瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 【紧急求助】高手帮忙看下日志.要死了.呼~~~
红树叶ん - 2007-2-1 10:45:00



机器卡的要死啊..郁闷了.
昨天刚回到家.机器上很多垃圾软件.我全给删了.
昨天晚上反正看着是清理干净了.早上刚连上ADSL....
结果C盘YAOO.郁闷.一会的工夫,添加/删除里出了雅虎助手.中文上网等...

我还感觉进程里很多没用的东西.
大哥们帮我看一下。 顺便告诉我怎么彻底删掉.







桃子CiCi - 2007-2-1 11:03:00
有杀毒软件吗?
我现在用的是金山的,金山自带隐蔽软件清除功能
一扫就可以清除很多垃圾
呵呵
阿诺8979 - 2007-2-1 11:11:00
雅虎,中文上网本身就是流氓软件。
红树叶ん - 2007-2-1 11:40:00
有啊.
我是正版瑞星.
用卡卡清理过流氓软件
不过C盘有个ylive.exe
删不掉也粉碎不了.
重新起之后它就自己连接网络安装YAOO郁闷。

各位大哥大姐在帮我看看日志.怎么清理
红树叶ん - 2007-2-1 11:44:00


貌似我忘记贴日志了




HijackThis_zww汉化版扫描日志 V1.99.1
保存于      10:30:49, 日期 2007-2-1
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
G:\Program Files\Thunder Network\Thunder\Program\Thunder5.exe
C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
G:\Program Files\Tencent\QQ\QQ.exe
g:\Program Files\Tencent\QQ\TIMPlatform.exe
C:\Documents and Settings\tch.TC\My Documents\HijackThis1991.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - g:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_007.dll
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - 启动项HKLM\\Run: [miniqqlive] "C:\Program Files\Tencent\QQLive\MiniQQLive.exe"
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\RunOnce: [KKDelay] C:\Program Files\Rising\KakaToolBar\RunOnce.exe
O4 - 启动项HKLM\\RunOnce: [YahooC:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe4752906] regsvr32 /s C:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe
O4 - 启动项HKLM\\RunOnce: [YahooC:\PROGRA~1\Yahoo!\Assistant\yClickOn.dll4754593] regsvr32 /s C:\PROGRA~1\Yahoo!\Assistant\yClickOn.dll
O4 - 启动项HKLM\\RunOnce: [YahooC:\PROGRA~1\Yahoo!\ASSIST~1\yalive.dll4770937] regsvr32 /s C:\PROGRA~1\Yahoo!\ASSIST~1\yalive.dll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - g:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - g:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - G:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - G:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - G:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - G:\Program Files\Tencent\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: 启动迅雷5 - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - g:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - 浏览器额外的“工具”菜单项: 启动迅雷5 - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - g:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - g:\Program Files\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - g:\Program Files\Tencent\QQ\QQ.EXE
O10 - 未知的文件在 Winsock LSP: d:\tddownload\pp0129beta1\pp0129beta1\qqapi.dll
O10 - 未知的文件在 Winsock LSP: d:\tddownload\pp0129beta1\pp0129beta1\qqapi.dll
O16 - DPF: {94124442-376B-484A-B7F3-1648531AF213} (ImgUploader Control) - http://images.segame.com/_cab/SEGAmeCtrls.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{46BFCC8A-5885-42DE-8BD5-8C5F2945209F}: NameServer = 202.99.160.68
O23 - NT 服务: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: Rising RealTime Monitor (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe

超级游戏迷 - 2007-2-1 11:49:00
引用:
【红树叶ん的贴子】有啊.
我是正版瑞星.
用卡卡清理过流氓软件
不过C盘有个ylive.exe
删不掉也粉碎不了.
重新起之后它就自己连接网络安装YAOO郁闷。

各位大哥大姐在帮我看看日志.怎么清理
………………
ylive.exe是雅虎助手的自动更新程序,可以从任务管理器中“启动”项中终止,然后在安全模式下删除该文件,再从注册表清理相关键值。
红树叶ん - 2007-2-1 11:56:00
【回复“超级游戏迷”的帖子】

-,-#.关键是我不知道怎么在注册表里清理.

能否详细的告知一下。
超级游戏迷 - 2007-2-1 11:57:00
1、“C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe

O4 - 启动项HKLM\\RunOnce: [YahooC:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe4752906] regsvr32 /s C:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe

O4 - 启动项HKLM\\RunOnce: [YahooC:\PROGRA~1\Yahoo!\Assistant\yClickOn.dll4754593] regsvr32 /s C:\PROGRA~1\Yahoo!\Assistant\yClickOn.dll

O4 - 启动项HKLM\\RunOnce: [YahooC:\PROGRA~1\Yahoo!\ASSIST~1\yalive.dll4770937] regsvr32 /s C:\PROGRA~1\Yahoo!\ASSIST~1\yalive.dll”
这些都要清理(应该不限于上述项目,要干净的话还要进注册表)

2、“O10 - 未知的文件在 Winsock LSP: d:\tddownload\pp0129beta1\pp0129beta1\qqapi.dll
O10 - 未知的文件在 Winsock LSP: d:\tddownload\pp0129beta1\pp0129beta1\qqapi.dll”
这两个是迅雷下载的QQ安装文件,你的QQ已经安装了,可以从对应路径中删除。

超级游戏迷 - 2007-2-1 12:04:00
YLive.exe
引用:
【红树叶ん的贴子】【回复“超级游戏迷”的帖子】

-,-#.关键是我不知道怎么在注册表里清理.

能否详细的告知一下。
………………
开始--运行--输入“REGEDIT”,再选择“确定”进入注册表,按F3,在出现的对话框中用“YLive.exe”字段搜索整个注册表,将搜索到的项目(是在表格右边的,别搞错啊!)一一用右键单击,选择“删除”(删除一个后再按F3,选择“查找下一个”)!
虽然自己认为说得已经很清楚了,但还是建议你找一个注册表操作熟悉的人搞搞,先熟悉一下操作。注册表操作必须十分谨慎,操作不慎可能引起系统启动不正常!切记!

红树叶ん - 2007-2-1 12:10:00
d:\tddownload\pp0129beta1\pp0129beta1\这个目录是跑跑卡丁车牛车外挂-,-#,今天卡卡更新.所以外挂也要更新.可是删不掉-,-#不知道怎么回事了.粉碎也不管用.不知道qqapi.dll是什么,反正瑞星杀不出毒来
超级游戏迷 - 2007-2-1 12:24:00
引用:
【红树叶ん的贴子】d:\tddownload\pp0129beta1\pp0129beta1\这个目录是跑跑卡丁车牛车外挂-,-#,今天卡卡更新.所以外挂也要更新.可是删不掉-,-#不知道怎么回事了.粉碎也不管用.不知道qqapi.dll是什么,反正瑞星杀不出毒来
………………
天那!那文件是是QQ用于支持游戏的动态链接库文件,没有看清楚,别删除...报歉!(不过怎么在迅雷下载的临时文件夹里面呢?疑惑中...)
另外,请不要盲目使用瑞星的“文件粉碎”功能,如果用它错误删除了系统文件,哭都来不及(那是真正用任何办法都无法恢复文件的命令,是瑞星专门对付一些顽固流氓或病毒的,千万别扩大使用范围).....
红树叶ん - 2007-2-1 13:13:00
引用:
【超级游戏迷的贴子】天那!那文件是是QQ用于支持游戏的动态链接库文件,没有看清楚,别删除...报歉!(不过怎么在迅雷下载的临时文件夹里面呢?疑惑中...)
另外,请不要盲目使用瑞星的“文件粉碎”功能,如果用它错误删除了系统文件,哭都来不及(那是真正用任何办法都无法恢复文件的命令,是瑞星专门对付一些顽固流氓或病毒的,千万别扩大使用范围).....

………………


是你搞错了。确实是跑跑牛车WG.他的应用程序是QQ.exe -,-#

附件: 672726200721130422.jpg
超级游戏迷 - 2007-2-1 13:25:00
【回复“红树叶ん”的帖子】是这样...偶已经半年多没有玩游戏了,与绰号有点名不符实啊....谢谢!
红树叶ん - 2007-2-1 13:35:00
呵呵.我也是去长沙5个月了.昨天才回家.
还好.那有网吧.时不时的也是去玩玩.
-,-回家之后..我一开电脑-,-#郁闷..
C.E.G.F盘双击都打不开.出现这个..(下图)
只有D盘可以双击打开-,-#. 只能在地址栏里打c:或E:才可以打开盘-,-#郁闷.
一气只下我就把有用的复制到D盘里,其他全给格式化了.除了C盘.
现在只有C盘双击打不开.右击一下显示..播放.搜索(e)...打开(0)其他跟别的盘一样)

郁闷死我了.

然后我就想放放光盘-,-#结果....按光驱按扭把.弹不出来..郁闷.我也不会弄。大卸八块了就-,-# 搞了半天在上上螺丝.在按上插头....连光驱上的灯也不亮了.汗..郁闷哥哥心啊。...

附件: 672726200721132554.jpg
超级游戏迷 - 2007-2-1 13:39:00
【回复“红树叶ん”的帖子】IE中毒可能!杀...
红树叶ん - 2007-2-1 13:41:00
昨天我瑞星是19.08.22.没杀出毒来.
现在正更新呢.
zgr稳得起 - 2007-2-1 13:41:00
C:\WINDOWS\system32\spoolsv.exe
其中“spoolsv.exe”如果是在“C:\WINDOWS\system32\spoolsv.exe”下它是系统的打印机服务如果不使用打印机可以将它请出内存,禁止方法是在“开始”→“运行”→输入“services.msc /s”打开系统服务,找到“Print Spooler”的项目,将它改为手动或禁止,下次启动后就不再出现在内存里了,要用打印机时再调入即可。
修复→F2 - REG:system.ini: UserInit=userinit.exe,
修复→O4 - 启动项HKLM\\RunOnce: [YahooC:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe4752906] regsvr32 /s C:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe
修复→O4 - 启动项HKLM\\RunOnce: [YahooC:\PROGRA~1\Yahoo!\Assistant\yClickOn.dll4754593] regsvr32 /s C:\PROGRA~1\Yahoo!\Assistant\yClickOn.dll
修复→O4 - 启动项HKLM\\RunOnce: [YahooC:\PROGRA~1\Yahoo!\ASSIST~1\yalive.dll4770937] regsvr32 /s C:\PROGRA~1\Yahoo!\ASSIST~1\yalive.dll
用这个360安全卫士清理恶意软件官方下载页面下载软件网址:清理系统里的恶意软件
http://www.360safe.com/download.html

PengP - 2007-2-1 13:57:00
你的盘符打开第一选择变成自动,盘符下有一个隐藏的autorun.inf文件,删除后把注册表的自动播放删除,在[HKEY_USERS\S-1-5-21-866678252-624110191-2797805361-500\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2 下可以找到自动播放,删除即可。
zgr稳得起 - 2007-2-1 13:58:00
C:\WINDOWS\system32\spoolsv.exe
其中“spoolsv.exe”如果是在“C:\WINDOWS\system32\spoolsv.exe”下它是系统的打印机服务如果不使用打印机可以将它请出内存,禁止方法是在“开始”→“运行”→输入“services.msc /s”打开系统服务,找到“Print Spooler”的项目,将它改为手动或禁止,下次启动后就不再出现在内存里了,要用打印机时再调入即可。
修复→F2 - REG:system.ini: UserInit=userinit.exe,
修复→O4 - 启动项HKLM\\RunOnce: [YahooC:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe4752906] regsvr32 /s C:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe
修复→O4 - 启动项HKLM\\RunOnce: [YahooC:\PROGRA~1\Yahoo!\Assistant\yClickOn.dll4754593] regsvr32 /s C:\PROGRA~1\Yahoo!\Assistant\yClickOn.dll
修复→O4 - 启动项HKLM\\RunOnce: [YahooC:\PROGRA~1\Yahoo!\ASSIST~1\yalive.dll4770937] regsvr32 /s C:\PROGRA~1\Yahoo!\ASSIST~1\yalive.dll
用这个360安全卫士清理恶意软件官方下载页面下载软件网址:
http://www.360safe.com/download.html



1
查看完整版本: 【紧急求助】高手帮忙看下日志.要死了.呼~~~