瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [B]help!!跪求高人帮忙!!![/B]【求助】

1   1  /  1  页   跳转

[B]help!!跪求高人帮忙!!![/B]【求助】

[B]help!!跪求高人帮忙!!![/B]【求助】

小弟系统突然出现所谓数据保护,然后各个程序狂出错误关闭,重新装系统后故障依旧.且开机后诺顿自我保护无故被禁用,进程中出现多个相同进程SVCHOST.而且宽带无法连接.欲哭无泪ING
最后编辑2006-07-08 13:22:56
分享到:
gototop
 

Logfile of HijackThis v1.99.1
Scan saved at 14:29:19, on 2006-7-7
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\tools\qq\QQ.exe
D:\tools\qq\TIMPlatform.exe
D:\tools\xunlei\Program\Thunder5.exe
D:\tools\winrar\WinRAR.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\DOCUME~1\asd\LOCALS~1\Temp\Rar$EX11.813\HijackThis.exe

O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: 上传到QQ网络硬盘 - D:\tools\qq\AddToNetDisk.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\tools\qq\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\tools\qq\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\tools\qq\SendMMS.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com.cn/webscanner/kavwebscan_unicode.cab
O16 - DPF: {52DF16E3-6C4F-4B22-8BAF-09263E463B48} (金山毒霸在线产品升级) - http://zs.kingsoft.com/KOSInit.cab
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/pcver2006new/OL2006.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C34A9C62-DD43-4330-9BF7-47FA2E52C933}: NameServer = 202.106.46.151 202.106.0.20
O20 - AppInit_DLLs: APIHookDll.dll
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

这就是日志了,我刚刚重新装拉系统,每次重装了以后一般5天之内就会出问题.谢谢,不胜感激
gototop
 

我的描述不太准确,具体如下:
最近几天。我的电脑一开机就会出现
数据执行保护 - Microsoft Windows
为了帮助保护您的计算机,Windows 已经关闭了此程序。
名称: Run a DLL as Aqq
发行者:Microsoft Corporation
关闭消息
如果点关闭消息,会出现下面的窗口
rundII32.exe
rundII32.exe 遇到问题需要关闭。我们对此引起的不便表示道歉。
如果您正执行到一半,您的未保存的信息可能会丢失。


我该怎么处理????在开机时不要出现这样的情况。还有为什么会出现这样的情况??拜托!!!!!!!!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT