瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】系统超大损害后出现好多问题!(全面系统大体检)帮忙检查先噢!

12   1  /  2  页   跳转

【求助】系统超大损害后出现好多问题!(全面系统大体检)帮忙检查先噢!

【求助】系统超大损害后出现好多问题!(全面系统大体检)帮忙检查先噢!

1.首先给日志给大家看看,有什么问题请提出来,谢谢了!
Logfile of HijackThis v1.99.1
Scan saved at 16:39:42, on 2006-3-28
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\rising\Rav\Ravmond.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\rising\Rav\RavStub.exe
C:\WINDOWS\Explorer.EXE
c:\program files\rising\rfw\RfwMain.exe
C:\WINDOWS\system32\ctfmon.exe
E:\QQ\QQ.exe
E:\QQ\TIMPlatform.exe
C:\Program Files\rising\Rav\RavMon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\瑞星\日志\HijackThis.exe

O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - E:\QQ\QQIEHelper.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: 腾讯QQ.lnk = E:\QQ\QQ.exe
O8 - Extra context menu item: 上传到QQ网络硬盘 - E:\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - E:\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - E:\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - E:\QQ\SendMMS.htm
O9 - Extra button: 番茄花园 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://tomatolei.com (file missing)
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - E:\QQ\QQ.EXE
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - E:\QQ\QQ.EXE
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra button: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - E:\QQ\QQIEHelper.dll
O9 - Extra 'Tools' menuitem: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - E:\QQ\QQIEHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{BD78A636-1D78-4217-A6C6-3E5F0E40C938}: NameServer = 202.103.24.68 202.103.0.68
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: gopher - {79EAC9E4-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ipp - (no CLSID) - (no file)
O18 - Protocol: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\WINDOWS\system32\inetcomm.dll
O18 - Protocol: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: msdaipp - (no CLSID) - (no file)
O18 - Protocol: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\system32\wiascr.dll
O23 - Service: IIS Admin (IISADMIN) - Unknown owner - C:\WINDOWS\system32\inetsrv\inetinfo.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\rising\Rav\Ravmond.exe
O23 - Service: Simple Mail Transfer Protocol (SMTP) (SMTPSVC) - Unknown owner - C:\WINDOWS\system32\inetsrv\inetinfo.exe (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

最后编辑2006-03-30 11:04:15
分享到:
gototop
 

2.删除添加程序显示项:
《劲舞团v1.7》客户端安装程序
ACDSee v3.1 美化版
BitComet 0.63
FlashGet(JetCar)
HijackThis 1.99.1
Microsoft GB18030 Support Package
Microsoft Office 2000 Premium
MSN Messenger 6.2
My MPC·暴风影音 (Unicode)
My MPC·暴风影音优化播放器
MyMPC·暴风影音 Unicode 4.10
NVIDIA Drivers
PowerStrip 3 (remove only)
QQ2006 贺岁版
RealPlayer
SoundMAX
The Sky Blue theme
Windows Installer 3.1 (KB893803)
Windows Media Format Runtime
Windows Media Player (KB911564) 安全更新
Windows Media Player 10 (KB911565) 安全更新
Windows XP 安全更新 (KB890046)
Windows XP 安全更新 (KB893066)
Windows XP 安全更新 (KB893756)
Windows XP 安全更新 (KB896358)
Windows XP 安全更新 (KB896422)
Windows XP 安全更新 (KB896423)
Windows XP 安全更新 (KB896424)
Windows XP 安全更新 (KB896428)
Windows XP 安全更新 (KB896688)
Windows XP 安全更新 (KB899587)
Windows XP 安全更新 (KB899588)
Windows XP 安全更新 (KB899589)
Windows XP 安全更新 (KB899591)
Windows XP 安全更新 (KB900725)
Windows XP 安全更新 (KB901017)
Windows XP 安全更新 (KB901190)
Windows XP 安全更新 (KB901214)
Windows XP 安全更新 (KB902400)
Windows XP 安全更新 (KB904706)
Windows XP 安全更新 (KB905414)
Windows XP 安全更新 (KB905749)
Windows XP 安全更新 (KB905915)
Windows XP 安全更新 (KB908519)
Windows XP 安全更新 (KB911927)
Windows XP 安全更新 (KB912919)
Windows XP 安全更新 (KB913446)
Windows XP 更新 (KB898461)
Windows XP 更新 (KB910437)
Windows XP 修补程序包 - KB873339
Windows XP 修补程序包 - KB885250
Windows XP 修补程序包 - KB885835
Windows XP 修补程序包 - KB885836
Windows XP 修补程序包 - KB886185
Windows XP 修补程序包 - KB886677
Windows XP 修补程序包 - KB887472
Windows XP 修补程序包 - KB887742
Windows XP 修补程序包 - KB888113
Windows XP 修补程序包 - KB888302
Windows XP 修补程序包 - KB890859
Windows XP 修补程序包 - KB891781
Windows XP 修补程序包 - KB893086
WinRAR 压缩文件管理器
番茄花园 StyleXP 主题 N 合 1 第3版
瑞星个人防火墙
瑞星杀毒软件


4.进程选项:
gototop
 

3.* HijackThis v1.99.1 *信息:
Written by Merijn - merijn@spywareinfo.com
http://www.merijn.org/files/hijackthis.zip
http://www.merijn.org/index.html

See bottom for version history.

The different sections of hijacking possibilities have been separated into the following groups.
You can get more detailed information about an item by selecting it from the list of found items OR highlighting the relevant line below, and clicking 'Info on selected item'.

R - Registry, StartPage/SearchPage changes
    R0 - Changed registry value
    R1 - Created registry value
    R2 - Created registry key
    R3 - Created extra registry value where only one should be
F - IniFiles, autoloading entries
    F0 - Changed inifile value
    F1 - Created inifile value
    F2 - Changed inifile value, mapped to Registry
    F3 - Created inifile value, mapped to Registry
N - Netscape/Mozilla StartPage/SearchPage changes
    N1 - Change in prefs.js of Netscape 4.x
    N2 - Change in prefs.js of Netscape 6
    N3 - Change in prefs.js of Netscape 7
    N4 - Change in prefs.js of Mozilla
O - Other, several sections which represent:
    O1 - Hijack of auto.search.msn.com with Hosts file
    O2 - Enumeration of existing MSIE BHO's
    O3 - Enumeration of existing MSIE toolbars
    O4 - Enumeration of suspicious autoloading Registry entries
    O5 - Blocking of loading Internet Options in Control Panel
    O6 - Disabling of 'Internet Options' Main tab with Policies
    O7 - Disabling of Regedit with Policies
    O8 - Extra MSIE context menu items
    O9 - Extra 'Tools' menuitems and buttons
    O10 - Breaking of Internet access by New.Net or WebHancer
    O11 - Extra options in MSIE 'Advanced' settings tab
    O12 - MSIE plugins for file extensions or MIME types
    O13 - Hijack of default URL prefixes
    O14 - Changing of IERESET.INF
    O15 - Trusted Zone Autoadd
    O16 - Download Program Files item
    O17 - Domain hijack
    O18 - Enumeration of existing protocols and filters
    O19 - User stylesheet hijack
    O20 - AppInit_DLLs autorun Registry value, Winlogon Notify Registry keys
    O21 - ShellServiceObjectDelayLoad (SSODL) autorun Registry key
    O22 - SharedTaskScheduler autorun Registry key
    O23 - Enumeration of NT Services

Command-line parameters:
* /autolog - Automatically scan the system, save a logfile and open it
* /ihatewhitelists - ignore all internal whitelists
* /uninstall - remove all HijackThis Registry entries, backups and quit

* Version history *

[v1.99.1]
* Added Winlogon Notify keys to O20 listing
* Fixed crashing bug on certain Win2000 and WinXP systems at O23 listing
* Fixed lots and lots of 'unexpected error' bugs
* Fixed lots of inproper functioning bugs (i.e. stuff that didn't work)
* Added 'Delete NT Service' function in Misc Tools section
* Added ProtocolDefaults to O15 listing
* Fixed MD5 hashing not working
* Fixed 'ISTSVC' autorun entries with garbage data not being fixed
* Fixed HijackThis uninstall entry not being updated/created on new versions
* Added Uninstall Manager in Misc Tools to manage 'Add/Remove Software' list
* Added option to scan the system at startup, then show results or quit if nothing found
[v1.99]
* Added O23 (NT Services) in light of newer trojans
* Integrated ADS Spy into Misc Tools section
* Added 'Action taken' to info in 'More info on this item'
[v1.98]
* Definitive support for Japanese/Chinese/Korean systems
* Added O20 (AppInit_DLLs) in light of newer trojans
* Added O21 (ShellServiceObjectDelayLoad, SSODL) in light of newer trojans
* Added O22 (SharedTaskScheduler) in light of newer trojans
* Backups of fixed items are now saved in separate folder
* HijackThis now checks if it was started from a temp folder
* Added a small process manager (Misc Tools section)
[v1.96]
* Lots of bugfixes and small enhancements! Among others:
* Fix for Japanese IE toolbars
* Fix for searchwww.com fake CLSID trick in IE toolbars and BHO's
* Attributes on Hosts file will now be restored when scanning/fixing/restoring it.
* Added several files to the LSP whitelist
* Fixed some issues with incorrectly re-encrypting data, making R0/R1 go undetected until a restart
* All sites in the Trusted Zone are now shown, with the exception of those on the nonstandard but safe domain list
[v1.95]
* Added a new regval to check for from Whazit hijack (Start Page_bak).
* Excluded IE logo change tweak from toolbar detection (BrandBitmap and SmBrandBitmap).
* New in logfile: Running processes at time of scan.
* Checkmarks for running StartupList with /full and /complete in HijackThis UI.
* New O19 method to check for Datanotary hijack of user stylesheet.
* Google.com IP added to whitelist for Hosts file check.
[v1.94]
* Fixed a bug in the Check for Updates function that could cause corrupt downloads on certain systems.
* Fixed a bug in enumeration of toolbars (Lop toolbars are now listed!).
* Added imon.dll, drwhook.dll and wspirda.dll to LSP safelist.
* Fixed a bug where DPF could not be deleted.
* Fixed a stupid bug in enumeration of autostarting shortcuts.
* Fixed info on Netscape 6/7 and Mozilla saying '%shitbrowser%' (oops).
* Fixed bug where logfile would not auto-open on systems that don't have .log filetype registered.
* Added support for backing up F0 and F1 items (d'oh!).
[v1.93]
* Added mclsp.dll (McAfee), WPS.DLL (Sygate Firewall), zklspr.dll (Zero Knowledge) and mxavlsp.dll (OnTrack) to LSP safelist.
* Fixed a bug in LSP routine for Win95.
* Made taborder nicer.
* Fixed a bug in backup/restore of IE plugins.
* Added UltimateSearch hijack in O17 method (I think).
* Fixed a bug with detecting/removing BHO's disabled by BHODemon.
* Also fixed a bug in StartupList (now version 1.52.1).
[v1.92]
* Fixed two stupid bugs in backup restore function.
* Added DiamondCS file to LSP files safelist.
* Added a few more items to the protocol safelist.
* Log is now opened immediately after saving.
* Removed rd.yahoo.com from NSBSD list (spammers are starting to use this, no doubt spyware authors will follow).
* Updated integrated StartupList to v1.52.
* In light of SpywareNuker/BPS Spyware Remover, any strings relevant to reverse-engineers are now encrypted.
* Rudimentary proxy support for the Check for Updates function.
[v1.91]
* Added rd.yahoo.com to the Nonstandard But Safe Domains list.
* Added 8 new protocols to the protocol check safelist, as well as showing the file that handles the protocol in the log (O18).
* Added listing of programs/links in Startup folders (O4).
* Fixed 'Check for Update' not detecting new versions.
[v1.9]
* Added check for Lop.com 'Domain' hijack (O17).
* Bugfix in URLSearchHook (R3) fix.
* Improved O1 (Hosts file) check.
* Rewrote code to delete BHO's, fixing a really nasty bug with orphaned BHO keys.
* Added AutoConfigURL and proxyserver checks (R1).
* IE Extensions (Button/Tools menuitem) in HKEY_CURRENT_USER are now also detected.
* Added check for extra protocols (O18).
[v1.81]
* Added 'ignore non-standard but safe domains' option.
* Improved Winsock LSP hijackers detection.
* Integrated StartupList updated to v1.4.
[v1.8]
* Fixed a few bugs.
* Adds detecting of free.aol.com in Trusted Zone.
* Adds checking of URLSearchHooks key, which should have only one value.
* Adds listing/deleting of Download Program Files.
* Integrated StartupList into the new 'Misc Tools' section of the Config screen!
[v1.71]
* Improves detecting of O6.
* Some internal changes/improvements.
[v1.7]
* Adds backup function! Yay!
* Added check for default URL prefix
* Added check for changing of IERESET.INF
* Added check for changing of Netscape/Mozilla homepage and default search engine.
[v1.61]
* Fixes Runtime Error when Hosts file is empty.
[v1.6]
* Added enumerating of MSIE plugins
* Added check for extra options in 'Advanced' tab of 'Internet Options'.
[v1.5]
* Adds 'Uninstall & Exit' and 'Check for update online' functions.
* Expands enumeration of autoloading Registry entries (now also scans for .vbs, .js, .dll, rundll32 and service)
[v1.4]
* Adds repairing of broken Internet access (aka Winsock or LSP fix) by New.Net/WebHancer
* A few bugfixes/enhancements
[v1.3]
* Adds detecting of extra MSIE context menu items
* Added detecting of extra 'Tools' menu items and extra buttons
* Added 'Confirm deleting/ignoring items' checkbox
[v1.2]
* Adds 'Ignorelist' and 'Info' functions
[v1.1]
* Supports BHO's, some default URL changes
[v1.0]
* Original release

A good thing to do after version updates is clear your Ignore list and re-add them, as the format of detected items sometimes changes.
gototop
 

4.服务项:
名称描述状态启动类型登录为
Alerter通知所选用户和计算机有关系统管理级警报。如果服务停止,使用管理警报的程序将不会受到它们。如果此服务被禁用,任何直接依赖它的服务都将不能启动。已启动自动本地服务
Application Layer Gateway Service为 Internet 连接共享和 Windows 防火墙提供第三方协议插件的支持。已启动手动本地服务
Application Management提供软件安装服务,诸如分派,发行以及删除。手动本地系统
Automatic Updates允许下载并安装 Windows 更新。如果此服务被禁用,计算机将不能使用 Windows Update 网站的自动更新功能。已启动自动本地系统
Background Intelligent Transfer Service在后台传输客户端和服务器之间的数据。如果禁用了 BITS,一些功能,如 Windows Update,就无法正常运行。已启动自动本地系统
ClipBook启用“剪贴簿查看器”储存信息并与远程计算机共享。如果此服务终止,“剪贴簿查看器” 将无法与远程计算机共享信息。如果此服务被禁用,任何依赖它的服务将无法启动。已禁用本地系统
COM+ Event System支持系统事件通知服务(SENS),此服务为订阅组件对象模型(COM)组件事件提供自动分布功能。如果停止此服务,SENS 将关闭,而且不能提供登录和注销通知。如果禁用此服务,显式依赖此服务的其他服务将无法启动。已启动手动本地系统
COM+ System Application管理 基于COM+ 组件的配置和跟踪。如果服务停止,大多数基于 COM+ 组件将不能正常工作。如果本服务被禁用,任何明确依赖它的服务都将不能启动。手动本地系统
Computer Browser维护网络上计算机的更新列表,并将列表提供给计算机指定浏览。如果服务停止,列表不会被更新或维护。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。自动本地系统
Cryptographic Services提供三种管理服务: 编录数据库服务,它确定 Windows 文件的签字; 受保护的根服务,它从此计算机添加和删除受信根证书机构的证书;和密钥(Key)服务,它帮助注册此计算机获取证书。如果此服务被终止,这些管理服务将无法正常运行。如果此服务被禁用,任何依赖它的服务将无法启动。已启动自动本地系统
DCOM Server Process Launcher为 DCOM 服务提供加载功能。已启动自动本地系统
DHCP Client通过注册和更改 IP 地址以及 DNS 名称来管理网络配置。已启动自动本地系统
Distributed Link Tracking Client在计算机内 NTFS 文件之间保持链接或在网络域中的计算机之间保持链接。已启动自动本地系统
Distributed Transaction Coordinator协调跨多个数据库、消息队列、文件系统等资源管理器的事务。如果停止此服务,则不会发生这些事务。如果禁用此服务,显式依赖此服务的其他服务将无法启动。手动网络服务
DNS Client为此计算机解析和缓冲域名系统 (DNS) 名称。如果此服务被停止,计算机将不能解析 DNS 名称并定位 Active Directory 域控制器。如果此服务被禁用,任何明确依赖它的服务将不能启动。已启动自动网络服务
Error Reporting Service服务和应用程序在非标准环境下运行时允许错误报告。已禁用本地系统
Event Log启用在事件查看器查看基于 Windows 的程序和组件颁发的事件日志消息。无法终止此服务。已启动自动本地系统
Fast User Switching Compatibility为在多用户下需要协助的应用程序提供管理。已启动手动本地系统
Help and Support启用在此计算机上运行帮助和支持中心。如果停止服务,帮助和支持中心将不可用。如果禁用服务,任何直接依赖于此服务的服务将无法启动。已启动自动本地系统
HTTP SSL此服务通过安全套接字层(SSL)实现 HTTP 服务的安全超文本传送协议(HTTPS)。如果此服务被禁用,任何依赖它的服务将无法启动。手动本地系统
Human Interface Device Access启用对智能界面设备 (HID)的通用输入访问,它激活并保存键盘、远程控制和其它多媒体设备上的预先定义的热按钮。如果此服务被终止,由此服务控制的热按钮将不再运行。如果此服务被禁用,任何依赖它的服务将无法启动。已禁用本地系统
IIS Admin允许通过 Internet 信息服务管理单元管理 Web 和 FTP 服务自动本地系统
IMAPI CD-Burning COM Service用 Image Mastering Applications Programming Interface (IMAPI) 管理 CD 录制。如果停止该服务,这台计算机将无法录制  CD。如果该服务被停用,任何依靠它的服务都无法启动。手动本地系统
Indexing Service本地和远程计算机上文件的索引内容和属性;通过灵活查询语言提供文件快速访问。手动本地系统
IPSEC Services管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。已启动自动本地系统
Logical Disk Manager监测和监视新硬盘驱动器并向逻辑磁盘管理器管理服务发送卷的信息以便配置。如果此服务被终止,动态磁盘状态和配置信息会过时。如果此服务被禁用,任何依赖它的服务将无法启动。已启动自动本地系统
Logical Disk Manager Administrative Service配置硬盘驱动器和卷。此服务只为配置处理运行,然后终止。手动本地系统
Messenger传输客户端和服务器之间的 NET SEND 和 Alerter 服务消息。此服务与 Windows Messenger 无关。如果服务停止,Alerter 消息不会被传输。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。已禁用本地系统
MS Software Shadow Copy Provider管理卷影复制服务拍摄的软件卷影复制。如果该服务被停止,软件卷影复制将无法管理。如果该服务被停用,任何依赖它的服务将无法启动。手动本地系统
Net Logon支持网络上计算机 pass-through 帐户登录身份验证事件。手动本地系统
NetMeeting Remote Desktop Sharing使授权用户能够通过使用 NetMeeting 跨企业 intranet 远程访问此计算机。如果此服务被停用,远程桌面服务将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。手动本地系统
Network Connections管理“网络和拨号连接”文件夹中对象,在其中您可以查看局域网和远程连接。已启动手动本地系统
Network DDE为在同一台计算机或不同计算机上运行的程序提供动态数据交换 (DDE) 的网络传输和安全。如果此服务被终止, DDE 传输和安全将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。已禁用本地系统
Network DDE DSDM管理动态数据交换 (DDE) 网络共享。如果此服务终止,DDE 网络共享将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。已禁用本地系统
Network Location Awareness (NLA)收集并保存网络配置和位置信息,并在信息改动时通知应用程序。已启动手动本地系统
Network Provisioning Service为自动网络提供管理基于域的 XML 配置文件。手动本地系统
NT LM Security Support Provider为使用传输协议而不是命名管道的远程过程调用(RPC)程序提供安全机制。手动本地系统
NVIDIA Display Driver ServiceProvides system and desktop level support to the NVIDIA display driver已启动自动本地系统
Performance Logs and Alerts收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报。如果此服务被终止,将不会收集性能信息。如果此服务被禁用,任何依赖它的服务将无法启动。手动网络服务
Plug and Play使计算机在极少或没有用户输入的情况下能识别并适应硬件的更改。终止或禁用此服务会造成系统不稳定。已启动自动本地系统
Portable Media Serial Number ServiceRetrieves the serial number of any portable media player connected to this computer. If this service is stopped, protected content might not be down loaded to the device.手动本地系统
Print Spooler将文件加载到内存中以便迟后打印。已启动自动本地系统
Protected Storage提供对敏感数据(如私钥)的保护性存储,以便防止未授权的服务,过程或用户对其的非法访问。已启动自动本地系统
QoS RSVP为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。手动本地系统
Remote Access Auto Connection Manager无论什么时候当某个程序引用一个远程 DNS 或 NetBIOS 名或者地址就创建一个到远程网络的连接。手动本地系统
Remote Access Connection Manager创建网络连接。已启动手动本地系统
Remote Desktop Help Session Manager管理并控制远程协助。如果此服务被终止,远程协助将不可用。终止此服务前,请参见“属性”对话框上的“依存”选项卡。手动本地系统
Remote Procedure Call (RPC)提供终结点映射程序 (endpoint mapper) 以及其它 RPC 服务。已启动自动网络服务
Remote Procedure Call (RPC) Locator管理 RPC 名称服务数据库。手动网络服务
Remote Registry使远程用户能修改此计算机上的注册表设置。如果此服务被终止,只有此计算机上的用户才能修改注册表。如果此服务被禁用,任何依赖它的服务将无法启动。已禁用本地服务
Removable Storage手动本地系统
Rising Personal Firewall ServiceRising Personal Firewall Service已启动自动本地系统
Rising Process Communication Center已启动自动本地系统
Rising Proxy  ServiceRising Personal Proxy Service手动本地系统
Routing and Remote Access在局域网以及广域网环境中为企业提供路由服务。已禁用本地系统
RsRavMon Service已启动自动本地系统
Secondary Logon启用替换凭据下的启用进程。如果此服务被终止,此类型登录访问将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。已启动自动本地系统
Security Accounts Manager存储本地用户帐户的安全信息。已启动自动本地系统
Security Center监视系统安全设置和配置。已启动自动本地系统
Server支持此计算机通过网络的文件、打印、和命名管道共享。如果服务停止,这些功能不可用。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。已启动自动本地系统
Shell Hardware Detection为自动播放硬件事件提供通知。已启动自动本地系统
Simple Mail Transfer Protocol (SMTP)跨网传输电子邮件自动本地系统
Smart Card管理此计算机对智能卡的取读访问。如果此服务被终止,此计算机将无法取读智能卡。如果此服务被禁用,任何依赖它的服务将无法启动。手动本地服务
SoundMAX Agent Service已启动自动本地系统
SSDP Discovery Service启动您家庭网络上的 UPnP 设备的发现。手动本地服务
System Event Notification跟踪系统事件,如登录 Windows,网络以及电源事件等。将这些事件通知给 COM+ 事件系统 “订阅者(subscriber)”。已启动自动本地系统
System Restore Service执行系统还原功能。 要停止服务,请从“我的电脑”的属性中的系统还原选项卡关闭系统还原自动本地系统
Task Scheduler使用户能在此计算机上配置和制定自动任务的日程。如果此服务被终止,这些任务将无法在日程时间里运行。如果此服务被禁用,任何依赖它的服务将无法启动。已启动自动本地系统
TCP/IP NetBIOS Helper允许对“TCP/IP 上 NetBIOS (NetBT)”服务以及 NetBIOS 名称解析的支持。已启动自动本地服务
Telephony提供 TAPI 的支持,以便程序控制本地计算机,服务器以及 LAN 上的电话设备和基于 IP 的语音连接。已启动手动本地系统
Telnet允许远程用户登录到此计算机并运行程序,并支持多种 TCP/IP Telnet 客户,包括基于 UNIX 和 Windows 的计算机。如果此服务停止,远程用户就不能访问程序,任何直接依靠它的服务将会启动失败。已禁用本地系统
Terminal Services允许多位用户连接并控制一台机器,并且在远程计算机上显示桌面和应用程序。这是远程桌面(包括管理员的远程桌面)、快速用户转换、远程协助和终端服务器的基础结构。已启动手动本地系统
Themes为用户提供使用主题管理的经验。已启动自动本地系统
Uninterruptible Power Supply管理连接到计算机的不间断电源(UPS)。手动本地系统
Universal Plug and Play Device Host为主持通用即插即用设备提供支持。手动本地服务
Volume Shadow Copy管理并执行用于备份和其它目的的卷影复制。如果此服务被终止,备份将没有卷影复制,并且备份会失败。如果此服务被禁用,任何依赖它的服务将无法启动。手动本地系统
WebClient使基于 Windows 的程序能创建、访问和修改基于 Internet 的文件。如果此服务被终止,将会失去这些功能。如果此服务被禁用,任何依赖它的服务将无法启动。已启动自动本地服务
Windows Audio管理基于 Windows 的程序的音频设备。如果此服务被终止,音频设备及其音效将不能正常工作。如果此服务被禁用,任何依赖它的服务将无法启动。已启动自动本地系统
Windows Firewall/Internet Connection Sharing (ICS)为家庭和小型办公网络提供网络地址转换、寻址、名称解析和/或入侵保护服务。已启动自动本地系统
Windows Image Acquisition (WIA)为扫描仪和照相机提供图像捕获。已启动自动本地系统
Windows Installer添加、修改和删除以 Windows 安装程序(*.msi)的软件包提供的应用程序。如果禁用了此服务,任何完全依赖它的服务不会被启动。手动本地系统
Windows Management Instrumentation提供共同的界面和对象模式以便访问有关操作系统、设备、应用程序和服务的管理信息。如果此服务被终止,多数基于 Windows 的软件将无法正常运行。如果此服务被禁用,任何依赖它的服务将无法启动。已启动自动本地系统
Windows Management Instrumentation Driver Extensions与驱动程序间交换系统管理信息。手动本地系统
Windows Time维护在网络上的所有客户端和服务器的时间和日期同步。如果此服务被停止,时间和日期的同步将不可用。如果此服务被禁用,任何明确依赖它的服务都将不能启动。
已启动自动本地系统
Windows User Mode Driver Framework启用 Windows 用户模式驱动程序。已启动自动本地服务
Wireless Zero Configuration为您的 802.11 适配器提供自动配置已启动自动本地系统
WMI Performance Adapter从 WMI HiPerf  提供程序提供性能库信息。手动本地系统
Workstation创建和维护到远程服务的客户端网络连接。如果服务停止,这些连接将不可用。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。已启动自动本地系统
gototop
 

5.事件查看器:
⑴应用程序:
类型日期时间来源分类事件用户计算机
警告2006-3-2611:41:29Userenv无1517SYSTEMUSER-FF35909791
警告2006-3-2610:35:22Tcpip无4226N/AUSER-FF35909791
错误2006-3-2610:31:58Application Error无1000N/AUSER-FF35909791
错误2006-3-269:46:00Application Error无1000N/AUSER-FF35909791
错误2006-3-2523:52:02LoadPerf无3001N/AUSER-FF35909791
警告2006-3-2523:52:02LoadPerf无2006N/AUSER-FF35909791
警告2006-3-2523:49:21Userenv无1517SYSTEMUSER-FF35909791
错误2006-3-2522:54:54Application Error(100)1000N/AUSER-FF35909791
错误2006-3-2522:54:48Application Error(100)1005N/AUSER-FF35909791
错误2006-3-2522:53:53Application Error(100)1000N/AUSER-FF35909791
错误2006-3-2522:53:46Application Error(100)1005N/AUSER-FF35909791
错误2006-3-2522:53:06Application Error(100)1000N/AUSER-FF35909791
错误2006-3-2522:52:57Application Error(100)1005N/AUSER-FF35909791
错误2006-3-2522:51:52Application Error(100)1000N/AUSER-FF35909791
错误2006-3-2522:51:45Application Error(100)1005N/AUSER-FF35909791
错误2006-3-2522:51:07Application Error无1001N/AUSER-FF35909791
错误2006-3-2522:50:57Application Error(100)1000N/AUSER-FF35909791
错误2006-3-2522:50:50Application Error(100)1005N/AUSER-FF35909791
错误2006-3-2522:46:37Application Error(100)1005N/AUSER-FF35909791
错误2006-3-2522:45:57Application Error(100)1000N/AUSER-FF35909791
错误2006-3-2522:45:45Application Error(100)1005N/AUSER-FF35909791
警告2006-3-2522:43:26Userenv无1517SYSTEMUSER-FF35909791
错误2006-3-2519:05:25Application Error无1000N/AUSER-FF35909791
信息2006-3-2518:21:53ESENT常规 101N/AUSER-FF35909791
警告2006-3-2518:11:51COM+(105)4440N/AUSER-FF35909791
警告2006-3-2515:35:02Userenv无1517SYSTEMUSER-FF35909791
警告2006-3-2513:50:55Userenv无1517SYSTEMUSER-FF35909791
错误2006-3-2513:27:06LoadPerf无3001N/AUSER-FF35909791
警告2006-3-2513:27:06LoadPerf无2006N/AUSER-FF35909791
⑵系统:类型日期时间来源分类事件用户计算机
错误2006-3-2816:05:11Service Control Manager无7001N/AUSER-FF35909791
错误2006-3-2816:05:11Service Control Manager无7000N/AUSER-FF35909791
错误2006-3-280:54:28Service Control Manager无7001N/AUSER-FF35909791
错误2006-3-280:54:28Service Control Manager无7000N/AUSER-FF35909791
信息2006-3-2723:08:47Service Control Manager无7036N/AUSER-FF35909791
错误2006-3-2723:08:47Service Control Manager无7001N/AUSER-FF35909791
错误2006-3-2723:08:47Service Control Manager无7000N/AUSER-FF35909791
错误2006-3-2722:57:30Service Control Manager无7001N/AUSER-FF35909791
错误2006-3-2722:57:30Service Control Manager无7000N/AUSER-FF35909791
错误2006-3-2722:24:16Service Control Manager无7001N/AUSER-FF35909791
错误2006-3-2722:24:16Service Control Manager无7000N/AUSER-FF35909791
错误2006-3-2722:03:32Service Control Manager无7001N/AUSER-FF35909791
错误2006-3-2722:03:32Service Control Manager无7000N/AUSER-FF35909791
错误2006-3-2722:03:29Service Control Manager无7000N/AUSER-FF35909791
错误2006-3-2721:12:23DCOM无10005SYSTEMUSER-FF35909791
错误2006-3-2721:12:15DCOM无10005userUSER-FF35909791
错误2006-3-2721:12:13DCOM无10005userUSER-FF35909791
错误2006-3-2721:12:08Service Control Manager无7026N/AUSER-FF35909791
错误2006-3-2721:12:08Service Control Manager无7001N/AUSER-FF35909791
错误2006-3-2721:12:08Service Control Manager无7001N/AUSER-FF35909791
错误2006-3-2721:12:08Service Control Manager无7001N/AUSER-FF35909791
错误2006-3-2721:12:08Service Control Manager无7001N/AUSER-FF35909791
错误2006-3-2721:12:08Service Control Manager无7001N/AUSER-FF35909791
错误2006-3-2721:12:08Service Control Manager无7001N/AUSER-FF35909791
错误2006-3-2721:12:08Service Control Manager无7001N/AUSER-FF35909791
错误2006-3-2721:12:08Service Control Manager无7001N/AUSER-FF35909791
错误2006-3-2721:12:08Service Control Manager无7001N/AUSER-FF35909791
错误2006-3-2721:06:53Service Control Manager无7026N/AUSER-FF35909791
错误2006-3-2721:06:53Service Control Manager无7001N/AUSER-FF35909791
错误2006-3-2721:06:53Service Control Manager无7001N/AUSER-FF35909791
错误2006-3-2721:06:53Service Control Manager无7001N/AUSER-FF35909791
错误2006-3-2721:06:53Service Control Manager无7001N/AUSER-FF35909791
错误2006-3-2721:06:53Service Control Manager无7001N/AUSER-FF35909791
错误2006-3-2721:06:53Service Control Manager无7001N/AUSER-FF35909791
错误2006-3-2721:06:53Service Control Manager无7001N/AUSER-FF35909791
错误2006-3-2721:06:53Service Control Manager无7001N/AUSER-FF35909791
错误2006-3-2721:06:53Service Control Manager无7001N/AUSER-FF35909791
错误2006-3-2721:06:02DCOM无10005SYSTEMUSER-FF35909791
错误2006-3-2720:31:03cdrom无7N/AUSER-FF35909791
错误2006-3-2720:31:01cdrom无7N/AUSER-FF35909791
错误2006-3-2720:30:58cdrom无7N/AUSER-FF35909791
错误2006-3-2720:30:51cdrom无7N/AUSER-FF35909791
错误2006-3-2720:30:46cdrom无7N/AUSER-FF35909791
错误2006-3-2720:30:44cdrom无7N/AUSER-FF35909791
错误2006-3-2720:30:41cdrom无7N/AUSER-FF35909791
gototop
 

还需要检查什么请说,希望各位斑竹高手认真帮我检查一下,谢谢啦哇!!!!!
gototop
 

先说你有什么问题
gototop
 

【回复“魔法学徒”的帖子】
系统频繁死机,自动重起,出现蓝屏代码,我怀疑是系统冲突,新装的还杀了毒的,没有毒。网站站点打不开,C盘驱动内存只要几百MB少的可怜,估计是死机.重起把电脑文件损坏了,出现这些问题,不过不知道这些如何的修复,从按装电脑都没用!谢谢版主帮忙了!
gototop
 

刚才出现蓝屏代码:
**STOP** 0x00000073(0xc0000017,0x00000002,0xf900bbb8)
        0x000000c9(0x00000002,0x82296f20,0x00000000,0x00000000)
        0x0000008e(0x60000005,0xf616dd03,0xf616dbd0,0x00000000)
gototop
 

自己顶,高手和版主来帮忙哇!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT