瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 不言放弃大哥,再进来一下好吗?遇到难题了,有几个文件删除不掉的

1   1  /  1  页   跳转

不言放弃大哥,再进来一下好吗?遇到难题了,有几个文件删除不掉的

不言放弃大哥,再进来一下好吗?遇到难题了,有几个文件删除不掉的

请问mms.exe这个文件是否恶鹰病毒??? c:\windows\system32\rundll32.exe

Run a DLL as an APP 这个又是什么东西是否有害的???

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
C:\DOCUME~1\jujumao\LOCALS~1\Temp\mms.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\COMM\Network.exe
C:\Program Files\Rising\Rav\RavStub.exe
c:\program files\rising\rfw\RfwMain.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\Program Files\Herosoft\Hero 9\SysExplr.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Vnet\VnetClient.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\Tencent\TT\TTraveler.exe
C:\Program Files\Tencent\QQ\QQ.exe
C:\Program Files\Tencent\QQ\TIMPlatform.exe
C:\WINDOWS\system32\wuauclt.exe
D:\426101200522225654\HijackThis.exe

R3 - URLSearchHook: QQ Search Hook - {DB8B2393-7A6C-4C76-88CE-6B1F6FF6FFE9} - C:\Program Files\TENCENT\AdPlus\IEHelp1.dll
O2 - BHO: Tencent Browser Helper - {0C7C23EF-A848-485B-873C-0ED954731014} - C:\Program Files\TENCENT\AdPlus\IEHelp1.dll
O2 - BHO: QuickBtn - {1A199C20-DE2B-4838-AE3F-B5257ECE2B7E} - C:\Program Files\CoolWebsite\QuickLink.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O3 - Toolbar: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\KakaTool.dll
O3 - Toolbar: BitCometBar - {3F1ABCDB-A875-46c1-8345-B72A4567E486} - D:\BitComet\BitCometBar\BitCometBar0.3.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SysExplr] C:\Program Files\Herosoft\Hero 9\SysExplr.EXE
O4 - HKLM\..\Run: [StormCodec_Helper] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKLM\..\Run: [AddrPlus3] C:\PROGRA~1\TENCENT\AdPlus\Runner.exe C:\PROGRA~1\TENCENT\AdPlus\QAHook1.dll Rundll32
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: 腾讯QQ.lnk = C:\Program Files\Tencent\QQ\QQ.exe
O8 - Extra context menu item: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 使用超级解霸播放 - C:\Program Files\Herosoft\Hero 9\MPURLGET.HTM
O8 - Extra context menu item: 导出到 Microsoft Excel(&x) - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O9 - Extra button: 豪杰超级解霸9 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - C:\Program Files\Herosoft\Hero 9\STHSDVD.EXE
O9 - Extra 'Tools' menuitem: 豪杰超级解霸9 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - C:\Program Files\Herosoft\Hero 9\STHSDVD.EXE
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O11 - Options group: [TBH]  QQ地址栏搜索插件
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093505610780
O17 - HKLM\System\CCS\Services\Tcpip\..\{92FC5145-C602-4EAB-BF0E-4B9A0094A67D}: NameServer = 202.96.128.86 202.96.128.166
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: mms-up - Unknown owner - C:\DOCUME~1\jujumao\LOCALS~1\Temp\mms.exe
O23 - Service: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
O23 - Service: Network System (Universal Disk Manager) - COMENET TECHNOLOGY - C:\Program Files\Common Files\COMM\Network.exe

最后编辑2006-02-22 16:46:19
分享到:
gototop
 

怎么没人理我啊````?~??~?

是否没有病毒???但是瑞雪星有显示啊````````````恶鹰和木马啊???
gototop
 

结束如下进程
C:\DOCUME~1\jujumao\LOCALS~1\Temp\mms.exe
C:\Program Files\Common Files\COMM\Network.exe

修复
O2 - BHO: QuickBtn - {1A199C20-DE2B-4838-AE3F-B5257ECE2B7E} - C:\Program Files\CoolWebsite\QuickLink.dll
O23 - Service: mms-up - Unknown owner - C:\DOCUME~1\jujumao\LOCALS~1\Temp\mms.exe
O23 - Service: Network System (Universal Disk Manager) - COMENET TECHNOLOGY - C:\Program Files\Common Files\COMM\Network.exe

卸载
C:\Program Files\CoolWebsite

删除
C:\Program Files\CoolWebsite文件夹
C:\Program Files\Common Files\COMM文件夹
以及C:\DOCUME~1\jujumao\LOCALS~1\Temp下的所有文件

附件附件:

下载次数:245
文件类型:image/pjpeg
文件大小:
上传时间:2006-2-22 15:06:18
描述:



gototop
 

不言放弃 大哥 
O23 - Service: Network System (Universal Disk Manager) - COMENET TECHNOLOGY - C:\Program Files\Common Files\COMM\Network.exe

这个修复不了```前面按照你去做进程全部停了

文件也删除不了``提示:无法删除 perflib_perfdata_158.dat:文件正在被另一个人或程序使用
C:\Program Files\CoolWebsite

这个文件我直接除了,这个没有卸载的吧?/

后两个文件删除如同上面提示

辛苦大哥再指教一下了,感谢你先了
gototop
 

引用:
【流云萧萧雨的贴子】不言放弃 大哥 
O23 - Service: Network System (Universal Disk Manager) - COMENET TECHNOLOGY - C:\Program Files\Common Files\COMM\Network.exe

这个修复不了```前面按照你去做进程全部停了

文件也删除不了``提示:无法删除 perflib_perfdata_158.dat:文件正在被另一个人或程序使用
C:\Program Files\CoolWebsite

这个文件我直接除了,这个没有卸载的吧?/

后两个文件删除如同上面提示

辛苦大哥再指教一下了,感谢你先了

...........................

perflib_perfdata_158.dat这是瑞星的日志文件
正常的

C:\Program Files\CoolWebsite应该是酷站导航吧
应该有卸载程序的吧
查看添加删除程序中是否有对应的卸载程序?
查看C:\Program Files\CoolWebsite文件夹下是否有对应的卸载程序?
若没有卸载程序
参考:
运行“regedit”,
选择“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall”
Uninstall文件夹中有用户安装的所有32位应用程序,从中选择要删除的应用程序的名字,按下Del键,单击“确认”即可。同样,如果要清除“添加/删除程序”中的垃圾也可采用这种方法!

实在不行
直接删除相关安装文件夹吧


--------------------
O23 - Service: Network System (Universal Disk Manager) - COMENET TECHNOLOGY - C:\Program Files\Common Files\COMM\Network.exe

这个修复不了```前面按照你去做进程全部停了

怎么修复不了?
gototop
 

不知道怎么会事,我修复时候我再扫描一次,这个东西还在这里

实在没办法,只好重启在修复,但是一样没用还是在那里
gototop
 

【回复“流云萧萧雨”的帖子】
是否提示file missing?
gototop
 

扫描后无提示````其实这个东东是什么的啊??
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT