12   2  /  2  页   跳转

这个是屏保吗?

这个是我用hijackthis扫描出来的。

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\RunDLL32.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Rising\Rav\RavTask.exe
C:\WINNT\system32\Internat.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\ebscn_super\TDXW.EXE
C:\Program Files\Tencent\QQ\QQ.exe
C:\Program Files\Tencent\QQ\TIMPlatform.exe
C:\Program Files\Tencent\QQ\QQ.exe
C:\Program Files\Maxthon\Maxthon.exe
D:\download\hijackthis1.97_qoo\HijackThis.exe

R3 - URLSearchHook: (no name) - {982CB676-38F0-4D9A-BB72-D9371ABE876E} - (no file)
R3 - URLSearchHook: SgUrlSearHook Class - {BAB1AC41-6FF7-4F2E-A04E-5C592CCFEA7D} - C:\WINNT\system32\socul.dll
O3 - Toolbar: ????? - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINNT\system32\KakaTool.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [sysupate] ; C:\WINNT\system32\NtSysUpdate.exe
O4 - HKLM\..\Run: [S3apphk] ; S3apphk.exe
O4 - HKLM\..\Run: [NMGameX_AutoRun] ; C:\WINNT\system32\Rundll32.exe NMGameX.dll,LiveProcess /aa
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKCU\..\Run: [internat.exe] Internat.exe
O4 - Startup: NTUSER.DAT
O4 - Startup: ntuser.dat.LOG
O4 - Startup: ntuser.ini
O4 - Startup: Profiles.dat
O4 - Startup: sys_log_124558878.upt
O4 - Startup: sys_log_91443729.upt
O4 - Startup: sys_log_30014871.upt
O4 - Global Startup: ntuser.dat
O4 - Global Startup: ntuser.dat.LOG
O4 - Global Startup: ntuser.pol
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O10 - Broken Internet access because of LSP provider 'c:\winnt\system32\cdnns.dll' missing
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - %SystemRoot%\system32\mshtml.dll

gototop
 

如果是病毒,还是把日志发到另一个板块拉
gototop
 

估计不是病毒。
gototop
 

看看你的电脑是不是在这上面打钩了。

附件附件:

下载次数:100
文件类型:application/octet-stream
文件大小:
上传时间:2006-3-31 9:28:45
描述:



gototop
 

引用:
【宝马728i的贴子】看看你的电脑是不是在这上面打钩了。
...........................


我都没有设置屏保啊。
gototop
 

引用:
【过期罐头的贴子】已经杀过了,没有找到病毒。而且用很多助手类的工具也不管用。
...........................

试试查杀木马。
一般杀毒软件查杀木马的能力不强。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT