谁可以帮我分析下数据

来源:百度知道 编辑:UC知道 时间:2024/05/14 17:29:10
Logfile of HijackThis v1.99.1
Scan saved at 19:50:42, on 2006-8-24
Platform: Windows XP SP2, v.2096 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2096)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
F:\HijackThis.exe

R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v14.dll
O2 - BHO: (no name) - {A9930D97-9CF0-42A0-A10D-4F28836579D5} - E:\KuGoo3\KuGoo3DownXControl.ocx
O3 - Toolbar: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system

O4 - HKCU\..\Run: [Realplayer.exe] C:\WINDOWS\\Realplayer.exe
这句有问题,你见过有人把播放器装在system32里吗。
是木马!!
1.重启进入安全模式,
2.打开文件夹选项,点击查看,把隐藏受保护的操作系统文件选项去掉,选择显示所有文件。(一定要是在安全模式下更改,如果先改了,重启到安全模式后又会恢复的。)
3.删除你要删除的病毒文件。
4.删除相关注册表文件。
5.输入msconfig在运行窗口里,在启动中去掉病毒文件的自动运行项。
6.重启计算机就好了

这是病毒~!~!~!~!

中了这个病毒!

只好重装机器了!~!~!

现在我下载了瑞星个人防火墙后,好多了

发现这个病毒就拒绝访问了!~~!