瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 刚中g_server,手动删除后,瑞星被破坏,重装也不行,帮帮我啊

1   1  /  1  页   跳转

刚中g_server,手动删除后,瑞星被破坏,重装也不行,帮帮我啊

刚中g_server,手动删除后,瑞星被破坏,重装也不行,帮帮我啊


HijackThis_zww汉化版扫描日志 V1.99.1
保存于      17:03:02, 日期 2006-10-15
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\cFosSpeed\spd.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\ewido anti-spyware 4.0\ewido.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\conime.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\lynn\桌面\HijackThis1991zww.exe

R3 - 默认的URLSearchHook丢失。用HijackThis修复
F2 - REG:system.ini: Shell=%SystemRoot%\Explorer.exe
O2 - BHO: BandIE Class - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\PROGRA~1\baidu\bar\baidubar.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O3 - IE工具栏增项: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\PROGRA~1\baidu\bar\baidubar.dll
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [SoundMam] C:\WINDOWS\system32\svohost.exe
O4 - 启动项HKLM\\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - C:\Program Files\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - C:\Program Files\FlashGet\jc_all.htm
O9 - 浏览器额外的按钮: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - C:\Program Files\浩方对战平台\GameClient.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{858C4B9E-E9FC-4252-BAAE-236D3A93EC3B}: NameServer = 10.1.4.10
O23 - NT 服务: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Program Files\cFosSpeed\spd.exe" -service (file missing)
O23 - NT 服务: COM+ Event Services (EventServices) - Unknown owner - C:\WINDOWS\system32\svchest.exe (file missing)
O23 - NT 服务: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - NT 服务: SymWMI Service (SymWSC) - LSI Logic - (no file)

刚中g_server,手动删除后,瑞星被破坏,重装也不行,然后IE 3分钟左右自动弹出
www.ctv163.com
最后编辑2006-10-15 17:12:33
分享到:
gototop
 

修复
R3 - 默认的URLSearchHook丢失。用HijackThis修复
F2 - REG:system.ini: Shell=%SystemRoot%\Explorer.exe
O4 - 启动项HKLM\\Run: [SoundMam] C:\WINDOWS\system32\svohost.exe
O23 - NT 服务: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Program Files\cFosSpeed\spd.exe" -service (file missing)
O23 - NT 服务: COM+ Event Services (EventServices) - Unknown owner - C:\WINDOWS\system32\svchest.exe (file missing)
O23 - NT 服务: SymWMI Service (SymWSC) - LSI Logic - (no file)


删除
C:\WINDOWS\system32\svohost.exe


瑞星还有问题的话,就修复一下。。开始--程序--瑞星杀毒--添加\删除--修复
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT