瑞星卡卡安全论坛技术交流区系统软件 【紧急求助】高手帮忙看下日志.要死了.呼~~~

1   1  /  1  页   跳转

【紧急求助】高手帮忙看下日志.要死了.呼~~~

【紧急求助】高手帮忙看下日志.要死了.呼~~~




机器卡的要死啊..郁闷了.
昨天刚回到家.机器上很多垃圾软件.我全给删了.
昨天晚上反正看着是清理干净了.早上刚连上ADSL....
结果C盘YAOO.郁闷.一会的工夫,添加/删除里出了雅虎助手.中文上网等...

我还感觉进程里很多没用的东西.
大哥们帮我看一下。 顺便告诉我怎么彻底删掉.







最后编辑2007-02-01 13:58:16.750000000
分享到:
gototop
 

有啊.
我是正版瑞星.
用卡卡清理过流氓软件
不过C盘有个ylive.exe
删不掉也粉碎不了.
重新起之后它就自己连接网络安装YAOO郁闷。

各位大哥大姐在帮我看看日志.怎么清理
gototop
 



貌似我忘记贴日志了




HijackThis_zww汉化版扫描日志 V1.99.1
保存于      10:30:49, 日期 2007-2-1
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
G:\Program Files\Thunder Network\Thunder\Program\Thunder5.exe
C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
G:\Program Files\Tencent\QQ\QQ.exe
g:\Program Files\Tencent\QQ\TIMPlatform.exe
C:\Documents and Settings\tch.TC\My Documents\HijackThis1991.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - g:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_007.dll
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - 启动项HKLM\\Run: [miniqqlive] "C:\Program Files\Tencent\QQLive\MiniQQLive.exe"
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\RunOnce: [KKDelay] C:\Program Files\Rising\KakaToolBar\RunOnce.exe
O4 - 启动项HKLM\\RunOnce: [YahooC:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe4752906] regsvr32 /s C:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe
O4 - 启动项HKLM\\RunOnce: [YahooC:\PROGRA~1\Yahoo!\Assistant\yClickOn.dll4754593] regsvr32 /s C:\PROGRA~1\Yahoo!\Assistant\yClickOn.dll
O4 - 启动项HKLM\\RunOnce: [YahooC:\PROGRA~1\Yahoo!\ASSIST~1\yalive.dll4770937] regsvr32 /s C:\PROGRA~1\Yahoo!\ASSIST~1\yalive.dll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - g:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - g:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - G:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - G:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - G:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - G:\Program Files\Tencent\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: 启动迅雷5 - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - g:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - 浏览器额外的“工具”菜单项: 启动迅雷5 - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - g:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - g:\Program Files\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - g:\Program Files\Tencent\QQ\QQ.EXE
O10 - 未知的文件在 Winsock LSP: d:\tddownload\pp0129beta1\pp0129beta1\qqapi.dll
O10 - 未知的文件在 Winsock LSP: d:\tddownload\pp0129beta1\pp0129beta1\qqapi.dll
O16 - DPF: {94124442-376B-484A-B7F3-1648531AF213} (ImgUploader Control) - http://images.segame.com/_cab/SEGAmeCtrls.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{46BFCC8A-5885-42DE-8BD5-8C5F2945209F}: NameServer = 202.99.160.68
O23 - NT 服务: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: Rising RealTime Monitor (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe

gototop
 

【回复“超级游戏迷”的帖子】

-,-#.关键是我不知道怎么在注册表里清理.

能否详细的告知一下。
gototop
 

d:\tddownload\pp0129beta1\pp0129beta1\这个目录是跑跑卡丁车牛车外挂-,-#,今天卡卡更新.所以外挂也要更新.可是删不掉-,-#不知道怎么回事了.粉碎也不管用.不知道qqapi.dll是什么,反正瑞星杀不出毒来
gototop
 

引用:
【超级游戏迷的贴子】天那!那文件是是QQ用于支持游戏的动态链接库文件,没有看清楚,别删除...报歉!(不过怎么在迅雷下载的临时文件夹里面呢?疑惑中...)
另外,请不要盲目使用瑞星的“文件粉碎”功能,如果用它错误删除了系统文件,哭都来不及(那是真正用任何办法都无法恢复文件的命令,是瑞星专门对付一些顽固流氓或病毒的,千万别扩大使用范围).....

………………


是你搞错了。确实是跑跑牛车WG.他的应用程序是QQ.exe -,-#

附件附件:

下载次数:154
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-1 13:13:51
描述:



gototop
 

呵呵.我也是去长沙5个月了.昨天才回家.
还好.那有网吧.时不时的也是去玩玩.
-,-回家之后..我一开电脑-,-#郁闷..
C.E.G.F盘双击都打不开.出现这个..(下图)
只有D盘可以双击打开-,-#. 只能在地址栏里打c:或E:才可以打开盘-,-#郁闷.
一气只下我就把有用的复制到D盘里,其他全给格式化了.除了C盘.
现在只有C盘双击打不开.右击一下显示..播放.搜索(e)...打开(0)其他跟别的盘一样)

郁闷死我了.

然后我就想放放光盘-,-#结果....按光驱按扭把.弹不出来..郁闷.我也不会弄。大卸八块了就-,-# 搞了半天在上上螺丝.在按上插头....连光驱上的灯也不亮了.汗..郁闷哥哥心啊。...

附件附件:

下载次数:159
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-1 13:35:11
描述:



gototop
 

昨天我瑞星是19.08.22.没杀出毒来.
现在正更新呢.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT