求助~~~监控
瑞星吧
全部回复
仅看楼主
level 1
监控中心启动不起来是怎么回事?
2006年11月27日 12点11分 1
level 9
请用 HiJackThis 扫描系统后把结果贴上来 大家帮忙分析解决------------------------------HijackThishttp://iask.sina.com.cn/ishare/download.php?fileid=676268文件名: HijackThis1991【teyqiu】.exe 本人保证该文件可以放心使用!日志获得的方法: 运行,点“扫描系统并保存日志”。在自动弹出的记事本中将全部的内容全选后(注意是全选,一个字都不能遗漏!)发表。------------------------------请分段贴出 一起贴的话可能会被百度贴吧系统警告垃圾百度贴吧系统丢帖子 请自行备份扫描日志文件每段最好不要超过20行
2006年11月27日 13点11分 2
level 1
HijackThis_zww汉化版扫描日志 V1.99.1保存于 21:05:13, 日期 2006-11-27操作系统: Windows XP SP2 (WinNT 5.01.2600)浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)当前运行的进程: C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\csrss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\Program Files\Rising\Rav\CCenter.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\system32\svchost.exec:\program files\rising\rfw\rfwsrv.exeC:\WINDOWS\Explorer.EXEC:\WINDOWS\system32\spoolsv.exec:\program files\rising\rfw\RfwMain.exe
2006年11月27日 13点11分 3
level 1
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1112018624531O17 - HKLM\System\CCS\Services\Tcpip\..\{FBBF438F-7745-4734-8545-41AFCCC65BD9}: NameServer = 202.96.69.38 202.96.64.68O18 - 列举现有的协议: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dllO18 - 列举现有的协议: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\WINDOWS\system32\urlmon.dllO18 - 列举现有的协议: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dllO18 - 列举现有的协议: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dllO18 - 列举现有的协议: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dllO18 - 列举现有的协议: gopher - {79EAC9E4-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dllO18 - 列举现有的协议: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dllO18 - 列举现有的协议: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dllO18 - 列举现有的协议: ipp - (no CLSID) - (no file)O18 - 列举现有的协议: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dllO18 - 列举现有的协议: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dllO18 - 列举现有的协议: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dllO18 - 列举现有的协议: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dllO18 - 列举现有的协议: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\WINDOWS\system32\inetcomm.dllO18 - 列举现有的协议: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dllO18 - 列举现有的协议: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dllO18 - 列举现有的协议: msdaipp - (no CLSID) - (no file)O18 - 列举现有的协议: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dllO18 - 列举现有的协议: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\WINDOWS\system32\mshtml.dllO18 - 列举现有的协议: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dllO18 - 列举现有的协议: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dllO18 - 列举现有的协议: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\system32\wiascr.dllO21 - SSODL: DLMon - {590498A3-4131-4D8F-BA4B-36791A0803B1} - C:\WINDOWS\system32\DLMain.dll (file missing)O23 - NT 服务: Rising Proxy Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exeO23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exeO23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
2006年11月27日 13点11分 6
level 1
好了
2006年11月27日 13点11分 7
level 9
自行备份重要文件 以下建议仅供参考请参考 http://post.baidu.com/f?kz=105347489 修复以下项目F2 - REG:system.ini: UserInit=userinit.exe,O4 - 启动项HKLM\\Run: [r] C:\WINDOWS\down\rundll32.exeO4 - 启动项HKLM\\Run: [ms] C:\Program Files\Microsoft\svhost32.exeO4 - HKCU\..\Run: [svc] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\relpop.exeO21 - SSODL: DLMon - {590498A3-4131-4D8F-BA4B-36791A0803B1} - C:\WINDOWS\system32\DLMain.dll (file missing)请备份后删除以下文件C:\WINDOWS\down\rundll32.exeC:\Program Files\Microsoft\svhost32.exe如果是品牌机 请联络该品牌机的服务中心如果是办公用机 请咨询技术人员瑞星杀毒软件升级到最新后进入安全模式查杀保持瑞星为最新版本.开启实时监控并设置成随系统启动至少一星期全盘查杀病毒一次(使用瑞星光盘启动机器)如遇到瑞星升级到最新版本后仍无法彻底清除的病毒请将病毒样本打包发给瑞星 以便瑞星技术人员分析http://up.rising.com.cn/webmail/uploadnew.htm并请参考 http://post.baidu.com/f?kz=133669996
2006年11月27日 13点11分 8
level 1
安全中心为什么看不到瑞星(病毒防护)是计算机是杀毒软件??
2006年11月27日 14点11分 9
level 9
先照8楼建议操作 然后重新安装瑞星并升级到最新安装前完全卸载已安装的瑞星并重新启动计算机后删除瑞星目录卸载过程的最后会出现一个提示框开始→程序→瑞星杀毒软件→添加删除组件→卸载开始→程序→瑞星个人防火墙→添加删除组件→卸载根据提示一路下一步 钩选重新启动计算机 钩选删除瑞星目录
2006年11月27日 14点11分 10
1