刚刚好六个字 - 2006-3-30 0:34:00
老是出现,看的我心烦,,怎么取消?!?!?
附件:
674757200633003415.JPG
kjb - 2006-3-30 0:49:00
是瑞星邮件接受监控提示对话框.你可进入瑞星设置中将其关闭。但不建议这样做。建议你将提示对话框对话框关闭时间调到最小。
刚刚好六个字 - 2006-3-30 0:59:00
回楼上
问题是我没登陆任何邮箱,怎么来的接收邮件监控,而且上次,我把邮件监控关掉它也会跳出来
而且根据序号,能到100多,难道我有100多的邮件??我根本不发什么邮件的!!
只想把他取消掉
影子110 - 2006-3-30 1:11:00
用下面的工具扫个日志上来看看~
HijackThis V1.99.1汉化版下载及英文原版下载地址(二楼)
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
mopery - 2006-3-30 3:05:00
很有可能是垃圾邮件
刚刚好六个字 - 2006-3-30 15:44:00
回楼上的各位,我已经关闭邮件监控,现在又出来这个了,而且序号一直到297了!跳了很多了!!请各位帮我看看附上日志
附件:
6747572006330154850.JPG
刚刚好六个字 - 2006-3-30 15:46:00
HijackThis_zww汉化版扫描日志 V1.99.1
保存于 15:45:10, 日期 2006-3-30
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
d:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
d:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
d:\Program Files\Rising\Rav\RavStub.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
D:\新建文件夹\spd.exe
C:\WINDOWS\VM_STI.EXE
D:\Program Files\Rising\Rav\RavTask.exe
D:\Program Files\Rising\Rav\Ravmon.exe
D:\新建文件夹\LoveSpeed.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Tencent\qq\QQ.exe
D:\Program Files\Tencent\qq\TIMPlatform.exe
D:\Program Files\Maxthon\Maxthon.exe
D:\HijackThis1991汉化版\HijackThis1991zww.exe
O2 - BHO: ThunderIEHelper - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v14.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - d:\Program Files\Tencent\QQ\QQIEHelper.dll
O2 - BHO: (no name) - {A9930D97-9CF0-42A0-A10D-4F28836579D5} - D:\PROGRA~1\KuGoo3\KUGOO3~1.OCX
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 启动项HKLM\\Run: [StormCodec_Helper] "d:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - 启动项HKLM\\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera 301x
O4 - 启动项HKLM\\Run: [RavTask] "d:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [cFosSpeed] D:\新建文件夹\LoveSpeed.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - d:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - d:\Program Files\Thunder Network\Thunder\getallurl.htm
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{6FAE7352-7917-43A2-B5F9-02045C92FFCB}: NameServer = 202.96.96.236 202.101.172.35
O23 - NT 服务: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: cFosSpeed System Service (cFosSpeedS) - Unknown owner - D:\新建文件夹\spd.exe" -service (file missing)
O23 - NT 服务: GrayPigeon_Hacker.com.cn - Unknown owner - C:\WINDOWS\Hacker.com.cn.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - d:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - d:\Program Files\Rising\Rav\Ravmond.exe
zq77 - 2006-3-30 16:04:00
O23 - NT 服务: GrayPigeon_Hacker.com.cn - Unknown owner - C:\WINDOWS\Hacker.com.cn.exe
开始菜单 运行 输入 services.msc 在服务里找到system 启动类型里选择 禁止 然后点击应用 停止该服务 然后点击确定 在我的电脑中,删除文件 C:\WINDOWS\Hacker.com.cn.exe 切记切记 重启电脑即可。
刚刚好六个字 - 2006-3-30 16:13:00
【回复“zq77”的帖子】
回楼上我在 C:\WINDOWS\下没找到你说的Hacker.com.cn.exe
已经打开显示隐藏文件选项了
而且你说的服务项里只找到 System Event Notification和System Restore Service 和你说的system名称相近
不知道对不对,请帮忙解答一下谢谢
zq77 - 2006-3-30 16:16:00
System Event Notification和System Restore Service 不是
先修复一下O23 - NT 服务: GrayPigeon_Hacker.com.cn - Unknown owner - C:\WINDOWS\Hacker.com.cn.exe 重起进入安全模式看有没
© 2000 - 2026 Rising Corp. Ltd.