瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 蓝天,无邪,这个顽固问题怎么解决?

1234   2  /  4  页   跳转

蓝天,无邪,这个顽固问题怎么解决?

可是按F8进不了安全模式,连菜单都不出现,系统直接进入正常模式,怎么办?
gototop
 

开机就按F8
gototop
 

重启进入安全模式,还是不行,有个02总也杀不掉,再重启,common.exe删除不掉,再扫描份日志高手看看,现在怎么做。
谁敢比我惨啊))))
Logfile of HijackThis v1.99.1
Scan saved at 21:34:54, on 2006-8-28
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Rising\Rav\RavTask.exe
C:\WINDOWS\system32\sistray.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\昆山信息港\昆山信息港宽带登录客户端\ishare_user.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrator\桌面\HijackThis V1[1].99.1汉化版\HijackThis.exe

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\cmmon.exe
O2 - BHO: (no name) - {14A21378-5BB1-4BC4-95D5-5D3F51527F6F} - (no file)
O2 - BHO: (no name) - {D424FE4E-CAF9-4fdd-BC5F-E6E6B91D53BF} - (no file)
O3 - Toolbar: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\system32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\system32\khooker.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\tcpipdog1.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\tcpipdog1.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\tcpipdog1.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1136629685859
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe

gototop
 

更奇怪的是修复之后鼠标一闪一闪的总是忙碌,好像有什么程序在运行,晕。。。。。。
gototop
 

http://mini.koook.com/marketing/new/new.shtml
又弹出这些恶心的网站,郁闷死了
看见那个鼠标在跳更郁闷
gototop
 

麻烦你们帮助看一下
gototop
 

又谈出来了http://www.365u.com.cn/
哎。。。。。。
gototop
 

我看了一下任务管理器,有个regsvr32.exe的文件一会显示一会隐藏
什么东东啊?
gototop
 

下载SREng2
下载地址:http://free5.ys168.com/?ufwihgu168

运行SREng2---启动项目--注册表--查找C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\cmmon.exe--编辑--值--删除C:\WINDOWS\system32\cmmon.exe--确定

先解决上面吧!下面再说,
O10 - Unknown file in Winsock LSP: c:\windows\system32\tcpipdog1.dll
010项有点问题,如果你对注册表熟悉的话建议备份再修复,修复时有可能造成无法上网,
请下载LSPFix和WinsockXPFix这两个软件,
小软件下载
http://free5.ys168.com/?ufwihgu168
  重新启动电脑, 进入安全模式。运行LSPFix.exe,删除:
tcpipdog1.dll
说明:
LSPFix这个软件主要用来辅助修复HijackThis扫描发现的O10项。
使用时,请关闭所有IE界面和文件夹界面后运行LSPFix。运行后,
把要修复的那一个O10项从左边转到右边,点“Finish”即可。
修复后重启计算机,如果无法上网,请运行WinsockXPFix,
让它修复一下。


gototop
 

启动sreng2时,提示userinit被修改为非正常值,先报告一下
修复中ing。。。。。。
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT