瑞星卡卡安全论坛技术交流区系统软件 【紧急求助】高手帮忙看下日志.要死了.呼~~~

12   1  /  2  页   跳转

【紧急求助】高手帮忙看下日志.要死了.呼~~~

【紧急求助】高手帮忙看下日志.要死了.呼~~~




机器卡的要死啊..郁闷了.
昨天刚回到家.机器上很多垃圾软件.我全给删了.
昨天晚上反正看着是清理干净了.早上刚连上ADSL....
结果C盘YAOO.郁闷.一会的工夫,添加/删除里出了雅虎助手.中文上网等...

我还感觉进程里很多没用的东西.
大哥们帮我看一下。 顺便告诉我怎么彻底删掉.







最后编辑2007-02-01 13:58:16.750000000
分享到:
gototop
 

有杀毒软件吗?
我现在用的是金山的,金山自带隐蔽软件清除功能
一扫就可以清除很多垃圾
呵呵
gototop
 

雅虎,中文上网本身就是流氓软件。
gototop
 

有啊.
我是正版瑞星.
用卡卡清理过流氓软件
不过C盘有个ylive.exe
删不掉也粉碎不了.
重新起之后它就自己连接网络安装YAOO郁闷。

各位大哥大姐在帮我看看日志.怎么清理
gototop
 



貌似我忘记贴日志了




HijackThis_zww汉化版扫描日志 V1.99.1
保存于      10:30:49, 日期 2007-2-1
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
G:\Program Files\Thunder Network\Thunder\Program\Thunder5.exe
C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
G:\Program Files\Tencent\QQ\QQ.exe
g:\Program Files\Tencent\QQ\TIMPlatform.exe
C:\Documents and Settings\tch.TC\My Documents\HijackThis1991.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - g:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_007.dll
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - 启动项HKLM\\Run: [miniqqlive] "C:\Program Files\Tencent\QQLive\MiniQQLive.exe"
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\RunOnce: [KKDelay] C:\Program Files\Rising\KakaToolBar\RunOnce.exe
O4 - 启动项HKLM\\RunOnce: [YahooC:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe4752906] regsvr32 /s C:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe
O4 - 启动项HKLM\\RunOnce: [YahooC:\PROGRA~1\Yahoo!\Assistant\yClickOn.dll4754593] regsvr32 /s C:\PROGRA~1\Yahoo!\Assistant\yClickOn.dll
O4 - 启动项HKLM\\RunOnce: [YahooC:\PROGRA~1\Yahoo!\ASSIST~1\yalive.dll4770937] regsvr32 /s C:\PROGRA~1\Yahoo!\ASSIST~1\yalive.dll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - g:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - g:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - G:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - G:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - G:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - G:\Program Files\Tencent\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: 启动迅雷5 - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - g:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - 浏览器额外的“工具”菜单项: 启动迅雷5 - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - g:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - g:\Program Files\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - g:\Program Files\Tencent\QQ\QQ.EXE
O10 - 未知的文件在 Winsock LSP: d:\tddownload\pp0129beta1\pp0129beta1\qqapi.dll
O10 - 未知的文件在 Winsock LSP: d:\tddownload\pp0129beta1\pp0129beta1\qqapi.dll
O16 - DPF: {94124442-376B-484A-B7F3-1648531AF213} (ImgUploader Control) - http://images.segame.com/_cab/SEGAmeCtrls.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{46BFCC8A-5885-42DE-8BD5-8C5F2945209F}: NameServer = 202.99.160.68
O23 - NT 服务: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: Rising RealTime Monitor (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe

gototop
 

引用:
【红树叶ん的贴子】有啊.
我是正版瑞星.
用卡卡清理过流氓软件
不过C盘有个ylive.exe
删不掉也粉碎不了.
重新起之后它就自己连接网络安装YAOO郁闷。

各位大哥大姐在帮我看看日志.怎么清理
………………
ylive.exe是雅虎助手的自动更新程序,可以从任务管理器中“启动”项中终止,然后在安全模式下删除该文件,再从注册表清理相关键值。
gototop
 

【回复“超级游戏迷”的帖子】

-,-#.关键是我不知道怎么在注册表里清理.

能否详细的告知一下。
gototop
 

1、“C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe

O4 - 启动项HKLM\\RunOnce: [YahooC:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe4752906] regsvr32 /s C:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe

O4 - 启动项HKLM\\RunOnce: [YahooC:\PROGRA~1\Yahoo!\Assistant\yClickOn.dll4754593] regsvr32 /s C:\PROGRA~1\Yahoo!\Assistant\yClickOn.dll

O4 - 启动项HKLM\\RunOnce: [YahooC:\PROGRA~1\Yahoo!\ASSIST~1\yalive.dll4770937] regsvr32 /s C:\PROGRA~1\Yahoo!\ASSIST~1\yalive.dll”
这些都要清理(应该不限于上述项目,要干净的话还要进注册表)

2、“O10 - 未知的文件在 Winsock LSP: d:\tddownload\pp0129beta1\pp0129beta1\qqapi.dll
O10 - 未知的文件在 Winsock LSP: d:\tddownload\pp0129beta1\pp0129beta1\qqapi.dll”
这两个是迅雷下载的QQ安装文件,你的QQ已经安装了,可以从对应路径中删除。

gototop
 

YLive.exe
引用:
【红树叶ん的贴子】【回复“超级游戏迷”的帖子】

-,-#.关键是我不知道怎么在注册表里清理.

能否详细的告知一下。
………………
开始--运行--输入“REGEDIT”,再选择“确定”进入注册表,按F3,在出现的对话框中用“YLive.exe”字段搜索整个注册表,将搜索到的项目(是在表格右边的,别搞错啊!)一一用右键单击,选择“删除”(删除一个后再按F3,选择“查找下一个”)!
虽然自己认为说得已经很清楚了,但还是建议你找一个注册表操作熟悉的人搞搞,先熟悉一下操作。注册表操作必须十分谨慎,操作不慎可能引起系统启动不正常!切记!

gototop
 

d:\tddownload\pp0129beta1\pp0129beta1\这个目录是跑跑卡丁车牛车外挂-,-#,今天卡卡更新.所以外挂也要更新.可是删不掉-,-#不知道怎么回事了.粉碎也不管用.不知道qqapi.dll是什么,反正瑞星杀不出毒来
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT