1   1  /  1  页   跳转

【求助】不能启动瑞生监控中心

【求助】不能启动瑞生监控中心

【求助】不能启动瑞生监控中心,那把绿雨伞不出现,不知道为什么?
以下是日志:
HijackThis_815汉化版扫描日志 V1.99.1
保存于      7:12:44, 日期 2006-8-15
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\VM_STI.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\LHotkey.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\WINDOWS\WINLOGON.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Rising\Rav\RsAgent.exe
C:\Program Files\INTERNET EXPLORER\IEXPLORE.EXE
C:\Program Files\Thunder Network\Thunder\Program\Thunder5.exe
E:\下载安装程序\HijackThis1991zww.exe

R3 - URLSearchHook: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
F2 - REG:system.ini: Shell=Explorer.exe 1
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v5.dll
O2 - BHO: yPhtb - {33BBE430-0E42-4f12-B075-8D21ACB10DCB} - C:\Program Files\Yahoo!\Assistant\Assist\yphtb.dll
O2 - BHO: Anti Fish - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\Program Files\Yahoo!\Assistant\Assist\yAngling.dll
O2 - BHO: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL
O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - C:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_002.dll
O3 - IE工具栏增项: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
O3 - IE工具栏增项: (no name) - {F60C7D81-8471-4D40-AAFE-56D318F34C2D} - (no file)
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] rem "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] rem C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] rem C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [VTTimer] VTTimer.exe
O4 - 启动项HKLM\\Run: [VTTrayp] VTtrayp.exe
O4 - 启动项HKLM\\Run: [TkBellExe] rem "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [YLive.exe] rem C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - 启动项HKLM\\Run: [yassistse] rem "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - 启动项HKLM\\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
O4 - 启动项HKLM\\Run: [NMGameX_AutoRun] C:\WINDOWS\system32\Rundll32.exe NMGameX.dll,LiveProcess /aa
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [LHotkey] LHotkey.exe
O4 - 启动项HKLM\\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - 启动项HKLM\\Run: [Thunder] "C:\Program Files\Thunder Network\Thunder\Thunder.exe" /s
O4 - 启动项HKLM\\Run: [Torjan Program] C:\WINDOWS\WINLOGON.EXE
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\RunOnce: [CCenterInst] "C:\Program Files\Rising\Rav\CCenter.exe" -install
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: 新浪UC - {2253922F-1B26-4C74-8B57-E3AEE748DBB8} - C:\Program Files\sina\UC\UC.exe
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{3FE288B7-8F08-4D3C-8496-BB96313C1254}: NameServer = 218.74.122.74 218.74.122.75
O23 - NT 服务: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe

最后编辑2006-08-16 20:11:06.280000000
分享到:
gototop
 

落雪。。
参考http://forum.ikaka.com/topic.asp?board=28&artid=8137314
gototop
 

建议楼主把"雅虎助手"卸掉
gototop
 

我是菜鸟。“雅虎助手”有些功能如IE修复、拦截广告等好象也管用的,不知为什么要卸掉“雅虎助手”?请高手解释一下。
gototop
 

C:\Program Files\INTERNET EXPLORER\IEXPLORE.EXE可能有问题
C:\WINDOWS\WINLOGON.EXE这个一定是病毒

1.打开我的电脑,在工具栏上点工具-文件夹选项-查看-把“隐藏受保护的操作系统文件”前面的勾去掉,然后选择“显示所有文件和文件夹”点确定。
  2. 重新启动电脑,接着狂点f8进入,选择带命令行的安全模式。进入后会跳出命令提示符的窗口。输入:regedit 回车(因为在删除了那些关联文件后,再运行注册表就会让她死灰复燃了,所以要先删除注册表里的东西 )删除Torjan pragramme,最后关掉注册表
  3.在命令提示框里输入:
cd\ 回车
cd windows 回车
dir回车。
这样就显示了C:\Windows\下的文件了。你会发现一些可疑的文件:1.com,等文件,一些文件名我忘记了,不过你可以用一个很简单的办法,看下1.com产生的时间,根据那时间把windows目录下的那些这个时间产生的文件全删除。(下面是删除步骤)

  4.现在,我们就要开始删除文件了,输入:
del 1.com 回车
......
依次类推,将时间和1.com一样的文件依次删除。。。
这里的文件都删完后,输入:
cd debug 回车
dir 回车,就可以看到debugprogram.exe,同样用del命令删除她,
接着,输入cd\ 回车,再输入d: /a(/前后一个空格)回车,最后输入:dir 回车
你会看到pagefile.pif这个文件,删除她。
  5.打开“任务管理器(ctrl+alt+del)”,点文件-新建任务-浏览-找到C:\Windows\,(注意:打开磁盘的时候不要双击,点右键-打开)你会看到两个文件:ExERoute.exe和winlogon.exe,选中文件,点右键,删除(如果删除不了,先点右键-属性-把隐藏或是只读删掉)。再来,
找到C:\Windows\system目录下,这时候你可以找到msconfig.com,regedit.com,finder.com,只要是.com的文件日期和这些文件产生的日期一样都删除。
  6.现在基本就完成了,点任务管理器上的关机,重新启动进入系统,在欢迎界面的时候会变慢,在进入桌面的时候会先听到警告声,过会才会进入桌面,进入后会看到一个警告框,这不管她。打开上网助手,点ie修复,高级修复,会发现该病毒产生了很多项,全选,然后修复。 

7.打开开始-设置-控制面版-管理工具-服务,找到Remote Registry,确保她是停止并且禁用的,这样可以让你的电脑更安全。

gototop
 

首先感谢大侠提供帮助!
由于昨天没及时看到这个回贴,晚些时候升级瑞星后再杀毒,好象已经解决了问题,绿雨伞重新出现,电脑好象也没问题了,还需要以上手工操作吗?
gototop
 

引用:
【深海鱼肝油的贴子】我是菜鸟。“雅虎助手”有些功能如IE修复、拦截广告等好象也管用的,不知为什么要卸掉“雅虎助手”?请高手解释一下。
………………

雅虎助手是最大的流氓软件 占用系统资源 建议不要使用 IE修复用超级兔子即可 拦截广告 IE6.0SP2就可以
gototop
 

引用:
【冷酷が冰的贴子】C:\Program Files\INTERNET EXPLORER\IEXPLORE.EXE可能有问题
C:\WINDOWS\WINLOGON.EXE这个一定是病毒

1.打开我的电脑,在工具栏上点工具-文件夹选项-查看-把“隐藏受保护的操作系统文件”前面的勾去掉,然后选择“显示所有文件和文件夹”点确定。
  2. 重新启动电脑,接着狂点f8进入,选择带命令行的安全模式。进入后会跳出命令提示符的窗口。输入:regedit 回车(因为在删除了那些关联文件后,再运行注册表就会让她死灰复燃了,所以要先删除注册表里的东西 )删除Torjan pragramme,最后关掉注册表
  3.在命令提示框里输入:
cd\ 回车
cd windows 回车
dir回车。
这样就显示了C:\Windows\下的文件了。你会发现一些可疑的文件:1.com,等文件,一些文件名我忘记了,不过你可以用一个很简单的办法,看下1.com产生的时间,根据那时间把windows目录下的那些这个时间产生的文件全删除。(下面是删除步骤)

  4.现在,我们就要开始删除文件了,输入:
del 1.com 回车
......
依次类推,将时间和1.com一样的文件依次删除。。。
这里的文件都删完后,输入:
cd debug 回车
dir 回车,就可以看到debugprogram.exe,同样用del命令删除她,
接着,输入cd\ 回车,再输入d: /a(/前后一个空格)回车,最后输入:dir 回车
你会看到pagefile.pif这个文件,删除她。
  5.打开“任务管理器(ctrl+alt+del)”,点文件-新建任务-浏览-找到C:\Windows\,(注意:打开磁盘的时候不要双击,点右键-打开)你会看到两个文件:ExERoute.exe和winlogon.exe,选中文件,点右键,删除(如果删除不了,先点右键-属性-把隐藏或是只读删掉)。再来,
找到C:\Windows\system目录下,这时候你可以找到msconfig.com,regedit.com,finder.com,只要是.com的文件日期和这些文件产生的日期一样都删除。
  6.现在基本就完成了,点任务管理器上的关机,重新启动进入系统,在欢迎界面的时候会变慢,在进入桌面的时候会先听到警告声,过会才会进入桌面,进入后会看到一个警告框,这不管她。打开上网助手,点ie修复,高级修复,会发现该病毒产生了很多项,全选,然后修复。 

7.打开开始-设置-控制面版-管理工具-服务,找到Remote Registry,确保她是停止并且禁用的,这样可以让你的电脑更安全。


………………

你这个方法太复杂了吧。。楼主说了是菜鸟。。
gototop
 

另外C:\Program Files\INTERNET EXPLORER\IEXPLORE.EXE没有问题 是IE浏览器
gototop
 

引用:
【newcenturymoon的贴子】
雅虎助手是最大的流氓软件 占用系统资源 建议不要使用 IE修复用超级兔子即可 拦截广告 IE6.0SP2就可以
………………

雅虎助手已经删掉了,网速较以前快了,我现在用好看123。谢谢!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT