当前位置:IT快活林→网上冲浪菜鸟进阶

我的电脑不知道怎么了很厉害的毒

作者:本站整理   发布时间:2008-9-3 23:05:25


我用联想的一键恢复后,还是有毒,用机器狗等的专杀也没有用,我还有了诺顿,不停地认真仔细的检查邮件,然后又说邮件发送失败,可我没有发!请大家帮帮忙!!!==============================================================
  金山清理专家操作操作系统诊断报告
该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================
诊断时间:  2008-03-15, 00:33
诊断平台:  Windows XP [V.I.2600]  
IE版本:    Internet Explorer VVI.0.0.2600
电脑物理计算机内存:  255(MB)
当前可以用计算机内存:    72(MB)
计算机硬盘(Hard)总大小:51(GB)
计算机硬盘(Hard)可以用空间:    46(GB)
清理专家版本:    2007,12,28,3
恶意软件(soft)库版本:  2008.0III.1III.1
漏洞库版本:2008.0III.1I.1
==============================================================
  常规启动操作系统项
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  [runwinlogon]   <C:\WINDOWS\winlogon.exe>
  文件路径: C:\WINDOWS\winlogon.exe [分析中]==============================================================
  登陆加载项
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
    [WLCtrl32]<WLCtrl3II.dll>==============================================================
  启动操作系统文件夹位置
==============================================================
Common Startup:C:\Documents and Settings\All Users\「开始」菜单\程序(Procedures)(Procedures)\启动操作系统
Startup: C:\Documents and Settings\user_child\「开始」菜单\程序(Procedures)(Procedures)\启动操作系统
Common Startup:%ALLUSERSPROFILE%\「开始」菜单\程序(Procedures)(Procedures)\启动操作系统
==============================================================
  Host File
==============================================================
12VII.0.0.1 localhost
==============================================================
  操作操作系统服务
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
  [AppMgmt] [已启用] <%SystemRoot%\System32\appmgmts.dll>
  [Distributed Allocated Memory Unit] [已启用] <"C:\WINDOWS\system32\dllcache\mravsc3II.exe">
  [FCI] [已启用] <C:\WINDOWS\System32\fci.exe>
  文件路径: C:\WINDOWS\System32\fci.exe [分析中]
  [HidServ] [已禁用] <%SystemRoot%\System32\hidserv.dll>==============================================================
  驱动程序(Procedures)(Procedures)
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
  [Ahq87] [已启用]   <System32\Drivers\Ahq8VII.sys>
  [SymEvent] [已禁用]<\??\C:\Program Files\Symantec\SYMEVENT.SYS>
  [SYMTDI] [已禁用]  <\??\C:\WINDOWS\System32\Drivers\SYMTDI.SYS>==============================================================
  当前进程
==============================================================
名称: winlogon.exe  [已启用]
系统命令行:   "C:\WINDOWS\winlogon.exe"
文件路径: C:\WINDOWS\winlogon.exe  [分析中]
模块文件: C:\WINDOWS\System32\ntdll.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\kernel3II.dll  (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\USER3II.dll    (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\GDI3II.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ADVAPI3II.dll  (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RPCRTIV.dll    (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\COMDLG3II.dll  (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHLWAPI.dll   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\msvcrt.dll    (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\COMCTL3II.dll  (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SHELL3II.dll   (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\IMM3II.DLL (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\LPK.DLL (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\USP10.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\NVDESK3II.DLL  (NVIDIA Corporation)
模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_VI.0.0.0_x-ww_1382d70a\comctl3II.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\oleaut3II.dll  (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\OLE3II.DLL (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\uxtheme.dll   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2_3II.dll    (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WS2HELP.dll   (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\mswsock.dll   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\DNSAPI.dll    (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\iphlpapi.dll  (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\netman.dll    (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MPRAPI.dll    (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ACTIVEDS.dll  (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\adsldpc.dll   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\NETAPI3II.dll  (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WLDAP3II.dll   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\ATL.DLL (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rtutils.dll   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SAMLIB.dll    (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\SETUPAPI.dll  (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\RASAPI3II.dll  (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rasman.dll    (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\TAPI3II.dll    (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WINMM.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\Secur3II.dll   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WZCSvc.DLL    (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WMI.dll (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\DHCPCSVC.DLL  (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\CRYPT3II.dll   (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\MSASNI.dll    (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WTSAPI3II.dll  (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\WINSTA.dll    (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\winrnr.dll    (Microsoft Corporation)
模块文件: C:\WINDOWS\system32\rasadhlp.dll  (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\wshtcpip.dll  (Microsoft Corporation)
模块文件: C:\WINDOWS\System32\MSCTF.dll (Microsoft Corporation)==============================================================
  IE扩展按钮
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions
  [雅虎助手]
  <{5D73EE86-05F1-49ed-B850-E423120EC338}>    <http://cn.zs.yahoo.com/start.htm?source=yzs_icon&btn=yassistnew>==============================================================
  其他安全区域
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
  [显示摇曳 CPL 扩展]   <deskpan.dll>
----------------------------------------------------
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control
  [VDD] <C:\PROGRA~1\Symantec\S32EVNTI.DLL>

[ By the end of this article zxqhhh 于 2008-3-15 00:34 Editor ]-------
建议您看看这里,尝试使用里面的工具.
然后提交清理专家扫描的日志
   请把“在线操作操作系统诊断”>“全面诊断”>>“导出诊断报告”复制到帖子里
  “导出诊断报告”要选择(Choose)‘隐藏(Hide)所有已知为安全项目’-------
帮我看看吧谢了
》热 点 关 注