瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 为什么IE总是以小窗口的形式打开啊HijackThis扫描结果

1   1  /  1  页   跳转

为什么IE总是以小窗口的形式打开啊HijackThis扫描结果

为什么IE总是以小窗口的形式打开啊HijackThis扫描结果

比如说我开百度网页搜索,浏览器窗口是最大化的,可是点里面搜索后的网页,
就是小窗口了,最大化后,在关闭,还是小窗口,不知道为什么,是不是中招了啊,
大家帮忙看看啊

当前运行的进程:         
C:\WINNT.0\System32\smss.exe
C:\WINNT.0\system32\winlogon.exe
C:\WINNT.0\system32\services.exe
C:\WINNT.0\system32\lsass.exe
C:\WINNT.0\system32\svchost.exe
C:\WINNT.0\system32\spoolsv.exe
C:\WINNT.0\system32\svchost.exe
C:\WINNT.0\system32\nvsvc32.exe
C:\WINNT.0\system32\regsvc.exe
D:\杀毒\RISING\RISING\RAV\CCENTER.EXE
D:\杀毒\RISING\RISING\RAV\Ravmond.exe
C:\WINNT.0\system32\MSTask.exe
D:\杀毒\RISING\RISING\RAV\RavStub.exe
C:\WINNT.0\system32\stisvc.exe
C:\WINNT.0\System32\WBEM\WinMgmt.exe
C:\WINNT.0\system32\svchost.exe
C:\WINNT.0\Explorer.EXE
D:\杀毒\RISING\RISING\RAV\RAVTIMER.EXE
C:\WINNT.0\system32\rundll32.exe
C:\Program Files\jlthb\jl.exe
E:\游戏大集合\剑侠\game.exe
D:\软件大集合\qq\QQ2005 B3\QQ.exe
C:\WINNT.0\system32\Rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrator.LUPAN-1F4FA5A28\桌面\4842302005817230232\HijackThis1991zww.exe

R3 - 默认的URLSearchHook丢失。用HijackThis修复
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINNT.0\DOWNLO~1\CONFLICT.1\CnsHook.dll
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT.0\system32\msdxm.ocx
O3 - IE工具栏增项: 卡卡安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINNT.0\system32\KakaTool.dll
O4 - 启动项HKLM\\Run: [Synchronization Manager] mobsync.exe /logon
O4 - 启动项HKLM\\Run: [NvCplDaemon] ; RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - 启动项HKLM\\Run: [SoundMan] ; SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [Generic Host Process9 System Backup] ; scvhost9.exe
O4 - 启动项HKLM\\Run: [System service65] ; C:\WINNT.0\etb\pokapoka65.exe
O4 - 启动项HKLM\\Run: [System service66] ; C:\WINNT.0\etb\pokapoka66.exe
O4 - 启动项HKLM\\Run: [Super Rabbit SRRestore] D:\软件大集合\MagicSet\srrest.exe /autosave
O4 - 启动项HKLM\\Run: [RavTimer] D:\杀毒\RISING\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [RavMon] D:\杀毒\RISING\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [DataLayer] C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
O4 - 启动项HKLM\\Run: [PCSuiteTrayApplication] D:\download\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - 启动项HKLM\\Run: [helper.dll] C:\WINNT.0\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - 启动项HKLM\\Run: [hbpassport] C:\PROGRA~1\HBClient\hbast.exe
O4 - 启动项HKLM\\Run: [VikaClient] "C:\Program Files\VIKA\vkclient.exe"
O4 - HKCU\..\Run: [Internat.exe] Internat.exe
O4 - HKCU\..\Run: [PcSync] D:\download\Nokia PC Suite 6\PcSync2.exe /NoDialog
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT.0\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT.0\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{A1F3F0A1-FAAF-4339-8B42-43D75B856A16}: NameServer = 202.103.0.117 202.103.24.68
O23 - NT 服务: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT.0\System32\dmadmin.exe
O23 - NT 服务: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT.0\system32\nvsvc32.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - D:\杀毒\RISING\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\杀毒\RISING\RISING\RAV\Ravmond.exe

最后编辑2005-11-10 11:37:47
分享到:
gototop
 

怎么没人帮小弟啊,高手都还没起床吗?急啊
gototop
 

重新启动电脑, 开机检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式进入Windows

运行Hijackthis,扫描结束后在下列选项前打上勾,然后选修复“Fix Checked”:

R3 - 默认的URLSearchHook丢失。用HijackThis修复
F2 - REG:system.ini: UserInit=userinit.exe
O4 - 启动项HKLM\\Run: [Generic Host Process9 System Backup] ; scvhost9.exe
O4 - 启动项HKLM\\Run: [System service65] ; C:\WINNT.0\etb\pokapoka65.exe
O4 - 启动项HKLM\\Run: [System service66] ; C:\WINNT.0\etb\pokapoka66.exe
O4 - 启动项HKLM\\Run: [hbpassport] C:\PROGRA~1\HBClient\hbast.exe
O4 - 启动项HKLM\\Run: [VikaClient] "C:\Program Files\VIKA\vkclient.exe"
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

显示隐藏文件

双击我的电脑--工具---文件夹选项--查看选项卡--单击选取"显示隐藏文件或文件夹"--清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示您确定更改时,单击“是”--单击“确定”。

然后找到如下文件并删除(如果有的话)。

scvhost9.exe(请用开始菜单中的搜索功能查找)
C:\WINNT.0\etb\整个目录
C:\PROGRA~1\HBClient\整个目录
C:\Program Files\VIKA\整个目录
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT