瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】【求助】电脑莫明的弹出来那么多垃圾网页……怎么办??

1   1  /  1  页   跳转

【求助】【求助】电脑莫明的弹出来那么多垃圾网页……怎么办??

【求助】【求助】电脑莫明的弹出来那么多垃圾网页……怎么办??

我郁闷啊……电脑反映超慢……每天都自己弹出来那么多垃圾网站,有彩铃的,有论坛的,有医院的,还有什么交友的!哎呀,反正很多很多的啦……

搞不清……TM(QQ)一上线就死掉了,有时候IE也不明的死掉,然后出来一个什么错误报告,问我发送不发送……

而且打开的东西莫明的自己关了,有好几次我输好的文件,在(EXCEL)输的……最后他死掉了……怎么回事嘛!
开机以后还出来好多对话框,什么该内存不能为什么什么啊!有时候正打开网页呢,上面写着虚拟内存低……
有时候我都不知道怎么回事,他自己保存了一个东西,就出现了几秒……我晕啊,什么跟什么啊……电脑是不是要不能用了……
下面是我今天的日志:

Logfile of Kaka v2. 0. 0. 8 Scan Module v2. 0. 0. 1
Scan saved at 17:17:55, on 2006-03-29
Platform: Microsoft Windows 2000 Professional Service Pack 4 (Build 2195)


Running processes:
[explorer.exe]
CommandLine = C:\WINNT\Explorer.EXE

[Rfw.exe]
CommandLine = "C:\Program Files\rising\Rfw\Rfw.exe"

[SOUNDMAN.EXE]
CommandLine = "C:\WINNT\SOUNDMAN.EXE"

[rundll32.exe]
CommandLine = "C:\WINNT\system32\rundll32.exe" C:\PROGRA~1\3721\helper.dll,Rundll32

[RavTask.exe]
CommandLine = "C:\PROGRAM FILES\RISING\RAV\RAVTASK.EXE" -SYSTEM

[realsched.exe]
CommandLine = "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot

[RavMon.exe]
CommandLine = "C:\Program Files\Rising\Rav\Ravmon.exe" -SYSTEM

[MWSOEMON.EXE]
CommandLine = "C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe"

[internat.exe]
CommandLine = "C:\WINNT\system32\internat.exe"

[internat.exe]
CommandLine = "C:\WINNT\system32\internat.exe"

[TM.exe]
CommandLine = "E:\Tencent\TM\TMDlls\TM.exe" Launch_Tencent_Messenger

[TIMPlatform.exe]
CommandLine = E:\Tencent\TM\TMDlls\TIMPlatform.exe -Embedding

[IEXPLORE.EXE]
CommandLine = "C:\Program Files\Internet Explorer\IEXPLORE.EXE"

[rundll32.exe]
CommandLine =  C:\WINNT\system32\stdup.dll,Entry

[KkScan.exe]
CommandLine = "C:\Program Files\rising\KakaToolBar\KkScan.exe"

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINNT\system32\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.baidu.com/
R3 - URLSearchHook: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
R3 - URLSearchHook: (no name) - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - (no file)
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O1 - Hosts: 127.0.0.1      localhost
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [internat] internat.exe
O4 - HKCU\..\Run: [ClientQyule] C:\Program Files\Qyule\Qyule.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [rfw] C:\Program Files\rising\Rfw\Rfw.exe
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINNT\DOWNLO~1\CnsMin.dll,Rundll32
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [17lelestart] C:\Program Files\VisionNet\17lele\system\17lele.exe 17LELEMIN
O4 - HKLM\..\Run: [AddrPlus2] RUNDLL32.EXE C:\PROGRA~1\TENCENT\AddrPlus\QAHook.dll,Rundll32
O4 - HKLM\..\Run: [AddrPlus] RUNDLL32.EXE C:\PROGRA~1\TENCENT\AddrPlus\QAHook.dll,Rundll32
O4 - HKLM\..\Run: [helper.dll] C:\WINNT\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [AddrPlus3] C:\PROGRA~1\TENCENT\Adplus\stup.exe C:\PROGRA~1\TENCENT\Adplus\Adplus.dll Rundll32
O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - Startup: 角斗士录音机.LNK = D:\王欢2005年文件\我的作品\fyrecorder.exe
O4 - Startup: 角斗士语音扩充工具.LNK = D:\王欢2005年文件\我的作品\JdsSndImporter.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINNT\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item:  >> 彩信发送 << - res://C:\PROGRA~1\MMSASS~1\MMSASS~2.DLL/mms.htm
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZUxdm375YYCN
O8 - Extra context menu item: 上传到QQ网络硬盘 - E:\Tencent\qq\AddToNetDisk.htm
O8 - Extra context menu item: 使用网际快车下载 - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - E:\Tencent\qq\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - E:\Tencent\qq\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - E:\Tencent\qq\SendMMS.htm
O8 - Extra context menu item: 雅虎搜索 - res://C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll/246
O14 - IERESET.INF: START_PAGE_URL=http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

最后编辑2006-03-30 10:20:39
分享到:
gototop
 

好不容易来一次技术……怎么没有人帮我……
gototop
 

到http://forum.ikaka.com/topic.asp?board=67&artid=5188931
下载HijackThis
用这个扫
修复R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINNT\system32\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.baidu.com/
R3 - URLSearchHook: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
R3 - URLSearchHook: (no name) - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - (no file)
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O1 - Hosts: 127.0.0.1 localhost
O4 - HKLM\..\Run: [17lelestart] C:\Program Files\VisionNet\17lele\system\17lele.exe
删除C:\Program Files\VisionNet\17lele\system\17lele.exe

C:\PROGRA~1\MYWEBS~1\bar这个目录是什么软件
广告程序一堆
gototop
 

【回复“快乐欢欢”的帖子】
嘻嘻
这不是小欢子吗

来这里灌水来了
哈哈

为了方便操作
建议
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
下载HIJACKTHIS导出全部日志
gototop
 

引用:
【不言放弃的贴子】【回复“快乐欢欢”的帖子】
嘻嘻
这不是小欢子吗

来这里灌水来了
哈哈

为了方便操作
建议
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
下载HIJACKTHIS导出全部日志
...........................


我是求助来了,不是灌水来了……以后我会长期呆在这里的……
以后茶馆会很少出现偶的身影……我现在已经扫描出来了,快帮帮我谢了……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT