高手看看HijackThis

来源:百度知道 编辑:UC知道 时间:2024/06/04 23:29:20
HijackThis_zww汉化版扫描日志 V1.99.1
保存于 20:37:51, 日期 2008-4-11
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Tencent\QQ\QQ.exe
C:\Program Files\Tencent\QQ\TXPlatform.exe
C:\WINDOWS\system32\svchost.exe
E:\百度贴吧伴侣\百度贴吧伴侣.exe
C:\WINDOWS\system32\conime.exe
F:\TDDOWNLOAD\HijackThis1991【teyqiu】.exe

我扫描出来的怎么和别人不一样……我按错了什么?帮我看看中毒没,要是这个不是你们要看的扫描结果,就教教我按哪个键
O2 - BHO: Thunder AtOnce - {01443AEC-0FD1-40fd-

整个正在运行的进程,我们分为系统进程
(又可再分为基本之必要系统进程和非必要之系统进程)和用户执行进程.
系统必要进程是维持现系统所必要的进程,就像房屋的骨架,不可中止,要么中止不掉,会在任务管理器中中止时出提示"该进程为关键系统进程,任务管理器无法结束进程",要么中止后会出现还有60秒钟后将会自动关机的对话框,60秒后便会关机啦.
--系统所必要的关键进程最好识记,经常打开看任务管理器也能好记啦[smss.exe winlogon.exe services.exe lsass.exe svchost.exe(svchost.exe 有好几个啦) ].
再是非必要的系统进程,他们其实是可以中止掉的,对系统也无什么影响,而且当系统要用时它自己也会再次重现,比如SPOOLSV.EXE 及一些SVCHOST.EXE.
其它的就是用户所执行的程序了,当然包括隐性用户给你植入的病毒程序啦.
其实自己平时用的程序一般都能辨认八九,如你的显卡相关程序:Ati2evxx.exe
迅雷:Thunder5.exe
瑞星:RavStub.exe (一般有Rav三个字母的进程都是瑞星相关的程序,没事的.)

有些进程,单从名字上也不太易分辨出它的性质,如realsched.exe ,其实看也得出是系统进程,但更进一步从它的路径上可以看得出这是系统升级所需要的相关程序.如果要查看病毒,一定要看它的路径,根据路径,比较容易判断的.