瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我被http://www.intz.cn/ad/ad-tznic.htm劫持了

1   1  /  1  页   跳转

我被http://www.intz.cn/ad/ad-tznic.htm劫持了

我被http://www.intz.cn/ad/ad-tznic.htm劫持了

各位大虾,这几天我的电脑经常弹出http://www.intz.cn/ad/ad-tznic.htm这个网页,尤其是在每天晚上12点的时候,我一般都在边锋打游戏,这是侯就会连续的弹出这个网页,每次都有好几十个,机子就会死机,无奈只好强行关机。现在我已无能为力了,请各位大虾帮帮忙,另外我还很奇怪,为啥平时都是弹出一个,但是每天晚上的12点却会弹出这么多,并且还会这么准时,上下不会超过2-3分钟。
  下面是HijackThis_zww汉化版扫描日志 V1.99.1,请各位大虾帮我分析分析,谢谢了!


HijackThis_zww汉化版扫描日志 V1.99.1
保存于      0:58:41, 日期 2005-11-6
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CashSpace\cashspace.exe
C:\WINDOWS\System32\svchost.exe
D:\新建文件夹\qq.com\qq\QQ.exe
D:\新建文件夹\qq.com\qq\TIMPlatform.exe
D:\新建文件夹\qq.com\qq\qqpet\qqpet.exe
D:\新建文件夹\qq.com\Q宠奶妈\Q宠奶妈.exe
D:\新建文件夹\遨游\Maxthon\Maxthon.exe
D:\新建文件夹\ie杀毒\HijackThis1991汉化版\HijackThis1991zww.exe

O1 - Hosts: AmsServer
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v8.dll
O2 - BHO: 超级兔子上网精灵 - {FEDF637B-F631-4583-A210-33CC828D42DB} - D:\新建文件夹\超级兔子魔法设置\HaokanBar.dll
O3 - IE工具栏增项: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - IE工具栏增项: 金山快译(&K) - {6C3797D2-3FEF-4cd4-B654-D3AE55B4128C} - D:\新建文件夹\金山打字\金山快译 2006 专业版注册版\IEBand.dll
O3 - IE工具栏增项: CyberArticle Express - {769A6A36-ED24-4376-BC7C-80225BF35698} - d:\新建文件夹\网文快捕\CyberArticle\CAExp.dll
O3 - IE工具栏增项: Infofo 工具栏 - {D74EC18E-3DDD-4174-B1B1-949FE3B8366D} - C:\Program Files\Infofo Bar\infofobar.dll
O3 - IE工具栏增项: 超级兔子上网精灵 - {FEDF637B-F631-4583-A210-33CC828D42DB} - D:\新建文件夹\超级兔子魔法设置\HaokanBar.dll
O4 - 启动项HKLM\\Run: [KAVPersonal50] "D:\新建文件夹\卡巴杀毒\kav.exe" /minimize
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [nwiz] nwiz.exe /install
O4 - 启动项HKLM\\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - D:\新建文件夹\下栽\讯雷\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - D:\新建文件夹\下栽\讯雷\getallurl.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\新建文件夹\qq.com\qq\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\新建文件夹\qq.com\qq\AddEmotion.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{6E3A6B29-1C21-4315-9273-D65F01AE16D9}: NameServer = 60.191.134.197 60.191.134.204
O23 - NT 服务: kavsvc - Kaspersky Lab - D:\新建文件夹\卡巴杀毒\kavsvc.exe
O23 - NT 服务: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: Rwx (Rwx2005) - Realtek Semiconductor Corporation - (no file)



最后编辑2005-11-07 22:43:17
分享到:
gototop
 

为啥没人理我啊??????
gototop
 

美元杀手(cashspace) 是您自己安装的吗?

开始→控制面板→性能和维护→管理工具→服务→查找Rwx (Rwx2005)→右击→属性→启动类型→禁止→应用→停止→确定。

修复
O1 - Hosts: AmsServer
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
gototop
 

cashspace是我自己按的,网上找的,没事挂着玩玩,也不知道好不好用,您说的方法我现在马上就去试试看,太谢谢您了!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT