瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 !【求助】哪位高手帮我看看hijackthis日志啊,谢谢了!【求助】

1   1  /  1  页   跳转

!【求助】哪位高手帮我看看hijackthis日志啊,谢谢了!【求助】

!【求助】哪位高手帮我看看hijackthis日志啊,谢谢了!【求助】

前段时间我的电脑突然打不开网页了,总是显示那种连接不上的样子,刚开始我以为是吊线了,可我看了一下,发现不是吊线,网络正常,我开QQ可以开开,也可以玩QQ堂,就是网页打不开,实在没办法就找人在昨天下午从做了系统,可刚到晚上就又发生这种情况了,说Internet Explorer无法打开搜索页 ,我觉得应该是IE出问题了,想从新下载个IE,但网页又打不开,后来突然想起来我下的讯雷下载工具里面有一些常用工具的下载点,我下了一个Maxthon,用Maxthon可以打开网页,而且我还发现,当我开着Maxthon的时候再开IE6.0,IE6.0也能打开网页了,但当我关了Maxthon的时候,IE就又无法正常工作了,用Maxthon下载了一个卡卡安全助手,用里面的系统修复把IE恢复成初始状态后,IE又恢复正常工作了

但我认为我电脑肯定是有病毒,而且应该是上次做系统的时候就没有清理掉的,上次做系统DEF盘都没动,可我又查不出有病毒,特发HijackThis日志,寻求高手帮助!
最后编辑2005-10-28 22:35:40
分享到:
gototop
 

Logfile of HijackThis v1.99.0
Scan saved at 22:12:41, on 2005-10-28
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Rising\Rav\RavTimer.exe
C:\Program Files\Rising\Rav\RavMon.exe
C:\Program Files\Rising\Rfw\rfwmain.exe
D:\播放器\影音风暴\Storm Downloader\StormDownloader.exe
C:\WINDOWS\system32\ctfmon.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\HijackThis\HijackThis.exe

R3 - Default URLSearchHook is missing
O3 - Toolbar: 卡卡安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RavTimer] C:\Program Files\Rising\Rav\RavTimer.exe
O4 - HKLM\..\Run: [RavMon] C:\Program Files\Rising\Rav\RavMon.exe -system
O4 - HKLM\..\Run: [RfwMain] C:\Program Files\Rising\Rfw\rfwmain.exe
O4 - HKLM\..\Run: [MINI_BFYY] D:\播放器\影音风暴\Storm Downloader\StormDownloader.exe
O4 - HKLM\..\Run: [NbFloatBar] C:\Program Files\Netease\NeteaseBar\NbStart.exe
O4 - HKLM\..\Run: [StormCodec_Helper] "D:\播放器\影音风暴\Storm Codec\StormSet.exe" /S /opti
O4 - HKLM\..\Run: [迅雷4] e:\Thunder\MediaIssue\TDUpdate.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &使用暴风下载器下载 - D:\播放器\影音风暴\Storm Downloader\geturl.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{4C2C6B49-4956-46A7-8FA7-F62D88AF959E}: NameServer = 202.102.224.68,202.102.227.68
O17 - HKLM\System\CS1\Services\Tcpip\..\{4C2C6B49-4956-46A7-8FA7-F62D88AF959E}: NameServer = 202.102.224.68,202.102.227.68
O17 - HKLM\System\CS2\Services\Tcpip\..\{4C2C6B49-4956-46A7-8FA7-F62D88AF959E}: NameServer = 202.102.224.68,202.102.227.68
O23 - Service: Rising Personal Firewall Service - Beijing Rising Technology Corporation Limited - c:\program files\rising\rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
gototop
 

请用HijackThis1.99.1版重新扫描日志
gototop
 

有些会员经常出现可以上QQ,但无法打开网页的问题。我将自己的经验和网上搜集的资料整理,供大家参考。

一 DNS服务器解释出错 (最常见的问题)
所谓DNS,即域名服务器(Domain Name Server),它把域名转换成计算机能够识别的IP地址,如深圳之窗(http://www.sz.net.cn)对应的IP地址?..DNS服务器出错,则无法进行域名解释,自然不能上网了。
如果是这种情况,有时候是网络服务接入商即ISP的问题,可打电话咨询ISP;有时候则是路由器或网卡的问题,无法与ISP的DNS服务连接。
这种情况的话,可把路由器关一会再开,或者重新设置路由器。或者是网卡无法自动搜寻到DNS的服务器地址,可以尝试用指定的DNS服务器地址。在网络的属性里进行,(控制面板—网络和拔号连接—本地连接—右键属性—TCP/IP协议—属性—使用下面的DNS服务器地址)。不同的ISP有不同的DNS地址,这个要咨询ISP供应商。下面给个陕西电信常用的DNS服务器地址 61.134.1.4(主用) 61.134.1.9(备用)。

二 与设置代理服务器有关
有些网友,出于某些方面考虑,在浏览器里设置了代理服务器(控制面板--Internet选项—连接—局域网设置—为LAN使用代理服务器),设置代理服务器是不影响QQ联网的,因为QQ用的是4000端口,而访问互联网使用的是80或8080端口。这就是很多网友不明白为什么QQ能上,而网页不能打开的原因。而代理服务器一 般不是很稳定,有时侯能上,有时候不能上。如果有这样设置的,请把代理取消就可以了。

三 感染了病毒所致
这种情况往往表现在打开IE时,在IE界面的左下框里提示:正在打开网页,但老半天没响应。在任务管理器里查看进程,(进入方法,把鼠标放在任务栏上,按右键—任务管理器—进程)看看CPU的占用率如何,如果是100%,可以肯定,是感染了病毒,这时你想 运行其他程序简直就是受罪。这就要查查是哪个进程贪婪地占用了CPU资源。 找到后,最好把名称记录下来,然后点击结束,如果不能结束,则要启动到安全模式下把该东东删除,还要进入注册表里,(方法:开始—运行,输入regedit)在注册表对话框里,点编辑—查找,输入那个程序名,找到后,点鼠标右键删除,然后再进行几次的搜索 ,往往能彻底删除干净。

四 系统文件丢失导致IE不能正常启动
这种现象颇为常见 ,表现为:
1、系统的不稳定 表现为死机频繁、经常莫名重启、非法关机造成系统文件丢失;
2、软硬件的冲突 常表现为安装了某些程序引起网卡驱动的冲突或与IE的冲突。自从INTEL推出超线程CPU后,有一个突出的问题是XP SP1下的IE6与超线程产生冲突;
3、病毒的侵扰 导致系统文件损坏或丢失

如果是第一种情况,可尝试修复系统,2K或XP系统下,放入原安装光盘(注意:一定要原安装光盘),在开始—运行里输入sfc /scanow,按回车。98的系统也可以用sfc命令进行检查。
如果是第二种情况,可以把最近安装的硬件或程序卸载,2K或XP的系统可以在机器启动后,长按F8,进入启动菜单,选择“最后一次正确的配置”,若是XP系统,还可以利用系统的还原功能,一般能很快解决问题。
如果是XP的系统因超线程CPU的原因,可以在BIOS里禁用超线程,或升级到SP2。这种情况下,QQ里自带的TT浏览器一般能正常浏览,可改用一试。

五 IE损坏
如果是98或2K系统,IE的版本若是5.0,建议升级到6.0。
98的系统如果已经升级安装了6.0,那么在控制面板里点击添加/删除程序,将会弹出一个修复对话框,选择默认的修复,重新启动即可。
如果是2K+IE6.0或XP(自带的IE就是6.0的)的系统,重新IE有点麻烦,有两种方法:
1、打开注册表,展开HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled Components{ 89820200-ECBD-11cf-8B85-00AA005B4383 },将IsInstalled的DWORD的值改为0即可;
2、放入XP安装光盘,在开始—运行里输入“rundll32.exe setupapi,InstallHinfSection DefaultInstall 132%windir%Infie.inf”
注:重装IE并不一定就能解决问题,仅是一个处理问题的思路而已。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT