瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】提示"16位MS-DOS 子系统" 不知道怎么了..BAOHE很久不见了

12   1  /  2  页   跳转

【求助】提示"16位MS-DOS 子系统" 不知道怎么了..BAOHE很久不见了

【求助】提示"16位MS-DOS 子系统" 不知道怎么了..BAOHE很久不见了

机器都会出现如下图所示提示,不知道是何原因,怎么解决,请大家帮忙,谢谢了!!!!

(抓图我放在附件里了.请大家看一下)

提示框是"16位MS-DOS 子系统"

      内容如下:
               
      temp.exe
      NTVDM CPU 遇到无效的指令。
      CS:0533    IP:0115  OP: 63  64  6e 2e 73  选择“关闭”终止应用程序


贴上HijackThis日志
HijackThis(zww3008汉化版)V1.99.1
保存于      15:20:00, 日期 2005-11-13
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Unable to get Internet Explorer version!

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
D:\windowblinds4.6\WindowBlinds\wbload.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
D:\应用软件\系统安全软件\天网防火墙\tianwang\FireWall\PFW.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
D:\应用软件\电脑驱动\键盘驱动\HotKeyB.exe
C:\WINDOWS\system32\wuauclt.exe
D:\adsl\ChinaNet\VnetClient.exe
D:\应用软件\浏览器\maxthon\Maxthon.exe
D:\应用软件\系统安全软件\安全工具\System Safety Monitor 1.96.b2\System Safety Monitor\HA_SSM196b2_CZ.EXE
D:\应用软件\系统安全软件\安全工具\HiJackThis\HijackThis1991汉化版\HijackThis1991zww.exe

O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v8.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\应τ用萌软砑件\acrobat\Reader\ActiveX\AcroIEHelper.ocx (file missing)
O2 - BHO: VnetCookie Class - {4E83D567-4697-4F7B-B1F0-A513B01DB89A} - d:\adsl\chinanet\VNETTR~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\应用软件\系统安全软件\spybot间谍软件\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\DOWNSO~1\flashget\fg165cr\fg165cr\FlashGet\jccatch.dll
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\DOWNSO~1\flashget\fg165cr\fg165cr\FlashGet\fgiebar.dll
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [KAVPersonal50] "D:\应用软件\系统安全软件\卡巴斯基\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - 启动项HKLM\\Run: [SKYNET Personal FireWall] D:\应用软件\系统安全软件\天网防火墙\tianwang\FireWall\PFW.exe
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKCU\\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: 功能键盘.lnk = ?
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - D:\down software\讯雷5\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - D:\down software\讯雷5\getallurl.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - D:\down software\flashget\fg165cr\fg165cr\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - D:\down software\flashget\fg165cr\fg165cr\FlashGet\jc_all.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://D:\应用软件\制作应~1\OFFICE~1\OFFICE~1\MC_OFF~1\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 用比特精灵下载(&B) - D:\down software\BT精灵\BitSpirit\bsurl.htm
O9 - 浏览器额外的按钮: SoQ - {8F67DCF3-B1DF-4A39-A787-3775784BF737} - http://www.soq.com (file missing)
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\应用软件\制作应~1\OFFICE~1\OFFICE~1\MC_OFF~1\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\DOWNSO~1\flashget\fg165cr\fg165cr\FlashGet\flashget.exe
O9 - 浏览器额外的“工具”菜单项: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\DOWNSO~1\flashget\fg165cr\fg165cr\FlashGet\flashget.exe
O9 - 浏览器额外的按钮: 易趣购物 - {EE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp****45 (file missing)
O9 - 浏览器额外的“工具”菜单项: 易趣购物 - {EE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp****45 (file missing)
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {AC3A36A8-9BFF-410A-A33D-2279FFEB69D2} (QQPlayer Control) - http://219.133.62.236/QQPlayer.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5F3CB2E9-DC9F-44DE-BF5C-D89E8FBD1D72}: NameServer = 61.177.7.1 221.228.255.1
O20 - Winlogon Notify: WB - D:\WINDOW~1.6\WINDOW~1\fastload.dll
O23 - NT 服务: kavsvc - Kaspersky Lab - D:\应用软件\系统安全软件\卡巴斯基\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - NT 服务: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: P4P Service - Sohu R&D - C:\Program Files\P4P\p2psvr.exe[img][/img][url][/url][img][/img][img][/img][url][/url][img][/img][url][/url]

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-11-13 15:28:22
描述:



最后编辑2005-11-14 23:18:59
分享到:
gototop
 

日志看不出那里异常
O20 - Winlogon Notify: WB - D:\WINDOW~1.6\WINDOW~1\fastload.dll这个是你装的什么应用软件吗?
gototop
 

修复 O4 - Global Startup: 功能键盘.lnk = ? O9 - 浏览器额外的按钮: 易趣购物 - {EE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp****45 (file missing)
O9 - 浏览器额外的“工具”菜单项: 易趣购物 - {EE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp****45 (file missing)
gototop
 

O20 - Winlogon Notify: WB - D:\WINDOW~1.6\WINDOW~1\fastload.dll

这个也不清楚是什么东西。。。。。


有人知道是什么原因出我所提的问题还有怎么修复的人说一下,谢谢了
gototop
 

引用:
【蓝色的枫叶的贴子】O20 - Winlogon Notify: WB - D:\WINDOW~1.6\WINDOW~1\fastload.dll

这个也不清楚是什么东西。。。。。


有人知道是什么原因出我所提的问题还有怎么修复的人说一下,谢谢了
...........................

不清楚就修复了.修复就在扫描工具上直接修复.

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-11-13 16:27:16
描述:



gototop
 

有知道的来看看那....
gototop
 

temp.exe    你电脑里有这个文件?偶电脑里没这号文件,如果有,请告知路径!
gototop
 

在C:\WINDOWS\system32  里有temp.exe 这个文件的,我上传上来你们看一下啊!
gototop
 

怎么上传不了啊,我再试试
gototop
 

打包后上传怎么还是提示文件类型不对啊,郁闷.......
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT