瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的主页被修改了,用卡卡也改不过来,帮忙看看【求助】

1   1  /  1  页   跳转

我的主页被修改了,用卡卡也改不过来,帮忙看看【求助】

我的主页被修改了,用卡卡也改不过来,帮忙看看【求助】

我的主页被修改了,用卡卡也改不过来,帮忙看看,谢谢
HijackThis_815汉化版扫描日志 V1.99.1
保存于      16:28:47, 日期 2005-12-3
操作系统:  Windows XP  (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 (6.00.2600.0000)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\shdochp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\DuDu\DddClient\DuDuAcc.exe
C:\Program Files\DuDu\DddClient\dudupros.exe
C:\WINDOWS\System32\conime.exe
C:\PROGRA~1\KV2005\KVSrvXP.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\KV2005\KVMonXP.kxp
F:\汉江\HijackThis1991zww.exe

O2 - BHO: BrowseHelper Class - {80BF4637-D65B-43F3-BB60-C5DD3D5FB7B9} - C:\Program Files\KV2005\KvShell.dll
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - IE工具栏增项: 江民杀毒工具栏 - {B5A34A93-D538-43A7-8371-864CB6148D12} - C:\Program Files\KV2005\KvShell.dll
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [KvMonXP] "C:\Program Files\KV2005\KVMonXP.kxp" /auto
O4 - 启动项HKLM\\Run: [helper.dll] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - 启动项HKLM\\Run: [hgqhp.exe] C:\WINDOWS\System32\hgqhp.exe
O4 - 启动项HKLM\\Run: [FHPage] C:\WINDOWS\system32\shdochp.exe home
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: DuDu加速器.lnk = C:\Program Files\DuDu\DddClient\DuDuAcc.exe
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\kvwspxp.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\kvwspxp.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\kvwspxp.dll
O16 - DPF: {59CCB4A0-727D-11CF-AC36-00AA00A47DD2} (Timer Object) - http://www.xintv.com/download/ietimer.cab
O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
O16 - DPF: {C8BD9ACB-F7EC-48E6-BB2F-DAADC6789E9A} (Kingsoft DUBA OnlineScan) - http://211.152.52.102/duba/antiscan/update/OCX/KAVClean.CAB
O17 - HKLM\System\CCS\Services\Tcpip\..\{2E7B66F1-5638-4502-ACBC-C5DBD894298C}: NameServer = 85.255.114.11 85.255.112.73
O17 - HKLM\System\CCS\Services\Tcpip\..\{4D3D776A-87E0-4551-BAE5-D3B253E5D4D8}: NameServer = 85.255.114.11,85.255.112.73
O17 - HKLM\System\CS1\Services\Tcpip\..\{2E7B66F1-5638-4502-ACBC-C5DBD894298C}: NameServer = 85.255.114.11 85.255.112.73
O18 - 列举现有的协议: koboo - {7DEE9D05-FA0A-4416-A6F3-6537D0EAB6A6} - C:\WINDOWS\System32\mbprot.dll
O23 - NT 服务: KVSrvXP - JiangMin New Tech Ltd. - C:\PROGRA~1\KV2005\KVSrvXP.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

最后编辑2005-12-03 17:00:12
分享到:
gototop
 

重启按F8进入安全模式下修复:
O4 - 启动项HKLM\\Run: [hgqhp.exe] C:\WINDOWS\System32\hgqhp.exe
O4 - 启动项HKLM\\Run: [FHPage] C:\WINDOWS\system32\shdochp.exe home
O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
删除:
C:\WINDOWS\System32\hgqhp.exe
C:\WINDOWS\system32\shdochp.exe
看看能否改主页吗.

gototop
 

顺利解决了,谢谢版主:)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT