瑞星卡卡安全论坛技术交流区系统软件 【求助】高手在哪里?快帮帮我吧!——令人郁闷的开机系统错误报告!

1   1  /  1  页   跳转

【求助】高手在哪里?快帮帮我吧!——令人郁闷的开机系统错误报告!

【求助】高手在哪里?快帮帮我吧!——令人郁闷的开机系统错误报告!

我的电脑刚开始开机就显示:加载:C\\windows\system32\wsrtj.dll时出错,拒绝访问!我用瑞星扫描了一下wsrtj.dll文件,发现此文件感染了病毒名为Trojan.Mnless.lvj的病毒!瑞星提示重新启动后删除文件!结果我重新启动了N次病毒文件依然存在!在安全模式下瑞星也不能把病毒文件删除!于是我就用顽固软件删除工具Unlocker v1.8强行删除了wsrtj.dll文件!结果现在每次开机又显示加载:C\\windows\system32\wsrtj.dll时找不到指定模块拒绝访问!我就郁闷了,要怎样才能将这个错误报告在我开机的时候永远不在出现???高手们、大虾们快帮帮我吧!附扫描日志——
Logfile of HijackThis v1.99.1
Scan saved at 21:28:52, on 2005-6-1
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\TDDOWNLOAD\Software\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\TDDOWNLOAD\Software\Rising\Rav\Ravmond.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\cisvc.exe
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\TDDOWNLOAD\Software\Rising\Rav\RavStub.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\TDDOWNLOAD\Software\Rising\Rav\RavTask.exe
C:\TDDOWNLOAD\Software\Rising\Rav\Ravmon.exe
D:\软件下载备份\卡卡助手\runiep.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\cidaemon.exe
C:\WINDOWS\System32\cidaemon.exe
C:\Program Files\Tencent\QQ\QQ.exe
C:\Program Files\Tencent\QQ\TIMPlatform.exe
C:\Program Files\Tencent\QQ\QQ.exe
C:\Program Files\Tencent\QQ\QQexternal.exe
C:\TDDOWNLOAD\Software\Rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\软件下载备份\新建文件夹\ha_hijackthis_1991\HijackThis.exe

O3 - Toolbar: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\System32\kakatool.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RavTask] "C:\TDDOWNLOAD\Software\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [hxgame-update] C:\Program Files\hxupdate\hxgame-update.exe
O4 - HKLM\..\Run: [runeip] D:\软件下载备份\卡卡助手\runiep.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "D:\软件下载备份\顽固软件清理\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\RunOnce: [RavStub] "C:\TDDOWNLOAD\Software\Rising\Rav\ravstub.exe" /RUNONCE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\Program\geturl.htm
O8 - Extra context menu item: 使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\Program\getallurl.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra ''Tools'' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O10 - Broken Internet access because of LSP provider ''c:\windows\system32\cdnns.dll'' missing
O16 - DPF: {52FF336D-A05D-4A14-A3A1-7B6B4B427F88} (UploadControl Control) - http://xiaoming0557.blog.163.com/bin/UploadControl.cab
O16 - DPF: {E847C78C-C210-4195-8799-FBF3BF89797D} - http://scan.www.duba.net/duba/download/install/onlinescan/KOSInit.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\TDDOWNLOAD\Software\Rising\Rav\CCenter.exe
O23 - Service: Rising RealTime Monitor (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\TDDOWNLOAD\Software\Rising\Rav\Ravmond.exe

最后编辑2007-06-06 20:52:28
分享到:
gototop
 

清理注册表
gototop
 

一般是杀完毒的后遗症,开始-运行-REGEDIT-找到相关的删除掉就可以了
gototop
 

楼上的不行你就按瑞星的提示进入到注册表删除
gototop
 

不好意思!一楼 二楼的方法现在是行不通了!
注册表我已经查过了N次,已经找不到任何关于wsrtj.dll的键 值 项——
三楼的能不能说明白点到底应该怎么办!
欢迎各位高手出谋献策!
gototop
 

问题已解决!感谢各位高手的帮忙——
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT