1   1  /  1  页   跳转

帮忙谢谢

帮忙谢谢

我的电脑一开机就会出现"狂人DIY版 VER20060622"安装信息,我想关闭,可是关不了,并且电脑也关不了,请各位帮帮忙,谢谢!
最后编辑2006-10-02 09:58:00
分享到:
gototop
 

【回复“volit”的帖子】
HijackThis_815汉化版扫描日志 V1.99.1
保存于      9:44:38, 日期 2006-10-2
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CNNIC\Cdn\cdnup.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\Herosoft\HeroV8\SYSEXPLR.EXE
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\Program Files\Common Files\UPDATE2\Update.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\iExplorer.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\Svchost.exe
C:\WINDOWS\system32\WinMgmt.exe
C:\WINDOWS\system32\iexplorer.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Rising\Rav\Rav.exe
C:\Program Files\Rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX01.265\HijackThis1991zww.exe
C:\WINDOWS\system32\NOTEPAD.EXE

R3 - URLSearchHook: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
F2 - REG:system.ini: UserInit=userinit.exe,,C:\Program Files\winrar\msn.com
O2 - BHO: CdnForIE Class - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll
O2 - BHO: Vision - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\mmsass~1.dll
O2 - BHO: System Helper - {B88DBC3F-41FB-40AE-AFB0-4220E842B710} - C:\WINDOWS\system32\flash9.dll
O2 - BHO: WMHlprObj Class - {F5824EFB-728A-4726-A5A5-85A68B20EDC3} - C:\PROGRA~1\CNNIC\Cdn\wmhlpr.dll
O3 - IE工具栏增项: (no name) - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - (no file)
O3 - IE工具栏增项: 雅虎助手 - {406F94F0-504F-4A40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
O4 - 启动项HKLM\\Run: [SysExplr] C:\Herosoft\HeroV8\SYSEXPLR.EXE
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [Update] C:\Program Files\Common Files\UPDATE2\Update.exe
O4 - 启动项HKLM\\Run: [CdnCtr] C:\Program Files\CNNIC\Cdn\cdnup.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msq] C:\WINDOWS\system32\iExplorer.exe
O4 - HKCU\..\Run: [updatereal] C:\WINDOWS\realupdate.exe other
O4 - HKCU\..\Run: [msnnt] C:\WINDOWS\winampa.exe
O8 - IE右键菜单中的新增项目:  >> 彩信发送 << - res://C:\PROGRA~1\MMSASS~1\Mmsass~1.dll/mms.htm
O8 - IE右键菜单中的新增项目: >>彩信发送<< - res://C:\PROGRA~1\MMSASS~1\mmsass~1.dll/mms.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O8 - IE右键菜单中的新增项目: 百度Flash搜索 - res://C:\WINDOWS\DOWNLO~1\BaiDuBar.dll/FLASHSEARCH.HTM
O8 - IE右键菜单中的新增项目: 百度mp3搜索 - res://C:\WINDOWS\DOWNLO~1\BaiDuBar.dll/BAIDUMP3.HTM
O8 - IE右键菜单中的新增项目: 百度信息快递搜索 - res://C:\WINDOWS\DOWNLO~1\BaiDuBar.dll/BAIDUIE.HTM
O8 - IE右键菜单中的新增项目: 百度图片搜索 - res://C:\WINDOWS\DOWNLO~1\BaiDuBar.dll/BAIDUIMG.HTM
O8 - IE右键菜单中的新增项目: 百度搜索 - res://C:\WINDOWS\DOWNLO~1\BaiDuBar.dll/BAIDUSEARCH.HTM
O8 - IE右键菜单中的新增项目: 百度新闻搜索 - res://C:\WINDOWS\DOWNLO~1\BaiDuBar.dll/BAIDUNEWS.HTM
O8 - IE右键菜单中的新增项目: 访问通用网址 - C:\Program Files\CNNIC\Cdn\cnnic.htm
O8 - IE右键菜单中的新增项目: 豪杰超级解霸V8实时播放 - C:\Herosoft\HeroV8\MPURLGET.HTM
O8 - IE右键菜单中的新增项目: 雅虎搜索 - res://C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll/203
O9 - 浏览器额外的按钮: 豪杰超级解霸V8 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - C:\Herosoft\HeroV8\STHSDVD.EXE
O9 - 浏览器额外的“工具”菜单项: 豪杰超级解霸V8 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - C:\Herosoft\HeroV8\STHSDVD.EXE
O9 - 浏览器额外的按钮: 中文上网 - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll
O9 - 浏览器额外的“工具”菜单项: 中文上网 - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll
O9 - 浏览器额外的按钮: (no name) - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\mmsass~1.dll
O9 - 浏览器额外的“工具”菜单项: 彩E精灵设置 - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\mmsass~1.dll
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE (file missing)
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE (file missing)
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cdnns.dll
O11 - Options group: [!CNS]  网络实名
O11 - Options group: [CDNCLIENT]  中文上网
O23 - NT 服务: NetWork Download (NetworkWUP) - Unknown owner - C:\WINDOWS\system32\WinMgmt.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe

gototop
 

【回复“volit”的帖子】

      HijackThis V1.99.1_zww3008 汉化修正第二版
      =====================

注意:本程序是VB开发的程序,需要在windows系统中安装VB运行库文件,如果程序运行时出错提示找不到MSVBVM60.DLL等,请先安装VB运行库文件。

1、界面完全汉化,并汉化了大多数提示信息,但仍有部分未出现在我的电脑上信息未汉化。
2、界面和文字字体,文字排列都进行了十分精心的调整,在各个 Windows 系统上都能美观地显示。
3、汉化了包括生成的扫描日志文件(HijackThis.log)和启动项报告文件(startuplist.txt)。我汉化本来就是为了给新手提供更多的方便。这个软件涉及到一定的电脑安全知识,所以尽力地汉化的直观明了。如果您不喜欢这种风格,可以使用原版。
4、汉化语句力求准确完美,但若仍有给你带来的歧意的还请见谅.
5、汉化包中附有详细的HijackThis使用帮助说明和KillBox汉化版、CopyLock汉化版、LSPFix汉化版等多个实用辅助小工具。使您只需下载这个包就可以完整地了解和使用HijackThis。
5、本汉化可随转载,但请保持程序和说明的完整。
6、汉化修正第二版:修正04项中的HKCU和Startup两处不能删除的汉化BUG,并进一步汉化了F1、05、12、20和其他多处提示窗的信息。

有一点说明:
2000\XP中,在“开始-程序-启动”菜单中,有一个“隐藏”属性的desktop.ini文件,这是系统的文件。一般直接在“启动”菜单中看不到,系统启动时desktop.ini该文件也不会被打开。但是,运行HijackThis扫描后,偶尔会将该文件的“隐藏”属性去掉,这时就可在“启动”菜单中直接看到了,在下次启动系统时也会用记事本打开desktop.ini这个文件。此时你只需将文件属性重新设为“隐藏”即可,或者直接删除好像也可以。
这个问题不少用户都遇到,我以前也没弄清楚,所以现在特别说明一下。
==========================
汉化历程:

    8月15日:(7月16日)修正汉化02项和12项确认删除提示窗的信息;修正LOG中O4 - 启动项HKCU\\RunServices 为 O4 - HKCU\..\RunServices。
    6月23日:汉化修正第二版。LOG中的O4 - HKCU\..\Run:和O4 - Startup:两项不能汉化,否则会不能进行删除修复,一直想对这两个BUG修正,终于挤了点时间完成了。
    3月21日:修正了08、09项不能修复的BUG(半角冒号汉化成了全角冒号导致出错了);
    3月15日:再汉化了更多所发现的提示信息;修正了CopyLock汉化版的快捷键功能;增加一个牛皮癣启动项清除简易工具。
    2月27日:进一步汉化了更多提示信息,并且搜集和加入了详尽的HijackThis使用帮助文件,汉化包中还附有另两个很有用的辅助工具:KillBox和CopyLock。
============================

    --- 杀毒软件的强有力的辅助工具、浏览器各种问题的克星!

    目前电脑安全问题随着网络的越来越普及也显得越来越重要,目前最常见的危害问题可以说反倒已不再是那些文件型的病毒了,而是诸如IE主页被修改、IE各种设置被篡改、IE设置项被禁用、打开IE即被连向恶意网页等等此类的“浏览器劫持”问题!
    而目前对于此类“浏览器劫持”问题,各种杀毒软件并没有特别的侧重于这方面,对此类即常见又无解决方法定律的问题,正是目前广大上网用户最需要解决的,而 HijackThis 正是这方面的检测利器!相对于同类工具HijackThis功能非常全面,集各种实用功能于一身!它可以扫描检测出各种存在的浏览器等等方面的问题并给出各种提示解决方案,对于查找系统内的木马/蠕虫也有很好的辅助作用!
    如果你遇到各种电脑安全方面的问题,可以用它扫描生成一个日志文件,发到论坛上各位高帮助分析解决问题。目前HijackThis已经成为了各大电脑安全论坛最常见、最有用的工具之一。

    HijackThis 扫描,配合KillBox、CopyLock等删除进程中文件工具,是非常不错的杀毒辅助组合。HijackThis的1.91 的混合工具箱中也有删除文件的功能,但是功能很弱,删除任何文件都只是作个标记,需重启系统后才删除,配合CopyLock来删除和查看删除标记很不错(我认为它最有用的地方就是查看当前系统中的删除标记了),但真正删除正被使用的文件功能最强的还是KillBox。

    Vb6chs.dll是微软的文件,是VB程序的中文支持库文件,在windows 9x中若没有该文件且vb程序使用的是非简体中文语系语言,那么程序界面文字会很难看,Vb6chs.dll为中文 windows 系统必备的文件!强烈建议拷贝Vb6chs.dll到 system(9x) / system32(2000、xp)目录中。

    包中的KillBox我将程序字体修改时加入了对Vb5chs.dll或Vb6chs.dll文件的调用,如果运行时显示“找不到文件 Vb5chs.dll...”,则将Vb6chs.dll(兼容Vb5chs.dll)拷贝到系统文件夹中即可,如果不喜欢或者windows2000、xp用户,可以直接下载Qoo酷儿和恋曲奇爱的原汉化版。

    本软件汉化参考了 Qoo酷儿 的1.97版汉化版,我也是这方面的菜鸟,仅是将软件文字中文化了一下。并要感谢网友“我不来了18”等的积极参与测试和指出汉化错误。27日从瑞星网站找到了“预防浏览器劫持-HijackThis的应用”整套的资料。
相关网址为:
http://it.rising.com.cn/newSite/Channels/anti_virus/Antivirus_Faq/TopicExplorerPagePackage/hijackthis.htm
瑞星 反浏览器劫持论坛 - 卡卡社区:http://forum.ikaka.com/list.asp?board=67

特别参考和引用了其中“风之咏者”的文章进一步地汉化了更多提示信息。感谢他们制作的如此详尽的说明文件,为方便广大使用者,我这里就直接引用了,如有什么意见,请与我联系,我将改正。



    zww3008  Email:zww3008@yahoo.com.cn  2005-03-22

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT