| 引用: |
【风来情的贴子】HijackThis_815汉化版扫描日志 V1.99.1
........................... |
关闭IE等 不必要的程 序~~
清空临时文件夹
IE》属性》删除文件(包括脱机文件)》确定
C:\WINNT\system32\8ledm.exe
结束上面这个进程的运行~~
修复下面的项
O2 - BHO: MMSAssist - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\MMSASS~1.DLL
O2 - BHO: std software - {6A512BF7-EC78-4e8d-9841-6C02E8FA9838} - C:\WINNT\SYSTEM32\stdup.dll
O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:\WINNT\system32\qylhelper.dll
O4 - 启动项HKLM\\Run: [sysupate] C:\WINNT\system32\NtSysUpdate.exe
O4 - 启动项HKLM\\Run: [SEDMAD] C:\WINNT\system32\8ledm.exe "-sedmreg"
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - IE右键菜单中的新增项目: >> 彩信发送 << - res://C:\PROGRA~1\MMSASS~1\MMSASS~1.DLL/mms.htm
O9 - 浏览器额外的按钮: 免费精彩视频超流畅在线观看 - {022C4009-5283-4365-97BF-144054B40E2E} - http://itv.mop.com (file missing)
O9 - 浏览器额外的“工具”菜单项: 播霸电视 - {022C4009-5283-4365-97BF-144054B40E2E} - http://itv.mop.com (file missing)
O9 - 浏览器额外的按钮: (no name) - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\MMSASS~1.DLL
O9 - 浏览器额外的“工具”菜单项: MMSAssist工具条设置 - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\MMSASS~1.DLL
O16 - DPF: {F4B47EEA-5D5D-4055-A6B5-ED59CC3C5BB3} (Upgrade Class) - http://update.qyule.com/Client.cab
打开 我的电脑》工具》文件夹选项》查看》显示所有文件,显示系统文件》确定
删除以下文件
C:\WINNT\system32\NtSysUpdate.exe
C:\WINNT\system32\8ledm.exe
C:\WINNT\system32\qylhelper.dll
C:\PROGRA~1\MMSASS~1\MMSASS~1.DLL
C:\WINNT\SYSTEM32\stdup.dll
C:\PROGRA~1\MMSASS~1(文件夹~~)
然后再全盘查杀下~~~