1234567   3  /  7  页   跳转

[已关闭] 已删除

引用:
【无心尘缘的贴子】首先,非常感谢楼主的文章.让我的瑞星不再报警.但是,出现了一个新问题.当我按杀灰鸽子的流程到了05版结束时,发现用hijackthis依然发现有023项.并且,我没有在服务里发现windows xp这个选项。所以,就又按照06版的清理方法,结果,当sreng步骤进行到注册表项时,弹出一个窗口:

警告:注册表UserInit被修改为非正常值。
(对于windows,默认值类似于:''c:\windows\System32\UserInit.exe)请检查你的系统中可能存在的病毒。

并且,我看到我的UserInit是直接的: UserInit.exe 没有任何路径。
请教这是为什么啊???
………………

那个 服务 名称是不一定的  关键是  hijackthis中 显示的为准



UserInit.exe  用 hijackthis修复 F2项  即可
gototop
 

非常感谢楼主。
gototop
 

顶。。。。。。。。。
gototop
 

谢谢楼主
gototop
 

请LZ帮忙看看哪个是灰鸽子,谢谢
O23 - NT 服务: TP-LINK 配置服务 (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - NT 服务: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - NT 服务: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - NT 服务: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: RoamMgr - Intel Corporation - C:\WINDOWS\system32\RoamMgr.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
O23 - NT 服务: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation  - C:\WINDOWS\system32\S24EvMon.exe
O23 - NT 服务: UStorage Server Service - OTi - C:\WINDOWS\system32\UStorSrv.exe
O23 - NT 服务: Windows Updata Service - Nexon Corporation - C:\WINDOWS\WINNT.com
gototop
 

O23 - NT 服务: TP-LINK 配置服务 (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - NT 服务: Windows Updata Service - Nexon Corporation - C:\WINDOWS\WINNT.com
gototop
 

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      19:20:15, 日期 2006-10-20
操作系统:  Windows XP  (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 (6.00.2600.0000)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
E:\防毒\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
E:\防毒\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
E:\防毒\Rising\Rav\RavTask.exe
C:\WINDOWS\System32\ctfmon.exe
E:\防毒\Rising\Rav\Ravmon.exe
E:\防毒\Rising\Rav\RavStub.exe
C:\WINDOWS\System32\nvsvc32.exe
E:\聊天软件\QQ\QQ.exe
E:\聊天软件\QQ\QZone\QZone.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\HijackThis1[1].99.1\HijackThis1991zww.exe

O2 - BHO: Anti Fish - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yangling.dll
O4 - 启动项HKLM\\Run: [RavTask] "E:\防毒\Rising\Rav\RavTask.exe" -system
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: 电信宽带.lnk = ?
O17 - HKLM\System\CCS\Services\Tcpip\..\{9E573F08-D1B8-4923-B810-A31F1E3319ED}: NameServer = 218.85.157.99 202.101.98.55
O23 - NT 服务: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - E:\防毒\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - E:\防毒\Rising\Rav\Ravmond.exe
gototop
 

引用:
【东♂方♂旭的贴子】HijackThis_zww汉化版扫描日志 V1.99.1
保存于      19:20:15, 日期 2006-10-20
操作系统:  Windows XP  (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 (6.00.2600.0000)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
E:\防毒\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
E:\防毒\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
E:\防毒\Rising\Rav\RavTask.exe
C:\WINDOWS\System32\ctfmon.exe
E:\防毒\Rising\Rav\Ravmon.exe
E:\防毒\Rising\Rav\RavStub.exe
C:\WINDOWS\System32\nvsvc32.exe
E:\聊天软件\QQ\QQ.exe
E:\聊天软件\QQ\QZone\QZone.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\HijackThis1[1].99.1\HijackThis1991zww.exe

O2 - BHO: Anti Fish - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yangling.dll
O4 - 启动项HKLM\\Run: [RavTask] "E:\防毒\Rising\Rav\RavTask.exe" -system
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: 电信宽带.lnk = ?
O17 - HKLM\System\CCS\Services\Tcpip\..\{9E573F08-D1B8-4923-B810-A31F1E3319ED}: NameServer = 218.85.157.99 202.101.98.55
O23 - NT 服务: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - E:\防毒\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - E:\防毒\Rising\Rav\Ravmond.exe

………………

你的  要 sreng日志
gototop
 

我怎么用瑞星在线杀毒 杀不掉啊?
gototop
 

gototop
 
1234567   3  /  7  页   跳转
页面顶部
Powered by Discuz!NT