瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 机器启动以后就变这样了,我用了好几款杀毒软件都找不到病毒.
每天中一毒 - 2006-9-18 12:31:00
不知道中的什么毒,CPU被用完了.电脑卡得要命...

附件: 7521582006918122345.JPG
newcenturymoon - 2006-9-18 12:32:00
那个mixer好像有问题
请到http://forum.ikaka.com/topic.asp?board=28&artid=8105899
下载HijackThis
下载后运行HijackThis.rar,再运行HijackThis.exe
单机"扫描日志并保存日志"
把保存的日志复制粘贴上来.
每天中一毒 - 2006-9-18 12:33:00
我今天早上刚恢复C盘的系统,天啊,怎么会一下就不能动了呢?请高手帮忙解决.


附件: 7521582006918122540.BMP
newcenturymoon - 2006-9-18 12:35:00
你这样说我无法给你解决 必须扫日志
每天中一毒 - 2006-9-18 12:48:00
Logfile of HijackThis v1.99.1
Scan saved at 12:38:36, on 2006-9-18
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\KAV2006\KWatch.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\Mixer.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\KAV2006\KAVStart.exe
C:\WINDOWS\system32\ctfmon.exe
C:\KAV2006\KPFW32.EXE
C:\KAV2006\KMailMon.EXE
C:\KAV2006\KPfwSvc.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\KAV2006\KSA\KSAMain.EXE
C:\WINDOWS\system32\taskmgr.exe
D:\QQ\QQ.exe
D:\QQ\TIMPlatform.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Common Files\Microsoft Shared\Speech\sapisvr.exe
D:\客户端文件包\ha_hijackthis_1991\ha_hijackthis_1991\HijackThis.exe

O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file)
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [StormCodec_Helper] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KavStart] "C:\KAV2006\KAVStart.exe" -startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [KavPFW] "C:\KAV2006\KPFW32.EXE"
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: 上传到QQ网络硬盘 - D:\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 使用网际快车下载 - D:\常用网上工具\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - D:\常用网上工具\jc_all.htm
O8 - Extra context menu item: 导出到 Microsoft Excel(&x) - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\QQ\SendMMS.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{EB53DDB8-A987-4252-8A05-4E98847B4D25}: NameServer = 61.166.150.101
O23 - Service: Kingsoft Personal Firewall Service (KPfwSvc) - Kingsoft Corporation - C:\KAV2006\KPfwSvc.EXE
O23 - Service: Kingsoft Antivirus KWatch Service (KWatchSvc) - Kingsoft Corporation - C:\KAV2006\KWatch.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

deadmanzj - 2006-9-18 12:52:00
引用:
【newcenturymoon的贴子】那个mixer好像有问题
请到http://forum.ikaka.com/topic.asp?board=28&artid=8105899
下载HijackThis
下载后运行HijackThis.rar,再运行HijackThis.exe
单机"扫描日志并保存日志"
把保存的日志复制粘贴上来.
………………

阳光,那个没问题,好象是什么声卡的。。我见过,没问题的
与时拒进 - 2006-9-18 12:56:00
引用:
【deadmanzj的贴子】
阳光,那个没问题,好象是什么声卡的。。我见过,没问题的
………………

C:\WINDOWS\system32\RUNDLL32.EXE
这个正常吗?
C:\WINDOWS\System32\svchost.exe
大小写没关系吧,一般是system32
repalea - 2006-9-18 12:58:00
引用:
【与时拒进的贴子】
C:\WINDOWS\system32\RUNDLL32.EXE
这个正常吗?
………………

正常进程
deadmanzj - 2006-9-18 12:58:00
正常。。楼主的日志没问题啊。。。
repalea - 2006-9-18 12:59:00
最近很多这样的情况啊,我也是这样的,不过今天的瑞星18.45可以杀掉了MS
与时拒进 - 2006-9-18 13:00:00
引用:
【deadmanzj的贴子】正常。。楼主的日志没问题啊。。。
………………

C:\WINDOWS\System32\svchost.exe
大小写没关系吧,一般是system32
但日志里看不到那个SVCHOST呀
deadmanzj - 2006-9-18 13:06:00
你别在灌了,要变水贴了。。。要学,就自己看,别回,新手学习多看少说,学会了再说
与时拒进 - 2006-9-18 13:20:00
引用:
【deadmanzj的贴子】你别在灌了,要变水贴了。。。要学,就自己看,别回,新手学习多看少说,学会了再说
………………

一定,但看不明白,很郁闷
(一定少发言,多看,我记住了,学习学习再学习)
deadmanzj - 2006-9-18 13:26:00
你要用心看高手们的解决方案,结合求助者的日志,就能明白的,还要多看看猫叔这些人的帖子,好的就收藏
与时拒进 - 2006-9-18 13:37:00
引用:
【deadmanzj的贴子】你要用心看高手们的解决方案,结合求助者的日志,就能明白的,还要多看看猫叔这些人的帖子,好的就收藏
………………


要是论坛分两块就好了,一块是求助贴,谁能解决谁回复,另一块可以是问其他问题,比如一些基本基础知识的操作,帖子、链接等。(再严肃的论坛也不可能避免灌水贴,可以在这一块灌,尤其新手)
总之,谢谢deadmanzj,
今天又中毒 - 2006-9-18 13:44:00
谢谢大家,吃完饭回来,发现回复正常了.


附件: 6355262006918133616.BMP
deadmanzj - 2006-9-18 13:45:00
标题改一下,改成问题已解决,让斑竹锁贴
1
查看完整版本: 机器启动以后就变这样了,我用了好几款杀毒软件都找不到病毒.