1   1  /  1  页   跳转

老师们!谁来帮助我!

老师们!谁来帮助我!

我的电脑每次开机的时候总会提示我“至少有一个服务没有启动,请查看事件查看器”,而我不知道这是怎么回事。
我在瑞星和windows木马清道夫里能看到这个东西:
启动项:Domain Name Resolve Service
位置:MACHINE_RunServices
路径:dnsresolver.exe

这个东西dnsresolver.exe在任务管理器中,我看到就它耗我电脑内存耗我电脑60%的CPU,致使我的电脑上网奇慢无比,我就决定把它结束任务树了。它没了之后我上网就很快了,然后我又把dnsresolver.exe删除了。可是我不知道在启动里还有这个东西,我在miscongfig里没看到有它的启动项(有它但是没打勾),可是在瑞星和木马清道夫里却还有这个东西,我用瑞星和木马清道夫想把它的启动项删除,可是怎么删除也不好使,我删除了但又回来了,怎么就是删除不掉!

请哪位大虾知道这是怎么回事,告诉我它是什么东西,是病毒吗?启动项里怎么才能删除掉它?

我在安全模式下,HKEY_LOCAL_MACHINE\SoftWare\Microsoft\Windows\CurrentVersion\RunServices里,删除不掉,总提示我删除该值有误。其余的关于dnsresolver.exe的已经全都删除掉了,就剩这一个了!!!老大们老师们!谁来帮我一下!!!
最后编辑2006-03-03 15:16:17
分享到:
gototop
 

日志是:
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      9:57:44, 日期 2006-3-3
操作系统:  Windows 2000 SP4 (WinNT 5.00.2195)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\termsrv.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\llssrv.exe
C:\PROGRA~1\MICROS~3\MSSQL\binn\sqlservr.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINNT\system32\nvsvc32.exe
C:\PROGRA~1\EFFICI~1\ENTERN~1\app\pppoeservice.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\Dfssvc.exe
C:\WINNT\system32\msdtc.exe
C:\Program Files\Common Files\System\MSSearch\Bin\mssearch.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
c:\program files\rising\rfw\RfwMain.exe
C:\WINNT\SOUNDMAN.EXE
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINNT\system32\internat.exe
C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
C:\WINNT\system32\conime.exe
C:\PROGRA~1\EFFICI~1\ENTERN~1\app\EnterNet.exe
C:\Program Files\Tencent\QQ\QQ.exe
C:\Program Files\Tencent\QQ\TIMPlatform.exe
C:\Program Files\ftc\Trojanwall.exe
C:\Program Files\Internet Explorer\iexplore.exe
F:\软件\HijackThis\HijackThis1991zww.exe

O2 - BHO: ThunderIEHelper - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINNT\system32\xunleibho_v13.dll
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINNT\system32\kakatool.dll
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [RfwMain] "c:\program files\rising\rfw\rfwmain.exe" -startup
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\RunServices: [Domain Name Resolve Service] dnsresolver.exe
O4 - HKCU\..\Run: [Internat.exe] internat.exe
O4 - Global Startup: 服务管理器.lnk = C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\getallurl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1133943049312
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll
O23 - NT 服务: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - NT 服务: PPPoE Service (PPPoEService) - Unknown owner - C:\PROGRA~1\EFFICI~1\ENTERN~1\app\pppoeservice.exe
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe

gototop
 

引用:
【影子110的贴子】O4 - 启动项HKLM\\RunServices: [Domain Name Resolve Service] dnsresolver.exe
断网,修复上面这项,,
并删除dnsresolver.exe (如果这个进程正在运行,请先结束它的运行后再操作)

...........................



老师,dnsresolver.exe这个东西,在我发现它可疑的时候就已经把它结束任务后删除了,并用misconfig将它的启动项关掉了,可是我用HijackThis1991zww扫描日志后发现它还在我的电脑里,然后用瑞星和windows木马清道夫的启动管理里也看到它的启动项还在,我用他们俩的都关闭不掉它,然后我用注册表编辑器将搜索dnsresolver.exe,除了HKLM\\RunServices: [Domain Name Resolve Service] dnsresolver.exe以外,其他的关于dnsresolver.exe的注册项都被我删除掉了,可就HKLM\\RunServices: [Domain Name Resolve Service] dnsresolver.exe这个注册表项提示我删除该值有误,而且在安全模式下也是提示我这个,老师,你说我还应该用什么办法~~~~~~~~~
gototop
 

引用:
【不言放弃的贴子】开始--控制面板--管理工具--服务
查看是否有Domain Name Resolve Service服务
或查看一下是否由dnsresolver.exe导致的服务

...........................



老师,在服务里没看到有关于dnsresolver.exe的服务,但是其他名字的服务我也不知道是有没有害,也不敢轻易的关闭,因为我这是小服务器,万一关错了,下面就要乱了。
gototop
 

引用:
【不言放弃的贴子】不过这个木马金山毒霸是可以查杀的
金山木马专杀也可以查杀
...........................



老师,我机器装的是最新的瑞星,瑞星杀不掉它吗?我还要为了这个病毒在花200块钱买金山吗?我也听别人说金山还不如瑞星好啊?我也不知道哪个好了现在,老师,你说这两个杀软哪个好点???(在dnsresolver.exe发作的时候,在任务里消耗我60%的CPU的时候,瑞星并没有提示我有病毒也没杀掉它)
gototop
 

老师们!!!怎么没人搭理我啊!!!我的问题还没解决啊!!!危险还存在我的电脑里啊,你们不能不管啊~~~~~~~~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT