发新话题
打印

[求助] 这个病毒程序怎么清除不了

这个病毒程序怎么清除不了

诊断时间:        2008-06-13, 22:50
诊断平台:        Windows XP [5.1.2600] Service Pack 2
IE版本:          Internet Explorer V7.0.13.5730
计算机物理内存:  1023(MB)
当前可用内存:    545(MB)
硬盘总大小:      149(GB)
硬盘可用空间:    117(GB)
清理专家版本:    2007,12,28,3
恶意软件库版本:  2008.03.18.1
漏洞库版本:      2008.03.11.1




==============================================================
        延迟加载
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

        [midimaptl]           <C:\WINDOWS\system32\midimaptl.dll>
        文件路径: C:\WINDOWS\system32\midimaptl.dll [病毒程序]

        [midimapzx]           <C:\WINDOWS\system32\midimapzx.dll>
        文件路径: C:\WINDOWS\system32\midimapzx.dll [病毒程序]

        [midimapwd]           <C:\WINDOWS\system32\midimapwd.dll>
        文件路径: C:\WINDOWS\system32\midimapwd.dll [病毒程序]

        [midimapqn3]          <C:\WINDOWS\system32\midimapqn3.dll>
        文件路径: C:\WINDOWS\system32\midimapqn3.dll [病毒程序]

        [midimapwl]           <C:\WINDOWS\system32\midimapwl.dll>
        文件路径: C:\WINDOWS\system32\midimapwl.dll [病毒程序]

        [midimapgj]           <C:\WINDOWS\system32\midimapgj.dll>
        文件路径: C:\WINDOWS\system32\midimapgj.dll [病毒程序]


==============================================================
        执行挂钩
==============================================================

该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks

        <{4F4F0064-71E0-4f0d-0003-708476C7815F}>            <C:\WINDOWS\system32\midimapgj.dll>
        文件路径: C:\WINDOWS\system32\midimapgj.dll [病毒程序]

--------------------------------------------------------------
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks

        <{4F4F0064-71E0-4f0d-0022-708476C7815F}>            <C:\WINDOWS\system32\midimapqn3.dll>
        文件路径: C:\WINDOWS\system32\midimapqn3.dll [病毒程序]

--------------------------------------------------------------
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks

        <{4F4F0064-71E0-4f0d-0017-708476C7815F}>            <C:\WINDOWS\system32\midimaptl.dll>
        文件路径: C:\WINDOWS\system32\midimaptl.dll [病毒程序]

--------------------------------------------------------------
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks

        <{4F4F0064-71E0-4f0d-0005-708476C7815F}>            <C:\WINDOWS\system32\midimapzx.dll>
        文件路径: C:\WINDOWS\system32\midimapzx.dll [病毒程序]

--------------------------------------------------------------
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks

        <{4F4F0064-71E0-4f0d-0004-708476C7815F}>            <C:\WINDOWS\system32\midimapwl.dll>
        文件路径: C:\WINDOWS\system32\midimapwl.dll [病毒程序]


==============================================================
        启动文件夹位置
==============================================================

Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:             C:\Documents and Settings\cy\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动

==============================================================
        Host File
==============================================================

127.0.0.1       localhost
0.0.0.0 182838.com
0.0.0.0 204.177.92.68
0.0.0.0 asiafriendfinder.com
0.0.0.0 asqin123.51.net
0.0.0.0 babe520.5188.org
0.0.0.0 music.feifa.com
0.0.0.0 music.v111.com
0.0.0.0 www.jpbeauty.com
0.0.0.0 beautishow.com
0.0.0.0 goodmovies88.com
0.0.0.0 hothack.home.chinaren.com
0.0.0.0 hualiao.net
0.0.0.0 iplus.allyes.com
0.0.0.0 jjkafei.longcity.net
0.0.0.0 kaomm.8m.cn
0.0.0.0 l3iaoliao.com
0.0.0.0 lingaonbvm.myrice.com
0.0.0.0 lovejava.boy.net.cn
0.0.0.0 love7liao.com
0.0.0.0 asqin123.51.net
0.0.0.0 babe520.5188.org
0.0.0.0 music.feifa.com
0.0.0.0 jjkafei.longcity.net
0.0.0.0 kaomm.8m.cn
0.0.0.0 l3iaoliao.com
0.0.0.0 l3iaoliao.com
0.0.0.0 lingaonbvm.myrice.com
0.0.0.0 lovejava.boy.net.cn
0.0.0.0 love7liao.com
0.0.0.0 babe520.5188.org
0.0.0.0 music.feifa.com
0.0.0.0 music.v111.com
0.0.0.0 babe520.5188.org
0.0.0.0 music.feifa.com
0.0.0.0 jjkafei.longcity.net
0.0.0.0 kaomm.8m.cn
0.0.0.0 l3iaoliao.com
0.0.0.0 l3iaoliao.com
0.0.0.0 lingaonbvm.myrice.com
0.0.0.0 lovejava.boy.net.cn
0.0.0.0 love7liao.com
0.0.0.0 babe520.5188.org
0.0.0.0 music.feifa.com
0.0.0.0 music.v111.com
219.153.32.215 auto.search.msn.com
这是诊断报告,应该怎么处理

TOP

用附件删除病毒文件
删除并抑制再生

病毒的注册表进入注册表编辑器删除

附件

powerrmv.zip (241.84 KB)

2008-6-13 22:53, 下载次数: 13983

我是菜鸟

TOP

发新话题