瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 【求助】2000系统!这几天一直出问题!大虾们帮我看看!!
连过五人 - 2006-7-14 15:42:00
两个问题,大家高手们帮我看看是什么原因!!!
  !.开机时,在登陆用户名和密码之前会出现一个窗口,窗口上只有一个"确定",点确定后才会出现登陆的窗口????????????????
  2.删除文件大一点的文件时程序会出现"未响应",几KB的还好,MB的就不行了.小一点的文件删时,有时出现"未响应"但等一会又好了能删了.但大的文件根本就不行?????害得我只好用文件粉碎机删..
  用杀毒软件也没发现病毒!!磁盘整理过了也没用???
ADL - 2006-7-14 16:19:00
升级到最新版,进安全模式杀毒!

清理流氓软件!

运行msconfig,看有什么异常的启动项,删除之!
连过五人 - 2006-7-14 19:41:00
安全模式也没查到毒.
流氓软件也没胡查到.
msconfig不能运行?找不到指定的路径?>??
怎么办?怎么办?
地区性 - 2006-7-14 19:56:00
win2000下没有msconfig,去我的网络硬盘上下载,复制到C:\WINDOWS下就可以用msconfig命令了

http://luoyexinqing.ys168.com
地区性 - 2006-7-14 19:57:00
用autoruns也行
连过五人 - 2006-7-14 20:13:00
先谢谢楼上!!!!!!!!!!!!!!!!!!!!1
启动项如下图!帮我看看

附件: 5049622006714200515.bmp
地区性 - 2006-7-14 20:29:00
你的电脑中毒了

nvcpl.exe是w32.spybot.s蠕虫病毒的一部分。该病毒例如windows lsass漏洞,制造缓冲区溢出导致你的计算机崩溃。
地区性 - 2006-7-14 20:36:00
对了dudu加速器也卸了吧
连过五人 - 2006-7-14 21:01:00
nvcpl.exe应该怎么办?????????????
地区性 - 2006-7-14 21:03:00
引用:
【连过五人的贴子】nvcpl.exe应该怎么办?????????????
...........................


你的杀软不能杀么?升级杀软,把补丁打上.
连过五人 - 2006-7-14 21:04:00
用瑞星也没查出来有病毒啊!!!!!!
怎么办啊!!!!
地区性 - 2006-7-14 21:09:00
引用:
【连过五人的贴子】用瑞星也没查出来有病毒啊!!!!!!
怎么办啊!!!!
...........................


狂汗

那么,补丁打好了没
连过五人 - 2006-7-14 21:10:00
杀软也没找到.在电脑上也搜索不到这个程序
连过五人 - 2006-7-14 21:12:00
补丁也打过了啊!!!!!
汗???以经弄得我一起汗了:(
叶·幽思 - 2006-7-14 21:14:00
运行:regedit

注册表里按F3搜索nvcpl.exe找到后删除,再看后面的路径根据路径找到,显示隐藏文件

文件  文件夹选项

附件: 5747922006714210659.JPG
地区性 - 2006-7-14 21:15:00
引用:
【连过五人的贴子】杀软也没找到.在电脑上也搜索不到这个程序
...........................


先把补丁打好

扫描一个hijackthis日志帖上来
地区性 - 2006-7-14 21:17:00
不对啊,楼主的显卡是NVIDIA牌的吗?
叶·幽思 - 2006-7-14 21:17:00
或者下载:SREng,地址:http://www.kztechs.com/sreng/sreng2.zip

下载后运行SREng.exe,启动项目选中"nvcpl.exe",删除!
连过五人 - 2006-7-14 21:17:00
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      21:08:23, 日期 2006-7-14
操作系统:  Windows 2000 SP4 (WinNT 5.00.2195)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
D:\Program Files\Rising\Rfw\rfwsrv.exe
C:\WINNT\system32\svchost.exe
d:\Program Files\Rising\Rav\CCenter.exe
d:\Program Files\Rising\Rav\Ravmond.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
E:\Program Files\UGS\License Servers\UGNXFLEXlm\lmgrd.exe
C:\WINNT\system32\drivers\WDelMgr20.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
E:\Program Files\UGS\License Servers\UGNXFLEXlm\uglmd.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\svchost.exe
d:\Program Files\Rising\Rav\RavStub.exe
C:\WINNT\Explorer.EXE
D:\Program Files\Rising\Rfw\RfwMain.exe
D:\Program Files\Rising\Rav\RavTask.exe
D:\Program Files\Rising\Rav\Ravmon.exe
D:\Program Files\Maxthon\Maxthon.exe
D:\Program Files\Rising\4483172005624221516\HijackThis1991zww.exe

O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - E:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: 超级兔子上网精灵 - {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} - D:\PROGRA~1\SUPERR~1\MAGICSET\haokanbar.dll
O3 - IE工具栏增项: @msdxmLC.dll,-1@2052,电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - IE工具栏增项: 超级兔子上网精灵 - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - D:\PROGRA~1\SUPERR~1\MAGICSET\haokanbar.dll
O3 - IE工具栏增项: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3}? - (no file)
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - E:\PROGRA~1\FLASHGET\fgiebar.dll
O4 - 启动项HKLM\\Run: [Synchronization Manager] mobsync.exe /logon
O4 - 启动项HKLM\\Run: [RavTask] "d:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [TkBellExe] ; "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [dudu] ; C:\WINDOWS\system32\dudu.exe
O4 - 启动项HKLM\\Run: [NvCplDaemon] ; RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - E:\PROGRA~1\FLASHGET\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - E:\PROGRA~1\FLASHGET\jc_all.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\Program Files\Tencent\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - 浏览器额外的按钮: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\PROGRA~1\FLASHGET\flashget.exe
O9 - 浏览器额外的“工具”菜单项: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - E:\PROGRA~1\FLASHGET\flashget.exe
O10 - Broken Internet access because of LSP provider 'c:\winnt\system32\cdnns.dll' missing
O12 - IE插件,支持文件类型.pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {56A7DC70-E102-4408-A34A-AE06FEF01586} (天下搜索) - http://iebar.t2t2.com/iebar.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1151245691828
O16 - DPF: {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} (AxInputControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AXSafeControls.cab
O23 - NT 服务: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - NT 服务: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - NT 服务: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - d:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - D:\Program Files\Rising\Rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - d:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - d:\Program Files\Rising\Rav\Ravmond.exe
O23 - NT 服务: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - NT 服务: Unigraphics 许可证服务器(uglmd) (Unigraphics License Server (uglmd)) - Macrovision Corporation - E:\Program Files\UGS\License Servers\UGNXFLEXlm\lmgrd.exe
O23 - NT 服务: WDelMgr20 - Unknown owner - C:\WINNT\system32\drivers\WDelMgr20.exe

连过五人 - 2006-7-14 21:19:00
对啊!我的显卡是NVIDIA牌的
地区性 - 2006-7-14 21:25:00
引用:
【连过五人的贴子】对啊!我的显卡是NVIDIA牌的
...........................


原来如此,我说咋不对头

你的系统正常,那个NVIDIA的驱动名和病毒的进程刚好吻和

妈呀,这回闯大祸了

对不起,楼主,给你添了那么多麻烦
连过五人 - 2006-7-14 21:28:00
没事啊!!!
还要谢谢你啦!!!反正也没出什么问题@@@@
好了,以经有问题再找你
1
查看完整版本: 【求助】2000系统!这几天一直出问题!大虾们帮我看看!!