瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请高手进来看看我的系统是怎么回事?

1   1  /  1  页   跳转

[求助] 请高手进来看看我的系统是怎么回事?

请高手进来看看我的系统是怎么回事?

原来好好的,从昨天开始,机器突然变卡了,不知道是为什么?瑞星杀毒也没查出什么问题!

我把系统自动运行的项目发上来大家看看有存在问题的吗?

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify  + cscdll Offline Network Agent Microsoft Corporation C:\WINDOWS\system32\cscdll.dll+ dimsntfy DIMS Notification Handler Microsoft Corporation C:\WINDOWS\system32\dimsntfy.dll+ ScCertProp Common DLL to receive Winlogon notifications Microsoft Corporation C:\WINDOWS\system32\wlnotify.dll+ Schedule Common DLL to receive Winlogon notifications Microsoft Corporation C:\WINDOWS\system32\wlnotify.dll+ SensLogn Common DLL to receive Winlogon notifications Microsoft Corporation C:\WINDOWS\system32\wlnotify.dll+ termsrv Common DLL to receive Winlogon notifications Microsoft Corporation C:\WINDOWS\system32\wlnotify.dll+ wlballoon Common DLL to receive Winlogon notifications Microsoft Corporation C:\WINDOWS\system32\wlnotify.dllHKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit  + C:\WINDOWS\system32\userinit.exe Userinit Logon Application Microsoft Corporation C:\WINDOWS\system32\userinit.exeHKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell  + Explorer.exe Windows Explorer Microsoft Corporation C:\WINDOWS\explorer.exeHKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run  + RavTray Rising tray framework Beijing Rising Information Technology Co., Ltd. D:\Rising\Rav\RsTray.exe+ RFWTray Rising tray framework Beijing Rising Information Technology Co., Ltd. D:\Rising\RFW\RsTray.exeHKLM\SOFTWARE\Microsoft\Active Setup\Installed Components  + Internet Explorer Windows NT User Data Migration Tool Microsoft Corporation C:\WINDOWS\system32\shmgrate.exe+ Internet Explorer 6 IE 5.0 Per-User Install Utility Microsoft Corporation C:\WINDOWS\system32\ie4uinit.exe+ Microsoft Outlook Express 6 Outlook Express Setup Library Microsoft Corporation C:\Program Files\OUTLOOK EXPRESS\setup50.exe+ Microsoft Windows Media Player Microsoft Windows Media Player 安装实用程序 Microsoft Corporation C:\WINDOWS\inf\unregmp2.exe+ Microsoft Windows Media Player ADVPACK Microsoft Corporation C:\WINDOWS\system32\advpack.dll+ NetMeeting 3.01 ADVPACK Microsoft Corporation C:\WINDOWS\system32\advpack.dll+ Outlook Express Windows NT User Data Migration Tool Microsoft Corporation C:\WINDOWS\system32\shmgrate.exe+ Themes Setup Microsoft(C) Register Server Microsoft Corporation C:\WINDOWS\system32\regsvr32.exe+ Windows Messenger 4.7 ADVPACK Microsoft Corporation C:\WINDOWS\system32\advpack.dll+ Windows 桌面更新 Microsoft(C) Register Server Microsoft Corporation C:\WINDOWS\system32\regsvr32.exe+ 通讯簿 6 Outlook Express Setup Library Microsoft Corporation C:\Program Files\OUTLOOK EXPRESS\setup50.exe+ 浏览器自定义组件 Microsoft Internet Explorer Customization DLL Microsoft Corporation C:\WINDOWS\system32\iedkcs32.dllHKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler  + Browseui 预加载程序 Shell Browser UI Library Microsoft Corporation C:\WINDOWS\system32\browseui.dll+ 组件类别缓存程序 Shell Browser UI Library Microsoft Corporation C:\WINDOWS\system32\browseui.dllHKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad  + CDBurn Windows Shell Common Dll Microsoft Corporation C:\WINDOWS\system32\shell32.dll+ PostBootReminder Windows Shell Common Dll Microsoft Corporation C:\WINDOWS\system32\shell32.dll+ SysTray Systray shell service object Microsoft Corporation C:\WINDOWS\system32\stobject.dll+ UPnPMonitor UPNP Tray Monitor and Folder Microsoft Corporation C:\WINDOWS\system32\upnpui.dll+ WebCheck Web Site Monitor Microsoft Corporation C:\WINDOWS\system32\webcheck.dllHKCU\Software\Microsoft\Windows\CurrentVersion\Run  + ctfmon.exe CTF Loader Microsoft Corporation C:\WINDOWS\system32\ctfmon.exe

附件: AutoRuns.txt (2009-4-11 19:24:04, 3.56 K)
该附件被下载次数 147



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复 1F 网络一兵 的帖子

Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。)
gototop
 

回复: 请高手进来看看我的系统是怎么回事?



引用:
原帖由 aaccbbdd 于 2009-4-11 19:27:00 发表
Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为我爱小狮子.bat
或我爱小狮子.scr
日志放入附件
(点击我这贴右下角的


扫描好哦,麻烦给看看是怎么回事?

附件: SREngLOG.log (2009-4-11 19:45:21, 50.16 K)
该附件被下载次数 121

gototop
 

回复:请高手进来看看我的系统是怎么回事?

没人知道吗?
gototop
 

回复:请高手进来看看我的系统是怎么回事?

360保险柜不要和瑞星同时使用
gototop
 

回复: 请高手进来看看我的系统是怎么回事?

删除了360重启电脑还是卡
gototop
 

回复: 请高手进来看看我的系统是怎么回事?



引用:
原帖由 网络一兵 于 2009-4-11 20:13:00 发表
删除了360重启电脑还是卡


附件清空临时文件

附件附件:

下载次数:176
文件类型:application/x-zip-compressed
文件大小:
上传时间:2009-4-11 20:15:20
描述:zip

gototop
 

回复:请高手进来看看我的系统是怎么回事?

保险柜不要和瑞星同时使用
gototop
 

回复:请高手进来看看我的系统是怎么回事?

机器没中毒,就是卡,奇怪了!也不知道是哪的问题,按照楼上的指导都处理了还是卡
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT