想变天才 - 2006-6-10 21:41:00
我的IE 一打开 蓝条就显示 WWW.17445.COM 好讨厌 我用杀毒的 也搞不掉 用 3721 也修复不了 用Hi jackthis 不知道修复哪条 谁告诉我下 谢谢了!
killyang - 2006-6-10 21:49:00
扫个日志上来,一般恶意网站一出现就会有人专门制作清理工具,你可以搜索一下,也可以去卡卡社区的反浏览器劫持论坛需求帮助
我无邪 - 2006-6-10 22:07:00
请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。
想变天才 - 2006-6-11 21:04:00
好 我用Hi jackthis 扫描 也行吧 你看看谢谢
Logfile of HijackThis v1.99.1
Scan saved at 20:54:46, on 2006-6-11
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\DFVSX\DFVSX.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Downloads\新建文件夹 (2)\HijackThis.exe
O2 - BHO: WHlpr Class - {1CFE1991-7F57-4ECF-807B-3409472C415A} - C:\WINDOWS\system32\WoHelper.dll
O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - D:\Thunder Network\Thunder\ComDlls\XUNLEIBHO_001.dll
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\DOWNLO~1\CnsHook.dll
O3 - Toolbar: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [YLive.exe] C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - HKLM\..\Run: [yassistse] "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - HKLM\..\Run: [dl_accel] C:\Program Files\3721\Dlaccel\YDownloader.exe
O4 - HKLM\..\Run: [NvCplDaemon] rem RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [dfvsx] "D:\DFVSX\DFVSX.exe" -Min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [UnSpyPC] "C:\Program Files\UnSpyPC\UnSpyPC.exe"
O8 - Extra context menu item: &使用迅雷下载 - d:\Thunder Network\Thunder\Program\GetUrl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - d:\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - D:\qq\AddToNetDisk.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\qq\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\qq\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\qq\SendMMS.htm
O9 - Extra button: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail (file missing)
O9 - Extra button: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao (file missing)
O9 - Extra button: 雅虎助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist (file missing)
O9 - Extra button: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg (file missing)
O9 - Extra button: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair (file missing)
O9 - Extra 'Tools' menuitem: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair (file missing)
O9 - Extra button: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean (file missing)
O9 - Extra 'Tools' menuitem: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean (file missing)
O11 - Options group: [!CNS] 网络实名
O17 - HKLM\System\CCS\Services\Tcpip\..\{40D3CC5F-7743-46E0-AFD5-9DC6CD03ADEA}: NameServer = 85.255.115.5,85.255.112.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{411AC006-F192-40AF-B26F-32EFB14BCABA}: NameServer = 85.255.115.5,85.255.112.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{9F8A8505-A2B8-4688-982B-89F8ED115223}: NameServer = 85.255.115.5 85.255.112.25
O17 - HKLM\System\CS1\Services\Tcpip\..\{40D3CC5F-7743-46E0-AFD5-9DC6CD03ADEA}: NameServer = 85.255.115.5,85.255.112.25
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
mopery - 2006-6-11 21:10:00
修复
O2 - BHO: WHlpr Class - {1CFE1991-7F57-4ECF-807B-3409472C415A} - C:\WINDOWS\system32\WoHelper.dll
删除
C:\WINDOWS\system32\WoHelper.dll
O4 - HKLM\..\Run: [dfvsx] "D:\DFVSX\DFVSX.exe" -Min
这是什么玩意 自己知道么?
想变天才 - 2006-6-12 18:32:00
04 是 东方卫士 杀毒软件 的 自启啊 02 是什么 东西啊
谢谢了 !~
想变天才 - 2006-6-12 18:34:00
有没有些没用的 我的机器现在我感觉 反映有点慢啊 !~
想变天才 - 2006-6-12 18:40:00
另外 哪一项是 IE的 搜索 连接 和 默认标题 啊 !~杀毒时有提示啊 可是 恢复之后 在 起的 时候 又变回去了 跟没修复的时候又一样 了 很是烦人
风血夜归人 - 2006-6-13 2:01:00
到注册表搜索WWW.17445.COM,见到一个删除一个,不过要有耐心哦。 最好用KAKA助手搞定恶意程序,目前他是最有“良心”的免费软件,另外可在防火墙里设置WWW.17445.COM拒绝
mopery - 2006-6-13 3:33:00
没什么垃圾 ..去软件站 下个3721 专门卸载把 3721 卸干净...
© 2000 - 2026 Rising Corp. Ltd.