1   1  /  1  页   跳转

打开程序老是出现警示框...

打开程序老是出现警示框...

我的系统是WIN98,开机启动后出现一个警示框,主内容是非法操作,程序既将关闭
RFWSRV 在 0000:007608fd 的模块
<未知> 中导致常规保护错误。
Registers:
EAX=007634ff CS=0177 EIP=007608fd EFLGS=00010212
EBX=00000001 SS=017f ESP=00000001 EBP=0143fc70
ECX=00ec352d DS=017f ESI=00760140 FS=425f
EDX=bffca490 ES=01c4 EDI=bff8e3fc GS=361e
Bytes at CS:EIP:
52 49 53 49 4e 47 5c 52 46 57 5c 72 66 77 73 72
Stack dump:
49545641 0052454d 65070044 65007004 54007004 68f000ff
16f0007d 00f000e8 28ca0000 6f07f800 6ff000ef 6ff000ef
6ff000ef 9af000ef 6507f800 0700700

瑞星防火墙打不开,也不能上网.郁闷...我用瑞星下载版杀毒了,什么毒都没发现
日志好象也没什么问题,这是怎么回事?斑竹,帮帮忙啊!

Logfile of HijackThis v1.99.1
Scan saved at 0:07:28, on 05-10-13
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\PROGRAM FILES\RISING\RFW\RFWSRV.EXE
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\PROGRAM FILES\RISING\RAV\RAVMOND.EXE
C:\PROGRAM FILES\RISING\RAV\RAVMON.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\PROGRAM FILES\RISING\RFW\RFWMAIN.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
C:\PROGRAM FILES\RISING\RAV\RAVTIMER.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
D:\新建文件夹 (2)\HIJACKTHIS.EXE

O3 - Toolbar: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: 卡卡安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\SYSTEM\KAKATOOL.DLL
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - HKLM\..\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKLM\..\Run: [Welcome] C:\WINDOWS\Welcome.exe /R
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [RfwService] "C:\PROGRAM FILES\RISING\RFW\RFWSRV.EXE" -service
O4 - HKLM\..\RunServices: [RsCcenter] C:\PROGRA~1\RISING\RAV\CCENTER.EXE
O4 - HKLM\..\RunServices: [RavMond] C:\PROGRA~1\RISING\RAV\RAVMOND.EXE
O4 - HKLM\..\RunServices: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\新建文件夹 (3)\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\新建文件夹 (3)\AddEmotion.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - D:\新建文件夹 (3)\AddToNetDisk.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\新建文件夹 (3)\SendMMS.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: 解霸 - {367E0A21-8601-4986-9C9A-153BF5ACA118}? - C:\HEROSOFT\Hero3000\MPLAYER.EXE
O9 - Extra 'Tools' menuitem: 超级解霸 - {367E0A21-8601-4986-9C9A-153BF5ACA118}? - C:\HEROSOFT\Hero3000\MPLAYER.EXE
O9 - Extra button: 词霸 - {9A687CA6-D585-4947-9ED9-BE96071F5CD9}? - C:\PROGRA~1\KINGSOFT\POWERW~1\XDICTEXB.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3}? - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3}? - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
O16 - DPF: {F138084D-84D7-48CD-BEA8-04772457516E} (VqqSpeedDlProxy Class) - http://218.85.138.27/vqqsdl1009.cab
O16 - DPF: _{40CFEA79-ED5B-4B2B-8B8D-B567E40AF812} - file://E:\新建文件夹\新东方CET-4 2005版\播放器(带语音插件)\ZZFLASH1.6特别版\sslclientnew.cab
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/Ver2005/OL2005.cab
O18 - Protocol: dic - {C21F5C32-F57A-4A0D-8E0A-B672691C52D0} - C:\PROGRA~1\KINGSOFT\POWERW~1\XDICTEXB.DLL

最后编辑2005-10-14 13:37:06
分享到:
gototop
 

开机后还会出现这些东西
Can not find a device file that may be needed to run windows or a windows application.
The windows registry or system.INI file refers this device file,but the device file no longer exists.
If you deleted this file on purpose, try uninstalling the associated application using its unistall or set up program.
If you still want to use the application associated with this device file,try reinstalling that application to replace the missing file.
C:\PROGRA~1\SYMATEC\SYMEVNT.386
gototop
 

为了安装瑞星杀毒软件我把原先电脑里的诺盾彻底地删光了,所以...这会不会是造成以上故障的原因呢
gototop
 

您的系同文件有丢试情况,
建议用sfc命令检修系统文件看看
Win98: 开始-->程序-->MSDOS方式
键入“sfc /scannow”,按下回车键后,“系统文件检查器”就会开始检查当前的系统文件是否有损坏、版本是否正确,如果发现错误,程序会要求你插入Windows 安装光盘来修复或者替换不正确的文件

问题仍在的话,建议覆盖安装一遍98试试
gototop
 

第一个RFWSRV是属于瑞雪的。看看里面的日志下面还有很多瑞星的程序在运行。因此你没有把瑞雪删除干净。
第二个属于symantec(norton) 出现的问题也是一样你没有删除干净。
第一个问题解决hijackthis把瑞星的都修复。
第二个问题解决在regedit中或者system.ini中找\SYMEVNT.386 删除symantec的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT