瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的电脑老是跳出一个DOWN(0).EXE的DOS窗口,请看看我日志,是哪个问题?

1   1  /  1  页   跳转

我的电脑老是跳出一个DOWN(0).EXE的DOS窗口,请看看我日志,是哪个问题?

我的电脑老是跳出一个DOWN(0).EXE的DOS窗口,请看看我日志,是哪个问题?

Logfile of HijackThis v1.99.1
Scan saved at 16:03:17, on 2005-10-15
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\internat.exe
C:\Program Files\Maxthon\Maxthon.exe
D:\Downloads\hijackthis\HijackThis.exe

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKCU\..\Run: [Internat.exe] internat.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{A2E98513-3409-4D0F-B3FF-ED7F482BE364}: NameServer = 218.108.248.219 218.108.245.157
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Eray_Pigeon_Server (ErayPigeonServer) - Unknown owner - C:\WINNT\E_Server.exe

最后编辑2005-10-15 16:11:06
分享到:
gototop
 

重新启动到安全模式(进入安全模式的方法:重新启动电脑, 开机自动检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式(Safe Mode)进入Windows。)

开始→控制面板→性能和维护→管理工具→服务→查找Eray_Pigeon_Server→右击→属性→启动类型→禁止→应用→停止→确定。

修复O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

打开我的电脑→再点工具→打开文件夹选项→查看→把隐藏受保护的系统文件(推荐)和隐藏已知文件类型的扩展名的勾去掉→再显示所有文件→找到以下文件并删除:
C:\WINNT\E_Server.exe
C:\WINNT\E_Server.dll
C:\WINNT\E_Server_hook.dll
C:\WINNT\E_Serverkey.dll


gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT