\1\KAEMem.DAT]
<2006, 4, 12, 13> [F:\Program Files\1\KAEUnpack.DAT]
<2006, 6, 1, 40> [F:\Program Files\1\KASocket.dll]
<2005, 2, 22, 233> [F:\Program Files\1\KMailOEBand.dll]
<2006, 5, 19, 118> [F:\Program Files\1\KAScript.DLL]
<2006, 2, 10, 60>[PID: 1608][F:\Program Files\1\KMailMon.EXE]
<2006, 4, 12, 106> [F:\Program Files\1\KAntiSpm.dll]
<1, 0, 0, 2> [F:\Program Files\1\KAVIPC2.DLL]
<2004, 12, 28, 20> [F:\Program Files\1\KAECall2.DLL]
<2004, 12, 28, 7> [F:\Program Files\1\KAEPlat.DLL]
<2005, 12, 29, 56> [F:\Program Files\1\KAEMem.DAT]
<2006, 4, 12, 13> [F:\Program Files\1\KAEUnpack.DAT]
<2006, 6, 1, 40> [F:\Program Files\1\KAConfig.DLL]
<2005, 3, 23, 30> [F:\Program Files\1\KASocket.dll]
<2005, 2, 22, 233> [F:\Program Files\1\KMailOEBand.dll]
<2006, 5, 19, 118>[PID: 1696][C:\WINDOWS\System32\svchost.exe]
<5.1.2600.0 (xpclient.010817-1148)>[PID: 1728][C:\WINDOWS\System32\alg.exe]
<5.1.2600.1106 (xpsp1.020828-1920)>[PID: 1760][F:\Program Files\1\KPfwSvc.EXE]
<2005, 9, 5, 28>[PID: 924][F:\Program Files\Tencent\TT\TTraveler.exe] <腾讯公司><3.1.0.256> [F:\Program Files\1\KMailOEBand.dll]
<2006, 5, 19, 118> [F:\Program Files\1\KASocket.dll]
<2005, 2, 22, 233> [F:\Program Files\Tencent\TT\Plugins\QQFloatBar\QQFloatBar4TT2.dll] <腾讯公司><1, 1, 0, 5> [F:\Program Files\Tencent\TT\Plugins\TWeather\TWeather.dll] <><1, 0, 0, 3> [F:\Program Files\1\KAScript.DLL]
<2006, 2, 10, 60> [F:\Program Files\1\KAEPlat.DLL]
<2005, 12, 29, 56> [F:\Program Files\1\KAEMem.DAT]
<2006, 4, 12, 13> [F:\Program Files\1\KAEUnpack.DAT]
<2006, 6, 1, 40> [F:\Program Files\Tencent\TT\PersonalDesktop.dll] <深圳市腾讯计算机系统公司QQ工作小组><1, 0, 0, 4> [C:\WINDOWS\System32\Macromed\Flash\Flash8b.ocx]
<8,0,24,0>[PID: 1060][F:\Program Files\SREng2\SREng.exe]
<2.0.21.505> [F:\Program Files\1\KMailOEBand.dll]
<2006, 5, 19, 118> [F:\Program Files\1\KASocket.dll]
<2005, 2, 22, 233>==================================文件关联.TXT OK. [%SystemRoot%\system32\NOTEPAD.EXE %1].EXE OK. ["%1" %*].COM OK. ["%1" %*].PIF OK. ["%1" %*].REG OK. [regedit.exe "%1"].BAT OK. ["%1" %*].SCR OK. ["%1" /S].CHM OK. ["C:\WINDOWS\hh.exe" %1].HLP OK. [%SystemRoot%\system32\winhlp32.exe %1].INI OK. [%SystemRoot%\system32\NOTEPAD.EXE %1].INF OK. [%SystemRoot%\system32\NOTEPAD.EXE %1].VBS OK. [%SystemRoot%\System32\WScript.exe "%1" %*].JS OK. [%SystemRoot%\System32\WScript.exe "%1" %*].LNK OK. [{00021401-0000-0000-C000-000000000046}]==================================Winsock 提供者==================================
2006年06月21日 10点06分 8
level 0
3楼
2006年06月21日 10点06分 9
level 1
lovesos2002 楼主
我用了 RavQQMsender.exe 查杀也没用啊查着直接死机在安全模式下查毒提示无病毒我还试了在安全模式下用金山毒霸杀毒但是一样死机
2006年06月21日 10点06分 10
level 0
再用 hijackthis 扫个日志贴上来看看
2006年06月21日 10点06分 11
level 1
lovesos2002 楼主
大哥怎么没人帮我啊 555我今天晚上已经重启15次拉再这样下去硬盘都要坏拉
2006年06月21日 11点06分 13
level 0
HiJackThis 日志没什么问题SREng 日志 修复以下项目:[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
[Microsoft Corporation]
[Microsoft Corporation] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<> [] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
[Microsoft Corporation]以上只是建议 请自行备份重要文件根据现象判断 有硬件问题的可能性 建议到电脑吧咨询
2006年06月21日 11点06分 14
level 1
lovesos2002 楼主
谢谢哦刚才把机器拆开来看发现显卡的风扇已经卡住了上面的黑色块块也有融化的迹象估计是显卡出问题了
2006年06月21日 12点06分 15
level 5
因为你的风扇坏了!!杀毒时又占用很多CPU,导致温度过高>>>>>>>>所以出现4楼的症状………………谢谢!!!
2006年06月21日 12点06分 16
level 1
lovesos2002 楼主
现在我把风扇卸了暂时没问题请问显卡这种情况是不是应该换显卡啊 或者去换个风扇?
2006年06月21日 13点06分 17
level 0
风扇卸了?拜托!赶紧换风扇啊!或者先把显卡插到别的电脑试试显卡不装风扇 找烧呐
2006年06月21日 13点06分 18
1