瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请帮忙分析一下,怎么回事?详情请进来看一下。谢谢!!

1   1  /  1  页   跳转

请帮忙分析一下,怎么回事?详情请进来看一下。谢谢!!

请帮忙分析一下,怎么回事?详情请进来看一下。谢谢!!

我的系统xp,系统默认的浏览器
现象:1,打开浏览器可以正常浏览,但退出时有时提示windows无法访问指定设备,路径,或文件。您可能没有合适的权限访问该项目;有时不提示,直接出现不断打开浏览器的现象。
2,待机后启动出现自动倒计时关机,或者蓝屏,蓝屏代码:0X00000023
任务管理器:此时显示IEXPLORE.EXE大量占用cpu,和内存。结束该进程,可以解决。

以下是HijackThis日志,请大家帮忙分析一下出现此现象的原因,谢谢!
Logfile of HijackThis v1.99.0
Scan saved at 14:56:51, on 2006-02-13
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
c:\program files\rising\rfw\rfwproxy.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\Explorer.EXE
c:\program files\rising\rfw\RfwMain.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\周杰伦语音整点报时\周杰伦语音整点报时.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Rising\Rav\Ravmon.exe
F:\Maxthon\Maxthon.exe
E:\hijackthis1.97_qoo\HijackThis.exe

R3 - Default URLSearchHook is missing
O3 - Toolbar: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\KakaTool.dll
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [RfwMain] "C:\Program Files\rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [jayclock] C:\Program Files\周杰伦语音整点报时\周杰伦语音整点报时.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: 复制图片链接 - C:\WINDOWS\web\CopyImageUrl.html
O14 - IERESET.INF: START_PAGE_URL=http://www.tomatolei.com
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1123314041125
O16 - DPF: {AC3A36A8-9BFF-410A-A33D-2279FFEB69D2} - http://imgcache.qq.com/music/QQMusicSetup.exe
O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} (pCastPanel Class) - http://ps.itv.mop.com/dn/files/pCastCtl_1.0.0.80_20060123.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{FCD5240D-70F1-4760-8E01-76306BBFC7B2}: NameServer = 202.99.192.68 202.99.192.66
O21 - SSODL: IconPackager Repair - {1799460C-0BC8-4865-B9DF-4A36CD703FF0} - D:\美桌\iprepair.dll (file missing)
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Rising Proxy  Service - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - Service: Rising Personal Firewall Service - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service - Beijing Rising Technology Co., Ltd. - C:\Program File
最后编辑2006-02-15 20:14:16
分享到:
gototop
 

日志没有问题
建议修复系统
gototop
 

谢谢,你指的修复系统有具体的办法吗?
用工具、?
gototop
 

建议用sfc命令检修系统文件看看
Win 2000/xp:开始-->程序→附件→命令提示符
键入“sfc /scannow”,按下回车键后,“系统文件检查器”就会开始检查当前的系统文件是否有损坏、版本是否正确,如果发现错误,程序会要求你插入Windows 安装光盘来修复或者替换不正确的文件。
gototop
 

【回复“魔法学徒”的帖子】谢谢版主继续关注此贴,辛苦了。
按照你的方法修复,问题仍然存在,出现新现象:在系统浏览器打开网页,自动转到maxthon上打开,关浏览器时仍然占用大量内存和cpu,需结束进程才能完成!领外注明maxthon使用正常,而且我下载了IE7,请版主再分析一下出现此现象的原因!!
gototop
 

建议卸载IE7,测试版不稳定
gototop
 

谢版主,你的这次分析正确。这回成功了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT