瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 打开来是一个空白的对话框,左上角是:Forml。【求助】

1   1  /  1  页   跳转

打开来是一个空白的对话框,左上角是:Forml。【求助】

打开来是一个空白的对话框,左上角是:Forml。【求助】

开机时,打开来是一个空白的对话框,左上角是:Forml。

附件附件:

下载次数:477
文件类型:application/octet-stream
文件大小:
上传时间:2006-4-30 21:53:18
描述:



最后编辑2006-05-05 13:20:38
分享到:
gototop
 

HijackThis_815汉化版扫描日志 V1.99.1
保存于      21:53:51, 日期 2006-4-30
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
D:\panorama maker\NkbMonitor.exe
D:\HijackThis V1.99.1\HijackThis1991汉化版\HijackThis1991zww.exe

O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O3 - IE工具栏增项: 金山快译(&K) - {6C3797D2-3FEF-4cd4-B654-D3AE55B4128C} - C:\Program Files\Kingsoft\FastAIT 2005\IEBand.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [nwiz] nwiz.exe /install
O4 - 启动项HKLM\\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - 启动项HKLM\\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - 启动项HKLM\\Run: [ExFilter] Rundll32.exe "C:\PROGRA~1\CNNIC\Cdn\cdnspie.dll",ExecFilter solo
O4 - 启动项HKLM\\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [Iehelper] C:\WINDOWS\system32\iehelper.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: NkbMonitor.exe.lnk = D:\panorama maker\NkbMonitor.exe
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - D:\JetCar1.65\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - D:\JetCar1.65\jc_all.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://D:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2354A44B-3CEB-4829-9940-545B03103538} (PowerPlr Control) - http://vod.wx.js.cn/plugin/PowerPlr.ocx
O18 - 列举现有的协议: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - NT 服务: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - NT 服务: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - NT 服务: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - NT 服务: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
O23 - NT 服务: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

gototop
 

不好意思,图一片黑。。
请用jpg格式的图片比较容易打开~
gototop
 

修复这个:
O4 - 启动项HKLM\\Run: [Iehelper] C:\WINDOWS\system32\iehelper.exe
O4 - Global Startup: NkbMonitor.exe.lnk = D:\panorama maker\NkbMonitor.exe
O4 - 启动项HKLM\\Run: [ExFilter] Rundll32.exe "C:\PROGRA~1\CNNIC\Cdn\cdnspie.dll",ExecFilter solo


删除:C:\WINDOWS\system32\iehelper.exe
C:\PROGRA~1\CNNIC\目录
gototop
 

【回复“花落花又开”的帖子】
啊,不好意思,版主,是我的图有问题吗?我这是好的呀,那就请版主帮我看看日志吧,谢谢!
gototop
 

谢谢“花落又花开”版主,我先试试!
gototop
 

谢谢“花落又花开”版主,我试过后暂时好了,但
“O4 - Global Startup: NkbMonitor.exe.lnk = D:\panorama maker\NkbMonitor.exe ”我没动,应是我的数码运用程序。
“O4 - 启动项HKLM\\Run: [ExFilter] Rundll32.exe “C:\PROGRA~1\CNNIC\Cdn\cdnspie.dll",ExecFilter solo”我也不知是什么,我不敢动。
gototop
 

引用:
【hgf-602的贴子】谢谢“花落又花开”版主,我试过后暂时好了,但
“O4 - Global Startup: NkbMonitor.exe.lnk = D:\panorama maker\NkbMonitor.exe ”我没动,应是我的数码运用程序。
“O4 - 启动项HKLM\\Run: [ExFilter] Rundll32.exe “C:\PROGRA~1\CNNIC\Cdn\cdnspie.dll",ExecFilter solo”我也不知是什么,我不敢动。

...........................


第一个是个风险程序,如果您清楚它的用途当然不必修复。
第二个是 CNNIC中文上网的启动项,可以修复和删除。
gototop
 

引用:
【花落花又开的贴子】
引用:
【hgf-602的贴子】谢谢“花落又花开”版主,我试过后暂时好了,但
“O4 - Global Startup: NkbMonitor.exe.lnk = D:\panorama maker\NkbMonitor.exe ”我没动,应是我的数码运用程序。
“O4 - 启动项HKLM\\Run: [ExFilter] Rundll32.exe “C:\PROGRA~1\CNNIC\Cdn\cdnspie.dll",ExecFilter solo”我也不知是什么,我不敢动。

...........................


第一个是个风险程序,如果您清楚它的用途当然不必修复。
第二个是 CNNIC中文上网的启动项,可以修复和删除。
...........................

我懂了!多谢版主。
gototop
 

哦,都好了?太好了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT