| 引用: |
| 【山中白杨的贴子】发屏幕截图,提示“文件大小超过限制”。怎么会这样,哪位帮帮忙。另外,论坛上的贴图我也看不到。唉,郁闷中。 ……………… |
| 引用: |
| 【zgr稳得起的贴子】 存储文件的格式不正确,应该选取后缀名为“jpg”的文件就可以了,而不是“bmp”格式的 ……………… |
| 引用: |
| 【zgr稳得起的贴子】O3 - IE工具栏增项: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing) O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - 启动项HKLM\\Run: [NetSpeeder] "F:\NetSpeeder.exe" hide O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k 启动项目太多去掉上面的,下面那个进程值得怀疑,因它不是系统文件,先结束它试试看,再者进入安全模式将它改名不让它加入进程中再去试试看 C:\WINDOWS\system32\crypserv.exe O23 - NT 服务: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe 上面那个服务也要禁止它 其中“C:\WINDOWS\system32\spoolsv.exe”这个是打印机服务如果不使用打印机可以将它请出内存,禁止方法是在“开始”→“运行”→输入“services.msc /s”打开系统服务,找到“Print Spooler”的项目,将它改为手动或禁止,下次启动后就不再出现了,要用打印机时再调入即可。 ……………… |
| 引用: | ||
【山中白杨的贴子】
还是不行啊,发不了贴图,看不到贴图啊,再帮帮忙吧, ……………… |
| 引用: |
| 【山中白杨的贴子】C:\WINDOWS\system32\crypserv.exe C:\WINDOWS\system32\spoolsv.exe 我已经结束进程了 O23 - NT 服务: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe 改为已禁用 用重启机器吗 HijackThis_zww汉化版扫描日志 V1.99.1 保存于 11:59:25, 日期 2006-8-13 操作系统: Windows XP SP2 (WinNT 5.01.2600) 浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180) 当前运行的进程: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe E:\Program Files\rising\Rav\CCenter.exe C:\WINDOWS\System32\svchost.exe E:\Program Files\rising\Rav\Ravmond.exe C:\WINDOWS\Explorer.EXE E:\down.php(拼音加加)\jj4\jjsvr4.exe E:\Program Files\rising\Rav\RavTask.exe C:\WINDOWS\system32\ctfmon.exe E:\Program Files\rising\Rav\Ravmon.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Internet Explorer\iexplore.exe D:\QQ\软件\QQ.exe C:\WINDOWS\system32\wuauclt.exe F:\Program Files\HijackThis1991zww.exe O3 - IE工具栏增项: (no name) - {FEDF637B-F631-4583-A210-33CC828D42DB} - (no file) O3 - IE工具栏增项: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing) O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - 启动项HKLM\\Run: [NetSpeeder] "F:\NetSpeeder.exe" hide O4 - 启动项HKLM\\Run: [Thunder] ; "C:\Program Files\Thunder Network\Thunder\ThunderShell.exe" /s O4 - 启动项HKLM\\Run: [RavTask] "E:\Program Files\rising\Rav\RavTask.exe" -system O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [pyjj] E:\down.php(拼音加加)\jj4\jjsvr4.exe O4 - Global Startup: Microsoft Office.lnk = E:\office2000\Office\OSA9.EXE O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\QQ\软件\AddToNetDisk.htm O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\QQ\软件\AddPanel.htm O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\QQ\软件\AddEmotion.htm O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\QQ\软件\SendMMS.htm O16 - DPF: {2354A44B-3CEB-4829-9940-545B03103538} (PowerPlr Control) - http://movie.sun116.com/plugin/PowerPlr.ocx O16 - DPF: {DA984A6D-508E-11D6-AA49-0050FF3C628D} (Ravonline) - http://download.rising.com.cn/QQ/QQkill/rsonline.cab O16 - DPF: {F138084D-84D7-48CD-BEA8-04772457516E} (VqqSpeedDlProxy Class) - http://218.85.138.27/vqqsdl1009.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{009CE294-2403-4C71-818F-62BA9A3274D9}: NameServer = 221.5.203.98 221.5.203.99 O17 - HKLM\System\CS1\Services\Tcpip\..\{009CE294-2403-4C71-818F-62BA9A3274D9}: NameServer = 221.5.203.98 221.5.203.99 O17 - HKLM\System\CS2\Services\Tcpip\..\{009CE294-2403-4C71-818F-62BA9A3274D9}: NameServer = 221.5.203.98 221.5.203.99 O23 - NT 服务: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - E:\Program Files\rising\Rav\CCenter.exe O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - E:\Program Files\rising\Rav\Ravmond.exe ……………… |
| 引用: |
| 【山中白杨的贴子】贴图是看到了,但是发贴图还是不行,另外O23 - NT 服务: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe已经被禁用了,怎么还在啊。 HijackThis_zww汉化版扫描日志 V1.99.1 保存于 12:09:01, 日期 2006-8-13 操作系统: Windows XP SP2 (WinNT 5.01.2600) 浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180) 当前运行的进程: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe E:\Program Files\rising\Rav\CCenter.exe C:\WINDOWS\System32\svchost.exe E:\Program Files\rising\Rav\Ravmond.exe C:\WINDOWS\Explorer.EXE E:\down.php(拼音加加)\jj4\jjsvr4.exe E:\Program Files\rising\Rav\RavTask.exe C:\WINDOWS\system32\ctfmon.exe E:\Program Files\rising\Rav\Ravmon.exe C:\WINDOWS\system32\crypserv.exe C:\WINDOWS\system32\wuauclt.exe F:\Program Files\HijackThis1991zww.exe O3 - IE工具栏增项: (no name) - {FEDF637B-F631-4583-A210-33CC828D42DB} - (no file) O3 - IE工具栏增项: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing) O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - 启动项HKLM\\Run: [NetSpeeder] "F:\NetSpeeder.exe" hide O4 - 启动项HKLM\\Run: [Thunder] ; "C:\Program Files\Thunder Network\Thunder\ThunderShell.exe" /s O4 - 启动项HKLM\\Run: [RavTask] "E:\Program Files\rising\Rav\RavTask.exe" -system O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [pyjj] E:\down.php(拼音加加)\jj4\jjsvr4.exe O4 - Global Startup: Microsoft Office.lnk = E:\office2000\Office\OSA9.EXE O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\QQ\软件\AddToNetDisk.htm O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\QQ\软件\AddPanel.htm O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\QQ\软件\AddEmotion.htm O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\QQ\软件\SendMMS.htm O16 - DPF: {2354A44B-3CEB-4829-9940-545B03103538} (PowerPlr Control) - http://movie.sun116.com/plugin/PowerPlr.ocx O16 - DPF: {DA984A6D-508E-11D6-AA49-0050FF3C628D} (Ravonline) - http://download.rising.com.cn/QQ/QQkill/rsonline.cab O16 - DPF: {F138084D-84D7-48CD-BEA8-04772457516E} (VqqSpeedDlProxy Class) - http://218.85.138.27/vqqsdl1009.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{009CE294-2403-4C71-818F-62BA9A3274D9}: NameServer = 221.5.203.98 221.5.203.99 O17 - HKLM\System\CS1\Services\Tcpip\..\{009CE294-2403-4C71-818F-62BA9A3274D9}: NameServer = 221.5.203.98 221.5.203.99 O23 - NT 服务: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - E:\Program Files\rising\Rav\CCenter.exe O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - E:\Program Files\rising\Rav\Ravmond.exe ……………… |
| 引用: |
| 【山中白杨的贴子】怎能去啊 ,大师,教教啊。 ……………… |