1   1  /  1  页   跳转

机子被劫持了【求助】

机子被劫持了【求助】

Logfile of HijackThis v1.99.0
Scan saved at 22:58:33, on 2006-4-11
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\rising\Rav\Ravmond.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\rising\Rav\RavTask.exe
C:\WINDOWS\System32\exp1orer.exe
C:\WINDOWS\webacc.exe
C:\Program Files\Tencent\QQ\QQ.exe
C:\Program Files\Tencent\QQ\TMDlls\TIMPlatform.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\rising\rav\Rav.exe
E:\HijackThis-v1.99.exe

O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\System32\wmpdrm.dll
O2 - BHO: BandIE Class - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\PROGRA~1\baidu\bar\baidubar.dll
O3 - Toolbar: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\PROGRA~1\baidu\bar\baidubar.dll
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\rising\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [LoadEWXD] C:\WINDOWS\System32\exp1orer.exe
O4 - HKLM\..\Run: [webacc] C:\WINDOWS\webacc.exe
O4 - HKLM\..\Run: [spoolsv] C:\WINDOWS\System32\spoolsv\spoolsv.exe -printer
O4 - HKCU\..\Run: [webacc] C:\WINDOWS\webacc.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Rising Process Communication Center - Beijing Rising Technology Co., Ltd. - C:\Program Files\rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service - Beijing Rising Technology Co., Ltd. - C:\Program Files\rising\Rav\Ravmond.exe
高手帮俺看看该删那个?
最后编辑2006-04-11 23:46:10
分享到:
gototop
 

O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\System32\wmpdrm.dll
O4 - HKLM\..\Run: [webacc] C:\WINDOWS\webacc.exe
02项是个广告,一定要必杀,修复后,到C:\WINDOWS\System32\找到wmpdrm.dll删除它。
04项很可疑,如果你也不认识它,建议你也修复并到C:\WINDOWS\webacc.exe删除它。
如果可以,最好把它上传给反病毒厂商。
gototop
 

O4 - HKLM\..\Run: [LoadEWXD] C:\WINDOWS\System32\exp1orer.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
这两项也要修复,修复后到C:\WINDOWS\System32\找到exp1orer.exe,注意exp1orer.exe,中间是数字1,不要删除错了。
gototop
 

最好在安全模式下修复,重启按F8,选择安全模式。
然后通过打开我的电脑,工具,查看,选中“显示所有文件和文件夹”还有清除勾选的“隐藏系统文件”这两个选项。
再逐一的删除它们。
gototop
 

谢谢你拉··
gototop
 

O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\System32\wmpdrm.dll
这个不能修复啊
修复后重现出现
并且已经把文件删除了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT