杭州红苹果家具:高手帮我看下哪些是病毒或脚本~下面是我的LOG

来源:百度文库 编辑:中科新闻网 时间:2024/04/30 21:28:03
HijackThis_zww汉化版扫描日志 V1.99.1
保存于 0:06:51, 日期 2006-2-8
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP1 (6.00.2900.2180)
当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Tencent\TT\TTraveler.exe
C:\Program Files\Tencent\qq\QQ.exe
C:\Program Files\Tencent\qq\TIMPlatform.exe
C:\Program Files\Tencent\QQGame\QQGame.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\季超\LOCALS~1\Temp\Rar$EX00.641
不行,字节太多发不上去~

C:\WINDOWS\system32\spoolsv.exe
(C:\WINDOWS\System32\svchost.exe)
这两个其中的一个好象是!我前几天查毒时候总有!删除后自动生成!他其实也不是病毒!应该是流氓软件!
建议你下载个“木马杀客”(免费、支持升级)先升级在杀毒!但是上面的哪个好象要在安全模式里杀才能杀掉!

C:\Program Files\Tencent\TT\TTraveler.exe这个是QQ乱开的进程 不用的话就删掉吧
C:\DOCUME~1\季超\LOCALS~1\Temp\Rar$EX00.641这个是什么 怎么这么诡异
建议你把能关的程序都关了再检查进程

SRENG

在网上搜索这个软件下载,然后点智能扫描,然后选保存,复制保存的文本发上来看,这个才是专业的扫描软件,内容最详细,大家才能帮你分析。

你发的这个进程LOG是不会将隐藏于系统的进程扫出来的,所以基本上没有参考价值。

最后一个一定是了
C:\DOCUME~1\季超\LOCALS~1\Temp\Rar$EX00.641

其他的都是正常的

C:\WINDOWS\System32\svchost.exe)
是正常的进程 不是流氓进程。 在网上见过关于他的描述不记得了 但肯定不是流氓软件

很正常的进程啊?!