12   1  /  2  页   跳转

完了,电脑完了,求救~

完了,电脑完了,求救~

中了病毒,根据大虾提示操作,可不知道怎么的,现在开机到后就出现对话框,大致意思是"系统即将关机,原因是NT AUTHORITY\SYSTEM"初始的.
C\WINDOWS\SYSTEM\LSASS.EX以外终止.代码为-1073741819.
怎么了这是?

下面贴上安全模式里的日志.


请神仙帮忙啊~~~~
最后编辑2006-07-12 15:34:02
分享到:
gototop
 

中了病毒,根据大虾提示操作,可不知道怎么的,现在开机到后就出现对话框,大致意思是"系统即将关机,原因是NT AUTHORITY\SYSTEM"初始的.然后开始到记时.60秒后自动重新启动,仍然出现这样的情况.
C\WINDOWS\SYSTEM32\LSASS.EXe以外终止.代码为-1073741819.
怎么了这是?

下面贴上安全模式里的日志.


请神仙帮忙啊~~~~
gototop
 

Logfile of HijackThis v1.99.1
Scan saved at 18:19:45, on 2006-7-11
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\WINDOWS\system32\ctfmon.exe
C:\DOCUME~1\徐志军\LOCALS~1\Temp\Rar$EX01.338\HijackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe,C:\WINDOWS\system32\netsend.exe
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\Conexant\AccessRunner ADSL USB\CnxDslTb.exe" "Conexant\AccessRunner ADSL USB"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] ; "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] ; "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O10 - Unknown file in Winsock LSP: c:\windows\xboxcenter.dll
O10 - Unknown file in Winsock LSP: c:\windows\xboxcenter.dll
O10 - Unknown file in Winsock LSP: c:\windows\xboxcenter.dll
O10 - Unknown file in Winsock LSP: c:\windows\xboxcenter.dll
O10 - Unknown file in Winsock LSP: c:\windows\xboxcenter.dll
O15 - Trusted Zone: http://reg.rising.com.cn
O15 - Trusted Zone: www.rising.com.cn
O15 - Trusted Zone: http://forum.ikaka.com
O16 - DPF: {0CA54D3F-CEAE-48AF-9A2B-31909CB9515D} (Edit Class) - https://www.nj1.cmbchina.com/download/CMBEdit.cab
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe

gototop
 

先前是中了病毒Trojan.Clicker.Agent.abu 这个总杀不了,用瑞星无法杀完.
gototop
 

启动最后一次正确配置也动不了机器了...
gototop
 

现在是安全模式启动后出现2个对话框,一个是因为XEPLORE.EXE出现问题,一个是DRWTSN.EXE出现问题.不能进行任何操作 了....鼠标根本不能打开任何界面,移动到开始菜单出,光标出现忙碌状态.....

我怎么办啊,哭.......
gototop
 

用带命令行的安全模式启动,出现CMD.EXE对话框.....
gototop
 

我的 QQ8871726
gototop
 

【回复“canpy2001”的帖子】
请到http://forum.ikaka.com/topic.asp?board=67&artid=5188931,下载,LSPFix.exe,WinsockXPFix这两个软件
重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows
运行Hijackthis,扫描结束后在下列选项前打上勾,然后选"修复"
F2 - REG:system.ini: UserInit=userinit.exe,C:\WINDOWS\system32\netsend.exe
运行LSPFix.exe
删除
xboxcenter.dll
附说明一份
LSPFix.exe这个软件主要用来辅助修复HijackThis扫描发现的O10项。
使用时,请关闭所有IE界面和文件夹界面后运行LSPFix,运行后,把要修复的那一个O10项从左边转到右边,点“Finish”即可。(不过这之前,需要在“I know what I`m doing”前面打勾。)
双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
删除
c:\windows\xboxcenter.dll
C:\WINDOWS\system32\netsend.exe
修复后重启,如果无法上网,请运行WinsockXPFix,让它修复一下
回到正常模式请再扫份日志粘上来。
gototop
 

【回复“我无邪”的帖子】

大哥,我现在是根本进不了电脑啊,一开机就快进入桌面项时就自动倒记时关机啊!!

上面几个恢复我说了很清楚啊,哭
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT