瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 麻烦帮我看看办公室的电脑弹http://7mao.com的问题,谢谢

1   1  /  1  页   跳转

麻烦帮我看看办公室的电脑弹http://7mao.com的问题,谢谢

麻烦帮我看看办公室的电脑弹http://7mao.com的问题,谢谢

这台电脑不上网开机就弹这个网址,论谈上有这个问题的解决方法,但对这台电脑不管用。附日志:
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      7:24:38, 日期 05-7-13
操作系统:  Windows 98 SE (Win9x 4.10.2222A)
浏览器:    Internet Explorer v5.00 (5.00.2614.3500)

当前运行的进程:         
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\HWS.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\EXP1ORER.EXE
C:\PROGRAM FILES\DIVX\DIVX PRO CODEC\GAIN_TRICKLER_3202C.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
C:\HEROSOFT\HERO3000\SYSEXPLR.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\RunDLL.exe
C:\PROGRAM FILES\UFDISK\UFDISK FORMAT TOOL\IFORMAT.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\PROFILES\MH\DESKTOP\HIJACKTHIS1991ZWW.EXE

O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - 启动项HKLM\\Run: [Kernel32] C:\WINDOWS\SYSTEM\Kernel.dll
O4 - 启动项HKLM\\Run: [Trickler] "c:\program files\divx\divx pro codec\gain_trickler_3202c.exe"
O4 - 启动项HKLM\\Run: [SystemTray] SysTray.Exe
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [nwiz] nwiz.exe /install
O4 - 启动项HKLM\\Run: [internat.exe] internat.exe
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 启动项HKLM\\Run: [SysExplr] C:\HEROSOFT\Hero3000\SYSEXPLR.EXE
O4 - 启动项HKLM\\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
O4 - 启动项HKLM\\Run: [url] http://7mao.com
O4 - 启动项HKLM\\RunServices: [hws] C:\WINDOWS\hws.exe
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [hws] C:\WINDOWS\hws.exe
O4 - Startup: Folder.htt
O4 - Startup: iFormat.lnk = C:\Program Files\UFDisk\UFDisk Format Tool\iFormat.exe
O4 - User Startup: Folder.htt
O4 - User Startup: iFormat.lnk = C:\Program Files\UFDisk\UFDisk Format Tool\iFormat.exe
O4 - Global Startup: Folder.htt
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - IE右键菜单中的新增项目: 解霸实时播放 - C:\HEROSOFT\Hero3000\MPURLGET.HTM
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的按钮: 词霸 - {8DE0FCD4-5EB5-11D3-AD25-00002100131B} - C:\PROGRA~1\KINGSOFT\XDICT\IEPLUGIN.DLL (file missing)
O9 - 浏览器额外的按钮: 卓越 - {C8CE29C5-7589-11D3-B81B-0080C8DC5DC8} - C:\PROGRA~1\KINGSOFT\XDICT\IEPLUGIN.DLL (file missing)
O9 - 浏览器额外的按钮: 解霸 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - C:\HEROSOFT\Hero3000\MPLAYER.EXE
O9 - 浏览器额外的“工具”菜单项: 超级解霸 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - C:\HEROSOFT\Hero3000\MPLAYER.EXE
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=

最后编辑2005-07-13 13:18:12
分享到:
gototop
 

您的log似乎不全

重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows

终止下列进程

C:\WINDOWS\HWS.EXE
C:\WINDOWS\SYSTEM\EXP1ORER.EXE
C:\WINDOWS\RunDLL.exe

(关闭所有窗口,同时按下CTRL+ALT+DELETE,在打开的窗口中选中要终止的进程,然后按下“结束任务”或者“结束进程”,最后关闭该窗口。要终止的进程与系统进程同名,无法终止的话,建议使用第三方进程管理软件,比如HijackThis自带的进程管理器来终止其进程<下面的叙述以1.99.1版为准>——打开HijackThis——打开混合工具箱——打开进程管理器——选中要终止的进程——点“结束进程”)

运行Hijackthis,扫描结束后在下列选项前打上勾,然后选修复“Fix Checked”:

O4 - 启动项HKLM\\Run: [Kernel32] C:\WINDOWS\SYSTEM\Kernel.dll
O4 - 启动项HKLM\\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
O4 - 启动项HKLM\\Run: [url] http://7mao.com
O4 - 启动项HKLM\\RunServices: [hws] C:\WINDOWS\hws.exe
O4 - HKCU\..\Run: [hws] C:\WINDOWS\hws.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

显示隐藏文件

双击我的电脑--工具---文件夹选项--查看选项卡--单击选取"显示全部文件",单击“是”--单击“确定”。

然后找到如下文件并删除(如果有的话)。
C:\WINDOWS\HWS.EXE
C:\WINDOWS\SYSTEM\EXP1ORER.EXE
C:\WINDOWS\RunDLL.exe
C:\WINDOWS\SYSTEM\Kernel.dll

问题仍在的话,请用最新版Hijackthis1.99.1扫描一个log贴上来。

hijackThis下载地址见置顶贴
[必读]本版说明及常用小软件下载
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT