瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】我的启动项里有个 VER 的东西``禁止他`就重起我机器。。
我中了魔波 - 2006-10-22 19:51:00
很诡异``
我禁止他``然后我机器就自动重起了``
然后它还和机器一起运行``
我在没开IE的情况下``
进程里面`还是有IE``
我中了魔波 - 2006-10-22 19:55:00
自己顶``等高手来。。
我中了魔波 - 2006-10-22 20:08:00
没人知道吗。。。
我中了魔波 - 2006-10-22 20:14:00
自己顶哦``
水树雨下 - 2006-10-22 20:16:00
日志……
四明飞狐 - 2006-10-22 21:31:00
在安全模式下
禁用它
我中了魔波 - 2006-10-22 21:37:00
Logfile of HijackThis v1.99.1
Scan saved at 21:26:44, on 2006-10-22
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
e:\瑞星\rising\rising\rfw\rfwsrv.exe
C:\WINDOWS\Explorer.EXE
E:\瑞星\Rising\Rising\Rfw\rfwmain.exe
D:\常用软件\QQ\QQ\QQ.exe
D:\常用软件\QQ\QQ\TIMPlatform.exe
D:\常用软件\QQQQQQQQ\TTPlayer.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\常用软件\杀毒\HijackThis.exe

O2 - BHO: 超级兔子上网精灵 - {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} - D:\常用软件\兔子\MagicSet\haokanbar.dll
O3 - Toolbar: 超级兔子上网精灵 - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - D:\常用软件\兔子\MagicSet\haokanbar.dll
O4 - HKLM\..\Run: [RfwMain] "E:\瑞星\Rising\Rising\Rfw\rfwmain.exe" -Startup
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到QQ表情 - D:\常用软件\QQ\QQ\AddEmotion.htm
O9 - Extra button: 微软 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.microsoft.com/china/index.htm (file missing)
O9 - Extra button: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\WINDOWS\system32\shdocvw.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1106897910625
O17 - HKLM\System\CCS\Services\Tcpip\..\{D574B06D-4869-4412-BC35-435282803195}: NameServer = 202.97.224.69 202.97.224.68
O23 - Service: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - e:\瑞星\rising\rising\rfw\rfwproxy.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - e:\瑞星\rising\rising\rfw\rfwsrv.exe

我刚把C盘`还原了``
不知道还有没有毒了``
我中了魔波 - 2006-10-22 21:40:00
我又来了``
等高手们看下日至``
我中了魔波 - 2006-10-22 21:41:00
另外``
我用的这个HijackThis
是最新版吗???
如果不是``请给个最新版的下载连接``
我中了魔波 - 2006-10-22 21:48:00
自己再顶一下吧``
我中了魔波 - 2006-10-22 21:51:00
再次顶下``
soapsudsjjh - 2006-10-22 21:53:00
看不出问题
不想一个人玩 - 2006-10-22 22:16:00
=。=灌水的?
还原以后的日志...看不出什么
1
查看完整版本: 【求助】我的启动项里有个 VER 的东西``禁止他`就重起我机器。。