1234   1  /  4  页   跳转

请高手帮我

请高手帮我

为什么系统找不到网页就跳到http://abc.265.com/?
我怀疑好象有什么病毒,但是也没查出来
,怎样解决这个烦人的问题?
我是菜鸟,请高手指教,
请仔细点.一步一步这么做?谢谢。
最后编辑2005-09-20 10:30:09
分享到:
gototop
 

这个论坛里的人喜欢用hijackthis
如果你装了上网助手的话你就用助手导出报告
如果没有你就用hijackthis导出报告
gototop
 

【回复“hu888”的帖子】
请您先点击这里http://www.spywareinfo.com/~merijn/files/hijackthis.zip下载HijackThis1.99.1(它是免费的),将它解压到一个非临时性的文件夹(比如C:\Program Files\HijackThis\HijackThis.exe)。然后双击HijackThis.exe图标,选择Do a system scan and save a logfile,将产生的文本文件中的日志帖上来。如果一个帖子贴不下,可以将剩余的部分另开一帖。
gototop
 

gototop
 

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      11:05:33, 日期 2005-9-14
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\rising\rfw\RfwMain.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Founder\FZ_Support\UpdTray.exe
C:\PROGRA~1\RISING\RAV\RAVMON.EXE
C:\Q2\Fahid.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\Program Files\Founder\Emergency Center\Hotkey.exe
gototop
 

C:\Program Files\UPHClean\uphclean.exe
C:\Program Files\阿里巴巴\贸易通\AliTalk.exe
C:\Program Files\阿里巴巴\贸易通\AliTalk.exe
C:\Program Files\阿里巴巴\贸易通\MultiMedia\AliViewer.exe
C:\Program Files\Tencent\qq\QQ.exe
C:\Program Files\Tencent\qq\TIMPlatform.exe
C:\Program Files\Tencent\qq\QQ.exe
C:\dzh\internet\hypwise.exe
c:\dzh\internet\hypmain.exe
C:\Program Files\Rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
F:\4483172005322235527\HijackThis1991汉化版\HijackThis1991zww.exe

O3 - IE工具栏增项: (no name) - {115F6E46-FCBC-41ed-B3B5-3BDDD4AAB5E5} - (no file)
O3 - IE工具栏增项: (no name) - {F43BD772-ABDD-43b7-A96A-3E9E61946EC0} - (no file)
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - 启动项HKLM\\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - 启动项HKLM\\Run: [FZC] C:\Program Files\Founder\FZ_Support\UpdTray.exe
O4 - 启动项HKLM\\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\Run: [Super Rabbit SRRestore] C:\Program Files\Super Rabbit\MagicSet\srrest.exe /autosave
O4 - 启动项HKLM\\Run: [FAhid] C:\Q2\Fahid.exe
O4 - 启动项HKCU\\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: 宽带连接.lnk = ?
gototop
 

O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\qq\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\qq\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\Tencent\qq\SendMMS.htm
O16 - DPF: {2E28242B-A689-11D4-80F2-0040266CBB8D} (KXHCM10 Control) - http://furari-miti.awa.jp/kxhcm10.ocx
O16 - DPF: {3D8F74EE-8692-4F8F-B8D2-7522E732519E} (WebActivater Control) - http://game.qq.com/QQGame2.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1122456466031
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1122507035984
O16 - DPF: {87BE3784-6977-4E84-AA08-55A96B9CEAC5} (BL_Camera) - http://gvshop.cmauto.com:8003/bl_camera.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - file://D:\Herosoft\HeroV8\DVDSkin\defskin\HTML\swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{99FDAE8C-CADB-428D-A199-EA7C3AAA04F5}: NameServer = 60.191.244.3,60.191.244.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{D34050AB-A515-4E45-B5AA-8FACD4C4F0C0}: NameServer = 221.12.33.228 221.12.65.228
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
O23 - NT 服务: Sysbak hotkey Server (Sysbak_hotkey_Server) - Unknown owner - C:\Program Files\Founder\Emergency Center\Hotkey.exe
gototop
 

我用的是正版瑞星2005杀毒软件,8合1组合套装,查了好几次都查不出来.谢谢高手,
gototop
 

【回复“hu888”的帖子】
清空IE临时文件,暂时关闭系统还原。重新启动至安全模式,使用HijackThis扫描后修复(在要修复的项目前打对勾,然后按“修复”):
O3 - IE工具栏增项: (no name) - {115F6E46-FCBC-41ed-B3B5-3BDDD4AAB5E5} - (no file)
O3 - IE工具栏增项: (no name) - {F43BD772-ABDD-43b7-A96A-3E9E61946EC0} - (no file)
O4 - 启动项HKLM\\Run: [FAhid] C:\Q2\Fahid.exe(这个不认识,楼主确认一下)
展开注册表,定位HEY_CURRENT_USER\Sofeware\Microsoft\Windows\CurrentVersion\Internetsetting\zonemap\Domains,删除有关abc.265.com的项目。
gototop
 

用户名  密码 
265社区 日记 相册 公文包 @265.com 邮箱

  小游戏  另类娱乐  图片广场  在线音乐  广告联盟  手机短信  设为首页

热门网址:FLASH  彩票  QQ  影视  DJ  游戏  摄影  NBA  杀毒  高考  招聘  学英语  银行  常用软件
友情提示:您到达本站,是因为您所输入的网址不存在或当前不可用!
在此,推荐您使用265上网导航,最多中国人使用的电脑主页,这里可以找到你想要的所有网站!

gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT