楼主朋友的机子已经成了流氓软件的安乐窝了。
用HijackThis(
http://forum.ikaka.com/topic.asp?board=28&artid=6979213第1楼附件中下载)修复:
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\system32\wmpdrm.dll
O2 - BHO: QuickBtn - {1A199C20-DE2B-4838-AE3F-B5257ECE2B7E} - C:\Program Files\CoolWebsite\QuickLink.dll
O2 - BHO: Zhongsou Browser Helper - {2A0176FE-008B-4706-90F5-BBA532A49731} - C:\Program Files\SearchNet\SNHpr.dll
O2 - BHO: std software - {6A512BF7-EC78-4e8d-9841-6C02E8FA9838} - C:\WINDOWS\SYSTEM32\stdup.dll
O2 - BHO: MICROQIL2 - {832C0563-0820-4fef-83D8-418261DBC233} - C:\WINDOWS\system32\RAdminl.dll
O2 - BHO: HB
Object Class - {AE22AFE5-1EF4-4D25-9E23-D2825FB17DA1} - C:\PROGRA~1\HBClient\hbhelper.dll (file missing)
O4 - HKCU\..\Run: [HNETPOLCY] rundll32.exe C:\DOCUME~1\os\LOCALS~1\Temp\RarSFX1\HNETPO~1.DLL,Start
O4 - HKLM\..\Run: [RichMedia] C:\WINDOWS\system32\Rundll32.exe "C:\PROGRA~1\HBClient\hbhelper.dll",WaitWindows
O4 - HKLM\..\Run: [HNETPOLCY] rundll32.exe C:\DOCUME~1\os\LOCALS~1\Temp\RarSFX1\HNETPO~1.DLL,Start
O4 - HKLM\..\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer
O4 - HKLM\..\Run: [Update] C:\Program Files\Common Files\UPDAT\Update.exe
O23 - Service: Network System (Universal Disk Manager) - COMENET TECHNOLOGY - C:\Program Files\Common Files\COMM\Network.exe
卸载:
C:\Program Files\CoolWebsite\
C:\PROGRA~1\HBClient\
在注册表找到并删除Universal Disk Manager项目
重启后删除:
C:\Program Files\CoolWebsite\(表示文件夹,下同)
C:\PROGRA~1\HBClient\
C:\Program Files\Common Files\UPDAT\
清空C:\DOCUME~1\os\LOCALS~1\Temp\文件夹(最好在安全模式下)
C:\Program Files\Common Files\COMM\
另外:
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\system32\wmpdrm.dll
O4 - HKLM\..\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer
对这两项的详细处理请务必参考
http://forum.ikaka.com/topic.asp?board=28&artid=7948848C:\PROGRA~1\HBClient\是很棒小秘书流氓软件,详细处理方法请参考
http://forum.ikaka.com/topic.asp?board=28&artid=7795226C:\Program Files\SearchNet\是中搜流氓软件,一般很难卸载,建议参考:
1、重启进入安全模式
2、在注册表中删除如下注册表项目:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
SearchNet_Up --> ["C:\Program Files\SearchNet\ServeUp.exe"]
CdnCtr --> ["C:\Program Files\SearchNet\ServeUp.exe"]
3、重启到安全模式下运行searchnet目录中的uninstall,输入其验证码,则删除了该目录中的文件(除UNINSTALL外)
4、再删除uninstall,接着删SEARCHNET目录。
5、删除如下文件:
C:\WINNT\system32\ServeHost.exe
C:\WINNT\system32\SeedServ.exe
6、重启回到正常模式,使用防毒软件对系统进行全盘扫描。
O23 - Service: DNS Cache (SOCEESe) - - C:\WINDOWS\system32\rundll32.exe c:\windows\system32\wbem\irjit.dll,export 1087
这一项用HijackThis一般扫不出来,详细处理方法请参考
http://forum.ikaka.com/topic.asp?board=28&artid=7946351O23 - Service: 幻影变速 (时空游侠网络版 - 世界上最强大) - - C:\WINDOWS\幻影变速.exe
这个东西是自己装的吗?不能肯定它是否有问题。
说了这么多,最后请告诫你的朋友,好好爱护他/她的电脑,一个多月不升级杀毒软件,那是很危险的。