瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】如何去掉ent.youxi123.net多种IE清理软件都不好用啊

1   1  /  1  页   跳转

【求助】如何去掉ent.youxi123.net多种IE清理软件都不好用啊

【求助】如何去掉ent.youxi123.net多种IE清理软件都不好用啊

这个网址ent.youxi123.net
在安全模式用Windows 流氓软件清理大师告诉我清单成功
可是重启他又回来了,重启没有反映,IE的空白页也是空的。
不过一会就弹出一个,一会弹出一个真是.......大约是三、五分钟吧

附件附件:

下载次数:279
文件类型:image/pjpeg
文件大小:
上传时间:2006-9-13 9:25:48
描述:



最后编辑2006-09-13 10:48:16
分享到:
gototop
 

http://forum.ikaka.com/topic.asp?board=28&artid=8105899
下载HijackThis...把日志帖上来..
gototop
 

HijackThis_815汉化版扫描日志 V1.99.1
保存于      9:42:13, 日期 2006-9-13
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\nvsvc32.exe
c:\windows\system\taskmgr.exe
C:\Program Files\Rising\Rav\RavTask.exe
C:\Program Files\Rising\Rav\Ravmon.exe
C:\WINDOWS\system32\internat.exe
D:\me anzuang\qq\QQ.exe
D:\me anzuang\qq\QQ.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.265\HijackThis1991zww.exe

R3 - 默认的URLSearchHook丢失。用HijackThis修复
O3 - IE工具栏增项: 卡卡上网安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\KakaTool.dll
O4 - 启动项HKLM\\Run: [NvCplDaemon] ; RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [WebThunder] ; C:\Program Files\Thunder Network\WebThunder\WebThunder.exe
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - Startup: INTERNAT.lnk = C:\WINDOWS\system32\internat.exe
O4 - Startup: 腾讯QQ珊瑚虫版.lnk = D:\me anzuang\qq\CoralQQ.exe
O16 - DPF: {1F831FA1-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://D:\Program Files\AutoCAD 2002\InstFred.ocx
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday 控件) - file://D:\Program Files\AutoCAD 2002\AcDcToday.ocx
O16 - DPF: {AE563722-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://D:\Program Files\AutoCAD 2002\InstBanr.ocx
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview 控件) - file://D:\Program Files\AutoCAD 2002\AcPreview.ocx
O23 - NT 服务: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
O23 - NT 服务: Application Mnaagement (ServiceMna) - Unknown owner - c:\windows\system\taskmgr.exe

gototop
 

O23 - NT 服务: Application Mnaagement (ServiceMna) - Unknown owner - c:\windows\system\taskmgr.exe
?第1次看到任务管理器的服务?是真是假?
gototop
 

O23 - NT 服务: Application Mnaagement (ServiceMna) - Unknown owner - c:\windows\system\taskmgr.exe
灰鸽子..安全模式...打开注册表编辑器,展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
搜索ServiceMna 删除..
删除
c:\windows\system\taskmgr.exe

修复
R3 - 默认的URLSearchHook丢失。用HijackThis修复
O4 - Startup: INTERNAT.lnk = C:\WINDOWS\system32\internat.exe
删除
C:\WINDOWS\system32\internat.exe
gototop
 

C:\WINDOWS\Explorer.EXE
这个进程我干掉后修复也不好用啊!!
gototop
 

引用:
【cs6699的贴子】C:\WINDOWS\Explorer.EXE
这个进程我干掉后修复也不好用啊!!
………………


系统进程..
gototop
 

【回复“cs6699”的帖子】

系统进程啊~~
gototop
 

hehe
不好意思了我对电脑不懂啊!!

mopery谢谢你俺按你说的方法把网站解决了,
可是........
修复
R3 - 默认的URLSearchHook丢失。用HijackThis修复
O4 - Startup: INTERNAT.lnk = C:\WINDOWS\system32\internat.exe
删除
C:\WINDOWS\system32\internat.exe

重启后输入法图标没了,怎么能找回啊!!
gototop
 

俺输入法找回来了
谢谢噢,缘分啊.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT