瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的System Repair Engineer 2.0.21.505 扫描不了

123   2  /  3  页   跳转

我的System Repair Engineer 2.0.21.505 扫描不了

[Remote Regiestry / Remote Regiestry]
<C:\WINDOWS\system32\Winlogo.EXE -NetSata><N/A>
病毒。
正常的系统文件是c:\winodws\system32\winlogon.exe
你的少一个N。
gototop
 

哦!
谢谢!
为什么,我的第一个机器,不能用System Repair Engineer 2.0.21.505 扫描不!
gototop
 

可能这个找描工具和你系统中的某个软件有冲突.
你可以用别的扫描工具扫.
gototop
 

除了个病毒还有两个流氓软件
建议卸载
进入控制面版的添加删除程序中卸载W酷站导航(CoolWebsite),MMSASS~1彩信
如果无法卸载,建议你下载超级兔子。
http://www.pctutu.com/srmsdown.asp
安装好后,打开“超级兔子优化王”“专业卸载,卸载所有提示的垃圾软件,卸载是不要打开任何浏览窗口。卸载不了可以重启后再去卸载。
gototop
 

哦!
谢谢,那上面那个病毒怎么去除呢,
[Remote Regiestry / Remote Regiestry]
<C:\WINDOWS\system32\Winlogo.EXE -NetSata><N/A>
病毒。
正常的系统文件是c:\winodws\system32\winlogon.exe
你的少一个N。


我想问问,就是有个nvappfilter.dll进程,听说是加载在上面的,不能去除吗?我在服务向里没有看见他的进程项目。我想问他是加载那里的。谢谢!!!!
gototop
 

我还以为都不理我了,自己在这吓看
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=8105899
下载HijackThis...把日志帖上来..

用这个扫 你那版本不对...
gototop
 

我把刚刚那个在机器上不能扫描完成的机器的日志发下来,主要原因如下:我的System Repair Engineer 2.0.21.505 扫描不了,到了90%就不扫描了,然后死机。
能帮我看看是那里出了问题。
HijackThis_815汉化版扫描日志 V1.99.1
保存于      1:30:19, 日期 2006-6-28
操作系统:  Windows 2000 SP4 (WinNT 5.00.2195)
浏览器:    Internet Explorer v5.00 SP4 (5.00.2920.0000)

当前运行的进程:         
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\WINNT\Explorer.EXE
C:\WINNT\SOUNDMAN.EXE
C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
C:\WINNT\system32\internat.exe
D:\qq\QQ.exe
D:\qq\TIMPlatform.exe
D:\emule\emule.exe
D:\Storm Player 影音风暴播放器\StormPlayer\mplayerc.exe
C:\Program Files\Internet Explorer\iexplore.exe
F:\tool\清理网页软件\Hijackthis1991zww\HijackThis1991zww.exe

O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINNT\system32\xunleibho_v4.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe reader\ActiveX\AcroIEHelper.dll
O3 - IE工具栏增项: @msdxmLC.dll,-1@2052,电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - 启动项HKLM\\Run: [NvCplDaemon] ; ; RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [Synchronization Manager] mobsync.exe /logon
O4 - 启动项HKLM\\Run: [KvMonXP] ; ; D:\新建文件夹\KV2006\KVMonXP.kxp /auto
O4 - 启动项HKLM\\Run: [MINI_BFYY] ; ; D:\StormCodec5.07\Storm Downloader\StormDownloader.exe
O4 - 启动项HKLM\\Run: [NeroFilterCheck] ; ; C:\WINNT\system32\NeroCheck.exe
O4 - 启动项HKLM\\Run: [nTrayFw] ; C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
O4 - 启动项HKLM\\Run: [NvMediaCenter] ; ; RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit
O4 - 启动项HKLM\\Run: [nwiz] ; ; nwiz.exe /install
O4 - 启动项HKLM\\Run: [StormCodec_Helper] ; ; "D:\StormCodec5.07\Storm Codec\StormSet.exe" /S /opti
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - 启动项HKLM\\Run: [poco] D:\poco\poco\Poco2006.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] ; ; "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Internat.exe] internat.exe
O8 - IE右键菜单中的新增项目: &使用暴风下载器下载 - D:\StormCodec5.07\Storm Downloader\geturl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\qq\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 加入POCO网摘(&K) - http://my.poco.cn/fav/rightClick.php
O8 - IE右键菜单中的新增项目: 我的POCO网摘(&O) - http://my.poco.cn/fav/open_myfav.php
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\qq\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\qq\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\qq\SendMMS.htm
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - 浏览器额外的按钮: 易趣购物 - {DE607142-AC19-422e-863A-3D70ABDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=5 (file missing)
O9 - 浏览器额外的“工具”菜单项: 易趣购物 - {DE607142-AC19-422e-863A-3D70ABDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=5 (file missing)
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\nvappfilter.dll
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O17 - HKLM\System\CCS\Services\Tcpip\..\{0C2D149B-8769-4C1F-B767-A562D0AA6BB8}: NameServer = 202.106.46.151
O17 - HKLM\System\CS1\Services\Tcpip\..\{0C2D149B-8769-4C1F-B767-A562D0AA6BB8}: NameServer = 202.106.46.151
O17 - HKLM\System\CS2\Services\Tcpip\..\{0C2D149B-8769-4C1F-B767-A562D0AA6BB8}: NameServer = 202.106.46.151
O23 - NT 服务: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - NT 服务: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - NT 服务: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - NT 服务: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe

gototop
 

帮忙看看这有问题吗
gototop
 

O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\winnt\system32\nvappfilter.dll
这就是问题勒...
需要用LSPFix 来修复..
LSPFix(汉化版) 下载地址:http://forum.ikaka.com/topic.asp?board=67&artid=5188931
(8楼...)
同时下载WinsockXPFix.exe...(2楼...)
先运行LSPFix ... 勾上 我确定要进行修复操作 ...
然后将nvappfilter.dll 移到右边...点下完成...
如果在操作之后不能上网...请用WinsockXPFix.exe 修复一下即可...

看看 这处理完 再用SRE 扫看看还死不..
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT