瑞星卡卡安全论坛技术交流区系统软件 求助高手!!!!!!!

12   1  /  2  页   跳转

求助高手!!!!!!!

求助高手!!!!!!!

开机后就会出现这个windows找不到文件'c:\windows\services.exe'请确定文件名是否正确后,再度一次,要搜索文件,请单击开始按钮,然后单击搜索. 点了确定后,又会出现另一个无法加载或运行注册表中指定的'c:\windos\services.exe'.请确认文件是否在您的计算机上,或者删除注册表中对它的引用.点了确定后就没有了,没见什么程序或是文件无法执行的.可是瑞星的小绿伞打不开了,不知道怎么办,请各位高手帮忙啊!!!!        
最后编辑2006-08-27 15:39:56.343000000
分享到:
gototop
 

引用:
【精灵︶ㄣ天使的贴子】开机后就会出现这个windows找不到文件''c:\windows\services.exe''请确定文件名是否正确后,再度一次,要搜索文件,请单击开始按钮,然后单击搜索. 点了确定后,又会出现另一个无法加载或运行注册表中指定的''c:\windos\services.exe''.请确认文件是否在您的计算机上,或者删除注册表中对它的引用.点了确定后就没有了,没见什么程序或是文件无法执行的.可是瑞星的小绿伞打不开了,不知道怎么办,请各位高手帮忙啊!!!!        
………………

到我的网盘上下载落雪专杀

http://luoyexinqing.ys168.com/
gototop
 

引用:
【精灵︶ㄣ天使的贴子】开机后就会出现这个windows找不到文件''c:\windows\services.exe''请确定文件名是否正确后,再度一次,要搜索文件,请单击开始按钮,然后单击搜索. 点了确定后,又会出现另一个无法加载或运行注册表中指定的''c:\windos\services.exe''.请确认文件是否在您的计算机上,或者删除注册表中对它的引用.点了确定后就没有了,没见什么程序或是文件无法执行的.可是瑞星的小绿伞打不开了,不知道怎么办,请各位高手帮忙啊!!!!        
………………

“c:\windows\services.exe”这个文件是病毒文件请用扫描日志\HijackThis1991zww.exe
下载软件网址:天空软件站http://www.skycn.com/soft/15753.html
gototop
 

先谢谢你们了,我这就去试试
gototop
 

问下啊,落雪专杀工具里包含有五个文件呢,我要下哪个啊??
gototop
 

用瑞星杀毒就可以,先去掉启动项里的加载项c:\windows\services.exe
gototop
 

怎么办啊,帮帮我吧,急啊
gototop
 

这是我的扫描日志,请高手进来看看,我到底要怎么做???


Logfile of HijackThis v1.99.1
Scan saved at 9:14:43, on 2006-8-26
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
f:\ris\新建文件夹\rising\rfw\rfwsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
f:\ris\新建文件夹\rising\rfw\RfwMain.exe
C:\WINDOWS\system32\wuauclt.exe
F:\ris\新建文件夹\Rising\Rav\RavTask.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
F:\Program Files\MagicSet\SRIECLI.EXE
F:\ris\新建文件夹\Rising\Rav\Ravmon.exe
D:\Program Files\qq2006\qq20061\新建文件夹\QQ.exe
D:\Program Files\qq2006\qq20061\新建文件夹\TIMPlatform.exe
D:\Program Files\qq2006\qq20061\新建文件夹\QQ.exe
C:\WINDOWS\system32\NOTEPAD.EXE
F:\ris\hij\14\HijackThis.exe

R3 - URLSearchHook: (no name) - {4CBC94DC-895E-402A-8BC0-9EB155E9D69B} - C:\WINDOWS\system32\Ujju.dll (file missing)
R3 - URLSearchHook: (no name) - {AC6E8E60-E9D8-4F7D-938A-CC96E73703EB} - C:\WINDOWS\system32\Qsgxhw.dll (file missing)
R3 - URLSearchHook: (no name) - {9628E46B-EFF1-460F-9ECC-8F07A3BDC58E} - C:\WINDOWS\system32\Cwkg.dll (file missing)
R3 - URLSearchHook: (no name) - {397BC79A-EAEA-4779-A3E1-4551BD264DE6} - C:\WINDOWS\system32\Qxam.dll (file missing)
R3 - URLSearchHook: (no name) - {5DE0FCBC-14B7-452E-B28B-B8159473427B} - C:\WINDOWS\system32\Lzlr.dll (file missing)
F3 - REG:win.ini: run=C:\WINDOWS\services.exe
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: 超级兔子上网精灵 - {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} - F:\PROGRA~1\MAGICSET\haokanbar.dll
O2 - BHO: shdocvwhlp Class - {BE442802-3911-46E0-B227-076B15A4EAD3} - C:\WINDOWS\system32\mskey16.dll
O3 - Toolbar: 超级兔子上网精灵 - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - F:\PROGRA~1\MAGICSET\haokanbar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [NvCplDaemon] ; RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] ; nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] ; RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RavTask] "F:\ris\新建文件夹\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [yassistse] ; "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [Adobe Photo Downloader] ; "F:\n70\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] ; F:\n70\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [intranet] C:\WINDOWS\system32\intranet.exe
O4 - HKLM\..\Run: [RfwMain] "F:\ris\新建文件夹\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKLM\..\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [PcSync] ; F:\n70\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Super Rabbit IEPro] F:\Program Files\MagicSet\SRIECLI.EXE /LOAD
O4 - HKCU\..\Run: [Realplayer.exe] C:\WINDOWS\system32\Realplayer.exe
O4 - Startup: 腾讯QQ.lnk = ?
O8 - Extra context menu item: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\getallurl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - D:\Program Files\qq2006\qq20061\新建文件夹\AddToNetDisk.htm
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\Program Files\qq2006\qq20061\新建文件夹\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\Program Files\qq2006\qq20061\新建文件夹\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\Program Files\qq2006\qq20061\新建文件夹\SendMMS.htm
O9 - Extra button: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail (file missing)
O9 - Extra button: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao (file missing)
O9 - Extra button: 雅虎助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist (file missing)
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\Program Files\qq2006\qq20061\新建文件夹\QQ.EXE
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\Program Files\qq2006\qq20061\新建文件夹\QQ.EXE
O9 - Extra button: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\Program Files\qq2006\qq20061\新建文件夹\QQIEHelper.dll (file missing)
O9 - Extra 'Tools' menuitem: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\Program Files\qq2006\qq20061\新建文件夹\QQIEHelper.dll (file missing)
O9 - Extra button: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg (file missing)
O9 - Extra button: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair (file missing)
O9 - Extra 'Tools' menuitem: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair (file missing)
O9 - Extra button: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean (file missing)
O9 - Extra 'Tools' menuitem: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean (file missing)
O11 - Options group: [!CNS]  网络实名
O14 - IERESET.INF: START_PAGE_URL=http://www.lenovo.com
O15 - Trusted Zone: http://www.icbc.com.cn
O16 - DPF: {488A4255-3236-44B3-8F27-FA1AECAA8844} (CEditCtrl Object) - https://img.alipay.com/download/1007/aliedit.cab
O16 - DPF: {56A7DC70-E102-4408-A34A-AE06FEF01586} - http://iebar.t2t2.com/iebar.cab
O16 - DPF: {5EC7C511-CD0F-42E6-830C-1BD9882F3458} (PowerPlayer Control) - http://download.ppstream.com/bin/powerplayer.cab
O16 - DPF: {A96C48EA-AA88-4BBD-B58C-7B41146A6EAC} (PhotoUploadCtrl Control) - http://qz-photo.qq.com/qzone3/QzoneMediaTools.cab
O16 - DPF: {C661F36D-DF85-4EF4-83C7-E107B83D04B1} (WebActivater Control) - http://dl_dir.qq.com/3dshow/3DShowVM.cab
O16 - DPF: {D0A29C6C-AA71-4423-8C4A-5998B774C448} - http://download.ourgame.com/IEDown4.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C52162A6-CA25-4042-A056-07F3FC8FC845}: NameServer = 219.146.0.130 219.150.32.132
O20 - Winlogon Notify: MicroQC - C:\WINDOWS\SYSTEM32\jsdll.dll
O21 - SSODL: DVDBurn - {790448C3-4239-45AF-C98B-367991A8B103} - C:\WINDOWS\Downloaded Program Files\AfxEdit.dll (file missing)
O23 - Service: netmyjs (Netmyjs) - Unknown owner - C:\WINDOWS\system32\netmyjs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - f:\ris\新建文件夹\rising\rfw\rfwproxy.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - f:\ris\新建文件夹\rising\rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Unknown owner - C:\Program Files\Rising\Rav\CCenter.exe (file missing)
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - F:\ris\新建文件夹\Rising\Rav\Ravmond.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
O23 - Service: VKTServ - Unknown owner - C:\WINDOWS\system32\VKTServ.exe (file missing)

gototop
 

怎么办啊,帮帮我吧,急啊
gototop
 

瑞星的小绿伞不绿了,变成红色的了,打不开了,不知道怎么办,请各位高手帮忙啊!!!!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT