12   1  /  2  页   跳转

[求助] 非常着急啊!!!!!!!!谁来救下我

非常着急啊!!!!!!!!谁来救下我

的电脑不知道怎么了,在每次开机的时候弹出来一个空白窗口上面什么都没有,点击确定后计算机才加载,计算机才能启动,我应该怎么解决呢?谢谢了 还有我的360IE修复查出来有个自动启动项目Appinit-dlls一直无法删除  谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; InfoPath.1)
分享到:
gototop
 

回复:非常着急啊!!!!!!!!谁来救下我

瑞星最新版杀毒。杀完一遍后再说。
gototop
 

回复: 非常着急啊!!!!!!!!谁来救下我

没病毒啊
gototop
 

回复: 非常着急啊!!!!!!!!谁来救下我

先使用windows清理助手清理一下系统(未签名的那些不要选择删除)

使用SREng扫描日志

扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序

1、下载后解压缩,运行SREngLDr.EXE;
2、如果无法打开尝试把SREngLDr.EXE改名为123.com,并复制到c:\windows目录下运行;
3、点击【智能扫描】-【扫描】 ,扫描结束后点击【保存报告】 ;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、两种方式任选其一上传sreng报告
    将报告内容全部复制后直接作为回帖内容贴出
    或将报告作为附件的形式上传(点右下角的引用,就知道怎么上传附件啦)
gototop
 

回复: 非常着急啊!!!!!!!!谁来救下我

谢谢你了这是我的扫描结果

附件附件:

文件名:SREngLOG.log
下载次数:123
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-9 8:25:40
描述:log

gototop
 

回复: 非常着急啊!!!!!!!!谁来救下我

先下载工具:
XDelBox下载http://www.dodudou.com/down
打开后选择【原创软件】,下载XDelBox1.7支持奥运版
Windows清理助手
下载http://www.arswp.com/download/arswp2/setup.exe
———————————————————————————————————————
务必断开网络链接后再进行以下操作
———————————————————————————————————————
使用XDelBox删除以下文件:
使用时一定拔掉所有移动存储设备,
将下面分隔线中的的文件路径全部复制,
然后打开XDelBox直接使用右键菜单的“剪贴板导入不检查路径”导入,
勾选“抑制再生”、“驱动安全删除模式”、“备份文件”,
最后选择右键菜单的“立刻重启删除”
———————————————————————————————————————
c:\windows\system32\drivers\adprot.sys
c:\windows\system32\drivers\exdisk.sys
———————————————————————————————————————
重启计算机后会看到一个请选择要启动的操作系统的提示,倒计时5秒,
第一个选项是你自己的Windows系统,
第二个选项是XDelBox的Go XDelBox To Del Files,
默认自动选择第二项,会进入类似DOS的界面,
这期间什么操作都不用做,等待它自动运行即可,
待病毒文件删除后会自动重启进入Windows系统,
然后再按以下步骤操作:
———————————————————————————————————————
删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[ADProt / ADProt]    <\SystemRoot\system32\drivers\ADProt.sys>
[Express Disk Service / exdisk]    <system32\DRIVERS\exdisk.sys>
———————————————————————————————————————
最后用Windows清理助手清理你的系统
【Windows清理助手使用帮助http://www.arswp.com/help.html
将杀毒软件升级到最新版本,断开网络连接,全盘彻底查杀病毒
———————————————————————————————————————
gototop
 

回复:非常着急啊!!!!!!!!谁来救下我

你这个好像是空白啊
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><>  [N/A]
怎么会有启动项一直无法删除呢,真奇怪
最后编辑雨痕冰夜 最后编辑于 2008-09-09 09:48:31
gototop
 

回复: 非常着急啊!!!!!!!!谁来救下我

附件是我拿照相机拍的东西这是测试结果谢谢了
系统诊断报告
本报告由<Windows木马清道夫>提供 http://www.fygsoft.com
报告生成时间:[2008-09-10 13:18:46]

操作系统为:WindowsXP  5.1.2600.2  Service Pack 2
Internet Explorer版本为:V6.0.2900.2180 Build:62900.2180
总共内存为:1021M 剩余内存为:461M

进程模块信息:
1 (安全进程):C:\WINDOWS\system32\smss.exe 命令行: \SystemRoot\System32\smss.exe
2 (安全进程):c:\WINDOWS\system32\csrss.exe 命令行: C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16
3 (安全进程):c:\WINDOWS\system32\winlogon.exe 命令行: winlogon.exe
4 (安全进程):c:\WINDOWS\system32\services.exe 命令行: C:\WINDOWS\system32\services.exe
5 (安全进程):c:\WINDOWS\system32\lsass.exe 命令行: C:\WINDOWS\system32\lsass.exe
6 (安全进程):c:\WINDOWS\system32\svchost.exe 命令行: C:\WINDOWS\system32\svchost -k DcomLaunch
7 (安全进程):c:\WINDOWS\system32\svchost.exe 命令行: C:\WINDOWS\system32\svchost -k rpcss
8 未知进程:c:\program files\Rising\Rav\CCenter.exe 命令行: "C:\Program Files\Rising\Rav\CCenter.exe"
9 (安全进程):c:\WINDOWS\system32\svchost.exe 命令行: C:\WINDOWS\System32\svchost.exe -k netsvcs
10 (安全进程):c:\WINDOWS\system32\svchost.exe 命令行: C:\WINDOWS\system32\svchost.exe -k NetworkService
11 (安全进程):c:\WINDOWS\system32\svchost.exe 命令行: C:\WINDOWS\system32\svchost.exe -k LocalService
12 未知进程:c:\program files\Rising\Rav\RavMonD.exe 命令行: "C:\PROGRAM FILES\RISING\RAV\ravmond.exe" -step
13    - 未知模块:c:\program files\Rising\Rav\BWList.dll
14    - 未知模块:c:\program files\Rising\Rav\RsAppMgr.dll
15    - 未知模块:c:\program files\Rising\Rav\CfgDll.dll
16    - 未知模块:c:\program files\Rising\Rav\RsLog.dll
17    - 未知模块:c:\program files\Rising\Rav\ProcCom.dll
18    - 未知模块:c:\program files\Rising\Rav\RsCommX2.dll
19    - 未知模块:c:\program files\Rising\Rav\MonRule.dll
20    - 未知模块:c:\program files\Rising\Rav\HOOKSYS.dll
21    - 未知模块:c:\program files\Rising\Rav\HookReg.dll
22    - 未知模块:c:\program files\Rising\Rav\HookNtos.dll
23    - 未知模块:c:\program files\Rising\Rav\rswalmon.dll
24    - 未知模块:c:\program files\Rising\Rav\recomp.dll
25    - 未知模块:c:\program files\Rising\Rav\refs.dll
26    - 未知模块:c:\program files\Rising\Rav\ffr.dll
27    - 未知模块:c:\program files\Rising\Rav\RsStore.dll
28    - 未知模块:c:\program files\Rising\Rav\HookCont.dll
29    - 未知模块:c:\program files\Rising\Rav\FakeScan.dll
30    - 未知模块:c:\program files\Rising\Rav\Scanner.dll
31    - 未知模块:c:\program files\Rising\Rav\VirusLib.dll
32    - 未知模块:c:\program files\Rising\Rav\relibldr.dll
33    - 未知模块:c:\program files\Rising\Rav\HookWeb.dll
34    - 未知模块:c:\program files\Rising\Rav\ExtFile.dll
35    - 未知模块:c:\program files\Rising\Rav\pearc.dll
36    - 未知模块:c:\program files\Rising\Rav\nvfile.dll
37    - 未知模块:c:\program files\Rising\Rav\scanexec.dll
38    - 未知模块:c:\program files\Rising\Rav\unexe.dll
39    - 未知模块:c:\program files\Rising\Rav\ScanEX.dll
40    - 未知模块:c:\program files\Rising\Rav\ScanSct.dll
41    - 未知模块:c:\program files\Rising\Rav\ScanPack.dll
42    - 未知模块:c:\program files\Rising\Rav\revm.dll
43    - 未知模块:c:\program files\Rising\Rav\urutils.dll
44    - 未知模块:c:\program files\Rising\Rav\ur000.dat
45    - 未知模块:c:\program files\Rising\Rav\scriptci.dll
46    - 未知模块:c:\program files\Rising\Rav\ur001.dat
47    - 未知模块:c:\program files\Rising\Rav\ExtMail.dll
48    - 未知模块:c:\program files\Rising\Rav\ExtOLE.dll
49 未知进程:c:\program files\Rising\Rav\RavStub.exe 命令行: "C:\PROGRAM FILES\RISING\RAV\RavStub.exe" /RAVMOND=1023
50    - 未知模块:c:\program files\Rising\Rav\ProcCom.dll
51    - 未知模块:c:\program files\Rising\Rav\RsCommX2.dll
52    - 未知模块:c:\program files\Rising\Rav\RsCommon.dll
53 (安全进程):c:\WINDOWS\system32\spoolsv.exe 命令行: C:\WINDOWS\system32\spoolsv.exe
54 (安全进程):d:\program files\StormII\stormliv.exe 命令行: "d:\Program Files\StormII\stormliv.exe" /asservice
55 (安全进程):c:\WINDOWS\system32\nvsvc32.exe 命令行: C:\WINDOWS\system32\nvsvc32.exe
56 (安全进程):c:\WINDOWS\system32\svchost.exe 命令行: C:\WINDOWS\system32\svchost.exe -k imgsvc
57 (安全进程):c:\WINDOWS\system32\wdfmgr.exe 命令行: C:\WINDOWS\system32\wdfmgr.exe
58 (安全进程):c:\WINDOWS\system32\alg.exe 命令行: C:\WINDOWS\System32\alg.exe
59 (安全进程):c:\WINDOWS\explorer.exe 命令行: C:\WINDOWS\Explorer.EXE
60    - 未知模块:c:\WINDOWS\system32\RavExt.dll
61    - 未知模块:c:\program files\Rising\Rav\RsCommon.dll
62 未知进程:c:\program files\Rising\Rav\RavMon.exe 命令行: C:\PROGRAM FILES\RISING\RAV\RavMon.exe -SYSTEM
63    - 未知模块:c:\program files\Rising\Rav\ProcCom.dll
64    - 未知模块:c:\program files\Rising\Rav\RsCommX2.dll
65    - 未知模块:c:\program files\Rising\Rav\RsCommon.dll
66    - 未知模块:c:\program files\Rising\Rav\recomp.dll
67    - 未知模块:c:\program files\Rising\Rav\refs.dll
68    - 未知模块:c:\program files\Rising\Rav\VirusLib.dll
69    - 未知模块:c:\program files\Rising\Rav\relibldr.dll
70    - 未知模块:c:\program files\Rising\Rav\RsAppMgr.dll
71    - 未知模块:c:\program files\Rising\Rav\CfgDll.dll
72    - 未知模块:c:\program files\Rising\Rav\MonRule.dll
73    - 未知模块:c:\program files\Rising\Rav\PngDll.dll
74    - 未知模块:c:\program files\Rising\Rav\RsGuiLib.dll
75    - 未知模块:c:\program files\Rising\Rav\RsXML.dll
76 (安全进程):d:\shadu\360safebox\safeboxtray.exe 命令行: "D:\shadu\360Safebox\SafeBoxTray.exe" /r
77 (安全进程):c:\WINDOWS\system32\ctfmon.exe 命令行: "C:\WINDOWS\system32\ctfmon.exe"
78 (安全进程):c:\program files\internet explorer\IEXPLORE.EXE 命令行: "C:\Program Files\Internet Explorer\iexplore.exe"
79 (安全进程):d:\program files\Tencent\QQ\QQ.exe 命令行: "D:\Program Files\Tencent\QQ\QQ.exe"
80    - 未知模块:d:\program files\Tencent\QQ\cqqapplication.dll
81    - 未知模块:d:\program files\Tencent\QQ\qqsysmsgmng.dll
82    - 未知模块:d:\program files\Tencent\QQ\addrsearch.dll
83 (安全进程):d:\program files\Tencent\QQ\txplatform.exe 命令行: "d:\Program Files\Tencent\QQ\TXPlatform.exe" -Embedding
84 (安全进程):c:\WINDOWS\system32\wuauclt.exe 命令行: "C:\WINDOWS\system32\wuauclt.exe" /RunStoreAsComServer Local\[430]SUSDS297a5ecac421c1418f83209fca39a423
85 (安全进程):c:\WINDOWS\system32\conime.exe 命令行: C:\WINDOWS\system32\conime.exe
86 (安全进程):c:\ftc2008\ftcleaner.exe 命令行: C:\ftc2008\FTCleaner.exe
87 (安全进程):c:\ftc2008\fyganalyze.exe 命令行: C:\ftc2008\FygAnalyze.exe

启动信息:
88 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  <NvCplDaemon><RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup>
89 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  <360Safebox><"D:\shadu\360Safebox\SafeBoxTray.exe" /r>
90 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  <Windows木马防火墙><C:\ftc2008\Trojanwall.exe>
91 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>
92 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  <Shell><Explorer.exe>
93 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  <Userinit><C:\WINDOWS\system32\userinit.exe,>
94 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  <UIHost><logonui.exe>
95 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  <AppInit_DLLs><>
96 [C:\Documents and Settings\dongfaliang\「开始」菜单\程序\启动\]
  <C:\Documents and Settings\dongfaliang\「开始」菜单\程序\启动\desktop.ini>
97 [C:\Documents and Settings\All Users\「开始」菜单\程序\启动\]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\desktop.ini>
98 [C:\Documents and Settings\All Users\「开始」菜单\程序\启动\]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\大将军连笔王.lnk>
99 [C:\Documents and Settings\All Users\「开始」菜单\程序\启动\]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\瑞星监控中心.lnk>

IE辅助对象BHO信息:
无可疑

IE右键菜单信息:
100 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt]
  <使用WEB迅雷下载><D:\Program Files\Thunder Network\WebThunder\GetUrl.htm>
101 [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt]
  <使用WEB迅雷下载全部链接><D:\Program Files\Thunder Network\WebThunder\GetAllUrl.htm>

IE工具栏项信息:
无可疑

ActiveX对象DPF信息:
102 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units]
  <{1DABF8D5-8430-4985-9B7F-A30E53D709B3}><C:\Program Files\Tencent\QQLive\QQLiveInstaller.dll>
103 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units]
  <{52FF336D-A05D-4A14-A3A1-7B6B4B427F88}><C:\WINDOWS\system32\UPLOAD~1.OCX>
104 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units]
  <{AC414988-E5BB-4C2C-873B-EA53D2F3D23A}><C:\WINDOWS\Downloaded Program Files\CCTVUpdateInstall.dll>

网络服务SPI信息:
无可疑

映像劫持IFEO信息:
无可疑

系统服务信息:
105 [ Rising Process Communication Center | RsCCenter | 启动 ]
  c:\program files\rising\rav\ccenter.exe
106 [ Rising RealTime Monitor | RsRavMon | 停用 ]
  c:\program files\rising\rav\ravmond.exe

系统驱动信息:
107 [ HookCont | HookCont | 启动 ]
  C:\WINDOWS\system32\drivers\hookcont.sys
108 [ HookNtos | HookNtos | 启动 ]
  C:\WINDOWS\system32\drivers\hookntos.sys
109 [ HookReg | HookReg | 启动 ]
  C:\WINDOWS\system32\drivers\hookreg.sys
110 [ HookSys | HookSys | 启动 ]
  C:\WINDOWS\system32\drivers\hooksys.sys
111 [ RsNTGDI | RsNTGDI | 启动 ]
  c:\windows\system32\drivers\rsntgdi.sys
112 [ Sonic Focus Plugin for Sigmatel HDA | sfng32 | 启动 ]
  c:\windows\system32\drivers\sfng32.sys
113 [ SIODRV | SIODRV | 启动 ]
  c:\windows\system32\drivers\siodrv.sys
114 [ High Definition Audio Driver (WDM) - SigmaTel CODEC | STHDA | 启动 ]
  c:\windows\system32\drivers\sthda.sys

已经加载的驱动信息:
115 C:\WINDOWS\system32\drivers\rsntgdi.sys
116 C:\WINDOWS\system32\drivers\sthda.sys
117 C:\WINDOWS\system32\drivers\sfng32.sys
118 C:\WINDOWS\system32\drivers\hooksys.sys
119 C:\WINDOWS\system32\drivers\hookhelp.sys
120 C:\WINDOWS\system32\drivers\hookreg.sys
121 C:\WINDOWS\system32\drivers\hookntos.sys
122 C:\WINDOWS\system32\drivers\hookcont.sys
123 c:\windows\system32\drivers\siodrv.sys

==============================================
木马清道夫,最受欢迎的木马查杀软件,超强查杀各类木马病毒
下载地址:http://www.fygsoft.com
gototop
 

回复: 非常着急啊!!!!!!!!谁来救下我

这是我照相开机画面
gototop
 

回复:非常着急啊!!!!!!!!谁来救下我

开机的时候弹出来一个空白窗口上面什么都没有

可能系统异常

这不容易靠日志来为你解决的
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT