瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 最近explorer.exe内存占用很高 上网越来越慢 网站广告乱弹

12   2  /  2  页   跳转

最近explorer.exe内存占用很高 上网越来越慢 网站广告乱弹

进入控制面版的添加删除程序中卸载 Winstdup

修复
所有01项
O4 - HKCU\..\Run: [3721] C:\$NtUninstallQ5926809$\3721.bat

删除

C:\$NtUninstallQ5926809$\3721.bat
gototop
 

请版主说下怎么修复啊?8好意思不懂啊
gototop
 

到http://forum.ikaka.com/topic.asp?board=67&artid=5188931
下载HijackThis修复
gototop
 

【回复“haiyangbazhu”的帖子】
使用HIJACKTHIS修复
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://xyq.17173.com/
R3 - URLSearchHook: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
所有的01项
O2 - BHO: std software - {6A512BF7-EC78-4e8d-9841-6C02E8FA9838} - C:\WINDOWS\SYSTEM32\stdup.dll
O4 - HKCU\..\Run: [3721] C:\$NtUninstallQ5926809$\3721.bat
O4 - HKLM\..\Run: [Knight V] rem
O4 - HKLM\..\Run: [MoveSearch] C:\Program Files\HuaCi\huaci\zsearch.exe

===========

O23 - Service: StdService (StdService) - - C:\WINDOWS\System32\rundll32.exe c:\windows\system32\stdsver.dll,service
这一项在HIJAKCTHIS日志看不到
建议操作:
开始--控制面板--管理工具--服务
禁用StdService服务

开始--运行
输入regedit
确定 
进入注册表
搜索StdService
找到后删除

============

卸载
C:\Program Files\HuaCi\

===============
删除
C:\Program Files\HuaCi\
C:\WINDOWS\SYSTEM32\stdup.dll
C:\$NtUninstallQ5926809$\
c:\windows\system32\stdsver.dll
gototop
 

我的EXPLORER很大,请帮帮

Logfile of HijackThis v1.99.1
Scan saved at 16:34:17, on 2007-4-3
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
D:\软件\杀毒软件\360\360safe\safemon\360Tray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\taskmgr.exe
C:\DOCUME~1\new\LOCALS~1\Temp\Rar$EX00.437\HijackThis.exe

O2 - BHO: NavigatMon Class - {B69F34DD-F0F9-42DC-9EDD-957187DA688D} - D:\软件\杀毒软件\360\360safe\safemon\safemon.dll
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [High Definition Audio 属性页快捷方式] HDAShCut.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [360Safetray] D:\软件\杀毒软件\360\360safe\safemon\360Tray.exe /start
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &使用迅雷下载 - D:\软件\下载工具\Program\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - D:\软件\下载工具\Program\getallurl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT