1   1  /  1  页   跳转

各位大虾来帮我看看

各位大虾来帮我看看

zplatform.exe是什么东西?为什么我一直找不到也禁用不了?
各位大虾知道请告诉我  下面是我的日志 顺便帮我看看还有什么问题
我觉得有时候随便动动CPU也会到几时....

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      23:06:04, 日期 2005-12-4
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
d:\工具\瑞星\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
D:\工具\瑞星\RISING\RAV\RAVTIMER.EXE
C:\WINDOWS\system32\ctfmon.exe
D:\工具\瑞星\RISING\RAV\CCENTER.EXE
D:\工具\瑞星\RISING\RAV\Ravmond.exe
D:\工具\瑞星\RISING\RAV\RavStub.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
D:\工具\瑞星\Rising\Rav\RavMon.exe
D:\临时下载\HijackThis1991zww.exe

R3 - 默认的URLSearchHook丢失。用HijackThis修复
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v8.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [MSPY2002] ; C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [zcom] ; \zPlatform.exe MIN
O4 - 启动项HKLM\\Run: [Super Rabbit SRRestore] ; D:\工具\MagicSet\srrest.exe /autosave
O4 - 启动项HKLM\\Run: [RfwMain] "D:\工具\瑞星\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [RavTimer] D:\工具\瑞星\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [RavMon] D:\工具\瑞星\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - D:\工具\讯雷\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - D:\工具\讯雷\getallurl.htm
O16 - DPF: {AC3A36A8-9BFF-410A-A33D-2279FFEB69D2} (QQPlayer Control) - http://219.133.62.236/QQPlayer.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{24607E13-6995-447E-89CB-EDF2329B3002}: NameServer = 202.103.225.68 202.103.224.68
O17 - HKLM\System\CCS\Services\Tcpip\..\{BFCC25A4-4C2F-4848-ADE8-B5E683F50EDE}: NameServer = 202.103.224.68,202.103.225.68
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - d:\工具\瑞星\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - D:\工具\瑞星\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\工具\瑞星\RISING\RAV\Ravmond.exe



开机的时候显示这个画面?

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-12-4 23:10:54
描述:



最后编辑2005-12-05 06:51:41
分享到:
gototop
 

知道的大虾帮帮忙啊....小弟现在很苦恼啊...
在线等答复呢....
gototop
 

ZCOM 智通公司(www.zcom.com)自主研发的高科技产品——ZCOM 互动娱乐平台
2005版珊瑚虫的QQ有附带
说白了就是一个电子杂志
系统开机会自动启动
有点像流氓软件
卸载以后会留下一个目录文件
在删除之前要先按CTRL+ALT+DEL键 进入WINDOWS任务管理器 然后 点击进程 找到zPlatform.exe
结束掉去 (该例以XP为基准.98/2000/ME系统差不多)
结束以后找到
C:Program files\zcom
整个文件夹删除
再  开始→运行→输入MSCONFIG→启动
找到zPlatform.exe和zcomupdate.exe(前提是该文件存在)把该文件前面的√去掉 然后 应用→确定 提示是否重启 点稍后重启 然后 再到开始菜单里面找到重启目录 把里面的
zPlatform.exe和zcomupdate.exe干掉(前提是该文件存在)
gototop
 

还有你开机时弹出的  提示框  看路径 不会是 系统重要文件 (它调用的是临时文件夹内的文件)  估计是你删除了 本来需要启动时加载的文件 是强行删除或而不是卸载才这样
可以在开始→运行→输入MSCONFIG→启动里面 解决 
方法是 记住 提示的 文件名  找到 对应的启动项目
不选它就可以了
调用temp这个临时文件夹里的文件,删除没有问题的
用Msconfig来屏蔽,但注册表还是残留它的,建议用注册表编辑器
进入注册表编辑器(点开始—运行—输入regedit—回车)
逐项进入分支:
HKEY_LOCAL_MACHINE
-Software
--Microsoft
---Windows
----CurrentVersion
-----Run
看Run里面(右侧窗口里)有没有这个(提示框里最后那个文件  在编辑器里面.编辑-查找也行),有就删除
另外在HKEY_CURRENT_USER的相同分支下,也有Run,必须也要看看!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT