发新话题
打印

不能清除的恶意软件

本主题由 铁军 于 2008-7-1 23:20 移动

不能清除的恶意软件

请问我购买了贵站在线杀毒服务,每次清除恶意软件后再扫描,还是出现相同的恶意软件;这是为什么?

TOP

发错地方了!给你个办法关闭系统还原去安全模式查杀!谢谢!
我已经不是以前的我了!因为我已经失去我的爱!既不回头何必不忘!既然无缘何必誓言!-------思念我的洁!

TOP

不能清除的恶意软件

请问我购买了贵站在线杀毒服务,每次清除恶意软件后再扫描,还是出现相同的恶意软件;这是为什么?这3个恶意软件是:九鱼快车;broken.safeboot和可疑的autorun.int

TOP

拿清理专家,在联网的状态下点击在线系统诊断----启动项管理----导出诊断报告(注意选中隐藏所有已知为安全的项),然后复制上来
默默祈祷,愿世界无灾无难,望天下无事无非~
     
╭⌒╮下雨了~ ¤  ╭⌒╮ ╭⌒╮
╭⌒╭⌒╮╭⌒╮~╭⌒╮︶︶, ︶︶   
,︶︶︶︶,\'\'︶~~ ,\'\'~︶︶  ,\'\'   
╱◥█◣ ╱◥█◣
︱田︱田︱︱田︱田︱
╬╬╬╬╬╬╬╬╬╬╬╬?wbr>p╬  

TOP

清除不了的恶意软件


该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================
诊断时间:            2008-07-09, 02:43
诊断平台:            Windows XP [5.1.2600] Service Pack 2
IE版本:              Internet Explorer V6.0.2180.2900
计算机物理内存:      511(MB)
当前可用内存:        273(MB)
硬盘总大小:          38(GB)
硬盘可用空间:        30(GB)
清理专家版本:        2008.06.13.404
恶意软件库版本:      2008.07.02.1
漏洞库版本:          2008.06.26.1


==============================================================
        映像劫持
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
        <360safebox.exe>        <C:\WINDOWS\system32\svchost.exe>
        文件路径: C:\WINDOWS\system32\svchost.exe [可疑的] [5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
        <ati2evxx.exe>        <C:\WINDOWS\system32\svchost.exe>
        文件路径: C:\WINDOWS\system32\svchost.exe [可疑的] [5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
        <egui.exe>        <C:\WINDOWS\system32\svchost.exe>
        文件路径: C:\WINDOWS\system32\svchost.exe [可疑的] [5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
        <idag.exe>        <C:\WINDOWS\system32\svchost.exe>
        文件路径: C:\WINDOWS\system32\svchost.exe [可疑的] [5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
        <kaccore.exe>        <C:\WINDOWS\system32\svchost.exe>
        文件路径: C:\WINDOWS\system32\svchost.exe [可疑的] [5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
        <kissvc.exe>        <C:\WINDOWS\system32\svchost.exe>
        文件路径: C:\WINDOWS\system32\svchost.exe [可疑的] [5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
        <KPPMain.exe>        <C:\WINDOWS\system32\svchost.exe>
        文件路径: C:\WINDOWS\system32\svchost.exe [可疑的] [5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
        <OllyDBG.EXE>        <C:\WINDOWS\system32\svchost.exe>
        文件路径: C:\WINDOWS\system32\svchost.exe [可疑的] [5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
        <OllyICE.EXE>        <C:\WINDOWS\system32\svchost.exe>
        文件路径: C:\WINDOWS\system32\svchost.exe [可疑的] [5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
        <qqsc.exe>        <C:\WINDOWS\system32\svchost.exe>
        文件路径: C:\WINDOWS\system32\svchost.exe [可疑的] [5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
        <ravtool.exe>        <C:\WINDOWS\system32\svchost.exe>
        文件路径: C:\WINDOWS\system32\svchost.exe [可疑的] [5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
        <regtool.exe>        <C:\WINDOWS\system32\svchost.exe>
        文件路径: C:\WINDOWS\system32\svchost.exe [可疑的] [5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
        <rfwproxy.exeFYFireWall.exe>        <C:\WINDOWS\system32\svchost.exe>
        文件路径: C:\WINDOWS\system32\svchost.exe [可疑的] [5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
        <rfwstub.exe>        <C:\WINDOWS\system32\svchost.exe>
        文件路径: C:\WINDOWS\system32\svchost.exe [可疑的] [5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
        <safebank.exe>        <C:\WINDOWS\system32\svchost.exe>
        文件路径: C:\WINDOWS\system32\svchost.exe [可疑的] [5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
        <safeboxtray.exe>        <C:\WINDOWS\system32\svchost.exe>
        文件路径: C:\WINDOWS\system32\svchost.exe [可疑的] [5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
        <WinDbg.exe>        <C:\WINDOWS\system32\svchost.exe>
        文件路径: C:\WINDOWS\system32\svchost.exe [可疑的] [5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]

==============================================================
        App Init DLLs
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
          [AppInit_DLLs]        <  >

==============================================================
        启动文件夹位置
==============================================================
Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:             C:\Documents and Settings\Administrator\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
        Host File
==============================================================
127.0.0.1       localhost
==============================================================
        系统服务
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [Netlogon] [已启用]            <%SystemRoot%\system32\lsass.exe>
        文件路径: C:\WINDOWS\system32\lsass.exe [分析中]
        [NtLmSsp] [已启用]             <%SystemRoot%\system32\lsass.exe>
        文件路径: C:\WINDOWS\system32\lsass.exe [分析中]
        [PolicyAgent] [已启用]         <%SystemRoot%\system32\lsass.exe/IPSEC Services>
        文件路径: C:\WINDOWS\system32\lsass.exe [分析中]
        [ProtectedStorage] [已启用]    <%SystemRoot%\system32\lsass.exe>
        文件路径: C:\WINDOWS\system32\lsass.exe [分析中]
        [SamSs] [已启用]               <%SystemRoot%\system32\lsass.exe>
        文件路径: C:\WINDOWS\system32\lsass.exe [分析中]

==============================================================
        驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [ATSpy] [已启用]               <\??\C:\WINDOWS\system32\ATSpy.sys>
        [iaStor55] [已禁用]            <\SystemRoot\system32\DRIVERS\iaStor55.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\iaStor55.sys [分析中]
        [Tcpip] [已启用]               <system32\DRIVERS\tcpip.sys/TCP/IP Protocol Driver>
        文件路径: C:\WINDOWS\system32\DRIVERS\tcpip.sys [分析中]

==============================================================
        当前进程
==============================================================
名称:     lsass.exe  [已启用]
文件路径: C:\WINDOWS\system32\lsass.exe  [分析中]          (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ntdll.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\kernel32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\mfc40loc.dll
模块文件: C:\WINDOWS\system32\USER32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\GDI32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ADVAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RPCRT4.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\Secur32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\LSASRV.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MPR.dll                   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSASN1.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msvcrt.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\NETAPI32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\NTDSAPI.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\DNSAPI.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2_32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2HELP.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WLDAP32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SAMLIB.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SAMSRV.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\cryptdll.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ShimEng.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\AppPatch\AcGenral.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WINMM.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ole32.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\OLEAUT32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSACM32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\VERSION.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHELL32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHLWAPI.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USERENV.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\UxTheme.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\IMM32.DLL                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\LPK.DLL                   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USP10.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\comctl32.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\urlmon.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\mlang.dll                 (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msprivs.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WININET.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CRYPT32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\kerberos.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msv1_0.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\iphlpapi.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\netlogon.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\w32time.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSVCP60.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\schannel.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\wdigest.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\wsock32.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\mswsock.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rsaenh.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\hnetcfg.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\wshtcpip.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RASAPI32.DLL              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rasman.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\TAPI32.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rtutils.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\scecli.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SETUPAPI.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\pstorsvc.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\psbase.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rasadhlp.dll              (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\winrnr.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\sensapi.dll               (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\dssenh.dll                (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\Apphelp.dll               (Microsoft Corporation)

TOP

C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\DRIVERS\iaStor55.sys
C:\WINDOWS\system32\mfc40loc.dll
怀疑系统文件被修改,把这几个文件发上来看看
腾空——Francis

TOP

发新话题
本功能由奇虎搜索实现

相关主题

标题 作者 最后发表
中毒太深!救下我呀! chenkun1026 2008-11-30
恶意软件残留的注册表项如何彻底清除? JENNIE 2008-11-30
请高手赐教--金山清理专家系统诊断报告 学海方舟 2008-11-30
点击阅读更多关于的相关帖子  更多相关主题