瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助:进程里有这两个wmiprvse.exe ctfmon.exe
羲羲 - 2008-4-18 21:12:00
进程里有这两个wmiprvse.exe ctfmon.exe,玩网络游戏一会显示器会自动关闭,开也开不出来,用最新版本瑞星杀不出任何病毒。关掉这两个进程就没事。请问怎么回事。
另外进程里有两个 svchost.exe(network service) 一模一样的 就占用内存不一样大,是不是有问题啊。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
羲羲 - 2008-4-18 23:23:00
怎么没人知道啊
羲羲 - 2008-4-19 13:17:00
还是没解决 请高手指点 谢谢
天月来了 - 2008-4-19 14:11:00
扫SRENG日志发论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREng.exe  ((将SREng.exe改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。
一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。

你可以打开日志后,在左上角的“编辑”里选择“全选”再选择“复制”
就可以彻底复制日志内容到另一个空记事本保存了
羲羲 - 2008-4-20 10:58:00
谢谢 下面是我发的扫描日记 帮我看看 谢谢

附件: 10416042008420104630.txt
天月来了 - 2008-4-20 11:22:00
Yahoo!和Google这俩玩意,你还是卸了吧,这么喜欢用它们??????

————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <a2vv3><; C:\WINDOWS\system32\a2vv3.exe>  []
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[8sku / 8skuv][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\8skuv.sys><N/A>

[mchzgje / mchzgje][Running/Boot Start]
  <\SystemRoot\system32\drivers\mchzgje.sys><>

[New0 / New0][Stopped/Auto Start]
  <\??\C:\WINDOWS\system32\new.sys><N/A>

[NTGDT / NTGDT][Running/System Start]
  <\??\C:\WINDOWS\system32\Drivers\NTGDT.SYS><N/A>
—————————————————————————————
下面这些自己判断一下,能删都删删吧。
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[Promote Class]
  {0FA24E3E-422C-4D94-A125-104F32352C90} <C:\WINDOWS\system32\promote.dll, N/A>
[]
  {4D2EAF15-81D0-42DA-8C39-19EDD39E0FB3} <C:\WINDOWS\system32\gewmipdzhq.dll, >
[]
  {669751ED-D558-49AE-B01A-3B374CC7910E} <C:\WINDOWS\system32\SSup.dll, TENCENT>
[Promote Class]
  {0FA24E3E-422C-4D94-A125-104F32352C90} <C:\WINDOWS\system32\promote.dll, N/A>
[]
  {4D2EAF15-81D0-42DA-8C39-19EDD39E0FB3} <C:\WINDOWS\system32\gewmipdzhq.dll, >
[]
  {669751ED-D558-49AE-B01A-3B374CC7910E} <C:\WINDOWS\system32\SSup.dll, TENCENT>
————————————————————————————————————
再重启电脑,反复检查,操作结果,

————————————————————————————————————
再重启电脑,

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.qispace.com.cn/attachment.php?fid=34

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁
羲羲 - 2008-4-21 19:53:00
谢谢斑猪
1
查看完整版本: 求助:进程里有这两个wmiprvse.exe ctfmon.exe