改了,修复了,广告好像没了,但是有一项非常顽固,删不掉!!!就是那个02项,已经不是一天两天了,我用超级兔子的IE插件那里删除了n百十次都还在有!看它的文件名是swflash.ocx,但是我想应该不会是浏览器的flash 8播放插件吧?另外我用超级兔子的进程查看暂时没发现其他可疑进程,但是觉得系统进程好像多了一点,有20个!这正常吗?
HijackThis_zww汉化版扫描日志 V1.99.1
保存于 23:00:38, 日期 2006-8-12
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\conime.exe
D:\Program Files\MemEmpty\MemEmpty.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\inetsrv\inetinfo.exe
D:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\wuauclt.exe
D:\Program Files\Maxthon\Maxthon.exe
D:\WINDOWS\system32\wscntfy.exe
D:\Program Files\HijackThis1991zww\HijackThis1991zww.exe
O2 - BHO: Shockwave Flash
Object - {14A21378-5BB1-4BC4-95D5-5D3F51527F6F} - D:\WINDOWS\system32\swflash.ocx
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] ; "D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [DAEMON Tools-2052] ; "D:\Program Files\D-Tools\daemon.exe" -lang 2052
O4 - 启动项HKLM\\Run: [SunJavaUpdateSched] ; D:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - 启动项HKLM\\Run: [IMSCMig] D:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [SoundMan] ; soundman.exe
O4 - 启动项HKLM\\Run: [StormCodec_Helper] ; "D:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - 启动项HKLM\\Run: [MemEmpty] D:\Program Files\MemEmpty\MemEmpty.exe /h
O4 - 启动项HKLM\\Run: [TkBellExe] ; "D:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 启动项HKLM\\Run: [QuickTime Task] ; "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - 启动项HKLM\\Run: [KAVPersonal50] "D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - Global Startup: Microtek 扫描仪探测器.lnk = D:\Program Files\Microtek\ScanWizard 5\ScannerFinder.exe
O4 - Global Startup: 服务管理器.lnk = D:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O8 - IE右键菜单中的新增项目: ←设置内容 - D:\Program Files\BBS帖子精灵\html\SetContent.htm
O8 - IE右键菜单中的新增项目: ←设置标题 - D:\Program Files\BBS帖子精灵\html\SetTitle.htm
O8 - IE右键菜单中的新增项目: →提取图片 - D:\Program Files\BBS帖子精灵\html\GetPic.htm
O8 - IE右键菜单中的新增项目: →提取链接 - D:\Program Files\BBS帖子精灵\html\GetHref.htm
O8 - IE右键菜单中的新增项目: →获取内容 - D:\Program Files\BBS帖子精灵\html\GetContent.htm