发新话题
打印

[求助] Win32.Troj.OnlineGames.ha.172032 【其他080804】

Win32.Troj.OnlineGames.ha.172032 【其他080804】

无法删除,昨天已经重装过系统,但今天又发现该病毒,请高手帮忙,急!!!!!

病毒 2008-08-04  10:22:47 C:\Program Files\InstallShield Installation Information\{88564CEF-20A5-4EF2-A05F-309F2EBA9B06}\CMNSUPT.CAB\Brazil\_IsUser.dll Win32.Troj.OnlineGames.ha.172032 发现病毒

==============================================================
        金山清理专家系统诊断报告
该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================
诊断时间:            2008-08-04, 11:07
诊断平台:            Windows Vista [6.0.6000]  
IE版本:              Internet Explorer V7.0.16681.6000
计算机物理内存:      2045(MB)
当前可用内存:        771(MB)
硬盘总大小:          146(GB)
硬盘可用空间:        89(GB)
清理专家版本:        2008.07.16.472
恶意软件库版本:      2008.07.17.2
漏洞库版本:          2008.07.25.1


==============================================================
        启动文件夹位置
==============================================================
Common Startup:      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Startup:             C:\Users\dhx435\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Common Startup:      %ProgramData%\Microsoft\Windows\Start Menu\Programs\Startup
==============================================================
        Host File
==============================================================
127.0.0.1       localhost
::1             localhost
==============================================================
        系统服务
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds
        [StartupPrograms] [已启用]     <rdpclip>

==============================================================
        驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [blbdrive] [已禁用]            <\SystemRoot\system32\drivers\blbdrive.sys>
        [IpInIp] [已启用]              <system32\DRIVERS\ipinip.sys>
        [NwlnkFlt] [已启用]            <system32\DRIVERS\nwlnkflt.sys>
        [NwlnkFwd] [已启用]            <system32\DRIVERS\nwlnkfwd.sys>
        [USBSTOR] [已禁用]             <\SystemRoot\system32\drivers\usbstor.sys>

==============================================================
        兼容模式相关项
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WOW\boot
        [shell]               <progman.exe>

[ 本帖最后由 一把锈剑 于 2008-8-4 16:19 编辑 ]

TOP

看你的论坛短信.
社区消息
    一把锈剑编辑过的帖子请注意看自己的论坛短消息.

TOP

现在金山杀毒软件已经不能用了,一打开查杀病毒就自动关闭,按照原来的病毒路径找不到这个病毒,只能能找到C:\Program Files\InstallShield Installation Information\{88564CEF-20A5-4EF2-A05F-309F2EBA9B06}\CMNSUPT.CAB,现在该怎么办?

TOP

发新话题