1   1  /  1  页   跳转

幽思,急救

幽思,急救

Logfile of HijackThis v1.99.1
Scan saved at 15:58:44, on 2006-8-20
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\csrss.exe                    占0-10% 
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe                  占0-3%
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe                  占0-7%
F:\新建文件夹\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
F:\新建文件夹\Rising\Rav\Ravmond.exe            占0-4%
c:\program files\rising\rfw\rfwsrv.exe
F:\新建文件夹\Rising\Rav\RavStub.exe
C:\WINDOWS\Explorer.EXE                          占2-11%
c:\program files\rising\rfw\RfwMain.exe
F:\新建文件夹\Rising\Rav\RavTask.exe
F:\新建文件夹\Rising\Rav\Ravmon.exe
c:\program files\rising\rfw\RfwCfg.exe          占0-11%
C:\Program Files\MwIE2007\MwIE.exe              占0-75
E:\新建文件夹 (2)\Program\Thunder5.exe
F:\新建文件夹\Rising\Rav\InBuild.exe
F:\新建文件夹\Rising\Rav\Rav.exe
F:\新建文件夹\Rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
F:\新建文件夹 (3)\HijackThis.exe

还有个System  这个占的是最大的          18-90%


O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7}? - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\KakaTool.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AME_CSA] rundll32 amecsa.cpl,RUN_DLL
O4 - HKLM\..\Run: [RavTask] "F:\新建文件夹\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &使用迅雷下载 - E:\新建文件夹 (2)\Program\GetUrl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - E:\新建文件夹 (2)\Program\GetAllUrl.htm
O8 - Extra context menu item: Google 搜索(&G) - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: 上传到QQ网络硬盘 - E:\新建文件夹 (4)\AddToNetDisk.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - E:\新建文件夹 (4)\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - E:\新建文件夹 (4)\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - E:\新建文件夹 (4)\SendMMS.htm
O8 - Extra context menu item: 缓存的网页快照 - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: 翻译英文字词(&T) - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O9 - Extra button: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - E:\新建文件夹 (2)\Thunder.exe
O9 - Extra 'Tools' menuitem: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - E:\新建文件夹 (2)\Thunder.exe
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b}? - E:\新建文件夹 (4)\QQ.EXE
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b}? - E:\新建文件夹 (4)\QQ.EXE
O17 - HKLM\System\CCS\Services\Tcpip\..\{4E2459BA-82FA-4AE2-A5AC-A2E292AAF70C}: NameServer = 219.150.32.132 61.234.254.5
O17 - HKLM\System\CS1\Services\Tcpip\..\{4E2459BA-82FA-4AE2-A5AC-A2E292AAF70C}: NameServer = 219.150.32.132 61.234.254.5
O23 - Service: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - F:\新建文件夹\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - F:\新建文件夹\Rising\Rav\Ravmond.exe



我这个基本说开机一分钟就出现CPU占用100%
系统运行也慢了很多。请帮我下啊
最后编辑2006-08-20 17:43:35.263000000
分享到:
gototop
 

瑞星查杀,没有显示有病毒出现。
gototop
 

C:\Program Files\MwIE2007\MwIE.exe 占0-75

看来楼主是用MwIE浏览网页了,是不是一般这个比较占CPU?以前用这个的时候卡吗?

System Idle Process这个是系统空闲进程可以说越高越好.

现在没用瑞星不过有几个进程平时看日志时好象没看到.
gototop
 

【回复“叶·幽思”的帖子】
那个是才下的,没有关系的。
你说的空闲进程我知道高了好,可是我上面说的是System这个进程太高了,平时应该是0才对吧。
那几个没见过的进程我不知道是不是毒,可是瑞星查不出问题。我就不知道怎么办了。
gototop
 

空闲进程变成0了,所以CPU才占用了100%,就是弄不明白啊
gototop
 
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT