爱心兔子 - 2006-10-8 9:44:00
用结束进程可以把他结束 但每次重起 那个进程又出现了 并不是1出现CPU就100% 而是在你想结束一个程序 而那个程序又没反应的时候 他就会100了而且每次关机都会提示图里的那个程序无法正常关闭 谁能帮我解决下
附件:
719758200610893628.JPG
阿诺8979 - 2006-10-8 9:48:00
扫描日志上来。mplayerc.exe不是正常系统文件,看一下它所在目录。
阿诺8979 - 2006-10-8 9:53:00
iexplore也不正常,不应该是SYSTEM进程。
晓华哥哥 - 2006-10-8 10:03:00
是要看日志才好解决。
爱心兔子 - 2006-10-8 10:06:00
ogfile of HijackThis v1.99.1
Scan saved at 9:55:52, on 2006-10-8
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\Rising\Rav\Rav.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Vagaa\Vagaa.exe
D:\Vagaa\VExplorer.exe
F:\HijackThis.exe
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - E:\QQ\QQIEHelper.dll
O2 - BHO: 超级兔子上网精灵 - {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} - D:\Program Files\Super Rabbit\MagicSet\haokanbar.dll
O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - e:\Thunder\ComDlls\XunLeiBHO_002.dll
O3 - Toolbar: 超级兔子上网精灵 - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - D:\Program Files\Super Rabbit\MagicSet\haokanbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] ; RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] ; "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [StormCodec_Helper] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\RunOnce: [RavStub] "C:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: ADSL.lnk = ?
O8 - Extra context menu item: &使用迅雷下载 - e:\Thunder\Program\GetUrl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - e:\Thunder\Program\GetAllUrl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - E:\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - E:\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - E:\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - E:\QQ\SendMMS.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.microsoft.com/
O17 - HKLM\System\CCS\Services\Tcpip\..\{388E72B4-4384-421B-921D-E76DF86D2E8E}: NameServer = 212.122.100.25,125.123.154.102
O17 - HKLM\System\CCS\Services\Tcpip\..\{7FB8FB76-D008-4659-8EC7-305C3CB7F0B3}: NameServer = 202.102.154.3 202.102.152.3
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
O23 - Service: sever (系统服务) - Unknown owner - C:\WINDOWS\sever.exe
晓华哥哥 - 2006-10-8 10:13:00
我只可以看得懂正面这几项修复。
O3 - Toolbar: 超级兔子上网精灵 - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - D:\Program Files\Super Rabbit\MagicSet\haokanbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] ; RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] ; "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [StormCodec_Helper] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
爱心兔子 - 2006-10-8 10:17:00
哦
zgr稳得起 - 2006-10-8 10:25:00
O23 - Service: sever (系统服务) - Unknown owner - C:\WINDOWS\sever.exe
修复023
如果mplayerc.exe文件删除不掉可试试在命令提示符下用replace命令替换mplayerc.exe文件。可以先建立一个零字节的mplayerc.exe的文件再用replace命令来替换mplayerc.exe文件然后再删除mplayerc.exe这个零字节的文件。用这个命令来替换系统文件真是太爽了,并且XP的系统文件保护也对它效。 也不用到安全模式下去替换文件了 XP的替换文件的replace命令参数如下
REPLACE [drive1:][path1]filename [drive2:][path2] [/A] [/P] [/R] [/W]
REPLACE [drive1:][path1]filename [drive2:][path2] [/P] [/R] [/S] [/W]
[drive1:][path1]filename 指定源文件。
[drive2:][path2] 指定要替换文件的
目录。
/A 把新文件加入目标目录。不能和
/S 或 /U 命令行开关搭配使用。
/P 替换文件或加入源文件之前会先提示您
进行确认。
/R 替换只读文件以及未受保护的
文件。
/S 替换目标目录中所有子目录的文件。
不能与 /A 命令选项
搭配使用。
/W 等您插入磁盘以后再运行。
/U 只会替换或更新比源文件日期早的文件。
不能与 /A 命令行开关搭配使用。
爱心兔子 - 2006-10-8 10:28:00
Logfile of HijackThis v1.99.1
Scan saved at 10:17:03, on 2006-10-8
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\svchost.exe
F:\HijackThis.exe
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - E:\QQ\QQIEHelper.dll
O2 - BHO: 超级兔子上网精灵 - {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} - D:\Program Files\Super Rabbit\MagicSet\haokanbar.dll
O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - e:\Thunder\ComDlls\XunLeiBHO_002.dll
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\RunOnce: [RavStub] "C:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: ADSL.lnk = ?
O8 - Extra context menu item: &使用迅雷下载 - e:\Thunder\Program\GetUrl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - e:\Thunder\Program\GetAllUrl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - E:\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - E:\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - E:\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - E:\QQ\SendMMS.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.microsoft.com/
O17 - HKLM\System\CCS\Services\Tcpip\..\{388E72B4-4384-421B-921D-E76DF86D2E8E}: NameServer = 212.122.100.25,125.123.154.102
O17 - HKLM\System\CCS\Services\Tcpip\..\{7FB8FB76-D008-4659-8EC7-305C3CB7F0B3}: NameServer = 202.102.154.3 202.102.152.3
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
爱心兔子 - 2006-10-8 10:29:00
【回复“zgr稳得起”的帖子】
我去那里删除mplayerc.exe
爱心兔子 - 2006-10-8 10:31:00
mplayerc.exe 这个是暴风播放器 郁闷了
zgr稳得起 - 2006-10-8 10:40:00
| 引用: |
【爱心兔子的贴子】mplayerc.exe 这个是暴风播放器 郁闷了 ……………… |
你发的图片不是那个进程很高吗?可以不要用 mlayerc.exe就是了,另换个别的吧
爱心兔子 - 2006-10-8 10:44:00
那换个什么 你推荐个吧
zgr稳得起 - 2006-10-8 11:04:00
| 引用: |
【爱心兔子的贴子】那换个什么 你推荐个吧 ……………… |
你那个是不是暴风影音2006,如果是另试试这个吧RealPlayer 10.6 Gold build 6.0.12.1506 简体版
http://www.onlinedown.net/soft/16622.htm
爱心兔子 - 2006-10-8 11:06:00
这个有 不过有些格式不能识别 所以才用的 暴风
zgr稳得起 - 2006-10-8 11:11:00
| 引用: |
【爱心兔子的贴子】这个有 不过有些格式不能识别 所以才用的 暴风 ……………… |
那么你另换一个知名的网站去下载暴风
爱心兔子 - 2006-10-8 11:17:00
好的
© 2000 - 2026 Rising Corp. Ltd.