1   1  /  1  页   跳转

请教怎样消除这恶意网页?

请教怎样消除这恶意网页?

每每早上开机后,随便打开一个网站,这个讨厌的恶意网页(广告)就随之出现,请教大侠们给个方法消除掉它!

我当下在成都,看这个恶意网站的IP也是成都的,有当地的朋友也遇见这样的垃圾网页吗?

后附截图:

附件附件:

下载次数:246
文件类型:image/pjpeg
文件大小:
上传时间:2006-4-20 11:50:20
描述:
预览信息:EXIF信息



最后编辑2006-04-22 00:48:52
分享到:
gototop
 

期待大侠们指点中...

谢谢!
gototop
 

请下载使用 SREng(下载) ,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),其中包含启动项、服务、浏览器加载项、进程和文件关联等信息,把保存的报告日志文件内容复制-粘贴上来
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
gototop
 

遵照大侠的指令,现把“智能扫描”结果报告如下:

Logfile of HijackThis v1.99.1
Scan saved at 1:50:43, on 2006-4-21
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\hy\My Documents\My Documents\My Documents\日志\hijackthis\HijackThis.exe

O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: CIBA2000.lnk = C:\Program Files\KINGSOFT\XDICT\xdict32.exe
O9 - Extra button: 词霸 - {8DE0FCD4-5EB5-11D3-AD25-00002100131B} - C:\PROGRA~1\KINGSOFT\XDICT\ieplugin.DLL
O9 - Extra button: 卓越 - {C8CE29C5-7589-11D3-B81B-0080C8DC5DC8} - C:\PROGRA~1\KINGSOFT\XDICT\ieplugin.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {35DC0C9A-C471-4910-8724-BA5514967E2F} (ERADMStart.StartControl) - http://www.im.tv/bbstart.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{7F4D8B4B-3F22-46C7-852C-4D3A17A9C4CD}: NameServer = 61.139.2.69 202.98.96.68
O17 - HKLM\System\CS1\Services\Tcpip\..\{7F4D8B4B-3F22-46C7-852C-4D3A17A9C4CD}: NameServer = 61.139.2.69 202.98.96.68
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

请指点有什么问题吗?

谢谢!
gototop
 

卡卡社区各位名医:

在下昨天就来挂号求诊并体检了,请你们抽空给看看啊!

拜托啦!

又及:今早开机这恶意广告又跑出来了,郁闷中...
gototop
 

用雅虎助手就可以了~
gototop
 

楼上所说的雅虎助手没用过,但对回贴表示感谢!

这里继续等待大侠们的指点。
gototop
 

我也是这样的!!
gototop
 

请下载使用 SREng(下载) ,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),其中包含启动项、服务、浏览器加载项、进程和文件关联等信息,把保存的报告日志文件内容复制-粘贴上来
http://forum.ikaka.com/topic.asp?board=67&artid=5188931

注意是SREng
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT