1   1  /  1  页   跳转

【求助】

【求助】

大家好,下面是我的扫描日志,请帮我看看好吗?我真得搞不懂??

HijackThis@Qoo的扫描日志  V1.97.7
Scan saved at 19:22:49, on 2005-8-2
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\WINDOWS\Explorer.EXE
c:\program files\rising\rfw\RfwMain.exe
C:\Program Files\3721\Dlaccel\YDownloader.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\PROGRA~1\RISING\RAV\RAVMON.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Winamp\winamp.exe
D:\Tencent\QQ\QQ.exe
d:\Tencent\QQ\TIMPlatform.exe
D:\Tencent\QQ\QQ.exe
D:\Tencent\QQ\QQ.exe
D:\Tencent\QQ\QQ.exe
D:\Tencent\QQ\QQexternal.exe
C:\Program Files\Rising\Rav\Rav.exe
D:\Tencent\TT\TTraveler.exe
c:\program files\rising\rfw\RfwCfg.exe
D:\Microsoft Office\OFFICE11\WINWORD.EXE
D:\hijackthis\HijackThis.exe

O2 - BHO: (no name) - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\System32\xunleibho_v6.dll
O2 - BHO: Tencent Browser Helper - {0C7C23EF-A848-485B-873C-0ED954731014} - C:\WINDOWS\Downloaded Program Files\TBHMain.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - d:\Tencent\QQ\QQIEHelper.dll
O3 - Toolbar: ????? - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ????? - {6C3797D2-3FEF-4cd4-B654-D3AE55B4128C} - d:\Kingsoft\FASTAI~1\IEBand.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [dl_accel] C:\Program Files\3721\Dlaccel\YDownloader.exe
O4 - HKLM\..\Run: [helper.dll] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - HKLM\..\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - HKLM\..\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKLM\..\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: ntuser.dat.LOG
O4 - Startup: ntuser.ini
O4 - Startup: ntuser.dat
O4 - Startup: ntuser.pol
O8 - Extra context menu item: &使用下载加速专家下载 - C:\Program Files\3721\Dlaccel\geturl.htm
O8 - Extra context menu item: 使用Kugoo下载 - D:\KUGOO2\KugooDownX.htm
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://D:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\Tencent\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\Tencent\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\Tencent\QQ\SendMMS.htm
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: QQ (HKLM)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{614EF2E0-C02D-489E-AFFD-44D1E70D1518}: NameServer = 211.98.4.1 211.98.2.4
O18 - Protocol hijack: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - %SYSTEMROOT%\SYSTEM32\MSHTML.DLL

还有我想问问:我的C盘老是一日之久无原无故给占用了很多空间,我不知道是为什么?可以告诉我C盘哪个文件夹是临时文件夹,可以把里面的文件删除??我的网速慢了很多,这是否跟C盘空间大小有关??谢谢啦!!
最后编辑2005-08-02 22:43:09
分享到:
gototop
 

哦!!谢谢啦!!你们还可以告诉我的第二个问题吗?还有我想问问,我的电脑不知哪里出错啦,不可以远程协助,打开它是这样显示的:

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-8-2 21:45:46
描述:



gototop
 

C盘大量占用空间是不是跟3721有关呀,我也想把它删了.
gototop
 

在反病毒论坛贴子里有,自己找,名叫HijackThis,这个东西好难懂哦!!哪里提供了下载的地址.
gototop
 

不是呀,之前啊寿宁说要远程看我的电脑,他怎么就没有提到用QQ来远程呢??有由于本人不懂,连什么MSN都不知道,寿宁说要通过它,不会.谁来教教我??
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT