瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 刚重装了系统 上来求助下 看中的是什么 以后好防着点

12   1  /  2  页   跳转

刚重装了系统 上来求助下 看中的是什么 以后好防着点

刚重装了系统 上来求助下 看中的是什么 以后好防着点

以前可以开网页的
没坏之前有些小问题  在网上下东西时没注意下了些像“上网助手","搜狗"之类的。我不太喜欢那些东西就把他们删除了(是用的删除不是卸载)
结果删的是快捷方式,不是程序本身。后来才在“进程”中发现了。不过已经晚了连“优化大师”都用上了都卸载不了。当时我想这也没什么,就几个小程序不碍事。没想到它又与另一个程序有冲突——比特精灵(BT下载工具),我用BT下东西的时候速度N慢,还老是弹出一个东西说与什么有冲突(经过查找就是那些什么什么助手),这也没什么,大不了不下了。就把“比特精灵”卸载了。坏就坏在前天上午来了一同学说在我的机上下几首“劲``团”的新歌(只能用BT下),我说我的机上不能用“比特精灵”他说没关系他有个更强的BT工具。然后我不想发生的事出现了,他开了他的QQ打开QQ硬盘,从里面拖下来一个文件,然后我的电脑的画面在那一瞬间定格了。等了一会没反应,按了热启动,他说是机子有问题,重起后他又重复了那几个动作,结果又死机了,然后他很聪明的学了 <<水浒>>里的鲁智升打死镇关西那招——他从椅子上起来,一边指着电脑说“垃圾机子`垃圾机子”一边往外走。
  后来我花了一天时间和宿舍的几个同学一起来整它,整的结果是:系统提示 说是防火墙设置问题 ,当然 关了就可以开网页了 但2分钟后就死机。连QQ的“系统消息”都无法显示(QQ还可以登陆,可以聊天)浩方可以进 里面的有关网页都不能显示
我有个同学说他的机子也出过这样的情况,后来重装系统了。
  我刚买的新机子不想重装。什么都可以就是网页开不了,但是又没有办法啊.哎````只有找同学要来系统盘重装了.装好后我都不敢开什么网页了.
  我不知道是不是病毒,是的话也不知道现在还在不在电脑里.我用瑞星查过了,没发现有病毒.求助!!求助!!!
最后编辑2005-11-09 11:50:58
分享到:
gototop
 

没说清楚补充下 ,中招后机子可以开QQ可以玩网络游戏(我是在浩方对战平台中玩魔兽)就是IE不能用,网页打开的类容都是 无法查找
有关网页的都没有类容像QQ的系统消息,浩方弹出的广告``.
  我把瑞星防火墙关了 就可以上网了 , 但几分钟后就死机了(防火墙我只关了一次就不敢再关了)瑞星查不到有病毒,不能在线升级了(因为无法联上网).
gototop
 

这是我现在刚开机时的进程,班主帮我看下是什么有冲突

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-11-3 19:07:45
描述:



gototop
 

这是优化大师中的开机程序.我跟同学的机子对比了下  我的进程要比他们的多.  是不是以前没删掉的进程,这方面我不清楚的.大哥们帮我看下 都是些什么

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-11-3 19:24:14
描述:



gototop
 

看了4楼的大哥说"扫个日志"还不懂是什么
刚看了论坛的一些帖子(我的帐号是刚声请的)才知道"HijaclThis"
找了连接点下了  怎么是RAR文件 怎么把他改过来  (付图)

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-11-4 13:17:50
描述:



gototop
 

谢谢班竹大哥们给我的帮助  小弟感谢万分``````````````````
gototop
 

呵呵`` 搞定了!  看我刚刚扫的日志.
自己看了下,好像不太清晰.下次注意哈
图太大了一次发不完  做2次发

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-11-4 22:53:08
描述:



gototop
 

这是下半部分

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-11-4 22:55:11
描述:



gototop
 

HijackThis_815汉化版扫描日志 V1.99.1
保存于      13:02:32, 日期 2005-11-5
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Rising\Rfw\rfwmain.exe
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\PROGRA~1\RISING\RAV\RAVMON.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\WINDOWS\system32\conime.exe
C:\Program Files\Common Files\SAN\diskman.exe
E:\ppp\PP\PP\PP.exe
E:\ppp\PP\PP\PExplorer.dll
C:\WINDOWS\explorer.exe
E:\迅雷\ThunderMini.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
E:\qq\QQ.exe
E:\qq\TIMPlatform.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Real\Update_OB\realevent.exe
E:\HijaclThis\HijackThis1991zww.exe

O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55}
- C:\WINDOWS\system32\xunleibho_v6.dll
O2 - BHO: LightFrame3IECOM - {43D29D14-460E-4F3A-9037-E60F11EF12F0}
- C:\WINDOWS\system32\LightFrame3IECOM.dll
O2 - BHO: AssistII - {BB936323-19FA-4521-BA29-ECA6A121BC78}
- C:\Program Files\3721\Assist\asbar.dll
O3 - IE工具栏增项: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78}
- C:\Program Files\3721\Assist\asbar.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE"
/Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT
\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT
\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain
.exe"-Startup
O4 - 启动项HKLM\\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE
-SYSTEM
O4 - 启动项HKLM\\Run: [CnsMin] Rundll32.exe C:\WINDOWS\DOWNLO~1
\CnsMin.dll
,Rundll32
O4 - 启动项HKLM\\Run: [Update] C:\Program Files\Common Files\Upd
\Update.exe
O4 - 启动项HKLM\\Run: [thunder_mini] E:\迅雷\ThunderMini.exe
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files
\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &使用迷你迅雷下载 - E:\迅雷\geturl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - E:\qq\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - E:\qq\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - E:\qq\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - E:\qq\SendMMS.htm
O9 - 浏览器额外的按钮: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-
E800A446447A}- D:\浩方对战平台\浩方对战平台\GameClient.exe
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-
00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-
11d2-BB9E-00C04F795683}-C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [!CNS]  网络实名
O15 - “受信任的站点”中添加项: http://www.icbc.com.cn
O16 - DPF: {488A4255-3236-44B3-8F27-FA1AECAA8844} (CEditCtrl Object)
- https://img.alipay.com/download/aliedit.cab
O16 - DPF: {98A62E3F-A8C5-4EF0-8A00-C70CF9D18A89} (LoaderCore Class)
- http://tb.sogou.com/DLLoader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4285312F-F3F5-4D76-BF71-
7F312B7DE741}:NameServer = 202.103.0.117
O17 - HKLM\System\CS1\Services\Tcpip\..\{4285312F-F3F5-4D76-BF71-
7F312B7DE741}:NameServer = 202.103.0.117
O17 - HKLM\System\CS2\Services\Tcpip\..\{4285312F-F3F5-4D76-BF71-
7F312B7DE741}:NameServer = 202.103.0.117
O23 - NT 服务: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\
system32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising
Technology Corporation Limited - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising -
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXEO23 - NT 服务: RsRavMon Service
(RsRavMon) - Beijing Rising Technology Co., Ltd.
- C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
O23 - NT 服务: Universal Disk Manager - Unknown owner -
C:\Program Files\Common Files\SAN\diskman.exe

gototop
 

这是最新的日志了
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT