![]() |
|
|||||||
| 論壇說明 |
|
歡迎您來到『史萊姆論壇』 ^___^ 您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的! 請點擊這裡:『註冊成為我們的一份子!』 |
![]() |
|
|
主題工具 | 顯示模式 |
|
|
|
|
#1 (permalink) |
|
長老會員
![]() |
Browser Add-ons
[CNavExtBho Class] {BDF3E430-B101-42AD-A544-FADC6B084872} <C:\Program Files\Norton AntiVirus\NavShExt.dll, Symantec Corporation> [參考資料(&R)] {92780B25-18CC-41C8-B9BE-3C9C571A8263} <C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL, Microsoft Corporation> [Yahoo! Messenger] {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} <C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE, N/A> [Norton AntiVirus] {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} <C:\Program Files\Norton AntiVirus\NavShExt.dll, Symantec Corporation> [Symantec AntiVirus scanner] {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} <C:\WINDOWS\Downloaded Program Files\avsniff.dll, Symantec Corporation> [Symantec RuFSI Utility Class] {644E432F-49D3-41A1-8DD5-E099162EEEC5} <C:\WINDOWS\Downloaded Program Files\rufsi.dll, Symantec Corporation> [Housecall ActiveX 6.5] {6E5A37BF-FD42-463A-877C-4EB7002E68AE} <C:\WINDOWS\Downloaded Program Files\Housecall_ActiveX.dll, TrendMicro Deutschland GmbH> [McFreeScan Class] {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} <C:\WINDOWS\McAfee.com\FreeScan\mcfscan.dll, McAfee, Inc.> [Norton AntiVirus] {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} <C:\Program Files\Norton AntiVirus\NavShExt.dll, Symantec Corporation> [CNavExtBho Class] {BDF3E430-B101-42AD-A544-FADC6B084872} <C:\Program Files\Norton AntiVirus\NavShExt.dll, Symantec Corporation> [Shockwave Flash Object] {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash8b.ocx, Macromedia, Inc.> [MessengerChecker Class] {DA4F543C-C8A9-4E88-9A79-548CBB46F18F} <C:\Program Files\Yahoo!\Messenger\YPagerChecker.dll, TODO: <Company name>> [Messenger Class] {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} <, N/A> [使用影音傳送帶下載] <, N/A> [使用影音傳送帶下載全部連結] <, N/A> [匯出至 Microsoft Office Excel(&X)] <res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000, N/A> |
|
__________________ 勇氣鼓舞運氣 ![]() Just Do It !! ![]() You Are What You Think You Are ![]() 善念充滿^^ 惡念退散 !! 沒有能不能成功 只有願不願意付出代價 ![]() 趴下是真功夫
|
|
|
|
送花文章: 40448,
|
|
|
#2 (permalink) |
|
長老會員
![]() |
Running Processes
[PID: 368][\SystemRoot\System32\smss.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)> [PID: 428][\??\C:\WINDOWS\system32\csrss.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)> [PID: 452][\??\C:\WINDOWS\system32\winlogon.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)> [PID: 496][C:\WINDOWS\system32\services.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)> [PID: 508][C:\WINDOWS\system32\lsass.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)> [PID: 664][C:\WINDOWS\system32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)> [PID: 712][C:\WINDOWS\system32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)> [PID: 824][C:\WINDOWS\System32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)> [PID: 876][C:\WINDOWS\system32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)> [PID: 936][C:\WINDOWS\system32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)> [PID: 1140][C:\WINDOWS\Explorer.EXE] <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)> [C:\WINDOWS\system32\pKerme123.dll] <N/A><N/A> [C:\WINDOWS\system32\fzgdll.dll] <N/A><N/A> [C:\WINDOWS\system32\Kerne0223.dll] <N/A><N/A> [C:\Program Files\Yahoo!\Messenger\idle.dll] <Yahoo! Inc.><1, 0, 0, 2> [C:\Program Files\Norton AntiVirus\NavShExt.dll] <Symantec Corporation><11.0.9.16> [C:\Program Files\Common Files\Symantec Shared\ccL30.dll] <Symantec Corporation><103.0.6.5> [PID: 1748][C:\WINDOWS\system32\spoolsv.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)> [PID: 1952][C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE] <Microsoft Corporation><7.00.9466> [PID: 568][C:\WINDOWS\system32\wdfmgr.exe] <Microsoft Corporation><5.2.3790.1230 built by: dnsrv(bld4act)> [PID: 1012][C:\Program Files\Winamp\winampa.exe] <N/A><N/A> [C:\WINDOWS\system32\pKerme123.dll] <N/A><N/A> [C:\WINDOWS\system32\fzgdll.dll] <N/A><N/A> [PID: 1800][C:\WINDOWS\Config\svhost32.exe] <N/A><N/A> [C:\WINDOWS\system32\fzgdll.dll] <N/A><N/A> [PID: 1820][C:\WINDOWS\system32\ctfmon.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)> [C:\WINDOWS\system32\pKerme123.dll] <N/A><N/A> [C:\WINDOWS\system32\fzgdll.dll] <N/A><N/A> [PID: 1828][C:\WINDOWS\system32\Kerne0223.exe] <N/A><N/A> [C:\WINDOWS\system32\Kerne0223.dll] <N/A><N/A> [C:\WINDOWS\system32\pKerme123.dll] <N/A><N/A> [PID: 472][C:\WINDOWS\System32\alg.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)> [PID: 2676][C:\Program Files\Internet Explorer\iexplore.exe] <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)> [C:\WINDOWS\system32\pKerme123.dll] <N/A><N/A> [C:\Program Files\Norton AntiVirus\NavShExt.dll] <Symantec Corporation><11.0.9.16> [C:\Program Files\Common Files\Symantec Shared\ccL30.dll] <Symantec Corporation><103.0.6.5> [C:\WINDOWS\system32\fzgdll.dll] <N/A><N/A> [C:\Program Files\Common Files\Symantec Shared\Script Blocking\scrauth.dll] <Symantec Corporation><11.0.9.16> [C:\Program Files\Common Files\Symantec Shared\Script Blocking\ScrBlock.dll] <Symantec Corporation><11.0.9.16> [C:\Program Files\Common Files\Symantec Shared\ccVrTrst.dll] <Symantec Corporation><103.0.6.5> [C:\WINDOWS\system32\Macromed\Flash\Flash8b.ocx] <Macromedia, Inc.><8,0,24,0> [C:\WINDOWS\system32\Macromed\Common\SwSupport.dll] <Macromedia, Inc.><10.1r11> [C:\Program Files\Yahoo!\Messenger\idle.dll] <Yahoo! Inc.><1, 0, 0, 2> [PID: 2720][C:\Program Files\MSN Messenger\msnmsgr.exe] <Microsoft Corporation><7.5.0324> [C:\WINDOWS\system32\pKerme123.dll] <N/A><N/A> [C:\WINDOWS\system32\fzgdll.dll] <N/A><N/A> [C:\Program Files\Yahoo!\Messenger\idle.dll] <Yahoo! Inc.><1, 0, 0, 2> [C:\WINDOWS\system32\msdmo.dll] <N/A><N/A> [C:\Program Files\Common Files\Symantec Shared\Script Blocking\scrauth.dll] <Symantec Corporation><11.0.9.16> [C:\Program Files\Common Files\Symantec Shared\Script Blocking\ScrBlock.dll] <Symantec Corporation><11.0.9.16> [C:\Program Files\Common Files\Symantec Shared\ccL30.dll] <Symantec Corporation><103.0.6.5> [C:\Program Files\Common Files\Symantec Shared\ccVrTrst.dll] <Symantec Corporation><103.0.6.5> [C:\WINDOWS\system32\Macromed\Flash\Flash8b.ocx] <Macromedia, Inc.><8,0,24,0> [C:\WINDOWS\system32\Macromed\Common\SwSupport.dll] <Macromedia, Inc.><10.1r11> [PID: 2740][C:\Program Files\Yahoo!\Messenger\YPager.exe] <N/A><N/A> [C:\Program Files\Yahoo!\Messenger\idle.dll] <Yahoo! Inc.><1, 0, 0, 2> [C:\Program Files\Yahoo!\Messenger\ygxa_2.dll] <Yahoo! Inc.><2004, 2, 19, 1> [C:\Program Files\Yahoo!\Messenger\pcre.dll] <Pcre><3.9> [C:\Program Files\Yahoo!\Messenger\YML.dll] <N/A><3, 0, 0, 2> [C:\Program Files\Yahoo!\Messenger\YImage.dll] <Yahoo! Inc.><1, 0, 0, 1> [C:\Program Files\Yahoo!\Messenger\xmlparse.dll] <N/A><N/A> [C:\Program Files\Yahoo!\Messenger\xmltok.dll] <N/A><N/A> [C:\WINDOWS\system32\pKerme123.dll] <N/A><N/A> [C:\Program Files\Yahoo!\Messenger\ft60.dll] <Yahoo! Inc.><1.0.0.4> [C:\Program Files\Yahoo!\Messenger\res_msgr.dll] <Yahoo! Inc.><6, 0, 0, 1610> [C:\Program Files\Yahoo!\Shared\YbSkin2.dll] <Yahoo! Inc.><2005, 6, 3, 1> [C:\Program Files\Yahoo!\Messenger\MyYahoo.dll] <Yahoo! Inc.><6, 0, 0, 600> [C:\Program Files\Yahoo!\Messenger\D32-FW.DLL] <Distinct Corporation><3.4.6> [C:\WINDOWS\system32\icm32.dll] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)> [C:\WINDOWS\system32\Macromed\Flash\Flash8b.ocx] <Macromedia, Inc.><8,0,24,0> [C:\WINDOWS\system32\Macromed\Common\SwSupport.dll] <Macromedia, Inc.><10.1r11> [C:\WINDOWS\system32\fzgdll.dll] <N/A><N/A> [C:\Program Files\Yahoo!\Messenger\yvoicesm.dll] <N/A><1, 0, 201, 1> [C:\Program Files\Yahoo!\Messenger\yvoiceui.dll] <N/A><N/A> [C:\Program Files\Yahoo!\Messenger\yaudiomgr.dll] <N/A><1, 0, 200, 1> [C:\Program Files\Yahoo!\Messenger\yxtldr.dll] <N/A><1, 0, 200, 1> [C:\Program Files\Yahoo!\Messenger\rvsip.dll] <RADVISION><3.1.1.30> [C:\Program Files\Yahoo!\Messenger\rvcommon.dll] <RADVISION><1.0.18> [C:\Program Files\Yahoo!\Messenger\rvads.dll] <RADVISION><3.1.1.30> [C:\Program Files\Yahoo!\Messenger\rvsdp.dll] <RADVISION><> [C:\Program Files\Yahoo!\Messenger\yv_res.dll] <N/A><N/A> [C:\Program Files\Yahoo!\Messenger\eyeBeamAsDLL.dll] <N/A><N/A> [C:\Program Files\Yahoo!\Messenger\AEC_PC_DLL.dll] <N/A><N/A> [C:\Program Files\Common Files\Symantec Shared\Script Blocking\scrauth.dll] <Symantec Corporation><11.0.9.16> [C:\Program Files\Common Files\Symantec Shared\Script Blocking\ScrBlock.dll] <Symantec Corporation><11.0.9.16> [C:\Program Files\Common Files\Symantec Shared\ccL30.dll] <Symantec Corporation><103.0.6.5> [C:\Program Files\Common Files\Symantec Shared\ccVrTrst.dll] <Symantec Corporation><103.0.6.5> [PID: 4048][C:\Program Files\Internet Explorer\iexplore.exe] <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)> [C:\WINDOWS\system32\pKerme123.dll] <N/A><N/A> [C:\Program Files\Norton AntiVirus\NavShExt.dll] <Symantec Corporation><11.0.9.16> [C:\Program Files\Common Files\Symantec Shared\ccL30.dll] <Symantec Corporation><103.0.6.5> [C:\WINDOWS\system32\fzgdll.dll] <N/A><N/A> [C:\Program Files\Yahoo!\Messenger\idle.dll] <Yahoo! Inc.><1, 0, 0, 2> [C:\Program Files\Common Files\Symantec Shared\Script Blocking\scrauth.dll] <Symantec Corporation><11.0.9.16> [C:\Program Files\Common Files\Symantec Shared\Script Blocking\ScrBlock.dll] <Symantec Corporation><11.0.9.16> [C:\Program Files\Common Files\Symantec Shared\ccVrTrst.dll] <Symantec Corporation><103.0.6.5> [C:\Program Files\Yahoo!\Messenger\YPagerChecker.dll] <TODO: <Company name>><1.0.0.1> [C:\WINDOWS\system32\Macromed\Flash\Flash8b.ocx] <Macromedia, Inc.><8,0,24,0> [PID: 3248][C:\Program Files\WinRAR\WinRAR.exe] <N/A><N/A> [C:\WINDOWS\system32\pKerme123.dll] <N/A><N/A> [C:\WINDOWS\system32\fzgdll.dll] <N/A><N/A> [C:\Program Files\Yahoo!\Messenger\idle.dll] <Yahoo! Inc.><1, 0, 0, 2> [PID: 316][C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.381\SREng2\SREng.exe] <Smallfrogs Studio><2.0.21.505> [C:\WINDOWS\system32\pKerme123.dll] <N/A><N/A> [C:\WINDOWS\system32\fzgdll.dll] <N/A><N/A> [C:\Program Files\Yahoo!\Messenger\idle.dll] <Yahoo! Inc.><1, 0, 0, 2> |
|
|
送花文章: 40448,
|
|
|
#3 (permalink) |
|
長老會員
![]() |
File Associations
.TXT OK. [%SystemRoot%\system32\NOTEPAD.EXE %1] .EXE OK. ["%1" %*] .COM OK. ["%1" %*] .PIF OK. ["%1" %*] .REG OK. [regedit.exe "%1"] .BAT OK. ["%1" %*] .SCR OK. ["%1" /S] .CHM OK. ["C:\WINDOWS\hh.exe" %1] .HLP OK. [%SystemRoot%\System32\winhlp32.exe %1] .INI OK. [%SystemRoot%\System32\NOTEPAD.EXE %1] .INF OK. [%SystemRoot%\System32\NOTEPAD.EXE %1] .VBS OK. [%SystemRoot%\System32\WScript.exe "%1" %*] .JS OK. [%SystemRoot%\System32\WScript.exe "%1" %*] .LNK OK. [{00021401-0000-0000-C000-000000000046}] ================================== Winsock Provider |
|
|
送花文章: 40448,
|
|
|
#5 (permalink) | |
|
榮譽會員
![]() |
引用:
但會把你前安裝關連到 ms ie 譬如插件,BHO...等可能弄沒了!自然會有ap程序不能執行.. 你如果連線沒問題..可不需修復使用它 手工重整理ie.. 譬如下例...重裝IE 注冊登錄有效為檔(dll ,ocx) http://www.slime2.com.tw/forums/showthread.php?t=177082 ============================== 用注音打字時顯示 注音 選字的視窗 會delay 尤其是 打及時通訊時也會這樣 甚至更嚴重 這要你清干淨後,,,問題也縮小,也容易看出問題.... 這應該跟連線無關! 還有你到安全模式刪除時,你有沒有關閉還原...沒關...自然會把註冊檔再恢復回去... 此帖於 2006-06-15 01:36 PM 被 psac 編輯. |
|
__________________
|
||
|
|
送花文章: 3,
|
|
|
#6 (permalink) |
|
長老會員
![]() |
請問 psac 大大
[quote] [手工重整理ie.. 譬如下例...重裝IE 注冊登錄有效為檔(dll ,ocx) http://www.slime2.com.tw/forums/showthread.php?t=177082 /QUOTE] 我的電腦 經常也會顯示 無法顯示網頁 ; 要 用上述方式修復嗎? 我是使用東森寬頻 如果有掛 中華電信 proxy 會造成上述影響? 今天早上 掃描的檔案 不知是否還有問題? 最重要的是.......我所提的問題還是沒解決 是我太笨嗎? 這隻病毒 你說被Norton 檔下了 問題是 要強迫關防毒軟體 還有其他辦法嗎? 不好意思~~ 一直勞煩您費心這樣多次 謝謝 |
|
|
送花文章: 40448,
|
|
|
#7 (permalink) | |
|
榮譽會員
![]() |
[quote=披著狼皮的羊]請問 psac 大大
引用:
,甚有http 監視明文軟體下載就可看個明白情狀態... 打不開網頁!有很多原因...防火牆,dns解析.getway被攔結,time out,web 過濾....等,如只是經常也會顯示,無法顯示網頁 ...那就說還是有能打開! 就很難判斷...所以要掃描BO 注冊檔與root 載入情形. 未清除有沒其它問題所影響...不說也說不清...看也看不明.... 這是不得已才做! 等於重裝IE ... http://www.slime2.com.tw/forums/showthread.php?t=177082 ================== WinSockfix 引文說義: WinSock的全名是 Windows Socket,是定義介於Windows TCP/IP application Clien. 與 TCP/IP 的protocol stack之間的一項標準介面。程式設計者於Windows上所寫的 網路軟體(如Gopher,Telnet,FTP..), 只要支援WinSock的規格,他就不需要顧慮所使 用的網路卡是那家廠牌,因為Winsock所提供的程式庫Winsock.DLL會負起與網路底層 溝通的工作。進而使得設計者能設計出更多功能或更user friendly的網路軟體。 修復windows 的winsock tcp/ip ,如你ping得到..是不需 winsockfix,修復工具有下列幾種.... 下载:WinSockfix 下载:LSPFix.exe 介绍:Winsock2修复工具,修复Layered Service Provider(LSP)。 VB WinsockFix 介绍:Winsock修复工具,作者是Option^Explicit Software。可修复Layered Service Provider(LSP),同时恢复hosts到默认状态。 HijackThis 遇到O10項需要修復時... 建議使用專門工具修復 下載:http://www.cexx.org/lspfix.exe 遇到HIJACKTHIS日誌中的010項 大家一定要慎重 千萬不要直接修復010項或直接刪除與010項有關的文件 否則會導致無法上網 【補救措施】 方法1: 使用HIJACKTHIS匯出日誌 檢視日誌中可疑的010項 記下010項中的文件 (注意:確信是由該文件導致了無法上網) 用LSP-FIX修復010項中的可疑文件 然後重啟 方法2: 使用WinsockFix使用一下註冊表 建議操作之前備份一下註冊表 然後重啟 方法3: 使用SP2ConnectivityFix工具(注意本工具只適合於XPSP2系統) 解壓後執行其中的WindowsXP-KB884020-x86-enu.exe 然後再雙擊FixReg.reg將其匯入到註冊表中 最後再使用WinsockFix修復註冊表 重啟 如果還不行 在命令行視窗中執行命令「netsh winsock reset」 執行後再重啟系統 建議操作之前備份一下註冊表 方法4: 使用XP TCP/IP Repair(注意本工具只適用於XP系統) 修復Winsock以及重置TCP/IP 建議操作之前備份一下註冊表 然後重啟 方法5: 重裝TCP/IP協議 同時也建議你能匯出日誌看看 |
|
|
|
送花文章: 3,
|