瑞星卡卡安全论坛
孤独哇寂寞哇 - 2006-10-2 21:36:00
我的电脑提示我说瑞星产品已经过期 然后我把瑞星删了从新安装的 装好后打开瑞星杀毒就死机 !!!!怎么回事
HijackThis_815汉化版扫描日志 V1.99.1
保存于 21:23:02, 日期 2006-10-2
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
F:\Rising\Rav\CCenter.exe
F:\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\NTdhcp.exe
F:\Rising\Rav\RavTask.exe
C:\WINDOWS\system32\ctfmon.exe
G:\新建文件夹 (2)\HijackThis1991zww.exe
O2 - BHO: Vision - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\mmsass~1.dll
O4 - 启动项HKLM\\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 启动项HKLM\\Run: [NTdhcp] C:\WINDOWS\system32\NTdhcp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - G:\新建文件夹\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - G:\新建文件夹\Program\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: >>彩信发送<< - res://C:\PROGRA~1\MMSASS~1\mmsass~1.dll/mms.htm
O9 - 浏览器额外的按钮: (no name) - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\mmsass~1.dll
O9 - 浏览器额外的“工具”菜单项: 彩E精灵设置 - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\mmsass~1.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - NT 服务: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - NT 服务: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: OracleClientCache80 - Unknown owner - d:\orant\BIN\ONRSD80.EXE
O23 - NT 服务: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - NT 服务: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe
Latyas - 2006-10-2 21:41:00
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\WINDOWS\system32\NTdhcp.exe
C
O4 - 启动项HKLM\\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - 启动项HKLM\\Run: [NTdhcp] C:\WINDOWS\system32\NTdhcp.exe
孤独哇寂寞哇 - 2006-10-2 21:42:00
【回复“Latyas”的帖子】说具体点 老哥
Latyas - 2006-10-2 21:43:00
我只是看这几个 很生疏。。 记得以前有个盗Q的就是\NTdhcp.exe
孤独哇寂寞哇 - 2006-10-2 21:44:00
【回复“Latyas”的帖子】晕呼 整不明白啊 我这电脑是工作电脑 不敢乱动啊 我们QQ说好不 那样快啊 先谢啊
Latyas - 2006-10-2 21:48:00
340215 加完删的喔 别骂我那个。。那个QQ别的用途。
孤独哇寂寞哇 - 2006-10-2 21:48:00
【回复“孤独哇寂寞哇”的帖子】要不这样大哥 你看看我论坛第5天的帖子 有我的 也有日志 有区别吗
CAPTjoe - 2006-10-2 22:11:00
卸掉一个杀软,瑞星或者诺顿。
zzq11211 - 2006-10-2 22:14:00
| 引用: |
【Latyas的贴子】C:\PROGRA~1\SYMANT~1\VPTray.exe C:\WINDOWS\system32\NTdhcp.exe C O4 - 启动项HKLM\\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - 启动项HKLM\\Run: [NTdhcp] C:\WINDOWS\system32\NTdhcp.exe ……………… |
这是诺顿 装一个杀软试试
孤独哇寂寞哇 - 2006-10-2 22:52:00
问题没解决啊 怎么办啊 现在把瑞星删了从新装 还是不行 杀毒软件没反应 防火墙说我过期了 下午还好好的啊
newcenturymoon - 2006-10-2 22:54:00
结束进程C:\WINDOWS\system32\NTdhcp.exe
修复O4 - 启动项HKLM\\Run: [NTdhcp] C:\WINDOWS\system32\NTdhcp.exe
重启后删除C:\WINDOWS\system32\NTdhcp.exe
诺顿瑞星装一个就行 两个冲突
孤独哇寂寞哇 - 2006-10-2 22:55:00
【回复“newcenturymoon”的帖子】不太懂啊 能说具体点吗
newcenturymoon - 2006-10-2 23:09:00
按键盘上的Ctrl+Alt+Del 进程 找到NTdhcp.exe右键结束他
打开hijackthis 选择 仅执行扫描系统
然后找到O4 - 启动项HKLM\\Run: [NTdhcp] C:\WINDOWS\system32\NTdhcp.exe
然后点下面的修复
重启计算机
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
删除以下文件
C:\WINDOWS\system32\NTdhcp.exe
诺顿瑞星卸载一个
孤独哇寂寞哇 - 2006-10-2 23:19:00
【回复“newcenturymoon”的帖子】打开hijackthis 选择 仅执行扫描系统 怎么打开啊?
轩辕小聪 - 2006-10-2 23:24:00
| 引用: |
【孤独哇寂寞哇的贴子】【回复“newcenturymoon”的帖子】打开hijackthis 选择 仅执行扫描系统 怎么打开啊? ……………… |
我已经不知道怎么回答你了……
HijackThis就是你扫日志的那个工具。在扫完日志后的HijackThis程序窗口进行操作。怎么操作12楼已经说得很清楚了……
孤独哇寂寞哇 - 2006-10-2 23:24:00
【回复“轩辕小聪”的帖子】我刚整明白啊 嘿嘿 我继续弄 谢谢啊
孤独哇寂寞哇 - 2006-10-2 23:42:00
谢谢啊 真感谢啊 弄好列 嘎嘎 下次不乱弄了 卧虎藏龙啊
孤独哇寂寞哇 - 2006-10-2 23:49:00
晕呼 又来新问题了啊 麻烦大家关注下
瑞星杀毒软件装上了 怎么一开启监控 电脑就巨卡啊 具体该怎么设置
孤独哇寂寞哇 - 2006-10-2 23:58:00
要是监控全部打勾的话 电脑就巨卡!!!
新系统 配置也不错啊 怎么回事啊??
1
© 2000 - 2026 Rising Corp. Ltd.