12   1  /  2  页   跳转

帮我出主意!!

帮我出主意!!

我的IE  一打开 蓝条就显示  WWW.17445.COM    好讨厌  我用杀毒的 也搞不掉  用  3721 也修复不了  用Hi jackthis  不知道修复哪条 谁告诉我下  谢谢了!
最后编辑2006-06-16 07:44:16
分享到:
gototop
 

扫个日志上来,一般恶意网站一出现就会有人专门制作清理工具,你可以搜索一下,也可以去卡卡社区的反浏览器劫持论坛需求帮助
gototop
 

请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。
gototop
 

好  我用Hi jackthis  扫描 也行吧  你看看谢谢
Logfile of HijackThis v1.99.1
Scan saved at 20:54:46, on 2006-6-11
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\DFVSX\DFVSX.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\Downloads\新建文件夹 (2)\HijackThis.exe

O2 - BHO: WHlpr Class - {1CFE1991-7F57-4ECF-807B-3409472C415A} - C:\WINDOWS\system32\WoHelper.dll
O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - D:\Thunder Network\Thunder\ComDlls\XUNLEIBHO_001.dll
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\DOWNLO~1\CnsHook.dll
O3 - Toolbar: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [YLive.exe] C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - HKLM\..\Run: [yassistse] "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - HKLM\..\Run: [dl_accel] C:\Program Files\3721\Dlaccel\YDownloader.exe
O4 - HKLM\..\Run: [NvCplDaemon] rem RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [dfvsx] "D:\DFVSX\DFVSX.exe" -Min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [UnSpyPC] "C:\Program Files\UnSpyPC\UnSpyPC.exe"
O8 - Extra context menu item: &使用迅雷下载 - d:\Thunder Network\Thunder\Program\GetUrl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - d:\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - D:\qq\AddToNetDisk.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\qq\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\qq\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\qq\SendMMS.htm
O9 - Extra button: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail (file missing)
O9 - Extra button: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao (file missing)
O9 - Extra button: 雅虎助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist (file missing)
O9 - Extra button: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg (file missing)
O9 - Extra button: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair (file missing)
O9 - Extra 'Tools' menuitem: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair (file missing)
O9 - Extra button: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean (file missing)
O9 - Extra 'Tools' menuitem: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean (file missing)
O11 - Options group: [!CNS]  网络实名
O17 - HKLM\System\CCS\Services\Tcpip\..\{40D3CC5F-7743-46E0-AFD5-9DC6CD03ADEA}: NameServer = 85.255.115.5,85.255.112.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{411AC006-F192-40AF-B26F-32EFB14BCABA}: NameServer = 85.255.115.5,85.255.112.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{9F8A8505-A2B8-4688-982B-89F8ED115223}: NameServer = 85.255.115.5 85.255.112.25
O17 - HKLM\System\CS1\Services\Tcpip\..\{40D3CC5F-7743-46E0-AFD5-9DC6CD03ADEA}: NameServer = 85.255.115.5,85.255.112.25
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

gototop
 

修复
O2 - BHO: WHlpr Class - {1CFE1991-7F57-4ECF-807B-3409472C415A} - C:\WINDOWS\system32\WoHelper.dll
删除
C:\WINDOWS\system32\WoHelper.dll

O4 - HKLM\..\Run: [dfvsx] "D:\DFVSX\DFVSX.exe" -Min
这是什么玩意 自己知道么?
gototop
 

04  是 东方卫士  杀毒软件  的 自启啊    02 是什么 东西啊
谢谢了  !~
gototop
 

有没有些没用的 我的机器现在我感觉 反映有点慢啊  !~
gototop
 

另外  哪一项是 IE的 搜索 连接 和  默认标题  啊 !~杀毒时有提示啊 可是  恢复之后 在 起的 时候 又变回去了 跟没修复的时候又一样 了  很是烦人
gototop
 

到注册表搜索WWW.17445.COM,见到一个删除一个,不过要有耐心哦。 最好用KAKA助手搞定恶意程序,目前他是最有“良心”的免费软件,另外可在防火墙里设置WWW.17445.COM拒绝
gototop
 

没什么垃圾 ..去软件站 下个3721 专门卸载把 3721 卸干净...
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT