瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 5555,我的主页被修改了....http://wn.265.com/

1   1  /  1  页   跳转

5555,我的主页被修改了....http://wn.265.com/

5555,我的主页被修改了....http://wn.265.com/

怎么改都是这个http://wn.265.com/网站

HijackThis扫描如下:
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\T&C\桌面\HijackThis1991zww.exe

R3 - 默认的URLSearchHook丢失。用HijackThis修复
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\zh-cn\msntb.dll
O2 - BHO: update wnwb - {ED8DFC5C-10EF-45AB-9DC2-0639AFF5A270} - C:\PROGRA~1\COMMON~1\Wnwb\wnwbio.dll
O3 - IE工具栏增项: 博采 - {4DA2EE61-6399-4C39-AEB9-0D990E610D29} - C:\WINDOWS\system32\BOCAIT~1.DLL
O3 - IE工具栏增项: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\zh-cn\msntb.dll
O4 - 启动项HKLM\\Run: [迅雷4] C:\Program Files\My Softs\Thunder\MediaIssue\TDUpdate.exe
O4 - 启动项HKLM\\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Program Files\My Softs\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Program Files\My Softs\Thunder\getAllurl.htm
O8 - IE右键菜单中的新增项目: Add to QQ Customized Panel - C:\Program Files\My Softs\Tencent\qq\AddPanel.htm
O8 - IE右键菜单中的新增项目: Add to QQ Emoticons - C:\Program Files\My Softs\Tencent\qq\AddEmotion.htm
O8 - IE右键菜单中的新增项目: Send picture by MMS - C:\Program Files\My Softs\Tencent\qq\SendMMS.htm
O8 - IE右键菜单中的新增项目: 使用搜狗直通车下载 - C:\PROGRA~1\P4P\dl.htm
O8 - IE右键菜单中的新增项目: 用比特精灵下载(&B) - C:\Program Files\My Softs\BitSpirit\bsurl.htm
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\My Softs\Tencent\qq\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: Tencent QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\My Softs\Tencent\qq\QQ.EXE
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\My Softs\Tencent\qq\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\My Softs\Tencent\qq\QQIEHelper.dll
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
O23 - NT 服务: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
看不懂,高手帮我看看
最后编辑2006-12-18 22:50:55
分享到:
gototop
 

楼主的日志不完整
请启动到安全模式,如果使用了系统还原,请先关闭。
请关闭所有浏览器窗口和文件夹窗口,重新使用HijackThis扫描,在下列建议修复的项目前打上勾,然后点[修复](Fix)(如果你清楚某项是安全的,可以不处理):
R3 - 默认的URLSearchHook丢失。用HijackThis修复
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe
O2 - BHO: update wnwb - {ED8DFC5C-10EF-45AB-9DC2-0639AFF5A270} - C:\PROGRA~1\COMMON~1\Wnwb\wnwbio.dll
O3 - IE工具栏增项: 博采 - {4DA2EE61-6399-4C39-AEB9-0D990E610D29} - C:\WINDOWS\system32\BOCAIT~1.DLL
删除文件夹
C:\PROGRA~1\COMMON~1\Wnwb
C:\WINDOWS\system32\BOCAIT~1.DLL
建议卸载博采
卸载博采的方法
.关闭所有IE。

  .使用任务管理器删除BCUP.exe进程。

  .打开运行,执行regsvr32 -u c:\系统目录\BoCaiToolBar.dll

  .进入系统目录。

  (win2000:\\winnt\system32)

  (win98:\\windows\system)

  .删除BCUP.exe,删除BoCaiToolBall.DLL

  .打开注册表编辑器

  删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BCUpdate

  .删除HKEY_LOCAL_MACHINE\SOFTWARE\BlogChina\BC]

gototop
 

OK,搞定,谢谢
gototop
 

启动项好象也有一些不明文件哦
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT