瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 帮忙看看日志 我一点都不懂!反正我的电脑很烂了~~
★月之轮回★ - 2005-8-2 22:45:00
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      22:48:33, 日期 05-8-2
操作系统:  Windows ME (Win9x 4.90.3000)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
D:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
D:\PROGRAM FILES\RISING\RAV\RAVMOND.EXE
D:\PROGRAM FILES\RISING\RAV\RAVMON.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\IGFXTRAY.EXE
C:\WINDOWS\SYSTEM\HKCMD.EXE
C:\WINDOWS\SOUNDMAN.EXE
D:\PROGRAM FILES\SKYNET\FIREWALL\PFW.EXE
D:\PROGRAM FILES\RISING\RAV\RAVTIMER.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\VSNPSTD3.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
D:\PROGRAM FILES\TENCENT\QQ2\QQ.EXE
D:\PROGRAM FILES\TENCENT\QQ2\TIMPLATFORM.EXE
C:\WINDOWS\EXPLORER.EXE
D:\PROGRAM FILES\MAXTHON\MAXTHON.EXE
D:\PROGRAM FILES\HIJACKTHIS1991汉化版\HIJACKTHIS1991ZWW.EXE

R3 - URLSearchHook: MyURLSearchHook Class - {982CB676-38F0-4D9A-BB72-D9371ABE876E} - C:\PROGRAM FILES\P4P\TOOLBAR.DLL (file missing)
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\PROGRAM FILES\FLASHGET\JCCATCH.DLL
O3 - IE工具栏增项: @msdxmLC.dll,-1@2052,电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRAM FILES\FLASHGET\FGIEBAR.DLL
O4 - 启动项HKLM\\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - 启动项HKLM\\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - 启动项HKLM\\Run: [internat.exe] internat.exe
O4 - 启动项HKLM\\Run: [SystemTray] SysTray.Exe
O4 - 启动项HKLM\\Run: [IgfxTray] C:\WINDOWS\SYSTEM\igfxtray.exe
O4 - 启动项HKLM\\Run: [HotKeysCmds] C:\WINDOWS\SYSTEM\hkcmd.exe
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [SKYNET Personal FireWall] D:\PROGRAM FILES\SKYNET\FIREWALL\pfw.exe
O4 - 启动项HKLM\\Run: [RavTimer] D:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [RavMon] D:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - 启动项HKLM\\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - 启动项HKLM\\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - 启动项HKLM\\Run: [ICSDCLT] C:\WINDOWS\rundll32.exe C:\WINDOWS\SYSTEM\icsdclt.dll,ICSClient
O4 - 启动项HKLM\\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - 启动项HKLM\\RunServices: [RsCcenter] D:\PROGRA~1\RISING\RAV\CCENTER.EXE
O4 - 启动项HKLM\\RunServices: [RavMond] D:\PROGRA~1\RISING\RAV\RAVMOND.EXE
O4 - 启动项HKLM\\RunServices: [RavMon] D:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - 启动项HKLM\\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - 启动项HKLM\\RunServices: [SchedulingAgent] mstask.exe
O4 - 启动项HKLM\\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\PROGRAM FILES\TENCENT\QQ2\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\PROGRAM FILES\TENCENT\QQ2\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\PROGRAM FILES\TENCENT\QQ2\SendMMS.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - D:\PROGRAM FILES\FLASHGET\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - D:\PROGRAM FILES\FLASHGET\jc_all.htm
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的按钮: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
O9 - 浏览器额外的“工具”菜单项: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
O16 - DPF: {DA984A6D-508E-11D6-AA49-0050FF3C628D} (Ravonline) - http://download.rising.com.cn/ravkill/rsonline.cab
O16 - DPF: {98A62E3F-A8C5-4EF0-8A00-C70CF9D18A89} (LoaderCore Class) - http://tb.sogou.com/DLLoader.cab

終生學習 - 2005-8-3 0:45:00
你想问什么问题啊?图中
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\IGFXTRAY.EXE
C:\WINDOWS\SYSTEM\HKCMD.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
这些进程有怀疑外其它都没有什么问题啊,,,晕 ME系统什么时候有那么多服务的,,
命运里の金色 - 2005-8-3 7:21:00
C:\WINDOWS\RUNDLL32.EXE 
R3 - URLSearchHook: MyURLSearchHook Class - {982CB676-38F0-4D9A-BB72-D9371ABE876E} - C:\PROGRAM FILES\P4P\TOOLBAR.DLL (file missing
O4 - 启动项HKLM\\Run: [ICSDCLT] C:\WINDOWS\rundll32.exe C:\WINDOWS\SYSTEM\icsdclt.dll,ICSClient
建议修复以上,删除对应的文件
命运里の金色 - 2005-8-3 7:22:00
C:\WINDOWS\RUNDLL32.EXE
这个绝对有问题
□旧日足迹□ - 2005-8-3 7:39:00
【回复“命运里の金色”的帖子】
绝对???你那么肯定那就说说这个是什么???是什么都不知道就绝对??  计算机就没绝对的``````
西门春雪 - 2005-8-3 7:43:00
同意四楼
★月之轮回★ - 2005-8-3 9:14:00
晕  我一点都不懂
★月之轮回★ - 2005-8-3 9:15:00
晕  我一点都不懂
19861013 - 2005-8-3 9:20:00
引用:
【命运里の金色的贴子】C:\WINDOWS\RUNDLL32.EXE
这个绝对有问题
...........................
这个没问题,是正常的进程~
★月之轮回★ - 2005-8-3 9:22:00
C:\WINDOWS\SYSTEM\KERNEL32.DLL  这个是什么呀 有时后经常说这个出错

还有这个C:\WINDOWS\RUNDLL32.EXE  我现在开机的日志 没这个呀



HijackThis_zww汉化版扫描日志 V1.99.1
保存于      9:27:08, 日期 05-8-3
操作系统:  Windows ME (Win9x 4.90.3000)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
D:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
D:\PROGRAM FILES\RISING\RAV\RAVMOND.EXE
D:\PROGRAM FILES\RISING\RAV\RAVMON.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\IGFXTRAY.EXE
C:\WINDOWS\SYSTEM\HKCMD.EXE
C:\WINDOWS\SOUNDMAN.EXE
D:\PROGRAM FILES\SKYNET\FIREWALL\PFW.EXE
D:\PROGRAM FILES\RISING\RAV\RAVTIMER.EXE
C:\WINDOWS\VSNPSTD3.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
D:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
D:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
D:\PROGRAM FILES\HIJACKTHIS1991汉化版\HIJACKTHIS1991ZWW.EXE

R3 - URLSearchHook: MyURLSearchHook Class - {982CB676-38F0-4D9A-BB72-D9371ABE876E} - C:\PROGRAM FILES\P4P\TOOLBAR.DLL (file missing)
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\PROGRAM FILES\FLASHGET\JCCATCH.DLL
O3 - IE工具栏增项: @msdxmLC.dll,-1@2052,电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRAM FILES\FLASHGET\FGIEBAR.DLL
O4 - 启动项HKLM\\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - 启动项HKLM\\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - 启动项HKLM\\Run: [internat.exe] internat.exe
O4 - 启动项HKLM\\Run: [SystemTray] SysTray.Exe
O4 - 启动项HKLM\\Run: [IgfxTray] C:\WINDOWS\SYSTEM\igfxtray.exe
O4 - 启动项HKLM\\Run: [HotKeysCmds] C:\WINDOWS\SYSTEM\hkcmd.exe
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [SKYNET Personal FireWall] D:\PROGRAM FILES\SKYNET\FIREWALL\pfw.exe
O4 - 启动项HKLM\\Run: [RavTimer] D:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [RavMon] D:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - 启动项HKLM\\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - 启动项HKLM\\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - 启动项HKLM\\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - 启动项HKLM\\RunServices: [RsCcenter] D:\PROGRA~1\RISING\RAV\CCENTER.EXE
O4 - 启动项HKLM\\RunServices: [RavMond] D:\PROGRA~1\RISING\RAV\RAVMOND.EXE
O4 - 启动项HKLM\\RunServices: [RavMon] D:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - 启动项HKLM\\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - 启动项HKLM\\RunServices: [SchedulingAgent] mstask.exe
O4 - 启动项HKLM\\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\PROGRAM FILES\TENCENT\QQ2\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\PROGRAM FILES\TENCENT\QQ2\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\PROGRAM FILES\TENCENT\QQ2\SendMMS.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - D:\PROGRAM FILES\FLASHGET\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - D:\PROGRAM FILES\FLASHGET\jc_all.htm
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的按钮: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
O9 - 浏览器额外的“工具”菜单项: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
O16 - DPF: {DA984A6D-508E-11D6-AA49-0050FF3C628D} (Ravonline) - http://download.rising.com.cn/ravkill/rsonline.cab
O16 - DPF: {98A62E3F-A8C5-4EF0-8A00-C70CF9D18A89} (LoaderCore Class) - http://tb.sogou.com/DLLoader.cab

19861013 - 2005-8-3 9:26:00
如果你想系统稳定一些就用2K或者XP ,Me系统现在没有继续更新了,所以有很多漏洞都没被修复~~~错误是不可避免的`~~
★月之轮回★ - 2005-8-3 9:30:00
哎 关键 我的电脑太烂呀~~~~~~~~~~~~

me比 98 好点吧
19861013 - 2005-8-3 9:43:00
引用:
【★月之轮回★的贴子】哎 关键 我的电脑太烂呀~~~~~~~~~~~~

me比 98 好点吧
...........................
其实98更稳定~~如果你把补丁都打上~~~
有本要奏 - 2005-8-3 9:47:00
KERNEL32.DLL 这个是开机时系统调用的,系统配置文件。没有这个文件系统启动就不正常了,RUNDLL32.EXE这个文件是DLL文件就是动态连结文件运行时必需要的。
★月之轮回★ - 2005-8-3 9:52:00
引用:
【19861013的贴子】其实98更稳定~~如果你把补丁都打上~~~
...........................


98 稳定呀?
命运里の金色 - 2005-8-3 9:53:00
引用:
【19861013的贴子】这个没问题,是正常的进程~
...........................
This entry is not running from the System32 folder, so it is probably nasty.
Possibly nasty! According to our database this process runs normally in c:\windows\system32\! Check if you know this process and arrange a viruscheck where required.
o0寻如梦0o - 2005-8-3 9:56:00
我同意98稳定,xp也很pp。真烂
19861013 - 2005-8-3 9:56:00
引用:
【★月之轮回★的贴子】

98 稳定呀?
...........................
个人感觉比Me要好!!Me是过渡版本,简直是鸡肋~~~
★月之轮回★ - 2005-8-3 9:57:00
几个单词不认得  解释一下
命运里の金色 - 2005-8-3 9:59:00
【回复“★月之轮回★”的帖子】C:\WINDOWS\RUNDLL32.EXE 这个应该在 c:\windows\system32下,所以我觉得很奇怪
19861013 - 2005-8-3 10:00:00
引用:
【★月之轮回★的贴子】几个单词不认得  解释一下
...........................
???
★月之轮回★ - 2005-8-3 11:10:00
引用:
【命运里の金色的贴子】【回复“★月之轮回★”的帖子】C:\WINDOWS\RUNDLL32.EXE 这个应该在 c:\windows\system32下,所以我觉得很奇怪
...........................



那 有问题吗
ro9527 - 2005-8-3 11:35:00
引用:
【命运里の金色的贴子】【回复“★月之轮回★”的帖子】C:\WINDOWS\RUNDLL32.EXE 这个应该在 c:\windows\system32下,所以我觉得很奇怪
...........................

正常的上网电脑会有两个RUNDLL32.EXE的说..
一个是系统的电源管理,另一个是3721的电源管理....只要装过3721上网助手的电脑都会自动安装上这个..这个巨不稳定的说
目录C:\WINDOWS\RUNDLL32.EXE这个应该就是3721的这个吧,这东西俺经常中招的,禁止开机运行也不行,还是会自动运行,只有把3721彻底请出系统才行..
★月之轮回★ - 2005-8-3 12:03:00
不是吧
zjwlemon - 2005-8-3 15:34:00
支持用98!呵呵
1
查看完整版本: 帮忙看看日志 我一点都不懂!反正我的电脑很烂了~~