我的世界更好的熔炉mod:我用安全专家扫描了电脑~~大家帮忙帮我看看有什么不对‘~并告诉我解决方法~谢谢了

来源:百度文库 编辑:高考问答 时间:2024/04/29 17:00:14
#O4 警告 自启动:[hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\Shell Extensions for RealOne Player]-c:\program files\real\realplayer\rpshell.dll
#O4 警告 自启动:[hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\LDVP Shell Extensions]-c:\program files\common files\symantec shared\ssc\vpshell2.dll
#O4 低风险 自启动:[hkey_local_machine\software\microsoft\windows\currentversion\run\!ewido]-"e:\黄绍聪\软件\ewido_4.0.0.172c\ewido anti-spyware 4.0\ewido.exe" /minimized
#O4 低风险 自启动:[hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\WinRAR shell extension]-c:\program files\winrar\rarext.dll
#O4 低风险 自启动:[hkey_local_machine\software\microsoft\windows\currentversion\run\TkBellExe]-"c:\program files\common files\real\update_ob\realsched.exe" -osboot

#D0 低风险 驱动: C:\WINDOWS\system32\Drivers\xProc.sys
#D0 低风险 驱动: C:\WINDOWS\system32\Drivers\xBlock3.sys
#D0 低风险 驱动: C:\PROGRA~1\COMMON~1\SYMANT~1\VIRUSD~1\20060802.020\naveng.sys
#D0 低风险 驱动: C:\PROGRA~1\COMMON~1\SYMANT~1\VIRUSD~1\20060802.020\navex15.sys
#D0 低风险 驱动: C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys
#D0 低风险 驱动: C:\WINDOWS\system32\drivers\hfbjcgef.sys
#D0 低风险 驱动: C:\WINDOWS\system32\drivers\oreans32.sys
#D0 低风险 驱动: C:\Program Files\Symantec AntiVirus\Savrtpel.sys
#D0 低风险 驱动: C:\Program Files\Symantec\SYMEVENT.SYS
#D0 低风险 驱动: C:\Program Files\Symantec AntiVirus\savrt.sys

#R0 警告 Homepage: http://www.haokan123.com/ - HKCU\Software\Microsoft\Internet Explorer\Main, Start Page

#R1 警告 SearchAssistant: about:blank - HKLM\Software\Microsoft\Internet Explorer\Main, SearchAssistant
#R1 警告 SearchAssistant: about:blank - HKCU\Software\Microsoft\Internet Explorer\Main, SearchAssistant

#O3 警告 Toolbar: {43869BB3-22FD-4F15-9B46-238106BA2F4E} - 超级兔子上网精灵 - C:\Program Files\Super Rabbit\MagicSet\haokanbar.dll

#M0 警告 DLL:C:\Program Files\Common Files\Symantec Shared\SSC\vpshell2.dll
#M0 低风险 DLL:C:\Program Files\WinRAR\rarext.dll
#M0 低风险 DLL:C:\Program Files\Symantec AntiVirus\NAVNTUTL.DLL
#M0 低风险 DLL:C:\Program Files\Symantec AntiVirus\Cliproxy.dll

#P0 危险 进程:c:\windows\lmpopo\svchost.exe
#P0 低风险 进程:e:\黄绍聪\软件\ewido_4.0.0.172c\ewido anti-spyware 4.0\ewido.exe
#P0 低风险 进程:c:\program files\common files\real\update_ob\realsched.exe

#S0 危险 NT 服务: Servicepopo - 启动方式: 自动 - 当前状态: 已启动 - C:\WINDOWS\lmpopo\SVCHOST.EXE
#S0 警告 NT 服务: SNDSrvc - 启动方式: 手动 - 当前状态: 已停止 - "C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe"
#S0 低风险 NT 服务: HidServ - ServiceDll - C:\WINDOWS\System32\hidserv.dll - [file not found]

有流氓软件 修改你的IE 用超级兔子修复
#O4 警告 自启动:[hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\LDVP Shell Extensions]-c:\program files\common files\symantec shared\ssc\vpshell2.dll
这个 可疑

c:\windows\lmpopo\svchost.exe
C:\WINDOWS\lmpopo\SVCHOST.EXE 都有问题
lmpopo这个文件夹可能是流氓软件所在目录。删掉。

不行则:
打开windows任务管理器,察看是否有可疑的进程在运行,如果有把它结束。
!!!!!!!!!!!!注意了:需用优化大师或者金山反间谍等的进程察看工具(这些工具可显示进程模块路径和参数),看看是否有伪装的系统进程(往往与真系统进程同名,但不在一个目录下),若有,终止它然后删除文件。 !!!!!!!!!!!!!!!!!!!

你装了诺顿或铁塞克的什么软件吗?
#O4 警告 自启动:[hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\LDVP Shell Extensions]-c:\program files\common files\symantec shared\ssc\vpshell2.dll
这个好像是和铁塞克有关,应该不是什么恶意软件。
www.360safe.com查杀最放心。