1   1  /  1  页   跳转

你好,请帮忙!谢谢.

你好,请帮忙!谢谢.

我那天忘了点了个什么东西..
然后就出出现如下状况.

伴随着网页出现特定的广告.
比如,打开mail.163.com出现在一个麦当劳的广告
打开community.csdn.net时出现一个DELL笔记本的广告.
.....


其中这种广告是一个条状的图片.当然了,一点就跳转到URL了.

全部出现在左右居中,上下20%左右的位置.

我用DEL+CTRL+ALT
发现并不是一个网页,它们是以程序的样子存在的.

对了,它们在出现10秒左右自动消失..


我不是很清楚hijackthis是干什么用的,见论坛上好多人用.我也用了一下.
点的是系统SCAN AND SAVE AS...
结果如下:

Logfile of HijackThis v1.99.1
Scan saved at 12:26:15, on 2006-3-20
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
d:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
d:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\system32\spoolsv.exe
d:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\Explorer.EXE
D:\Program Files\Rising\Rav\RavTask.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Rising\Rav\Ravmon.exe
C:\Program Files\ChinaNet\VnetClient.exe
D:\Program Files\TTPlayer\TTPlayer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Phoenix\桌面\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\system32\wmpdrm.dll
O3 - Toolbar: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\KakaTool.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RavTask] "d:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O14 - IERESET.INF: START_PAGE_URL=about:blank
O17 - HKLM\System\CCS\Services\Tcpip\..\{73334E5D-EA23-4FB8-988B-33EE2349E49A}: NameServer = 222.88.88.88 219.150.150.150
O17 - HKLM\System\CS1\Services\Tcpip\..\{73334E5D-EA23-4FB8-988B-33EE2349E49A}: NameServer = 222.88.88.88 219.150.150.150
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - d:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - d:\Program Files\Rising\Rav\Ravmond.exe


最后编辑2006-03-20 15:38:04
分享到:
gototop
 







gototop
 

而且现在发展的更厉害了..会向外跳网页了.

我的安全助手和瑞星都是最新的(正版)

杀也没用..

达人们,请帮帮忙了.谢谢了..

谢谢了...
再谢!!!!1
gototop
 

修复
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\system32\wmpdrm.dll
O4 - HKLM\..\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer
删除C:\WINDOWS\system32\wmpdrm.dll
C:\WINDOWS\system32\spoolsv文件夹
若无法修复在安全模式下试试
gototop
 

已经搞定.谢谢了..
...
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT