首 页文章中心下载中心娱乐八卦本站论坛拜仁联盟球迷社区博客日志建站服务域名抢注繁體中文
设为首页
加入收藏
联系我们
E-mail:WebMaster#fcbu.com
载入中…
当前位置:站长天下 -> 电脑医院 -> 求救高手,机器速度太慢了

求救高手,机器速度太慢了


作者:TTXS(Fcbu.Com)   来源:互联网   发表时间:2006-08-23  
帮同学发的日志,他的机器总是玩游戏时突然进程结束
太郁闷了高手指教,多谢多谢

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      22:06:43, 日期 2006-7-8
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Common Files\Network Associates\TalkBack\tbmon.exe
C:\Program Files\systems\pvv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\ime\jj4\jjsvr4.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\mcshield.exe
C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe
C:\Program Files\Network Associates\VirusScan\vstskmgr.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\QQ2006\QQ.exe
C:\Program Files\QQ2006\TIMPlatform.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Administrator\桌面\工具\飞鸽传书.EXE
C:\Documents and Settings\Administrator\桌面\hijackthisV1.99.1.exe
C:\Program Files\HijackThis1991汉化版\HijackThis1991zww.exe
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v8.dll
O2 - BHO: CAISHOW TOOLBAR - {3AF40CB8-B3BA-4E2D-8968-4BF8DB172997} - C:\Program Files\CaiShow Tech\CaiShow\BrowerHelper.dll
O2 - BHO: 网络加速 - {5673A7C0-95CC-4646-BB07-3BD71234CEF9} - C:\WINDOWS\system32\MicrosoftNet.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1> "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync> C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A> C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [ATIPTA> "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - 启动项HKLM\\Run: [NVMixerTray> "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - 启动项HKLM\\Run: [nTrayFw> C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
O4 - 启动项HKLM\\Run: [ShStatEXE> "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - 启动项HKLM\\Run: [McAfeeUpdaterUI> "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - 启动项HKLM\\Run: [Network Associates Error Reporting Service> "C:\Program Files\Common Files\Network Associates\TalkBack\tbmon.exe"
O4 - 启动项HKLM\\Run: [3721> C:\Program Files\systems\pvv.exe
O4 - 启动项HKLM\\Run: [baidu> C:\Program Files\systems\Call.exe
O4 - 启动项HKLM\\Run: [Str3> hongqt
O4 - 启动项HKLM\\Run: [LongData> 焼
O4 - 启动项HKLM\\Run: [BinaryData> "3D梯
O4 - HKCU\..\Run: [ctfmon.exe> C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [pyjj> C:\WINDOWS\ime\jj4\jjsvr4.exe
O4 - HKCU\..\Run: [caishowmanage> C:\Program Files\CaiShow Tech\CaiShow\UpdateManager.EXE
[ 本帖最后由 卡宾枪 于 2006-7-8 22:23 编辑 > O8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Program Files\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Program Files\Thunder\getallurl.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Excel(&x) - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 用炫彩图铃发送该图片 - C:\Program Files\CaiShow Tech\CaiShow\SendMMS.htm
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\quartz32.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\quartz32.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.swjtu.edu.cn
O17 - HKLM\System\CCS\Services\Tcpip\..\{166DBC9F-6C5B-48BE-A44E-932EDDA48D2F}: NameServer = 202.115.64.33,202.115.64.34
O23 - NT 服务: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - NT 服务: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - NT 服务: McAfee Framework 服务 (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - NT 服务: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\mcshield.exe
O23 - NT 服务: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\vstskmgr.exe
O23 - NT 服务: ForceWare IP service (nSvcIp) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - NT 服务: ForceWare user log service (nSvcLog) - NVIDIA - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe C:\Program Files\systems\pvv.exe
结束进程,删除文件
O2 - BHO: CAISHOW TOOLBAR - {3AF40CB8-B3BA-4E2D-8968-4BF8DB172997} - C:\Program Files\CaiShow Tech\CaiShow\BrowerHelper.dll
O2 - BHO: 网络加速 - {5673A7C0-95CC-4646-BB07-3BD71234CEF9} - C:\WINDOWS\system32\MicrosoftNet.dll
O4 - HKCU\..\Run: [caishowmanage> C:\Program Files\CaiShow Tech\CaiShow\UpdateManager.EXE
O8 - IE右键菜单中的新增项目: 用炫彩图铃发送该图片 - C:\Program Files\CaiShow Tech\CaiShow\SendMMS.htm
建议修复.
O4 - 启动项HKLM\\Run: [3721> C:\Program Files\systems\pvv.exe
O4 - 启动项HKLM\\Run: [baidu> C:\Program Files\systems\Call.exe
O4 - 启动项HKLM\\Run: [Str3> hongqt
O4 - 启动项HKLM\\Run: [LongData> 焼
O4 - 启动项HKLM\\Run: [BinaryData> "3D梯
修复并删除对应文件和注册表项
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\quartz32.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\nvappfilter.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\quartz32.dll
用lspfix修复
O14 - IERESET.INF: START_PAGE_URL=http://www.swjtu.edu.cn
修复 C:\WINDOWS\system32\spoolsv.exe
这个东西有问题,建议你先把这个进程结束了,再进到安全模式下,删除WINDOWS\system32\spoolsv.exe程序
再到regedit下,搜索spoolsv,删除所有的spoolsv文件
然后我的电脑点击右键,选择管理 > 服务,禁用print spooler服务
这样重起电脑后应该没什么问题了,杀完后建议再用反木马小工具查杀一遍
打印本文  返回顶部  加入收藏  关闭窗口
广 告 位 招 租
  • 上一篇: 文件自动删除
  • 下一篇: 不知为什么,机子运行速度好慢,帮忙看看日志
  • 关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 管理登录
    联系方式
    Copyright © 2004-2007 FCBU.Com All Rights Reserved.
    版权所有:『站长天下』 新凌讯网络;保留所有权利. 赣ICP备05002812