瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助 系统莫名奇妙的掉线而猫显示连接数据灯闪

1   1  /  1  页   跳转

求助 系统莫名奇妙的掉线而猫显示连接数据灯闪

求助 系统莫名奇妙的掉线而猫显示连接数据灯闪

高手们帮帮忙阿 hijack帮看看 小弟谢了

这几天上网总是莫名奇妙的掉线 有时还重启机 已排出线路问题 猫换了个新的 系统前天刚做的 用卡巴 瑞星 没查出什么
这个是木马克星查出的发现可疑系统服务:C:\WINDOWS\SYSTEM32\SEEDSERV.EXE
发现可疑系统服务:C:\WINDOWS\SYSTEM32\SEEDSERV.EXE
发现可疑系统服务:C:\WINDOWS\SYSTEM32\URLSRV.EXE
发现可疑系统服务:C:\WINDOWS\SYSTEM32\RADCLOCK.EXE
C:\DOCUME~1\王岩\LOCALS~1\TEMP\_ISTMP1.DIR\_ISTMP0.DIR\TAPBIND1.SYS发现无效的系统服务,请在注册表删除




    HijackThis_815汉化版扫描日志 V1.99.1
保存于    18:13:16, 日期 2005-11-25
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器:  Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:     
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Program Files\rising\Rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
D:\Program Files\rising\Rfw\RfwMain.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Tencent\qq\QQ.exe
D:\Program Files\Tencent\qq\TIMPlatform.exe
D:\Program Files\TelTel\kickTel_noMFC_v6\kickTel_v7_chs.exe
D:\Program Files\TelTel\TelTel.exe
C:\WINDOWS\system32\conime.exe
D:\Program Files\Tencent\TT\TTraveler.exe
d:\Program Files\Thunder Network\Thunder\Thunder.exe
D:\Program Files\Iparmor\Iparmor.exe
D:\Program Files\Hijack\HijackThis1991汉化版\HijackThis1991zww.exe

O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v8.dll
O2 - BHO: MEobjectSDT - {D4D5C535-BA95-4327-870D-A33826FDD17A} - C:\WINDOWS\system32\obwbkya.dll
O3 - IE工具栏增项: 金山快译(&K) - {6C3797D2-3FEF-4cd4-B654-D3AE55B4128C} - D:\Program Files\Kingsoft\FastAIT 2006\IEBand.dll
O3 - IE工具栏增项: Dr.eye WebPage Translation - {92B255FE-94E2-4BCA-958D-3926CE38913F} - d:\PROGRA~1\Inventec\Dreye\DreyeMT\DREYEI~1.DLL
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] ; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] ; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [SoundMan] ; SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [ATIPTA] ; "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - 启动项HKLM\\Run: [KAVPersonal50] "d:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - 启动项HKLM\\Run: [BigDogPath] ; C:\WINDOWS\VM_STI.EXE SOVIC PC Camera
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 启动项HKLM\\Run: [gcasServ] "D:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - d:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - d:\Program Files\Thunder Network\Thunder\getallurl.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 用比特精灵下载(&B) - D:\Program Files\BitSpirit\bsurl.htm
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的“工具”菜单项: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0D6709DD-4ED8-40CA-B459-2757AEEF7BEE} (Dldrv2 Control) - http://download.gigabyte.com.tw/object/Dldrv.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{08DD1F37-2CEE-47D5-9970-87FDB6F5B1C6}: NameServer = 202.97.224.69 202.97.224.68
O17 - HKLM\System\CS1\Services\Tcpip\..\{08DD1F37-2CEE-47D5-9970-87FDB6F5B1C6}: NameServer = 202.97.224.69 202.97.224.68
O17 - HKLM\System\CS2\Services\Tcpip\..\{08DD1F37-2CEE-47D5-9970-87FDB6F5B1C6}: NameServer = 202.97.224.69 202.97.224.68
O20 - AppInit_DLLs: APIHookDll.dll
O23 - NT 服务: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: Download Service - Unknown owner - C:\WINDOWS\system32\SeedServ.exe
O23 - NT 服务: kavsvc - Kaspersky Lab - d:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - NT 服务: Local Network Service - Unknown owner - C:\WINDOWS\system32\URLSrv.exe
O23 - NT 服务: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - D:\Program Files\rising\Rfw\rfwsrv.exe
O23 - NT 服务: SDAgent Service (SDAgentService) - 北京兴华基业软件技术有限公司 - C:\Program Files\Common Files\smartde\sde.exe
O23 - NT 服务: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
最后编辑2006-01-11 16:25:52
分享到:
gototop
 

谢谢 我还是把正版的瑞星 给卸了 换卡巴了
对瑞星 一个字 哭
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT