瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请大师们帮我看看,我的系统有没有问题.

1   1  /  1  页   跳转

请大师们帮我看看,我的系统有没有问题.

请大师们帮我看看,我的系统有没有问题.

请大师们帮我看看,我的系统有没有问题.

扫描情况如下:

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      9:26:00, 日期 2005-7-23
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
d:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\system32\taskswitch.exe
C:\WINDOWS\system32\fast.exe
D:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
D:\PROGRA~1\RISING\RAV\RAVMON.EXE
C:\WINDOWS\system32\ctfmon.exe
d:\program files\rising\rfw\RfwMain.exe
C:\Program Files\racer-henan-cnc\racer.exe
C:\Program Files\racer-henan-cnc\RacerKp.exe
C:\WINDOWS\system32\nvsvc32.exe
D:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
D:\PROGRAM FILES\RISING\RAV\Ravmond.exe
D:\PROGRAM FILES\RISING\RAV\RavStub.exe
D:\Program Files\QQ\QQ.exe
D:\Program Files\QQ\TIMPlatform.exe
H:\备用软件\13-查杀毒软件\工具类\系统扫描hijackthis 1.99.1\HijackThis V1.99.1汉化版\HijackThis1991zww.exe

O3 - IE工具栏增项: 卡卡安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\KakaTool.dll
O3 - IE工具栏增项: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93}? - (no file)
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [taskswitch] taskswitch.exe
O4 - 启动项HKLM\\Run: [Fast] fast.exe
O4 - 启动项HKLM\\Run: [RavTimer] D:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [RavMon] D:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\Run: [RfwMain] "D:\Program Files\rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: 河南网通宽带用户客户端.lnk = C:\Program Files\racer-henan-cnc\racer.exe
O8 - IE右键菜单中的新增项目: 中国搜索(&Z) - C:\WINDOWS\I_SearchIE.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\Program Files\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\Program Files\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\Program Files\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: GetFlash - {348821E2-5D36-42c5-9821-E3293F6699F9}? - C:\WINDOWS\System32\shdocvw.dll
O9 - 浏览器额外的“工具”菜单项: GetFlash - {348821E2-5D36-42c5-9821-E3293F6699F9}? - C:\WINDOWS\System32\shdocvw.dll
O9 - 浏览器额外的按钮: GetFlash - {3CA1D406-30D8-4DBC-8EE6-0E2C05F78864}? - (no file)
O9 - 浏览器额外的“工具”菜单项: GetFlash - {3CA1D406-30D8-4DBC-8EE6-0E2C05F78864}? - (no file)
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263}? - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683}? - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683}? - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的按钮: (no name) - {3CA1D406-30D8-4DBC-8EE6-0E2C05F78864} - (no file) (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120070734250
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1121104498970
O23 - NT 服务: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - NT 服务: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - d:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - D:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\PROGRAM FILES\RISING\RAV\Ravmond.exe

最后编辑2005-07-25 09:36:56
分享到:
gototop
 

我自已顶一下.哈哈.
gototop
 

O3 - IE工具栏增项: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93}? - (no file)
O9 - 浏览器额外的按钮: (no name) - {3CA1D406-30D8-4DBC-8EE6-0E2C05F78864} - (no file) (HKCU修复这二项。
gototop
 

谢谢建能老师,09项已修复,好象03项修复不了,修复后再扫描还有,能否栅除它?它是不是病毒?还是只是一个恶意插件?请指教.
gototop
 

把浏览器关了,再修复就可以了
gototop
 

引用:
【新苗的贴子】把浏览器关了,再修复就可以了
...........................


关了,也修复不了.好象不是病毒.只是一个恶意插件吧?
gototop
 

C:\WINDOWS\system32\taskswitch.exe
C:\WINDOWS\system32\fast.exe
这两个文件是什么...
gototop
 

【回复“CrossVirus”的帖子】
您好!
关于TaskSwitch.exe和fast.exe,在Windows XP系统中安装了PowerToys后会出现这两个进程。
gototop
 

引用:
【CrossVirus的贴子】C:\WINDOWS\system32\taskswitch.exe
C:\WINDOWS\system32\fast.exe
这两个文件是什么...
...........................


是XP系统的一个加强工具[超级玩具]有5个小功能好玩.嘿嘿.不过我也很少用它.[我是个电脑老菜,真怕找上病毒,可是你不找它它找你呀.论坛上不少朋友说有些病毒瑞星查不出来,我用瑞星没有查出病毒,没有用别的任何杀毒软件,也就不知道有没有暗藏病毒.所以把日记扫上来麻烦老师们帮我看看.另外哪个"中国搜索"一项,我想栅掉它,不知怎么栅,找不着它.点击右键菜单也没有这一项,不知为什么扫描的日记中有?请师傅们指教为盼.]
gototop
 

对了,老师们帮我看看这里边有没有3721的尾巴?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT