12345678»   3  /  15  页   跳转

【原创】新手学看hijackthis日志


版主,谢谢你的资料和精彩的讲述,小弟有一事不明,
  018项大都出现于二次扫描时,这是hj的一个小bug,可放心,但如果初次扫描就出现。就要小心了
  你所说的上述话中的018在什么地方,我怎么没找到呢
gototop
 


版主,谢谢你的资料和精彩的讲述,小弟有一事不明,
  018项大都出现于二次扫描时,这是hj的一个小bug,可放心,但如果初次扫描就出现。就要小心了
  你所说的上述话中的018在什么地方,我怎么没找到呢
gototop
 


版主,谢谢你的资料和精彩的讲述,小弟有一事不明,
  018项大都出现于二次扫描时,这是hj的一个小bug,可放心,但如果初次扫描就出现。就要小心了
  你所说的上述话中的018在什么地方,我怎么没找到呢
gototop
 

【回复“shakekilling”的帖子】
抱歉,我没有说清楚,我所提到的“二次扫描”指的是进行过任意一项的修复后的再次扫描

比如:
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: gopher - {79EAC9E4-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ipp - (no CLSID) - (no file)
O18 - Protocol: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: mctp - {D7B95390-B1C5-11D0-B111-0080C712FE82} - C:\Program Files\Microsoft ActiveSync\aatp.dll
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\WINDOWS\system32\inetcomm.dll
O18 - Protocol: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: msdaipp - (no CLSID) - (no file)
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\system32\wiascr.dll

这些本来都是正常的……在第一次扫描时不会出现,如果您修复了某一项后,再执行scan时,就出现了
gototop
 

引用:
【魔法学徒的贴子】【回复“纤纤月儿”的帖子】02、03这种项目代号在每台电脑中都是一样的,后面的内容也基本相似,所以列出来就是为大家对照方便……
...........................


谢谢魔法的解答")

gototop
 

学习了,谢谢!
gototop
 


非常感谢魔法学徒的指点!!!
gototop
 

很有帮助,楼主辛苦
gototop
 

谢谢!有问题会再找你
gototop
 

谢谢楼主啦,看了对我还是有些帮助,但我不知道怎么进注册表的,指令是什么了?谁能告诉我吗?
gototop
 
12345678»   3  /  15  页   跳转
页面顶部
Powered by Discuz!NT