瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 【求助】 一开IE就重起电脑~~ 求各位高手帮帮忙~~~
新车上路 - 2006-8-16 9:43:00
有时重起后出现系统从一个严重的错误中恢复!

BCCode : 19    BCP1 : 00000020    BCP2 : 869A20A0    BCP3 : 869A20B0   
BCP4 : 0A020001    OSVer : 5_1_2600    SP : 2_0    Pr
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WER7ef3.dir00\Mini081606-02.dmp
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\WER7ef3.dir00\sysdata.xml

==============================================================================
HijackThis搜的日志

Logfile of HijackThis v1.99.1
Scan saved at 9:25:08, on 2006-8-16
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
D:\Program Files\Nero 7\InCD\InCDsrv.exe
C:\Program Files\Rising\Rav\Ravmond.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Rising\Rav\RavStub.exe
c:\program files\rising\rfw\RfwMain.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrator\桌面\HijackThis.exe

O2 - BHO: MyIEHelper Class - {16B770A0-0E87-4278-B748-2460D64A8386} - C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper2006814_4593.dll
O2 - BHO: yPhtb - {33BBE430-0E42-4f12-B075-8D21ACB10DCB} - C:\Program Files\Yahoo!\Assistant\Assist\yphtb.dll
O2 - BHO: Anti Fish - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\Program Files\Yahoo!\Assistant\Assist\yAngling.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - d:\Program Files\Tencent\QQ\QQIEHelper.dll
O2 - BHO: CdnForIE Class - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL
O2 - BHO: JMX.JmxCenter - {63859236-76BF-493C-A587-DF479EBA2D4B} - C:\WINDOWS\system32\EJMX.dll
O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - d:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_002.dll
O2 - BHO: (no name) - {A9930D97-9CF0-42A0-A10D-4F28836579D5} - D:\PROGRA~1\KuGoo3\KUGOO3~1.OCX
O2 - BHO: 百度搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\WINDOWS\DOWNLO~1\BaiDuBar.dll
O2 - BHO: WMHlprObj Class - {F5824EFB-728A-4726-A5A5-85A68B20EDC3} - C:\PROGRA~1\CNNIC\Cdn\wmhlpr.dll
O2 - BHO: google bar - {F651FCAA-F826-4922-8990-C6F99CC67AFC} - C:\WINDOWS\Win32ef.dll (file missing)
O2 - BHO: google bar - {FAD11F89-F11E-4A15-92FB-6F0EDC4C8D59} - C:\WINDOWS\vwwreg.dll
O2 - BHO: AssistHelper - {FE3ECAE7-0A37-4506-8A7D-3CC9A04D2CA8} - C:\Program Files\Yahoo!\Assistant\Assist\yassist.dll
O3 - Toolbar: 金山快译(&K) - {6C3797D2-3FEF-4cd4-B654-D3AE55B4128C} - D:\Program Files\Kingsoft\FastAIT 2005\IEBand.dll
O3 - Toolbar: 百度搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\WINDOWS\DOWNLO~1\BaiDuBar.dll
O3 - Toolbar: 雅虎助手 - {406F94F0-504F-4A40-8DFD-58B0666ABEBD} - C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /tray
O4 - HKLM\..\RunOnce: [RavStub] "C:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

高手帮忙看下!

谢谢
abidgqg - 2006-8-16 10:56:00
可怜啊,好多流氓软件,市面上的你都全了,呵呵
用超级兔子之类的重置一下IE的设置怎样呢
华盟☆小敏 - 2006-8-16 11:01:00
你的浏览器可以说是流氓软件大集合了  赶快清理下 或者重新装下IE吧
新车上路 - 2006-8-16 20:15:00
谢谢了!

搞定了! 但怎么能不让它自动安装流氓软件呢?
新车上路 - 2006-8-16 20:15:00
还有 MyIEHelper Class  用兔子也删不掉!

怎么办?
零下二度 - 2006-8-16 20:18:00
引用:
【新车上路的贴子】还有 MyIEHelper Class  用兔子也删不掉!

怎么办?

………………

不可能删不掉,是用兔子的清理王吗?在安全模式下删,然后重启.反复两次就可以了
ADL - 2006-8-16 20:20:00
用upiea免疫一下:
http://free5.ys168.com/?anding 常用软件里找!
ADL - 2006-8-16 20:22:00
1

附件: 293892006816201410.JPG
零下二度 - 2006-8-16 20:22:00
引用:
【新车上路的贴子】谢谢了!

搞定了! 但怎么能不让它自动安装流氓软件呢?
………………

下次在安装程序时注意一下有的程序自带流氓软件,一般默认为选中,只要安装时将"勾"去除就可以了,另外网上还有一些程序只要点击就会自动安装流氓软件.所以信誉度不高的网站尽可能不要访问.
ADL - 2006-8-16 20:26:00
Upiea官方 - 首页

http://www.lumix.cn/upiea/
新车上路 - 2006-8-16 20:31:00
安全模式下删了4、5次了!

还是不行!

兔子是最新版的!
新车上路 - 2006-8-16 20:34:00
重起后又出来的!

再就删不掉了!
零下二度 - 2006-8-16 20:41:00
用HijackThis直接修复试试
O2 - BHO: MyIEHelper Class - {16B770A0-0E87-4278-B748-2460D64A8386} - C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper2006814_4593.dll
新车上路 - 2006-8-16 20:48:00
修复了重起后还是出来!

急死了!
新车上路 - 2006-8-16 20:50:00
用Upiea也不行啊!
老删不掉啊!
ADL - 2006-8-16 20:56:00
autoruns

SREng

下载

http://anding.ys168.com/ 常用软件里找!
新车上路 - 2006-8-16 21:01:00
??????

看不懂啊!!
新车上路 - 2006-8-16 21:07:00
哦!!!
ADL - 2006-8-16 21:08:00
引用:
【新车上路的贴子】??????

看不懂啊!!
………………

autoruns

SREng

下载

http://anding.ys168.com/ 常用软件里找!
新车上路 - 2006-8-16 21:18:00
还是删不掉啊!
1
查看完整版本: 【求助】 一开IE就重起电脑~~ 求各位高手帮帮忙~~~