我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: 帮忙看看哈 谢谢 隐藏签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

eugene520



性别: 帅哥 状态: 该用户目前不在线
等级: 人见人爱
家族: 掌握文武半边天
发贴: 2890
威望: 0
浮云: 1191
在线等级:
注册时间: 2005-12-03
最后登陆: 2007-06-13

5come5帮你背单词 [ idea /ai'diə/ n. 主意,想法,概念,思想,计划,建议 ]


帮忙看看哈 谢谢

C:\WINDOWS\system32\heysgj.exe 怀疑为木马.
C:\WINDOWS\system32\heysgj.dll 怀疑为木马.
C:\ 扫描完成.
扫描耗时:上午 12:08:19
D:\ 扫描完成.
扫描耗时:上午 12:01:46
E:\ 扫描完成.
扫描耗时:上午 12:00:00
发现木马
只有注册用户才可以清除木马.
F:\ 扫描完成.
扫描耗时:上午 12:00:25
G:\ 扫描完成.
扫描耗时:上午 12:00:00
谢谢昨天帮助我解决问题的蝈蝈
今天再帮小弟看下
我用的是木马客星查的木马 但是要注册用户才可以清除木马
现在我要这样做啊?直接删除文件吗?
顶端 Posted: 2006-12-20 13:10 | [楼 主]
T200A



性别: 帅哥 状态: 该用户目前不在线
等级: 荣誉会员
发贴: 2281
威望: 6
浮云: 431
在线等级:
注册时间: 2006-02-19
最后登陆: 2024-11-06

5come5帮你背单词 [ moisture /'moistə/ n. 潮湿,湿度 ]


你可以用软件站上的,那里应该有注册过的。

手动删除有点麻烦,不能确保同时杀灭
顶端 Posted: 2006-12-20 13:17 | [1 楼]
eugene520



性别: 帅哥 状态: 该用户目前不在线
等级: 人见人爱
家族: 掌握文武半边天
发贴: 2890
威望: 0
浮云: 1191
在线等级:
注册时间: 2005-12-03
最后登陆: 2007-06-13

5come5帮你背单词 [ tender /'tendə/ a. 嫩的,柔软的,脆弱的,纤细的,温柔的,亲切的 ]


是软件站的 木马客星么?
我好象就是上面下的耶。。
顶端 Posted: 2006-12-20 13:22 | [2 楼]
eugene520



性别: 帅哥 状态: 该用户目前不在线
等级: 人见人爱
家族: 掌握文武半边天
发贴: 2890
威望: 0
浮云: 1191
在线等级:
注册时间: 2005-12-03
最后登陆: 2007-06-13

5come5帮你背单词 [ cite /sait/ vt. 举(例),引证,引用 ]


HijackThis_815汉化版扫描日志 V1.99.1
保存于     13:22:25, 日期 2006-12-20
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器:   Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:      
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\wscntfy.exe
D:\软件\迅 雷\Thunder\Program\Thunder5.exe
D:\软件\TT\TTraveler.exe
D:\软件\TT\TCPlus.exe
D:\软件\Iparmor\iparmor.exe
D:\软件\HijackThis\HijackThis1991zww.exe

O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\软件\QQ2006\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://D:\软件\OFFICE11\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\软件\QQ2006\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\软件\QQ2006\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\软件\QQ2006\SendMMS.htm
O9 - 浏览器额外的按钮: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - 浏览器额外的按钮: 番茄花园 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://tomatolei.com (file missing)
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\软件\OFFICE11\OFFICE11\REFIEBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=http://tomatolei.com
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - NT 服务: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
为什么问题吧?
顶端 Posted: 2006-12-20 13:28 | [3 楼]
tamato



性别: 帅哥 状态: 该用户目前不在线
等级: 鹤立鸡群
发贴: 1107
威望: 0
浮云: 1149
在线等级:
注册时间: 2004-03-19
最后登陆: 2007-06-25

5come5帮你背单词 [ wicked /'wikid/ a. 邪恶的,恶劣的,淘气的,顽皮的 ]


Quote:
引用第1楼T200A于2006-12-20 13:17发表的:
你可以用软件站上的,那里应该有注册过的。

手动删除有点麻烦,不能确保同时杀灭

不是很麻烦哈 方法 这样哈:

一 在任务管理器 中关闭该进程
二 在msconfig中删除该启动进程
三 在regedit启动注册表 查找 所有该进程 删除!
四 在文件夹中删除所有可疑的该文件

五 重新启动 即可
最爱梁洛施
顶端 Posted: 2006-12-20 13:31 | [4 楼]
eugene520



性别: 帅哥 状态: 该用户目前不在线
等级: 人见人爱
家族: 掌握文武半边天
发贴: 2890
威望: 0
浮云: 1191
在线等级:
注册时间: 2005-12-03
最后登陆: 2007-06-13

5come5帮你背单词 [ hobby /'hobi/ n. 业余爱好,兴趣 ]


Quote:
引用第4楼tamato于2006-12-20 13:31发表的:

不是很麻烦哈 方法 这样哈:

一 在任务管理器 中关闭该进程
二 在msconfig中删除该启动进程
.......

要一步一步的 全部做完 是吗?
顶端 Posted: 2006-12-20 13:39 | [5 楼]
eugene520



性别: 帅哥 状态: 该用户目前不在线
等级: 人见人爱
家族: 掌握文武半边天
发贴: 2890
威望: 0
浮云: 1191
在线等级:
注册时间: 2005-12-03
最后登陆: 2007-06-13

5come5帮你背单词 [ quote /kwəut/ vt. 引用,援引,报价;vi. 引用,引证 ]


不能删除启动进程吧? 只能 不让它启动而已
顶端 Posted: 2006-12-20 13:42 | [6 楼]
eugene520



性别: 帅哥 状态: 该用户目前不在线
等级: 人见人爱
家族: 掌握文武半边天
发贴: 2890
威望: 0
浮云: 1191
在线等级:
注册时间: 2005-12-03
最后登陆: 2007-06-13

5come5帮你背单词 [ impact /'impækt/ n. 碰撞,冲击力,影响,效果 ]


在我的电脑里搜索不到
C:\WINDOWS\system32\heysgj.exe
C:\WINDOWS\system32\heysgj.dll
怎么又查到是木马勒?


[ 此贴被eugene520在2006-12-20 13:59重新编辑 ]
顶端 Posted: 2006-12-20 13:54 | [7 楼]
joesee



性别: 帅哥 状态: 该用户目前不在线
等级: 栋梁之材
发贴: 630
威望: 0
浮云: 1110
在线等级:
注册时间: 2005-11-02
最后登陆: 2008-06-28

5come5帮你背单词 [ find /faind/ vt. 找到,发觉,想出 ]


在安全模式下杀杀看
顶端 Posted: 2006-12-20 15:10 | [8 楼]
我来我网·5come5 Forum » 电脑F.A.Q.

Total 0.009944(s) query 5, Time now is:11-27 07:48, Gzip enabled
Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号