-
-
0经核实吧主我还是个孩儿 未通过普通吧主考核。违反《百度贴吧吧主制度》第八章规定http://tieba.baidu.com/tb/system.html#cnt08 ,无法在建设 hijackthis吧 内容上、言论导向上发挥应有的模范带头作用。故撤销其吧主管理权限。百度贴吧管理组
-
0提示Oxc000012d错误,另有 windows 影像无效,请检查安装盘。 Logfile of Trend Micro HijackThis v2.0.3 (BETA) Scan saved at 13:55:08, on 2013-8-14 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe D:\Program Files\Tencent\QQPCMgr\8.3.9885.218\QQPCRTP.exe C:\Program Files\Rising\RSD\RsMgrSvc.exe C:\Program Files\R
-
1以下是用 hijack this 扫描的日志,请帮忙看一下有什么问题。本人是小白~ Logfile of Trend Micro HijackThis v2.0.3 (BETA) Scan saved at 13:55:08, on 2013-8-14 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe D:\Program Files\Tencent\QQPCMgr\8.3.9885.218\QQPCRTP.exe C:\Program Files\Rising\RSD\RsMgrSvc.exe
-
2Windows XP/2000的任务管理器是一个非常有用的工具,能让你看到系统中正在运行哪些程序(进程),只要你平时多看任务管理器中的进程列表,熟悉系统的基本进程,就可以随时发现可疑进程,这对防范木马和病毒大有裨益! 一、哪些系统进程不能关掉 Windows运行的时候,会启动多个进程。只要你按下“Ctrl+Alt+Del”键打开任务管理器,点击“查看”/选择列,勾选“PIO(进程标识符)”,然后单击“进程”标签,即可看到这些进程。不过有一些进程个人
-
1Logfile of HijackThis v1.99.1 Scan saved at 14:14:47, on 2006-9-28 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\SVOHOST.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\Program Files\Common Files\Real\Up
-
5C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Rising\Rav\CCENTER.EXE C:\WINDOWS\System32\svchost.exe C:\Program Files\Rising\Rav\RavTask.exe C:\Program Files\Rising\Rav\RavMonD.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Rising\Rav\rsnetsvr.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Rising\Rav\RsTray.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\system32\ctfmon.exe H:\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\nvsvc32
-
3这个是保存的日志…… Logfile of HijackThis v1.99.1 Scan saved at 2:37:09, on 2009-2-14 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\VM_STI.EXE C:\Program Files\KuGou\KuGou2008\KuGoo.exe C:\FWRITE\Fahid.exe C:\WINDOWS\tabsever.exe C:\Program F
-
4我的主页最近被www.wo265.com给修改了,还老是跳出广告,以下是扫描日志,希望高手指点一下哪里需要修改以及原因,谢谢! Logfile of HijackThis v1.99.1 Scan saved at 14:09:20, on 2006-10-18 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explor
-
0谁下载过HijackThis的帮助文件,能否共享一下???
-
3我的电脑有时会自动运行这个进程,看位置是Adobe Acrobat的dd,好象没有什么危害,不过不知道为什么电脑会运行这个进程,不是一开机就运行,而是有时候任务管理器中就会多出这么一项,我也没有浏览pdf文件.这有可能是某种木马吗?
-
0O21 - SSODL: zip - {b01761b3-8cd9-4af9-bed5-26966bbe9464} - C:\WINNT\Installer\{b01761b3-8cd9-4af9-bed5-26966bbe9464}\zip.dll hijackthis 删不掉 磁盘文件删除不了 注册表项目删了自动恢复! windows 2000
-
2
-
0F:\GWBNOnline2.EXE C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Ringz Studio\Storm Codec\qttask.exe C:\WINDOWS\system32\Rundll32.exe C:\Program Files\Gemplus\GemSafe Libraries\BIN\Regtool.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe D:\Program Files\eMule\emule.exe d:\Program Files\ewido anti-spyware 4.0\guard.exe C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINDOWS\system32\
-
1HijackThis_zww汉化版扫描日志 V1.99.1 保存于 12:54:22 PM, 日期 11/7/2007 操作系统: Windows XP SP2 (WinNT 5.01.2600) 浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180) 当前运行的进程: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\Program Files\HyperTechnologies\Deep Freeze\DfServEx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\Explorer.EXE C:\Program Files\HyperTechnologies\Deep Freeze\_$Df\FrzState.e
-
0.....................
-
2我什么方法都用了啊 主页怎么也改不过来
-
3我的电脑中了病毒,高手帮我分析一下hijackthis结果
-
1扫描日志: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\smService.exe G:\用户端\8021x.exe C:\WINDOWS\system32\ntvdm.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\explorer.exe C:\WINDOWS\system32\rundll32.exe E:\TDDOWNL
-
0Logfile of HijackThis v1.99.1 Scan saved at 11:17:50, on 2007-05-20 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Symantec AntiVirus\DefWatch.exe C:\WINDOWS\System32\CBA\pds.exe c:\ltdrv\srvany.exe C:\Program Files\Symantec AntiVirus\Rtvscan.exe C:\WINDOWS\SOUNDMAN.EXE C:\PROGRA~1\SYMANT~1\V
-
2本来应该是撑开的绿伞,现在却是收起来的红伞. HijackThis_zww汉化版扫描日志 V1.99.1 保存于 19:48:07, 日期 2006-11-3 操作系统: Windows XP SP2 (WinNT 5.01.2600) 浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180) 当前运行的进程: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe c:\program files\rising\rfw\rfwsrv.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE c:\program files\ris
-
6电脑不知道为什么变慢了 开机速度比以前慢多了..而且WINDOS开机音乐也变的很卡
-
5每次进程序都会说找不到组件,安装程序时也会出现类似的情况. 这是怎么回事啊,中毒了吗 以下是扫描的日志:
-
5相信我,下载来试试
-
2C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Rising\Rav\CCenter.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Rising\Rav\Ravmond.exe c:\program files\rising\rfw\rfwsrv.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Rising\Rav\RavStub.exe C:\WINDOWS\system32\conime.exe c:\program files\rising\rfw\RfwMain.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Rising\Rav\RavTask.exe F:\迅雷5.5.2.252去广告
-
1...最近事情很多,都没有上网,有一些等待解决问题的朋友想必已经被拖了很久,这里说声抱歉了...
-
3F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Program Files\Eset\freeme.exe /s, O2 - BHO: AdPopup - {11F09AFD-75AD-4E51-AB43-E09E9351CE16} - C:\Program Files\Common Files\CPUSH\cpush.dll (file missing) O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - C:\Program Files\Tencent\QQ\QQIEHelper.dll O2 - BHO: HelpObj Class - {63A74FC0-C265-4EA0-AB0D-62C7CAED6689} - C:\PROGRA~1\BaLaBar\BALATO~1.DLL O2 - BHO: (no name) - {669751ED-D558-49AE-B01A-3B374CC7910E} - (no file) O2 - BHO: 实用搜索 - {6CFD436C-7AAD-4e50-992F-C0C87A94CAD2} - C:\Program Files\superutilb
-
7最近电脑感染了病毒,电脑各分区的EXE文件都感染上Trojan-Dropper.Win32.Delf.abe这个木马,有好几百个,有没有办法在不删除文件的情况下清除该木马?若果选择删除则电脑所有软件都废了,我不想这样。谢谢指教。
-
2Logfile of HijackThis v1.99.1 Scan saved at 9:51:35, on 2006-10-5 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Rising\Rav\CCenter.exe C:\WINDOWS\System32\svchost.exe c:\program files\rising\rfw\rfwsrv.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\nvsvc32.exe c:\program files\rising\rfw\RfwMain.exe C:\Program Files\Rising\Rav\Rav
-
13Logfile of HijackThis v1.99.1 Scan saved at 10:18:57, on 2006-11-22 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\kav2005\KWatch.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\VTTimer.exe C:\WINDOWS\system32\VTtrayp.exe C:\WINDOWS\LHotkey.exe C:\Program Files\Lenovo\网络爸爸\EagleSvr.
-
2Logfile of HijackThis v1.99.1 Scan saved at 18:28:00, on 2006-11-24 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Rising\Rav\CCenter.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Program Files\Rising\Rav\RavStub.exe C:\Program F
-
1Logfile of HijackThis v1.99.1 Scan saved at 18:28:00, on 2006-11-24 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Rising\Rav\CCenter.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Program Files\Rising\Rav\RavStub.exe C:\Program F
-
2现在光盘都启动不了 姑娘我是没有法子了!!55555555555555555555
-
1每次开电脑都偌顿就查出Backdoor.Trojan 位于c:\program files\internet explorer\ 那为高人帮我看下HijackThis C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\SYMANT~1\VPTray.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\Program
-
3Logfile of HijackThis v1.99.1 Scan saved at 8:43:36, on 2006-11-15 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE C:
-
8最近电脑中了病毒,用了卡巴、ewido、安全卫士等一系列软件杀毒杀木马清流氓,接着费了很大气力又手工清除掉注册表,启动项,system32文件夹,hosts等一切可疑项目,专杀也用了,QQ也彻底删除了,可疑服务也禁用了,可是IE主页仍然被good.allxun.com劫持,我用hijackthis扫描了报告(如下),实在找不到还有什么可疑的地方,这病毒还真顽固,望高手不吝指教。 注:现在我的注册表启动项只有卡巴,zonealarm和很早之前就安装了的词霸,系统进程经安全卫
-
1Logfile of HijackThis v1.99.1 Scan saved at 23:02:48, on 2006-11-10 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\csrss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\rundll32.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\WINNT\system32\nvsvc32.exe C:\WINNT\system32\regsvc
-
0HijackThis_815汉化版扫描日志 V1.99.1 保存于 19:44:41, 日期 2006-11-10 操作系统: Windows 2000 SP4 (WinNT 5.00.2195) 浏览器: Internet Explorer v6.00 SP1 (6.00.2800.1106) 当前运行的进程: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\system32\svchost.exe C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE C:\WINNT\system32\MSTask.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe
-
3当前运行的进程: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Rising\Rav\CCenter.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Rising\Rav\Ravmond.exe f:\瑞星杀毒\rising\rfw\rfwsrv.exe C:\Program Files\Rising\Rav\RavStub.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe f:\瑞星杀毒\rising\rfw\R
-
0HijackThis_815汉化版扫描日志 V1.99.1 保存于 0:53:22, 日期 2006-11-8 操作系统: Windows XP SP2 (WinNT 5.01.2600) 浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180) 当前运行的进程: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe E:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe e:\Program Files\ewido anti-spyware 4.0\gua
-
1当前运行的进程: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\servic