瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 救命啊~~求教各位高手一个折磨死人的病毒,瑞星也查不到阿!!
Figue - 2006-2-12 21:51:00
频繁死机,启动项里有个dumprep -0 k的东西,只要那个一有就死,进入安全模式关闭再启动就没事了,但近期好像这个办法不是很管用,还是很不稳定
怎么办啊??
Figue - 2006-2-12 21:55:00
截图
这个是刚启动后出现的

附件: 6603592006212215516.jpg
Figue - 2006-2-12 21:57:00
这个是启动项,那个该死的dumprep...
而且在注册表里也找不到它,删都删不掉

附件: 6603592006212215722.jpg
Figue - 2006-2-12 21:59:00
死机后的屏幕,我用相机照的。。
重新关机后开机要是直接进xp的话肯定会同样的情况发生
要先进安全模式关了dumprep后再启动才行

但现在不怎么管用了,同样的方法还是频繁死机
要死了阿~~~~

附件: 6603592006212215929.jpg
Figue - 2006-2-12 22:00:00
这个是进程

附件: 6603592006212220035.jpg
Figue - 2006-2-12 22:01:00
我现在是关闭所有启动项才能勉强坚持到现在
这个问题很早以前就有了,不过没怎么在意
Figue - 2006-2-12 22:53:00
没人知道吗。。帮帮忙好吗
聪明注册会计师 - 2006-2-12 23:13:00
估计班主们休息了.明天早他你早点来他们帮助你的.我是菜鸟我也不会啊
学习的诚者2 - 2006-2-12 23:23:00
虽然不知道是什么问题,但我帮忙顶一下。
学习的诚者2 - 2006-2-12 23:25:00
楼主试试查查硬盘有没有坏道。
Milfeulle - 2006-2-12 23:41:00
用HJ扫个日志发上来

斑竹估计会先让你做这个吧。
168899 - 2006-2-13 0:11:00
dumprep.exe是微软Windows XP操作系统的一部分,记录出现错误的程序信息。当一个程序出现错误时,该程序发送相关错误信息到微软。该程序不是纯粹的系统进程,安装是为了第三方使用。

taskmgr.exe用于Windows任务管理器。它显示你系统中正在运行的进程。该程序使用Ctrl+Alt+Del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
168899 - 2006-2-13 0:12:00
启动项dumprep -0 k是WIN XP出现了严重的错误,这个程序是WIN XP内核检查程序
Figue - 2006-2-13 1:20:00
那请问到底是什么问题呢。。。
Figue - 2006-2-13 1:23:00
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      1:21:50, 日期 2006-2-13
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
D:\RdfSnap\RdfSnap.exe
C:\WINDOWS\system32\svchost.exe
D:\Corel Graphics 12\PROGRAMS\CORELDRW.EXE
D:\Maxthon\Maxthon.exe
C:\DOCUME~1\Mam\LOCALS~1\Temp\Rar$EX00.297\HijackThis1991zww.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe suite\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: CLDown Object - {0BECAB3A-E1F8-45E6-8332-38DD750EBA01} - d:\Tuotu\TuoTuHelper.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - D:\Tencent\QQ\QQIEHelper.dll
O2 - BHO: CdnForIE Class - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll
O2 - BHO: CpapView Class - {77962960-536E-47EC-9DDB-52651519705F} - C:\WINDOWS\system32\cacb.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\FLASHGET\jccatch.dll
O2 - BHO: (no name) - {A9930D97-9CF0-42A0-A10D-4F28836579D5} - D:\KuGoo3\KuGoo3DownXControl.ocx
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Adobe suite\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: 珊瑚虫 工具栏 - {D74EC18E-3DDD-4174-B1B1-949FE3B8366D} - C:\Program Files\Infofo Bar\infofobar.dll
O2 - BHO: WMHlprObj Class - {F5824EFB-728A-4726-A5A5-85A68B20EDC3} - C:\PROGRA~1\CNNIC\Cdn\wmhlpr.dll
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\FLASHGET\fgiebar.dll
O3 - IE工具栏增项: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Adobe suite\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - IE工具栏增项: 珊瑚虫 工具栏 - {D74EC18E-3DDD-4174-B1B1-949FE3B8366D} - C:\Program Files\Infofo Bar\infofobar.dll
O4 - 启动项HKLM\\Run: [CorelDRAW Graphics Suite 11b] D:\Corel Graphics 12\Languages\EN\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=022206 serial=DR12WUS-0535231-TJD lang=EN
O4 - 启动项HKLM\\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: 使用KuGoo3下载(&K) - D:\KuGoo3\KuGoo3DownX.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - D:\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - D:\FlashGet\jc_all.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 访问通用网址 - C:\Program Files\CNNIC\Cdn\cnnic.htm
O9 - 浏览器额外的按钮: 中文上网 - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll
O9 - 浏览器额外的“工具”菜单项: 中文上网 - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll
O9 - 浏览器额外的按钮: 番茄花园 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://tomatolei.com (file missing)
O9 - 浏览器额外的按钮: 珊瑚虫 工具栏 - {8507326C-B5C1-4559-BB91-0919E753836F} - C:\Program Files\Infofo Bar\infofobar.dll
O9 - 浏览器额外的“工具”菜单项: 珊瑚虫 工具栏 - {8507326C-B5C1-4559-BB91-0919E753836F} - C:\Program Files\Infofo Bar\infofobar.dll
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: 脱兔下载 - {D5C1CCC2-811B-4bf2-BF22-0D3B89600F5B} - d:\Tuotu\TuoTu.exe
O9 - 浏览器额外的“工具”菜单项: &TuoTu - {D5C1CCC2-811B-4bf2-BF22-0D3B89600F5B} - d:\Tuotu\TuoTu.exe
O9 - 浏览器额外的按钮: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\FLASHGET\flashget.exe
O9 - 浏览器额外的“工具”菜单项: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\FLASHGET\flashget.exe
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\Tencent\QQ\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\Tencent\QQ\QQIEHelper.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cdnns.dll
O11 - Options group: [CDNCLIENT]  中文上网
O14 - IERESET.INF: START_PAGE_URL=http://tomatolei.com
O16 - DPF: {3D8F74EE-8692-4F8F-B8D2-7522E732519E} (WebActivater Control) - http://game.qq.com/QQGame2.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com/PhotoUpload/MsnPUpld.cab?10,0,911,0
O16 - DPF: {9675ABBF-8D0B-4956-868C-934B5A7928D4} (Npv Control) - https://nprotect.lineage2.com.tw/nprotect/nprotect2004/ncsoft/npv.cab
O16 - DPF: {D6FCA8ED-4715-43DE-9BD2-2789778A5B09} (NPKCX Control) - https://nprotect.lineage2.com.tw/nprotect/keycrypt/npkcx.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E9E9B50F-EC39-48C4-8EE0-029941E119E7}: NameServer = 61.139.2.69 202.98.96.68
O18 - 列举现有的协议: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - NT 服务: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - NT 服务: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - NT 服务: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - NT 服务: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - NT 服务: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - NT 服务: npkcsvc - INCA Internet Co., Ltd. - C:\WINDOWS\system32\npkcsvc.exe
O23 - NT 服务: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - NT 服务: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - NT 服务: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - NT 服务: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe



这个是hj扫描结果
病毒我恨你asd - 2006-2-13 1:51:00
那个蓝屏我也有过~好象是内存不兼容造成的~~
至于你说的病毒我也没有什么办法~~最好的办法是从做的系统吧!
不言放弃 - 2006-2-13 7:56:00
引用:
【Figue的贴子】频繁死机,启动项里有个dumprep -0 k的东西,只要那个一有就死,进入安全模式关闭再启动就没事了,但近期好像这个办法不是很管用,还是很不稳定
怎么办啊??

...........................

是系统本身的问题
不是dumprep -0 k引起的
不言放弃 - 2006-2-13 7:58:00
修复
O2 - BHO: CpapView Class - {77962960-536E-47EC-9DDB-52651519705F} - C:\WINDOWS\system32\cacb.dll

删除
C:\WINDOWS\system32\cacb.dll

-------------
软件冲突
硬件冲突
系统服务与某些软件的自启动项不匹配
等等
都会导致系统重启

Figue - 2006-2-13 15:15:00
那请问我怎么才能知道确切的问题出在哪里呢?
不言放弃 - 2006-2-13 15:18:00
【回复“Figue”的帖子】
其实系统本身已经告诉你答案
楼主的图片上的英文不就是解决方案吗
askloveme - 2006-2-13 15:53:00
停止错误编号:0x00000050
说明文字:AGE-FAULT-IN-NONPAGED-AREA
通常的原因:内存错误(数据不能使用分页文件交换到磁盘中)。
解决方法:卸掉所有的新近安装的硬件。
运行由计算机制造商提供的所有系统诊断软件。尤其是内存检查。
检查是否正确安装了所有新硬件或软件,如果这是一次全新安装,请与硬件或软件制造商联系,获得可能需要的任何Windows更新或驱动程序。
禁用或卸载所有的反病毒程序。
禁用BIOS内存选项,例如cache或shadow
1
查看完整版本: 救命啊~~求教各位高手一个折磨死人的病毒,瑞星也查不到阿!!