史萊姆論壇

史萊姆論壇 (http://forum.slime.com.tw/)
-   一般電腦疑難討論區 (http://forum.slime.com.tw/f17.html)
-   -   明知中毒卻解不了,請大大幫忙。 (http://forum.slime.com.tw/thread213332.html)

ppspper 2007-08-08 11:11 PM

明知中毒卻解不了,請大大幫忙。
 
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\spoolsvc.exe
C:\WINNT\System32\ulkgx.exe
C:\WINNT\System32\logon.exe
C:\WINNT\SOUNDMAN.EXE
C:\WINNT\System32\ctfmon.exe
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\System32\conime.exe
C:\WINNT\System32\jemequu.exe
C:\WINNT\System32\acipf.exe
C:\WINNT\System32\jworjaa.exe
C:\WINNT\System32\eolm.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\iijmpwz.exe
C:\Documents and Settings\Administrator\桌面\HiJackThis.exe

O3 - Toolbar: 收音機(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINNT\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINNT\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINNT\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Windows Config System] config.exe
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINNT\System32\spoolsvc.exe
O4 - HKLM\..\Run: [WindowsHive] C:\WINNT\System32\rpcc.exe
O4 - HKLM\..\Run: [Advanced DHTML Enable] C:\WINNT\System32\iijmpwz.exe
O4 - HKLM\..\Run: [Windows Logon Application] C:\WINNT\System32\logon.exe
O4 - HKLM\..\Run: [StormCodec_Helper] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\RunServices: [Windows Config System] config.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINNT\System32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [ctfmon.exe] C:\WINNT\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [ctfmon.exe] C:\WINNT\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINNT\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINNT\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O20 - Winlogon Notify: rpcc - C:\WINNT\System32\rpcc.dll
O23 - Service: MSN RAV - Unknown owner - C:\WINNT\system\msnrav.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\System32\nvsvc32.exe

--
End of file - 2953 bytes

:on_72: 我的電腦,一連上網路,就不斷的傳送大量封包。毫不間斷。

我知道是中毒現象。格式化與SFDISK都用過了。掃毒軟體也裝了。

但是一開機就是不斷不斷的傳送封包,好無奈啊:on_36:

可以請大大給我些意見嗎?謝謝。


拜託了,網路上的高手大大

已於96.8.9 1930依照碧血英風大哥的方法操作,中毒問題也解決了。大大真是高手中的高手啊

不飛大哥說的WINDOWS資料夾,我也不知道為啥會跟一般的XP不同,我安裝的方法一樣,沒有設定別的路勁
,匯不匯是因為中毒而引起的現象啊~~不過我的毒已解了,真的很謝謝你們。

plunderer 2007-08-09 04:38 AM

O4 - HKLM\..\Run: [Windows Config System] config.exe

O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINNT\System32\spoolsvc.exe

O4 - HKLM\..\Run: [WindowsHive] C:\WINNT\System32\rpcc.exe

O4 - HKLM\..\Run: [Advanced DHTML Enable] C:\WINNT\System32\iijmpwz.exe

O4 - HKLM\..\Run: [Windows Logon Application] C:\WINNT\System32\logon.exe

O4 - HKLM\..\RunServices: [Windows Config System] config.exe

O20 - Winlogon Notify: rpcc - C:\WINNT\System32\rpcc.dll

O23 - Service: MSN RAV - Unknown owner - C:\WINNT\system\msnrav.exe (file missing)

勾選並修復上述項目, 重新開機, 刪除下列檔案:
C:\WINNT\System32\spoolsvc.exe
C:\WINNT\System32\rpcc.exe
C:\WINNT\System32\iijmpwz.exe
C:\WINNT\System32\logon.exe
C:\WINNT\System32\rpcc.dll
搜尋 config.exe 找到就刪除

P.S
ME 最不安全了, 想辦法換 XP 吧

ppspper 2007-08-09 12:33 PM

謝謝大大提供得意見。超感激

不過大大我用的是XP並不是ME。

謝謝,謝謝~~我會試試看看。

不飛 2007-08-09 01:53 PM

引用:

作者: ppspper (文章 1783277)
我用的是XP並不是ME。

既然您用的操作系統是 Windows XP 的話,
那請問為什麼您的系統資料夾有 C:\WINNT\ 這個項目?
難道是您用升級方式來安裝還是自己更改的?

因為這是 Windows 2000 的預設資料夾,
Windows XP 的預設資料夾名稱是 C:\WINDOWS\ 才對。


所有時間均為台北時間。現在的時間是 07:54 PM

Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2025, Jelsoft Enterprises Ltd.

『服務條款』

* 有問題不知道該怎麼解決嗎?請聯絡本站的系統管理員 *


SEO by vBSEO 3.6.1