1   1  /  1  页   跳转

【求助】到处都找不到的垃圾

【求助】到处都找不到的垃圾

不知道为什么,最近IE总是莫名其妙的弹广告,我把新安装的软件删了还是弹,用上网助手也不行了,谁能帮帮我啊.那些网站都是很垃圾的...
最后编辑2006-09-24 12:56:06
分享到:
gototop
 

请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。
gototop
 

自己先顶一个,我无邪再帮看看
gototop
 

Logfile of HijackThis v1.99.1
Scan saved at 23:23:25, on 2006-9-23
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\vsnpstd3.exe
C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\Rundll32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
C:\WINDOWS\system\taskmgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrator\Local Settings\Temp\hijackthis.zip 的临时目录 1\HijackThis.exe

R3 - URLSearchHook: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
O2 - BHO: 搜搜地址栏搜索 - {0C7C23EF-A848-485B-873C-0ED954731014} - (no file)
O2 - BHO: yPhtb - {33BBE430-0E42-4f12-B075-8D21ACB10DCB} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yphtb.dll
O2 - BHO: Anti Fish - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yangling.dll
O2 - BHO: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
O2 - BHO: raObject Class - {46F194EB-B7DB-4B7A-BD42-5FF39FD17664} - C:\PROGRA~1\pcast\hbcast.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - D:\tools\Tencent\QQ\QQIEHelper.dll
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL
O3 - Toolbar: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [YLive.exe] C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - HKLM\..\Run: [yassistse] "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RichMedia] C:\WINDOWS\System32\Rundll32.exe  "C:\PROGRA~1\pcast\hbcast.dll",WaitWindows
O4 - HKLM\..\Run: [stup.exe] C:\PROGRA~1\TENCENT\Adplus\stup.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: 腾讯QQ.lnk = D:\tools\Tencent\QQ\QQ.exe
O4 - Global Startup: IE-Bar.lnk = C:\Program Files\Common Files\IE-Bar\iebar.exe
O8 - Extra context menu item: 上传到QQ网络硬盘 - D:\tools\Tencent\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\tools\Tencent\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\tools\Tencent\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\tools\Tencent\QQ\SendMMS.htm
O9 - Extra button: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - D:\Program Files\浩方对战平台\GameClient.exe
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/pcver2006new/OL2006.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D5E49231-E446-4E75-BB46-25BD5843E66B}: NameServer = 202.103.224.68 202.103.225.68
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Distributed Link Tracking ClientXyfne2 (ServiceXyfne2) - Unknown owner - C:\WINDOWS\system\taskmgr.exe

gototop
 

麻烦说详细一点,我是新手,基本上是什么都不知道的,再这先谢谢各位了
gototop
 

开始→运行→输入services.msc,打开“服务”→查找 Distributed Link Tracking ClientXyfne2→双击→启动类型→禁止→停止→应用→确定。禁止Distributed Link Tracking ClientXyfne2这个服务
重启后删除
C:\WINDOWS\system\taskmgr.exe

关于C:\Program Files\Common Files\IE-Bar\iebar.exe
你看一下这个文章
关于IE-Bar文件夹无法删除的问题[ 分类:技巧收集 ]  [阅读:1525 ]  [ 日期:2006-9-18 ]  [ 来自:飘雪工作室 ]刚装的计算机,就被IE-Bar污染了,郁闷!
  想想偶天天装软件都这么小心都还会中招,唉!
  打开查看了一下,该目录(C:\Program Files\Common Files\IE-Bar)下有个UN程序,双击,输入这垃圾要的验证码,发现它把它自己移动到了更深一层目录,无奈,只好对着它按下DEL键,看着它从偶地电脑上消失了,真爽!
  只是这感觉没持续几秒,没有想到的事情发生了,偶无意按了一下F5键,这垃圾居然又出现了,难道偶刚才操作失误,再次重复刚才的动作,它又消失了,再按下F5,垃圾又回来了,看来它要在偶地计算机上安家落户了!
  无奈,重启计算机,进入命令行安全模式,重复删除动作,后果一样,只好拿出偶的WIN PE光盘(偶地C区是NTFS,98启动盘不能清除),进入IE-BAR目录下,把里面的内容清理干净,再把此目录清除,重新启动计算机,看来偶还是比较厉害的,偶自以为是自我高兴了一会!
  高兴了一会后,偶开始想为什么刚才怎么删除都删除不了呢?又不提示"正在使用"之类的错误,难道后台有驱动级或其他DLL在监视偶地操作?想起来都比较可怕,为了证实这个想法,在C:\Program Files\Common Files手工建了一个目录,命名为"IE-Bar",然后奇迹又出现了,怎么删除都删除不掉,看来确实是有程序在监视着!
  想着偶的计算机被某个程序监视着,心里就不舒服,偶可不愿意活在别人的目光之下,分析了一下,能做到这样的,只有在正常和安全模式下都监视Hook了删除注册表,修改注册表等等函数,包括NtSetValueKey,NtDeleteKey等,此前除了这个IE-Bar之外,另外一次出现此类现象的就是3721这玩意了,它出现的目录是在:C:\WINDOWS\Downloaded Program Files,当时使用的是驱动级监控,难道MOP(千橡互联)这垃圾为做个广告也费此番周折?
  打开设备管理器,点击查看>显示隐藏的设备,在非即插即用驱动程序中发现了一个比较可疑的驱动:moprot及fsport,上网一搜,果然是MOP(千橡互联)这垃圾,唉,这垃圾,真TMD的不是个东西!
  处理方法:在设备管理器中,右击驱动,选择禁用,系统会提示重启,先不重启,把两个都禁用,再重启,此时C:\Program Files\Common Files\IE-Bar文件夹的奇迹终于消失了!,在设备管理器里面,把这两个驱动右击,卸载了,然后到C:\windows\system32\drivers目录下,找到:moport.sys及fsport.sys,删除,至此,彻底清除千橡互联这个垃圾.
gototop
 

自己在顶一个,谢谢了---我无邪
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT