瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助!十分令人头疼!瑞星杀毒软件打不开!

1   1  /  1  页   跳转

求助!十分令人头疼!瑞星杀毒软件打不开!

求助!十分令人头疼!瑞星杀毒软件打不开!

我的电脑的毛病是:瑞星杀毒软件不能打开,监控中心不能打开,防火墙也不行,还有很多乱七八糟的网站,怎么办!

请帮我看一下!

我的扫描结果:HijackThis(zww3008汉化版)V1.99.1
保存于 13:31:09, 日期 2005-11-15
操作系统: Windows XP SP1 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\Rundll32.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I3H2.EXE
C:\WINDOWS\System32\iexplore.exe
C:\WINDOWS\System32\mshta.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\IEXPLORE.EXE
C:\WINDOWS\System32\svchost.exe
E:\DreamEdit\DreamEdit.exe
C:\WINDOWS\System32\IEXPLORE.EXE
C:\WINDOWS\System32\IEXPLORE.EXE
C:\WINDOWS\System32\IEXPLORE.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\WNILOGON.exe
C:\Documents and Settings\Administrator\My Documents\HijackThis1991汉化版\HijackThis1991zww.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: 卡卡上网安全助手 - {AFF6E516-CBE5-4F8A-9C2F-38A68013E766} - (no file)
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - 启动项HKLM\\Run: [AtiPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - 启动项HKLM\\Run: [ExFilter] Rundll32.exe C:\WINDOWS\System32\hookdll.dll,ExecFilter solo
O4 - 启动项HKLM\\Run: [rfw] C:\Program Files\rising\Rfw\Rfw.exe
O4 - 启动项HKLM\\Run: [EPSON Stylus Photo R210 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I3H2.EXE /P30 "EPSON Stylus Photo R210 Series" /O6 "USB001" /M "Stylus Photo R210"
O4 - 启动项HKLM\\Run: [poco] E:\poco\Poco2004.exe
O4 - 启动项HKLM\\Run: [Microsoft] C:\WINDOWS\System32\iexplore.exe
O4 - 启动项HKLM\\Run: [internet.exe] C:/WINDOWS/system.hta
O4 - 启动项HKLM\\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKCU\\Run: [SonudMan] C:\WINDOWS\WNILOGON.exe
O4 - “启动”文件夹: 腾讯QQ.lnk = ?
O4 - “启动”文件夹: run.bat
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的按钮: (no name) - {BF69DF00-2734-477F-8257-27CD04F88779} - C:\WINDOWS\System32\shdocvw.dll (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{3C8D5B77-9894-42D4-904A-213F69857AB3}: NameServer = 69.50.184.84 195.225.176.37
O17 - HKLM\System\CS1\Services\Tcpip\..\{3C8D5B77-9894-42D4-904A-213F69857AB3}: NameServer = 69.50.184.84 195.225.176.37
最后编辑2005-11-15 13:50:24
分享到:
gototop
 

重新启动到安全模式(进入安全模式的方法:重新启动电脑, 开机自动检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式(Safe Mode)进入Windows。)

先终止下面的进程(关闭所有窗口,同时按下CTRL+ALT+DELETE,在打开的窗口中选中要终止的进程,然后按下“结束任务”或者“结束进程”,最后关闭该窗口。
C:\WINDOWS\System32\iexplore.exe
C:\WINDOWS\WNILOGON.exe

请关闭所有IE界面,重新使用HijackThis扫描一次,选中下面建议修复的项目,让HijackThis修复,修复前请允许HijackThis保留备份。(如果楼主知道是安全的可以不必勾选)
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: 卡卡上网安全助手 - {AFF6E516-CBE5-4F8A-9C2F-38A68013E766} - (no file)
O4 - 启动项HKLM\\Run: [Microsoft] C:\WINDOWS\System32\iexplore.exe
O4 - 启动项HKLM\\Run: [internet.exe] C:/WINDOWS/system.hta
O4 - 启动项HKCU\\Run: [SonudMan] C:\WINDOWS\WNILOGON.exe
O4 - “启动”文件夹: run.bat
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
然后打开我的电脑→再点工具→打开文件夹选项→查看→把隐藏受保护的系统文件(推荐)和隐藏已知文件类型的扩展名的勾去掉→再显示所有文件→找到以下文件并删除:(如果有的话)
C:\WINDOWS\System32\iexplore.exe
C:/WINDOWS/system.hta
C:\WINDOWS\WNILOGON.exe
run.bat(请用开始菜单中的搜索功能查找)

您的日志贴完整了吗?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT