瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 有网页自动弹出,求助卡卡高手!!!

12   2  /  2  页   跳转

有网页自动弹出,求助卡卡高手!!!

[PID: 2652][E:\qq2006beta1\TIMPlatform.exe]  <tencent><0, 3, 1, 8>
    [E:\qq2006beta1\TIMProxy.dll]  <tencent><0, 3, 2, 4>
[PID: 2956][E:\qq2006beta1\QQ.exe]  <TENCENT><0, 0, 0, 0>
    [E:\qq2006beta1\QQBaseClassInDll.dll]  <><1, 0, 0, 1>
    [E:\qq2006beta1\QQHelperDll.dll]  <><1, 0, 0, 1>
    [E:\qq2006beta1\BasicCtrlDll.dll]  <Tencent><5, 0, 200, 14>
    [E:\qq2006beta1\QQAPI.dll]  <><1, 0, 0, 1>
    [E:\qq2006beta1\TIMProxy.dll]  <tencent><0, 3, 2, 4>
    [E:\qq2006beta1\LoginCtrl.dll]  <><1, 0, 0, 1>
    [E:\qq2006beta1\npkcntc.dll]  <INCA Internet Co., Ltd.><2005, 9, 1, 1>
    [E:\qq2006beta1\npkpdb.dll]  <INCA Internet Co., Ltd.><2003, 10, 1, 1>
    [E:\qq2006beta1\QQRes.dll]  <tencent><1, 0, 0, 1>
    [E:\qq2006beta1\QQMainFrame.dll]  <N/A><N/A>
    [E:\qq2006beta1\CQQApplication.dll]  <N/A><N/A>
    [E:\qq2006beta1\NewSkin.dll]  <><1, 0, 0, 1>
    [E:\qq2006beta1\HostingMgr.dll]  <><1, 0, 0, 1>
    [E:\qq2006beta1\CameraDll.dll]  <><1, 0, 0, 1>
    [E:\qq2006beta1\MailSummary.dll]  <><1, 0, 0, 1>
    [E:\qq2006beta1\QQSpace.dll]  <><1, 0, 0, 1>
    [C:\WINDOWS\system32\msdmo.dll]  <N/A><N/A>
    [E:\qq2006beta1\QQGroupMng.dll]  <><1, 0, 0, 1>
    [E:\qq2006beta1\QQSysMsgMng.dll]  <N/A><N/A>
    [E:\qq2006beta1\UserDefinedHead.dll]  <><1, 0, 0, 1>
    [E:\qq2006beta1\QQPlugin.dll]  <N/A><N/A>
    [E:\qq2006beta1\QQConfigPlugin.dll]  <><1, 0, 0, 1>
    [E:\qq2006beta1\QRingMng.dll]  <N/A><N/A>
    [E:\qq2006beta1\PhoneAPI.dll]  <><1, 0, 0, 1>
    [E:\qq2006beta1\DialerAllinOne.dll]  <tencent><1, 4, 0, 0>
    [E:\qq2006beta1\LongConnection.dll]  <tencent><5, 0, 201, 14>
    [E:\qq2006beta1\QQPet.dll]  <><1, 0, 0, 1>
    [E:\qq2006beta1\QQAvatar.dll]  <N/A><N/A>
    [E:\qq2006beta1\FlashAvatarDll.dll]  <><1, 4, 0, 1>
    [E:\qq2006beta1\QQAllInOne.dll]  <N/A><N/A>
    [E:\qq2006beta1\SCCore.dll]  <N/A><N/A>
    [E:\qq2006beta1\BQQApplication.dll]  <N/A><N/A>
    [E:\qq2006beta1\CommercesMng.dll]  <><1, 0, 0, 1>
    [E:\qq2006beta1\PersonalDesktop.dll]  <深圳市腾讯计算机系统公司QQ工作小组><1, 0, 0, 2>
    [E:\qq2006beta1\QQAddr.dll]  <深圳市腾讯计算机系统有限公司><5, 0, 101, 140>
    [E:\qq2006beta1\QQSceneMng.dll]  <N/A><N/A>
[PID: 3816][C:\WINDOWS\system32\rundll32.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\SYSTEM32\stdup.dll]  <><3, 2, 1, 6>
[PID: 2724][C:\WINDOWS\system32\rundll32.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\SYSTEM32\stdup.dll]  <><3, 2, 1, 6>
[PID: 2780][C:\WINDOWS\system32\rundll32.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\SYSTEM32\stdup.dll]  <><3, 2, 1, 6>
[PID: 3020][E:\qq2006beta1\QQexternal.exe]  <><1, 0, 0, 1>
    [E:\qq2006beta1\BasicCtrlDll.dll]  <Tencent><5, 0, 200, 14>
    [E:\qq2006beta1\QQHelperDll.dll]  <><1, 0, 0, 1>
    [E:\qq2006beta1\QQBaseClassInDll.dll]  <><1, 0, 0, 1>
    [E:\qq2006beta1\QQRes.dll]  <tencent><1, 0, 0, 1>
[PID: 3372][C:\WINDOWS\system32\rundll32.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\SYSTEM32\stdup.dll]  <><3, 2, 1, 6>
[PID: 2256][C:\WINDOWS\system32\rundll32.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\SYSTEM32\stdup.dll]  <><3, 2, 1, 6>
[PID: 1996][C:\WINDOWS\system32\rundll32.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\SYSTEM32\stdup.dll]  <><3, 2, 1, 6>
[PID: 404][C:\WINDOWS\system32\rundll32.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\SYSTEM32\stdup.dll]  <><3, 2, 1, 6>
[PID: 2960][C:\WINDOWS\system32\rundll32.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\SYSTEM32\stdup.dll]  <><3, 2, 1, 6>
[PID: 1288][C:\WINDOWS\system32\rundll32.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\SYSTEM32\stdup.dll]  <><3, 2, 1, 6>
[PID: 2624][C:\WINDOWS\system32\rundll32.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\SYSTEM32\stdup.dll]  <><3, 2, 1, 6>
[PID: 3212][C:\Program Files\Internet Explorer\IEXPLORE.EXE]  <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\system32\xunleibho_v14.dll]  <Thunder Networking Technologies,LTD><4, 6, 0, 62>
    [C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll]  <CNNIC><1, 0, 0, 6>
    [C:\WINDOWS\SYSTEM32\stdup.dll]  <><3, 2, 1, 6>
    [C:\WINDOWS\system32\popkiller.dll]  <Alx><1, 0, 0, 0>
    [D:\SUPERR~1\IEG\HAOKAN~2.DLL]  <超级兔子><1.0.6.8>
[PID: 648][C:\WINDOWS\system32\rundll32.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\SYSTEM32\stdup.dll]  <><3, 2, 1, 6>
[PID: 2952][C:\Program Files\Rising\Rav\RsAgent.exe]  <Beijing Rising Technology Co., Ltd.><18, 0, 0, 12>
    [C:\Program Files\Rising\Rav\RsCommX.dll]  <rising><18, 0, 0, 1>
[PID: 2152][C:\WINDOWS\msagent\AgentSvr.exe]  <Microsoft Corporation><2.00.0.3422>
[PID: 3476][D:\TT\TTraveler.exe]  <腾讯公司><3.0.0.250>
    [D:\TT\Plugins\QQFloatBar\QQFloatBar4TT2.dll]  <腾讯公司><1, 1, 0, 5>
    [D:\TT\Plugins\TWeather\TWeather.dll]  <><1, 0, 0, 3>
    [D:\TT\PersonalDesktop.dll]  <深圳市腾讯计算机系统公司QQ工作小组><1, 0, 0, 4>
    [C:\WINDOWS\system32\Macromed\Flash\Flash8b.ocx]  <Macromedia, Inc.><8,0,24,0>
[PID: 3368][E:\sreng2\SREng.exe]  <Smallfrogs Studio><2.0.12.350>
gototop
 

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\system32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者

==================================
gototop
 

你有超级兔子,请确定它现在是最新的版本,如果不是,可以升级到最新版本。
建议你下载新版本,把老兔子卸载掉,再重新安装
双击我的电脑--工具---文件夹选项--查看--单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示您确定更改时,单击“是”

运行System Repair Engineer,点“启动项目,服务,勾选“隐藏微软服务”选中病毒服务Data Protected / Data Protected,DHCP Clients / DHCP Clients,Local Connection Manager ,Help and Server,StdService,Network System,vsw ,winmum,push选择“删除所选服务”“否”最后重启。(每一个逗号隔开的就是一个病毒的服务,请逐一删除)
注意,我将删除以下几项,如果你知道是什么,就不必删除
[Data Protected / Data Protected]
<C:\WINDOWS\system32\isass.exe><N/A>
[DHCP Clients / DHCP Clients]
<C:\WINDOWS\help\Thumbs.db><N/A>
[Local Connection Manager / DiRVIn]
<C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL,Export 1087><N/A>
[Help and Server / Help and Server]
<C:\WINDOWS\help\Thambs.db><N/A>
StdService / StdService]
<C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\System32\STDSVER.DLL,Service><N/A>
[Network System / Universal Disk Manager]
<C:\Program Files\Common Files\COMM\Network.exe><COMENET TECHNOLOGY>
[vsw / vsw]
<C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\vsy1\vsy1.exe -R><N/A>
[winmum / winmum]
<C:\WINDOWS\TEMP\mum1\mum1.exe -R><N/A>

push / push]
<C:\WINDOWS\TEMP\psh1\psh1.exe -R><N/A>(这项我一直不能确定)
建议你下载超级兔子。
http://dl.pconline.com.cn/html_2/1/75/id=273&pn=0.html
安装好后,打开“超级兔子优化王”“专业卸载,卸载所有提示的流氓软件。
全部操作后,重启。
删除
C:\PROGRA~1\COMMON~1\system\msdc32.dll
C:\WINDOWS\system32\isass.exe
C:\WINDOWS\help\Thumbs.db
C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL
C:\WINDOWS\help\Thambs.db
C:\WINDOWS\System32\STDSVER.DL
C:\Program Files\Common Files\COMM
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp删除这个文件夹所有能删除的东东
C:\WINDOWS\TEMP删除这个文件夹所有能删除的东东
C:\WINDOWS\system32\DTSERV~1.DLL
C:\WINDOWS\system32\supdate2.dll
gototop
 

好象看起来有点麻烦。用瑞星不能直接解决吗?
gototop
 

绝对不能,请按上面的方法手工删除
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT