瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】还是7939。进程和c盘下都没有了,可是hijackthis里面有,怎么办

1   1  /  1  页   跳转

【求助】还是7939。进程和c盘下都没有了,可是hijackthis里面有,怎么办

【求助】还是7939。进程和c盘下都没有了,可是hijackthis里面有,怎么办

感谢水树雨下 .你的方法我试了.还是不行.

进程里面没有realplayer了。删不了。c盘下也找不到realplayer.exe了。


HijackThis_zww汉化版扫描日志 V1.99.1
保存于      10:09:50, 日期 2006-09-03
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\U8SMSSrv.exe
C:\WINDOWS\system32\ServerNT.EXE
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\AlertService.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\UfSvrMgr.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Microsoft\svhost32.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\conime.exe
C:\WINDOWS\system32\conime.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\computer\My Documents\anti\HijackThis1991zww汉化版\HijackThis1991zww.exe

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\updown11.exe
O1 - Hosts: 210.51.190.94 www.86789.net
O1 - Hosts: 210.51.190.94 86789.net
O1 - Hosts: 210.51.190.94 www.0791234567.com
O1 - Hosts: 210.51.190.94 0791234567.com
O1 - Hosts: 210.51.190.94 www.867890.com
O1 - Hosts: 210.51.190.94 867890.com
O1 - Hosts: 220.175.8.161 www.bywg.com
O1 - Hosts: 220.175.8.161 bywg.com
O1 - Hosts: 220.175.8.161 web.bjzwg.com
O1 - Hosts: 220.175.8.161 web.xlovewg.com
O2 - BHO: (no name) - {08A312BB-5409-49FC-9347-54BB7D069AC6} - (no file)
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\system32\wmpdrm.dll (file missing)
O2 - BHO: MyIEHelper Class - {16B770A0-0E87-4278-B748-2460D64A8386} - C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper_5028.dll
O2 - BHO: Internet Explorer helper Objects - {9C9F9B89-B243-4613-9710-87060F137118} - C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSIEHE~1.DLL
O2 - BHO: Sun Java2 - {C61A70F3-505E-4B90-916F-627A8706B4BC} - C:\WINDOWS\system32\COMBoHEvent.dll
O2 - BHO: (no name) - {F2E37336-BFDB-409B-8D0E-6F013C438B20} - (no file)
O2 - BHO: AssistHelper - {FE3ECAE7-0A37-4506-8A7D-3CC9A04D2CA8} - (no file)
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - 启动项HKLM\\Run: [IMSCMIG40W] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40W\IMSCMIG.EXE /SetPreload /Log
O4 - 启动项HKLM\\Run: [RfwMain] "d:\rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - 启动项HKLM\\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [StormCodec_Helper] "e:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - 启动项HKLM\\Run: [SoundMam] C:\WINDOWS\system32\SVOHOST.exe
O4 - 启动项HKLM\\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer
O4 - 启动项HKLM\\Run: [zytqxj] C:\WINDOWS\zytqxj.exe
O4 - 启动项HKLM\\Run: [zt] C:\Program Files\Intel\rundll32.exe
O4 - 启动项HKLM\\Run: [Desktop] C:\WINDOWS\system32\rundll32.exe "C:\Program Files\DeskAdTop\Run.dll" ,Rundll
O4 - 启动项HKLM\\Run: [Start] Start.exe
O4 - 启动项HKLM\\Run: [LiveUpatePower] D:\Program Files\完美卸载V2006\MyUpdate.exe -PowerOn
O4 - 启动项HKLM\\Run: [ms] C:\Program Files\Microsoft\svhost32.exe
O4 - 启动项HKCU\\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - 启动项HKCU\\Run: [updateMgr] D:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
O4 - 启动项HKCU\\Run: [Super Rabbit IEPro] D:\Program Files\Super Rabbit\MagicSet\SRIECLI.EXE /load
O4 - 启动项HKCU\\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
O4 - 启动项HKCU\\Run: [Start] Start.exe
O4 - Global Startup: U8管理服务.lnk = ?
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com/haphazard/raptisoftgameloader.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {05C1004E-2596-48E5-8E26-39362985EEB9} (MMCPlayer Class) - http://p3p.sogou.com/MMCShell.cab
O16 - DPF: {0CA54D3F-CEAE-48AF-9A2B-31909CB9515D} (Edit Class) - https://www.sz1.cmbchina.com/download/CMBEdit.cab
O16 - DPF: {28E0FA88-ABA8-4937-A247-3031F1A11165} - http://dl.51.net/download/diybar2.cab
O16 - DPF: {3D8F74EE-8692-4F8F-B8D2-7522E732519E} (WebActivater Control) - http://game.qq.com/QQGame2.cab
O16 - DPF: {488A4255-3236-44B3-8F27-FA1AECAA8844} (CEditCtrl Object) - https://img.alipay.com/download/1007/aliedit.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://cokeyang2005.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5EC7C511-CD0F-42E6-830C-1BD9882F3458} (PowerPlayer Control) - http://2006.smgbb.cn/ppstream/powerplayer.cab
O16 - DPF: {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} (AxInputControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {DA984A6D-508E-11D6-AA49-0050FF3C628D} (Ravonline) - http://download.rising.com.cn/QQ/QQkill/rsonline.cab
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/pcver2006new/OL2006.cab
O16 - DPF: {F553811C-C2CE-4A33-90B4-A6D333FDF794} (DreamSetup Control) - http://61.156.12.73/ddvod/user/help/player/DreamPlayer/DreamSetup.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{93289D72-B8E8-4F4F-BE9B-47B3E2E45803}: NameServer = 218.56.57.58,202.102.134.68
O18 - 列举现有的协议: dic - {C21F5C32-F57A-4A0D-8E0A-B672691C52D0} - d:\Program Files\Kingsoft\Powerword 2003\XDictExB.dll
O18 - 列举现有的协议: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: KB273100M.LOG
O21 - SSODL: DLMon - {590498A3-4131-4D8F-BA4B-36791A0803B1} - C:\WINDOWS\system32\DLMain.dll (file missing)
O21 - SSODL: DelayRun - {5A6F2F95-3191-433B-8533-EB0B596A7BAC} - (no file)
O21 - SSODL: DVDBurn - {790448C3-4239-45AF-C98B-367991A8B103} - C:\WINDOWS\Downloaded Program Files\AfxEdit.dll
O23 - NT 服务: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: EpsonBidirectionalService - Unknown owner - C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
O23 - NT 服务: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - NT 服务: UFSoft SMS Platform (U8SmsSrv) - Unknown owner - C:\WINDOWS\system32\U8SMSSrv.exe
O23 - NT 服务: 用友U8预警调度服务 (UFALERTSERVICE) - Unknown owner - C:\WINDOWS\System32\AlertService.exe
O23 - NT 服务: U8管理软件 (UFNet) - Unknown owner - C:\WINDOWS\system32\ServerNT.EXE

最后编辑2006-09-03 17:32:26
分享到:
gototop
 

又中新的了
C:\Program Files\Microsoft\svhost32.exe

查一下explorer.exe进程里有没有其他DLL
gototop
 

修复
O20 - AppInit_DLLs: KB273100M.LOG
O21 - SSODL: DLMon - {590498A3-4131-4D8F-BA4B-36791A0803B1} - C:\WINDOWS\system32\DLMain.dll (file missing)
O21 - SSODL: DelayRun - {5A6F2F95-3191-433B-8533-EB0B596A7BAC} - (no file)
O21 - SSODL: DVDBurn - {790448C3-4239-45AF-C98B-367991A8B103} - C:\WINDOWS\Downloaded Program Files\AfxEdit.dll
gototop
 

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\updown11.exe
O1 - Hosts: 210.51.190.94 www.86789.net
O1 - Hosts: 210.51.190.94 86789.net
O1 - Hosts: 210.51.190.94 www.0791234567.com
O1 - Hosts: 210.51.190.94 0791234567.com
O1 - Hosts: 210.51.190.94 www.867890.com
O1 - Hosts: 210.51.190.94 867890.com
O1 - Hosts: 220.175.8.161 www.bywg.com
O1 - Hosts: 220.175.8.161 bywg.com
O1 - Hosts: 220.175.8.161 web.bjzwg.com
O1 - Hosts: 220.175.8.161 web.xlovewg.com
O2 - BHO: (no name) - {08A312BB-5409-49FC-9347-54BB7D069AC6} - (no file)
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
gototop
 

试过啦。可是,C:\Program Files\Microsoft\svhost32.exe
这个进程有好几个。删的时候其中有一个就开始一分钟倒数关机。还有 O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll  根本删不掉。谢谢大树雨下帮忙看日志。嘿嘿。。


日志变成这样:



HijackThis_zww汉化版扫描日志 V1.99.1
保存于      15:26:19, 日期 2006-09-03
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\UfSvrMgr.exe
C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\U8SMSSrv.exe
C:\WINDOWS\system32\ServerNT.EXE
C:\WINDOWS\System32\AlertService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\dwwin.exe
C:\Documents and Settings\computer\My Documents\anti\HijackThis1991zww汉化版\HijackThis1991zww.exe

O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - 启动项HKLM\\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - 启动项HKLM\\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [kav] "D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - 启动项HKCU\\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - 启动项HKCU\\Run: [updateMgr] D:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5 -reboot 1
O4 - 启动项HKCU\\Run: [Super Rabbit IEPro] D:\Program Files\Super Rabbit\MagicSet\SRIECLI.EXE /load
O4 - Global Startup: U8管理服务.lnk = ?
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O9 - 浏览器额外的按钮: Web反病毒保护 - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cn_spiex.dll
O23 - NT 服务: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: 卡巴斯基反病毒软件6.0 (AVP) - Unknown owner - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - NT 服务: EpsonBidirectionalService - Unknown owner - C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
O23 - NT 服务: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - NT 服务: UFSoft SMS Platform (U8SmsSrv) - Unknown owner - C:\WINDOWS\system32\U8SMSSrv.exe
O23 - NT 服务: 用友U8预警调度服务 (UFALERTSERVICE) - Unknown owner - C:\WINDOWS\System32\AlertService.exe
O23 - NT 服务: U8管理软件 (UFNet) - Unknown owner - C:\WINDOWS\system32\ServerNT.EXE

gototop
 

怀疑这个有问题
C:\Program Files\Internet Explorer\IEXPLORE.EXE


下这个检查一下吧,先升级
http://www.tommsoft.com/products/
gototop
 

首先手工清除注册表里的7939,然后启动机器。
在安全模式下。在c:\winnt\system32下。让隐藏的文件能查看到。删除realplayer.exe了。
我就是这样做的
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT