疯狂杏仁 - 2005-11-14 19:00:00
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
+ CnsMin 3721 北京三七二一科技有限公司 c:\winnt\downloaded program files\cnsmin.dll
+ EPSON Stylus Photo R210 Series EPSON Status Monitor 3 SEIKO EPSON CORPORATION c:\winnt\system32\spool\drivers\w32x86\3\e_s4i3h2.exe
+ HotKeysCmds hkcmd Module Intel Corporation c:\winnt\system32\hkcmd.exe
+ IgfxTray igfxTray Module Intel Corporation c:\winnt\system32\igfxtray.exe
+ jmekey Hotkey Driver JME Co., Ltd. c:\program files\jmesoft\hotkey.exe
+ RavMon RavMon Rising realtime monitor Beijing Rising Technology Co., Ltd. d:\新建文件夹 (4)\rising\rav\ravmon.exe
+ RavTimer RavTimer Beijing Rising Technology Co., Ltd. d:\新建文件夹 (4)\rising\rav\ravtimer.exe
+ SoundMan Realtek Sound Manager Realtek Semiconductor Corp. c:\winnt\soundman.exe
+ TkBellExe RealNetworks Scheduler RealNetworks, Inc. c:\program files\common files\real\update_ob\realsched.exe
+ yassistse AssistSetting Yahoo! c:\program files\yahoo!\assistant\yassistse.exe
+ YLive.exe YLive c:\program files\yahoo!\assistant\ylive.exe
+ zcom File not found: C:\Program Files\zcom\zPlatform.exe MIN
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
+ SonudMan c:\winnt\wnilogon.exe
HKLM\System\CurrentControlSet\Services
+ RsCCenter CCenter rising d:\新建文件夹 (4)\rising\rav\ccenter.exe
+ RsRavMon RavMon Beijing Rising Technology Co., Ltd. d:\新建文件夹 (4)\rising\rav\ravmond.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
+ cnshook.dll 3721 CNS Module 北京三七二一科技有限公司 c:\winnt\downloaded program files\cnshook.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
+ RISING Rising Shell Ext Module Beijing Rising Technology Co., Ltd. c:\winnt\system32\ravext.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
+ CnsHook Class 3721 CNS Module 北京三七二一科技有限公司 c:\winnt\downloaded program files\cnshook.dll
+ VnetCookie Class VnetTransfer Module c:\program files\chinanet\vnettransfer.dll
HKLM\Software\Microsoft\Internet Explorer\Extensions
+ @shdoclc.dll,-864 c:\winnt\web\related.htm
+ Yahoo 1G电邮 File not found: http://cn.mail.yahoo.com/promo/rd1
+ 清理上网记录 File not found: http://assistant.3721.com/clean1.htm?fb=Cns
+ 情景聊天 File not found: http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/
+ 手机短信 File not found: http://sms.3721.com/ie/index.htm
+ 修复浏览器 File not found: http://assistant.3721.com/security1.htm?fb=Cns
+ 寻宝乐趣多 File not found: http://adtaobao.allyes.com/main/adfclick?db=adtaobao&bid=138
+ 雅虎助手 File not found: http://cn.zs.yahoo.com/?source=Cns
HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors
+ EPSON V6 2KMonitor EPSON Bi-directional Monitor SEIKO EPSON CORPORATION c:\winnt\system32\ebpmon24.dll
疯狂杏仁 - 2005-11-14 19:07:00
谢谢大哥
神无 - 2005-11-14 19:09:00
卸了重装,或扫个日志上来看看.扫描工具在http://forum.ikaka.com/topic.asp?board=28&artid=6979213一楼附件中
疯狂杏仁 - 2005-11-14 19:09:00
| 引用: |
【神无的贴子】卸了重装,或扫个日志上来看看.扫描工具在http://forum.ikaka.com/topic.asp?board=28&artid=6979213一楼附件中 ........................... |
谢谢大哥了
子阳 - 2005-11-14 19:13:00
在线用最新版的杀毒软件全盘扫描一下,看看是否有病毒,如果有先将病毒手动清除,再重装一下瑞星。
如果没有病毒,完全卸载当前瑞星重新安装一下。
goingtodie - 2005-11-14 19:15:00
可能是少了几个.dall文件了
疯狂杏仁 - 2005-11-14 19:15:00
谢谢各位了
疯狂杏仁 - 2005-11-14 19:45:00
顶一下,各位大虾帮看看啊
BlackStone - 2005-11-14 19:47:00
日志工具太老了
用Autoruns保存一个日志发上来
日志保存方法:选择File->Save菜单项
保存日志时注意选择Options->Hide Microsoft Entries菜单项(设置了这项后点工具栏的刷新按钮)
工具使用参考http://forum.ikaka.com/topic.asp?board=28&artid=7318038第14楼
疯狂杏仁 - 2005-11-14 19:49:00
| 引用: |
【BlackStone的贴子】日志工具太老了
用Autoruns保存一个日志发上来 日志保存方法:选择File->Save菜单项 保存日志时注意选择Options->Hide Microsoft Entries菜单项(设置了这项后点工具栏的刷新按钮)
工具使用参考http://forum.ikaka.com/topic.asp?board=28&artid=7318038第14楼 ........................... |
谢谢了
疯狂杏仁 - 2005-11-14 20:04:00
下不了啊,谁将就帮看一下日志啊,谢谢了
BlackStone - 2005-11-14 20:05:00
http://www.sysinternals.com/Files/Autoruns.zip
疯狂杏仁 - 2005-11-14 20:16:00
保存的日志我的电脑打不开,而且也传不上来啊
BlackStone - 2005-11-14 20:19:00
文本文件怎么会打不开
疯狂杏仁 - 2005-11-14 20:25:00
打开了,谢谢大哥再来看看
BlackStone - 2005-11-14 20:28:00
太多了
保存日志时注意选择Options->Hide Microsoft Entries菜单项(设置了这项后点工具栏的刷新按钮)
疯狂杏仁 - 2005-11-14 20:30:00
哦
疯狂杏仁 - 2005-11-14 20:35:00
那位大哥再帮看看啊,我改了
BlackStone - 2005-11-14 20:40:00
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
+ SonudMan c:\winnt\wnilogon.exe
删除启动项
重启
删除文件
疯狂杏仁 - 2005-11-14 20:41:00
| 引用: |
【BlackStone的贴子】HKCU\Software\Microsoft\Windows\CurrentVersion\Run + SonudMan c:\winnt\wnilogon.exe
删除启动项 重启 删除文件 ........................... |
谢谢大哥
© 2000 - 2026 Rising Corp. Ltd.