1   1  /  1  页   跳转

求达人进来看一下

求达人进来看一下

我打开ie不停的弹出来rund1132 的对话框尚未调用coinitialize

我扫描了一下请达人帮我看看有什么问题啊

Logfile of HijackThis v1.99.1
Scan saved at 11:35:24, on 2005-9-15
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Rundll32.exe
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\P4P\p2psvr.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kuho\kuho.exe
C:\WINDOWS\System32\conime.exe
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
c:\program files\rising\rav\RAVMON.EXE
C:\Program Files\Maxthon\Maxthon.exe
C:\Program Files\Tencent\QQ\QQ.exe
C:\Program Files\Tencent\QQ\TIMPlatform.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\jwc\LOCALS~1\Temp\Rar$EX00.218\HijackThis.exe

R3 - URLSearchHook: MyURLSearchHook Class - {982CB676-38F0-4D9A-BB72-D9371ABE876E} - C:\Program Files\P4P\ToolBar.dll
O2 - BHO: SohuDAIEHelper - {0CA51D02-7739-43EA-8D9A-1E8AD4327B03} - C:\Program Files\P4P\sodaie.dll
O2 - BHO: ShowBarObject Class - {850B69E4-90DB-4F45-8621-891BF35A5B53} - c:\windows\system32\alitb1\__new\bar.dll
O2 - BHO: InsII - {88F0447D-BAC5-4aa4-B184-3781CD93D605} - C:\WINDOWS\System32\iisnirb.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\Progra~1\Baidu\bar\BaiDuBar.dll
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
O3 - Toolbar: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: BitCometBar - {3F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\Program Files\BitComet\BitCometBar\BitCometBar0.1.dll
O3 - Toolbar: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\Progra~1\Baidu\bar\BaiDuBar.dll
O3 - Toolbar: 捜狗直通车 - {DBBB7978-AF21-4EF4-9AD1-B2F4BC75696C} - C:\Program Files\P4P\ToolBar.dll
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [System CSRSS Patch] scrtkfg.exe
O4 - HKLM\..\Run: [AttuneClientEngine] C:\PROGRA~1\Aveo\Attune\bin\attune_ce.exe
O4 - HKLM\..\Run: [PSDll] Rundll32 "C:\WINDOWS\System32\psdll.dll",Start
O4 - HKLM\..\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - HKLM\..\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\RunServices: [System CSRSS Patch] scrtkfg.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: 使用影音传送带下载 - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: 使用影音传送带下载全部链接 - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O8 - Extra context menu item: 使用搜狗直通车下载 - C:\Program Files\P4P\dl.htm
O8 - Extra context menu item: 使用网际快车下载 - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O8 - Extra context menu item: 百度-搜索MP3 - res://C:\Progra~1\Baidu\bar\BaiDuBar.dll/BAIDUMP3.HTM
O8 - Extra context menu item: 百度-搜索图片 - res://C:\Progra~1\Baidu\bar\BaiDuBar.dll/BAIDUIMG.HTM
O8 - Extra context menu item: 百度-搜索新闻 - res://C:\Progra~1\Baidu\bar\BaiDuBar.dll/BAIDUNEWS.HTM
O8 - Extra context menu item: 百度-搜索歌词 - res://C:\Progra~1\Baidu\bar\BaiDuBar.dll/BAIDULYRIC.HTM
O8 - Extra context menu item: 百度-搜索网页 - res://C:\Progra~1\Baidu\bar\BaiDuBar.dll/BAIDUSEARCH.HTM
O8 - Extra context menu item: 百度-搜索贴吧 - res://C:\Progra~1\Baidu\bar\BaiDuBar.dll/BAIDUPOST.HTM
O8 - Extra context menu item: 百度-词典搜索 - res://C:\Progra~1\Baidu\bar\BaiDuBar.dll/BAIDU_DIC.HTM
O9 - Extra button: 手机短信 - {00000000-0000-0001-0001-596BAEDD1289} - http://sms.3721.com/ie/index.htm?pid=99691_1006 (file missing)
O9 - Extra button: 商机直通车 - {13b0c05c-ef05-4bf6-b0ea-f6111af25544} - c:\windows\system32\alitb1\__new\bar.dll
O9 - Extra button: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.mail.yahoo.com/promo/rd1 (file missing)
O9 - Extra button: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://hot.3721.com/rd/shop_btn.htm (file missing)
O9 - Extra button: 上网助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://assistant.3721.com/index.htm?fb=Cns (file missing)
O9 - Extra button: SoQ - {8F67DCF3-B1DF-4A39-A787-3775784BF737} - http://www.soq.com (file missing)
O9 - Extra button: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/ (file missing)
O9 - Extra button: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - Extra 'Tools' menuitem: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - Extra button: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing)
O9 - Extra 'Tools' menuitem: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing)
O11 - Options group: [!CNS]  网络实名
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O16 - DPF: {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} (AxInputControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2199C10D-4C2B-4210-81D3-9B3691E71BFE}: NameServer = 61.139.2.69,202.98.96.68
O17 - HKLM\System\CS1\Services\Tcpip\..\{2199C10D-4C2B-4210-81D3-9B3691E71BFE}: NameServer = 61.139.2.69,202.98.96.68
O17 - HKLM\System\CS2\Services\Tcpip\..\{2199C10D-4C2B-4210-81D3-9B3691E71BFE}: NameServer = 61.139.2.69,202.98.96.68
O18 - Protocol: koboo - {7DEE9D05-FA0A-4416-A6F3-6537D0EAB6A6} - C:\WINDOWS\System32\mbprot.dll
O20 - AppInit_DLLs: C:\WINDOWS\System32\SoDAHK.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: P4P Service - Sohu.com Inc. - C:\Program Files\P4P\p2psvr.exe
O23 - Service: PsShutdown (PsShutdownSvc) - Unknown owner - C:\WINDOWS\System32\PSSDNSVC.EXE
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe

最后编辑2005-09-15 15:42:09
分享到:
gototop
 

你用的是\Maxthon???
gototop
 

(转贴)
实战一:我的IE首页被修改了

  解决方案:如果遇到这种情况,HijackThis会出现编号RO或R1,并且该项后面的内容不是你需要的首页,修复过程如下:
  勾选编号R0或R1的项目.使用HijackThis进行修复即可。
  从编号为04的项目中找到一些出问题的加载程序。如QQ等,然后打开”任务管理器”,根据找到的文件名,把相应进程关闭。最后勾选上对应的04项目,点击“修复”进行修复。
  编号04会列出所有启动程序,一定不要全部勾选,只找到其中有问题的进行匀选即可。由于HijackThis有修复功能,在你不知道如何判断哪些04项目有问题时,可以全部删除,然后一个一个进行测试,直至找到确宾有问题的项目再进行删除,但这样非常麻烦,因为每一次操作都要重启一次。

  查看是否有F0及F1出现.这两项是用于system.ini及win.ini两个INl文件的启动项,如果有F0出现,那就一定要进行修复.如果出现F1则可以根据“run=”后面的文件名进行判断是否删除。
  如果你用的是Netacape或Mozilla浏览器,那幺当其设置了首页(或搜索页)后,就可能会出现编号为N1、N2、N5、N4的项目,你可以根据情况进行判断,进行修复。


  实战二:我在浏览器地址栏中输入的是www.sina.com.cn`却连到了一个个人主页,这怎么办?

  解决方案:这是由于HOST文件出现问题所致,该文件的作用就是重定向lP与域名的对应关系。一般情况下HOST是没有问题,但有些木马或软件对其进行了修改,这样可以让你从原本要去的网址转到一个木马指定的网页。如果是这种情况,软件会出现编号为01的项目,只要勾选全部为01项目修复即可。
  以前有一种屏蔽广告的方法就是修改HOST文件,把广告页面同址对应的iP改为127.O.O.1,如果你进行过这种修改,就要注意只选择错误的01项目。


  实战三:我的IE工具栏中出现了一个没用的按钮,我应该怎么删除它?

  解决方案:对于这种情况,只要进入IE,把鼠标停留在该按钮上.就会出现该按钮的名称。然后进入HijackThis并扫描,从所有编号为09的项目中查找,根据前面得到的按钮名称,勾选相应项目并修复即可。
  ★如果只想保留lE原本默认的按钮,那么只要勾选所有编号为09的项目,然后进行修复。
  ★如果是lE中增加T一个菜单项,同样可以查找09项目进行修复。
  ★如果是IE右键菜单中增加了新项目,则可通过编号为08的项目进行修复。

  实战四:我在浏览网页时经常会弹出一些莫明其妙的广告窗口,由于当时并没有浏览网页,所以一定不是网站中弹出的广告窗口,这是怎么回事?

  解决方案:这多半是因为你安装的~些软件里面带有浏览器辅助对象程序(BHO),你可以从国外网站下载一个BHO列表的软件,通过它来判断程序是害还是无害。软件使用很简单,下载并解压运行后,单击菜单中的“List-update BHOs from SWI”从网上下载浏览器辅助对象的列表,然后点击菜单中
的“search、Find next”项查找需要的项目。如果确定有害,则使用HIjackThIs进行修复。

  
引用:
浏览器辅助对象程序,Browse Helper Object,一般简称BHO,其实它就是一个程序。只是在你每次上网时,都会自动运行。通常是在安装软件时“偷偷”安装到系统中的,比如著名的下载软件Go! Zilla就会安装一些广告的BHO。那么BHO是干什么的呢?它通常为了帮助我们浏览网页或进行其他针对网络的操作(比如FlashGet的IE监视、Snagit的IE插件等),但BHO更多的是用来做广告,所以很多人也叫BHO为“ad—ware”或“spyware”(广告软件或问谍软件)。
实战五:IE中增加了一个工具条,这是怎么回事?

  解决方案:如果你安装了一些IE工具栏软件,HijackThis的扫描结果中就会有编号为03的项目出现,如果出现了不是你主动安装的,而又不知道它是否安全时,可以从上面的BHO List软件中查找一下,确定是否有害(X代表间谍软件;L代表安全;O代表有待验证的)。如果它不在列表中,它的名字又是一串随机的字符串,且该文件是保存在一个名为“Application Date”的文件夹中,那么肯定是有害的,应该修复。

  PS:我刚才发的那副图中,有两个编号为03的,第二个明显可以看出是我的抓图软件的的扩展工具条,第一个是什么呢?通过HijackThis中我们可以看到一个msdxm.ocx关联其中,这时把这个文件名称到BHO List软件中一搜索,就得到第二副图的结果,双击后显示:

引用:
Toolbar:
CLSID: {8E718888-423F-11D2-876E-00A0C9082467}
Status: L - Legitimate
Filename(s): msdxm.ocx
Description: Internet Explorer Radio Bar
Link:

  一下子就看出这是IE的Radio工具条了。

实战六:我的控制面板中少了一些图标,怎么办?

解决方案:查找编号为05的项目,只要勾选,选择修复即可。

实战七:我的浏览器速度突然变慢,而且总是弹出错误消息,这时应怎样处理?

解决方案:一般情况下,这种情况是由于用户样式表损坏,这时你可以勾选编号为019的项目,然后进行修复。

最后,用下面的扫描日志做个复习。
Logfile of HijackThis v1.97.7——这里表明这是HijackThis的1.97.7版本生成的log文件
Scan saved at 0:36:25, on 2003-12-24——扫描并存档的时间
Platform: Windows XP SP1 (WinNT 5.01.2600)——操作系统版本
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)——微软IE浏览器版本
Running processes:——扫描时正在运行的进程
C:\WINDOWS\System32\smss.exe——在http://www.oixiaomi.net/systemprocess.html可以查到

C:\WINDOWS\system32\winlogon.exe——在http://www.oixiaomi.net/systemprocess.html可以查到

C:\WINDOWS\system32\services.exe——在http://www.oixiaomi.net/systemprocess.html可以查到C:\WINDOWS\system32\lsass.exe——在http://www.oixiaomi.net/systemprocess.html可以查到

C:\WINDOWS\system32\svchost.exe——在http://www.oixiaomi.net/systemprocess.html可以查到

C:\WINDOWS\System32\svchost.exe——在http://www.oixiaomi.net/systemprocess.html可以查到

C:\WINDOWS\system32\spoolsv.exe——在http://www.oixiaomi.net/systemprocess.html可以查到

C:\WINDOWS\Explorer.EXE——在http://www.oixiaomi.net/systemprocess.html可以查到

F:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe——卡巴斯基杀毒
F:\Program Files\SkyNet\FireWall\PFWMain.exe——天网防火墙
F:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe——卡巴斯基杀毒C:\WINDOWS\System32\ctfmon.exe——在http://www.oixiaomi.net/systemprocess.html可以查到
C:\Program Files\MSN Messenger\MsnMsgr.Exe——MSN<BR>F:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe——卡巴斯基杀毒
C:\WINDOWS\System32\nvsvc32.exe——在http://www.oixiaomi.net/systemprocess.html可以查到
C:\WINDOWS\System32\MsPMSPSv.exe——在http://www.oixiaomi.net/systemprocess.html可以查到C:\WINDOWS\System32\conime.exe——Console IME IME控制台(在google上查到)C:\Program Files\Internet Explorer\IEXPLORE.EXE——IE浏览器
C:\Program Files\Internet Explorer\IEXPLORE.EXE——IE浏览器
E:\SOFTLIB\TOOLS\安全\启动项\HijackThis.exe——HijackThis.exe本身
R3 - Default URLSearchHook is missing——上面说过。这里我修复了。
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
Acrobat的辅助模块。
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-C0FF-FD60B590A87D} - C:\PROGRA~1\COMMON~1\Real\Toolbar\realbar.dll<BR>real播放器的辅助模块。
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - F:\PROGRA~1\FLASHGET\jccatch.dll
这是网际快车(FlashGet)的模块。
O3 - Toolbar: ????? - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
这是Windows Media Player 2 ActiveX Control,媒体播放器的ActiveX控制项。
O3 - Toolbar: REALBAR - {4E7BD74F-2B8D-469E-C0FF-FD60B590A87D} - C:\PROGRA~1\COMMON~1\Real\Toolbar\realbar.dll
real播放器的IE工具条。
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - F:\PROGRA~1\FLASHGET\fgiebar.dll
这是网际快车(FlashGet)的IE工具条。
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32——日文输入法。
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
上面两项是用来提供对中文/日文支持的。在<A href="http://www.sysinfo.org/startuplist.php">http://www.sysinfo.org/startuplist.php</A>可以查到。
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe<BR>Nero刻录软件
O4 - HKLM\..\Run: [SKYNET Personal FireWall] F:\Program Files\SkyNet\FireWall\PFWMain.exe<BR>天网防火墙
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install——在http://www.oixiaomi.net/systemprocess.html可以查到。
O4 - HKLM\..\Run: [QuickTime Task] "F:\Program Files\QuickTime\qttask.exe" -atboottime
QuickTime播放器
O4 - HKLM\..\Run: [OfficeGuard RegChecker] "F:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
卡巴斯基杀毒软件
O4 - HKLM\..\Run: [AVPCC] "F:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
卡巴斯基杀毒软件
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe<BR>在http://www.oixiaomi.net/systemprocess.html</A>可以查到
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
就是MSN
O4 - Startup: NTUSER.DAT
O4 - Startup: NTUSER.DAT.LOG
O4 - Startup: ntuser.ini
正常的配置文件
O8 - Extra context menu item: &Download by NetAnts - F:\PROGRA~1\NETANTS\NAGet.htm<BR>O8 - Extra context menu item: Download &All by NetAnts - F:\PROGRA~1\NETANTS\NAGetAll.htm
O8 - Extra context menu item: 使用网际快车下载 - F:\Program Files\FlashGet\jc_link.htm<BR>O8 - Extra context menu item: 使用网际快车下载全部链接 - F:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: 导出到 Microsoft Excel(&x) - res://F:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: NetAnts (HKLM)<BR>O9 - Extra `Tools` menuitem: &NetAnts (HKLM)<BR>O9 - Extra button: Related (HKLM)<BR>O9 - Extra `Tools` menuitem: Show &Related Links (HKLM)
O9 - Extra button: FlashGet (HKLM)<BR>O9 - Extra `Tools` menuitem: &FlashGet (HKLM)O9 - Extra button: Messenger (HKLM)
O9 - Extra `Tools` menuitem: Windows Messenger (HKLM)
以上这些,在前面相关部分都已有介绍,不再重复。
gototop
 

【回复“小楼听水”的帖子】
清空IE临时文件,暂时关闭系统还原。重新启动至安全模式,使用HijackThis扫描后修复(在需要修复的项目前面打对勾,然后按“Fix checked”):
O2 - BHO: ShowBarObject Class - {850B69E4-90DB-4F45-8621-891BF35A5B53} - c:\windows\system32\alitb1\__new\bar.dll
O2 - BHO: InsII - {88F0447D-BAC5-4aa4-B184-3781CD93D605} - C:\WINDOWS\System32\iisnirb.dll
O4 - HKLM\..\Run: [AttuneClientEngine] C:\PROGRA~1\Aveo\Attune\bin\attune_ce.exe
O4 - HKLM\..\Run: [System CSRSS Patch] scrtkfg.exe
O4 - HKLM\..\RunServices: [System CSRSS Patch] scrtkfg.exe
O18 - Protocol: koboo - {7DEE9D05-FA0A-4416-A6F3-6537D0EAB6A6} - C:\WINDOWS\System32\mbprot.dll
删除:
c:\windows\system32\alitb1文件夹
C:\WINDOWS\System32\mbprot.dll
scrtkfg.exe
C:\PROGRA~1\Aveo文件夹
以上建议仅供参考,如果您认识其中的一些设置抑或是您的手动设置,就不必执行。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT