HIJACKTHIS扫描分析 大虾看看

来源:百度知道 编辑:UC知道 时间:2024/05/29 06:26:47
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\KAV2007\KWatch.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINPENJR\Win32\pphidpad.exe
C:\WINDOWS\ZSSnp211.exe
C:\WINDOWS\Domino.exe
C:\WINDOWS\SysSun2\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\KAV2007\KPFW32.EXE
C:\WINDOWS\system32\taskmgr.exe
C:\KAV2007\KPfwSvc.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Syswl3\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\

楼上请别乱讲!这样哪里正常?病毒迹象很明显!
请严格按照我说的做!先修复!后删除!删除操作需要在安全模式进行!
建议修复以下项:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O4 - HKLM\..\Run: [mppds] C:\WINDOWS\mppds.exe
O4 - HKLM\..\Run: [KVP] C:\WINDOWS\system32\drivers\svchost.exe
O4 - HKLM\..\Run: [upxdnd] C:\WINDOWS\TEMP\upxdnd.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.54886.com
O23 - Service: Win32 Debug Service (MSDebugsvc) - Unknown owner - C:\WINDOWS\system32rundll32.exe (file missing)
O23 - Service: Windows User Mode Driver (UMWdfmgr) - Unknown owner - rundll32.exe (file missing)
O23 - Service: Windows (WindowsDown000) - Unknown owner - C:\WINDOWS\system32\0.exe

修复后删除以下文件:
C:\WINDOWS\SysSun2\svchost.exe
C:\WINDOWS\Syswl3\svchost.exe
C:\