史萊姆論壇

返回   史萊姆論壇 > 專業主討論區 > 一般電腦疑難討論區
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


發文 回覆
 
主題工具 顯示模式
舊 2007-10-15, 11:57 PM   #1
lonly888
註冊會員
 
lonly888 的頭像
榮譽勳章

勳章總數
UID - 271234
在線等級: 級別:4 | 在線時長:35小時 | 升級還需:10小時級別:4 | 在線時長:35小時 | 升級還需:10小時級別:4 | 在線時長:35小時 | 升級還需:10小時級別:4 | 在線時長:35小時 | 升級還需:10小時
註冊日期: 2007-06-14
住址: 第一個轉變
文章: 120
精華: 0
現金: 161 金幣
資產: 161 金幣
預設 疑問 - 不知道是不是中了毒了~~

我的E槽本來有幾樣資料夾..一下子都不見了~~
我打開我的E槽內容卻發現使用了400MB了 但一個資料夾都沒有 怎麼會使用
400MB了呢??[下圖可見]

http://i201.photobucket.com/albums/aa311/lonly888/Capture001-4.jpg
我目前在E槽只安裝了不飛大大提供的病毒掃瞄軟件 但只有392KB
http://i201.photobucket.com/albums/aa311/lonly888/Capture002-1.jpg
只是覺得少了400MB
太誇張了~~會不會是隱藏了資料夾呢??但我也嘗試過 都沒事呀??難到...是撞邪了
又或者會不會是病毒問題呀?? 以下是我掃瞄出來的數據..請看看!!謝謝了




Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Internet Explorer\iEXpLoRe.eXe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\VM303_STI.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\TTPlayer\TTPlayer.exe
D:\Program Files\Foxy\Foxy.exe
E:\HiJackThis.exe

F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: WebThunderBHO - {00000AAA-A363-466E-BEF5-9BB68697AA7F} - D:\Program Files\Thunder Network\WebThunder\WebThunderBHO_Now.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: QQBrowserHelperObject Class - {54EBD53A-9BC1-480B-966A-843A333CA162} - D:\Program Files\Tencent\QQ\QQIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Dr.eye WebPage Translation - {92B255FE-94E2-4BCA-958D-3926CE38913F} - C:\Program Files\Inventec\Dreye\DreyeMT\DreyeIEBar.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [kupe] \"C:\Program Files\Honey\9kupe.exe\" -tray
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] \"C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe\"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ctfmon.exe] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: &使用迅雷下載 - D:\FD\迅雷\Program\GetUrl.htm
O8 - Extra context menu item: &使用迅雷下載全部鏈接 - D:\FD\迅雷\Program\GetAllUrl.htm
O8 - Extra context menu item: Foxy 下載 - res://D:\Program Files\Foxy\Foxy.exe/download.htm
O8 - Extra context menu item: Foxy 搜尋 - res://D:\Program Files\Foxy\Foxy.exe/search.htm
O8 - Extra context menu item: 上傳到QQ網路硬碟 - D:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 下載 - res://D:\Program Files\Honey\kupeer\9kupe.exe/download.htm
O8 - Extra context menu item: 匯出至 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: 在新的前景索引標籤中開啟 - res://C:\Program Files\Windows Live Toolbar\Components\zh-tw\msntabres.dll.mui/230?37fbe9b2a29c46b398063fca5b769c13
O8 - Extra context menu item: 在新的背景索引標籤中開啟 - res://C:\Program Files\Windows Live Toolbar\Components\zh-tw\msntabres.dll.mui/229?37fbe9b2a29c46b398063fca5b769c13
O8 - Extra context menu item: 妏蚚Web捃濘狟婥 - D:\Program Files\Thunder Network\WebThunder\GetUrl.htm
O8 - Extra context menu item: 妏蚚Web捃濘狟婥窒蟈諉 - D:\Program Files\Thunder Network\WebThunder\GetAllUrl.htm
O8 - Extra context menu item: 搜尋 - res://D:\Program Files\Honey\kupeer\9kupe.exe/search.htm
O8 - Extra context menu item: 新增到QQ自定義面板 - D:\Program Files\Tencent\QQ\AddPanel.htm
O8 - Extra context menu item: 新增到QQ表情 - D:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - Extra context menu item: 添加到QQ自定義面板 - D:\Program Files\Tencent\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ MMS傳送該圖片 - D:\Program Files\Tencent\QQ\SendMMS.htm
O8 - Extra context menu item: 用QQ彩信發送該圖片 - D:\Program Files\Tencent\QQ\SendMMS.htm
O9 - Extra button: 雄WEB捃濘 - {962EFB8E-2683-42d4-AC74-AAA4C759B9C6} - http://my.xunlei.com (file missing)
O9 - Extra 'Tools' menuitem: 雄WEB捃濘 - {962EFB8E-2683-42d4-AC74-AAA4C759B9C6} - http://my.xunlei.com (file missing)
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\Program Files\Tencent\QQ\QQ.EXE
O9 - Extra 'Tools' menuitem: 騰訊QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\Program Files\Tencent\QQ\QQ.EXE
O9 - Extra button: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\Program Files\Tencent\QQ\QQIEHelper.dll
O9 - Extra 'Tools' menuitem: QQ嚃粗馱撿沭扢离 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\Program Files\Tencent\QQ\QQIEHelper.dll
O10 - Broken Internet access because of LSP provider 'c:\windows\system32\od3mdi.dll' missing
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://zoe426.spaces.live.com/PhotoUpload/MsnPUpld.cab
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Audio Adapter (VGADown) - Unknown owner - C:\WINDOWS\avp.exe (file missing)
O23 - Service: windows dns - Unknown owner - C:\WINDOWS\qq

--
End of file - 7216 bytes
lonly888 目前離線  
送花文章: 38, 收花文章: 6 篇, 收花: 7 次
回覆時引用此帖
舊 2007-10-16, 08:44 AM   #2 (permalink)
長老會員
榮譽勳章
UID - 1466
在線等級: 級別:20 | 在線時長:494小時 | 升級還需:31小時級別:20 | 在線時長:494小時 | 升級還需:31小時級別:20 | 在線時長:494小時 | 升級還需:31小時級別:20 | 在線時長:494小時 | 升級還需:31小時級別:20 | 在線時長:494小時 | 升級還需:31小時
註冊日期: 2002-12-06
住址: 鞋櫃
文章: 49
精華: 0
現金: 50 金幣
資產: 31996 金幣
預設

E:\HiJackThis.exe <-- 可疑程式。
白布鞋 目前離線  
送花文章: 0, 收花文章: 3 篇, 收花: 3 次
回覆時引用此帖
舊 2007-10-16, 11:06 AM   #3 (permalink)
管理員
 
getter 的頭像
榮譽勳章
UID - 6433
在線等級: 級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時級別:96 | 在線時長:9733小時 | 升級還需:64小時
註冊日期: 2002-12-08
住址: 天線星球
文章: 8157
精華: 0
現金: 19955 金幣
資產: 765391 金幣
預設

引用:
作者: 白布鞋 查看文章
E:\HiJackThis.exe <-- 可疑程式。
那是分析註冊表的程式拉。

本人初步推測如下
1.可能為 WindowsXP 的系統還原用掉了。 ---> 這個可以關閉
2.可能是 WindowsXP 的虛擬記憶體檔用掉了。 ---> 這個可以更改設定的所在磁碟機的位置、大小,必要的功能不建議關閉。
3.會不會是移動碟的資源回收筒,每一台 WindowsXP 的資源回收筒的機碼均不同
,不同的 Uesr 帳號也會不同,曾在某個帳號或是電腦中刪除檔案到資源回收筒
未作清空,以致現在看到被不明使用 XXX MB。解決方式為先開啟隱藏/系統檢視
公能,將 \RECYCLER 資料夾刪除即可。當該磁碟要使用資源回收筒時,
WindowsXP會自行建立之。
__________________
在「專業主討論區」中的問題解決後,要記得按一下 http://forum.slime.com.tw/images/stamps/is_solved.gif 按鈕喔,
這是一種禮貌動作。

一樣是在「專業主討論區」中發問,不管問題解決與否,都要回應別人的回答文喔。
不然搞 [斷頭文],只看不回應,下次被別人列入黑名單就不要怪人喔。

天線寶寶說再見啦~ ... 天線寶寶說再見啦~

迪西:「再見~ 再見~」

Otaku Culture Party 關心您 ...
getter 目前離線  
送花文章: 37855, 收花文章: 6441 篇, 收花: 26052 次
回覆時引用此帖
舊 2007-10-17, 12:27 AM   #4 (permalink)
註冊會員
 
lonly888 的頭像
榮譽勳章

勳章總數
UID - 271234
在線等級: 級別:4 | 在線時長:35小時 | 升級還需:10小時級別:4 | 在線時長:35小時 | 升級還需:10小時級別:4 | 在線時長:35小時 | 升級還需:10小時級別:4 | 在線時長:35小時 | 升級還需:10小時
註冊日期: 2007-06-14
住址: 第一個轉變
文章: 120
精華: 0
現金: 161 金幣
資產: 161 金幣
預設

那我的分析數據是否有中毒的情況呢??...
lonly888 目前離線  
送花文章: 38, 收花文章: 6 篇, 收花: 7 次
回覆時引用此帖
舊 2007-10-20, 03:42 AM   #5 (permalink)
註冊會員
 
cyko 的頭像
榮譽勳章
UID - 48282
在線等級: 級別:41 | 在線時長:1853小時 | 升級還需:79小時級別:41 | 在線時長:1853小時 | 升級還需:79小時級別:41 | 在線時長:1853小時 | 升級還需:79小時級別:41 | 在線時長:1853小時 | 升級還需:79小時級別:41 | 在線時長:1853小時 | 升級還需:79小時級別:41 | 在線時長:1853小時 | 升級還需:79小時
註冊日期: 2003-03-14
VIP期限: 2010-07
文章: 435
精華: 0
現金: 7 金幣
資產: 558761 金幣
預設

引用:
作者: lonly888 查看文章
那我的分析數據是否有中毒的情況呢??...
你的問題應該是系統還原

分析數據在我看來你之前有中毒但是已經清除了
建議把QQ移除並清理註冊檔等等...完成後再 重裝
(對分析數據我沒有很利害我都是現場看SO....有看錯請不要見怪)

Honey foxy.... 抓完都要掃一次

網上破QQ的方法一大堆
所以用QQ很容易中毒要小心

此帖於 2007-10-20 07:19 AM 被 cyko 編輯.
cyko 目前離線  
送花文章: 209, 收花文章: 242 篇, 收花: 1470 次
回覆時引用此帖
發文 回覆



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用

相似的主題
主題 主題作者 討論區 回覆 最後發表
感想 - 最近我做了件事..我不知道是不是是對還是錯... fcya 生活話題、日常閒聊、喇勒唬爛灌水區 41 2007-05-02 12:03 AM
轉貼 - 慧律法師開示錄 non 轉帖文章區 0 2006-09-17 11:22 PM
文藝 - 我把愛情煲成湯 NKNK 轉帖文章區 8 2006-05-12 09:51 PM
不知道是不是中了疾風?? edwinhuang 軟體應用問題討論區 2 2005-01-18 10:27 PM


所有時間均為台北時間。現在的時間是 02:04 PM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1