tepublic - 2006-3-24 17:45:00
Logfile of HijackThis v1.99.1
Scan saved at と 03:01:44, on 2001/1/1
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP4 (5.00.2920.0000)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\wuauclt.exe
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\PROGRA~1\RISING\RAV\RAVMON.EXE
C:\WINNT\system32\internat.exe
G:\hijackthis(English)\HijackThis.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: @msdxmLC.dll,-1@1028,Μ诀[&R] - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - HKLM\..\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKCU\..\Run: [Internat.exe] internat.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O17 - HKLM\System\CCS\Services\Tcpip\..\{E6E3E7E9-1B14-4CA4-97E8-58B576CFB8F1}: NameServer = 202.96.209.5,202.96.209.133
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm12.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
不言放弃 - 2006-3-24 18:09:00
【回复“tepublic”的帖子】
日志并没有问题
机器有何异常
tepublic - 2006-3-25 8:50:00
出现倒数关机.我公司电脑经常是这样的.杀毒软件已更新,公司也有硬件防火场(SONICWALL).现在不知怎样做了
不言放弃 - 2006-3-25 9:09:00
【回复“tepublic”的帖子】
是哪个程序提示倒计时关机?
给系统打全补丁
tepublic - 2006-3-25 9:30:00
冲击波一样的倒数
tepublic - 2006-3-25 9:46:00
不是程序,出现一个提示框说是60秒后电脑关机
tepublic - 2006-3-25 9:53:00
但我已在微软网站更新过的
不言放弃 - 2006-3-25 9:54:00
【回复“tepublic”的帖子】
瑞星有冲击波,震荡波以及阻击波专杀
下载后建议进入安全模式下断网查杀一下
tepublic - 2006-3-25 10:09:00
试过了不行
电脑联网也不行的.会出现"指定伺服器无法执行操作"提示
老子李平生 - 2006-3-25 10:54:00
你运行tsshutdn命令看看~~~
tepublic - 2006-3-25 17:01:00
不是tsshutdn出现的屏幕
冲击波提示关机的是一模一样的
tepublic - 2006-3-25 17:02:00
不是tsshutdn出现的屏幕
我的电脑出现的提示与冲击波提示关机的是一模一样的
© 2000 - 2026 Rising Corp. Ltd.