1   1  /  1  页   跳转

郁闷的毒

郁闷的毒

为什么我的电脑在打开一个网站时会自动的跳到百度页面去。。然后我想用百度搜索资料时却又跳转到了google,有没有人能帮我解决这个问题

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:郁闷的毒

这贴里下载那个我在27楼提供的清理临时文件工具ATF-Cleaner-cn :http://bbs.ikaka.com/showtopic-8442813.aspx

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/
———————————————————————————————————————————————
扫SRENG日志发这论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 下载的是压缩包,必须解压缩(建议解压到系统Windows文件夹里)
2 运行SREng***.EXE  ((将SREng***.EXE改名为123.com运行))
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。

一定以附件形式发这论坛来。
点击你自己的主题贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 郁闷的毒



引用:
原帖由 天月来了 于 2008-5-20 16:54:00 发表
这贴里下载那个我在27楼提供的清理临时文件工具ATF-Cleaner-cn :http://bbs.ikaka.com/showtopic-8442813.aspx

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/
—————————————————————————————

附件附件:

文件名:SREngLOG.log
下载次数:110
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-21 7:08:34
描述:log

gototop
 

回复:郁闷的毒

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
c:\windows\system32\oobe\mnletabiye.dll
c:\windows\System32\DRIVERS\dl6f0mrg.sys
C:\WINDOWS\system32\ygdkrsvhbs.dll
C:\WINDOWS\system32\zgecsnewcg.dll
C:\WINDOWS\system32\tmrmbrdbla.dll
C:\WINDOWS\system32\lmablmpm.dll
不论删除结果如何,继续下面操作。
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,
==================================
服务
[Windows Time / W32Time][Stopped/Auto Start]
  <C:\WINDOWS\system32\svchost.exe -k netsvcs-->c:\windows\system32\oobe\mnletabiye.dll><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,
==================================
驱动程序
[dl6f0mr / dl6f0mrg][Stopped/Boot Start]
  <\SystemRoot\System32\DRIVERS\dl6f0mrg.sys><N/A>
—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[]
  {192C0424-8358-4EB4-B62D-F91821BC0745} <C:\WINDOWS\system32\ygdkrsvhbs.dll, N/A>
[]
  {7F76F60B-FF04-4E59-8C6B-B9B53B6EA368} <C:\WINDOWS\system32\zgecsnewcg.dll, N/A>
[Microsoft LED.]
  {8DEBD4F0-5701-4ED9-94F1-3E79B7D9EBD9} <C:\WINDOWS\system32\tmrmbrdbla.dll, N/A>
[]
  {192C0424-8358-4EB4-B62D-F91821BC0745} <C:\WINDOWS\system32\ygdkrsvhbs.dll, N/A>
[]
  {7F76F60B-FF04-4E59-8C6B-B9B53B6EA368} <C:\WINDOWS\system32\zgecsnewcg.dll, N/A>
[Microsoft LED.]
  {8DEBD4F0-5701-4ED9-94F1-3E79B7D9EBD9} <C:\WINDOWS\system32\tmrmbrdbla.dll, N/A>
——————————————————————————————————————————————————
这下面的所有项目,都不知道是些什么,文件和路径都没见过,得你自己判断了。愿意的话,可以在备份注册表后,尝试这样操作:(或者你也可以不操作,只操作上面的,看结果如何再说)
———————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <360><C:\WINDOWS\360safe.exe>  [奇虎网]
    <usmsvc><C:\WINDOWS\System32\usmsvc.exe>  []
———————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项,将启动类型改为“Disabled”
==================================
服务
[Ias / Ias][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\ias.dll><Microsoft Corporation>
[IPRIP / IPRIP][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\icpb.dll><N/A>
[Irmon / Irmon][Running/Auto Start]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\irmon64.dll><Microsoft Corporation>
[lmab_device / lmab_device][Stopped/Manual Start]
  <C:\WINDOWS\system32\LMabcoms.exe -service><>
———————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除
==================================
浏览器加载项
[CMsgCenter Class]
  {6014EABC-B61A-4F07-A32B-440EAE835DF9} <C:\WINDOWS\System32\usmsho.dll, >
[CMsgCenter Class]
  {6014EABC-B61A-4F07-A32B-440EAE835DF9} <C:\WINDOWS\System32\usmsho.dll, >
——————————————
它们到底是些什么呢????
==================================
正在运行的进程
[PID: 516 / Administrator][C:\WINDOWS\360safe.exe]  [奇虎网, 1, 0, 0, 3]
[PID: 532 / Administrator][C:\WINDOWS\System32\usmsvc.exe]  [, 1, 0, 0, 6]
[PID: 2332 / SYSTEM][C:\WINDOWS\RavNT.exe]  [瑞星, 1, 0, 0, 1]
[PID: 2340 / SYSTEM][C:\WINDOWS\System32\360up.exe]  [Microsoft, 1, 0, 0, 2]
    [C:\WINDOWS\antieng.dll]  [360safe.com, 1, 0, 0, 3]
    [C:\WINDOWS\system32\newtn.dll]  [Microsoft Corporation, 1, 1, 0, 0]
    [C:\WINDOWS\System32\usmsho.dll]  [, 1, 0, 0, 6]
    [C:\WINDOWS\System32\TElem32.dll]  [, 1, 0, 0, 6]
————————————————————————————————————
再重启电脑,看情况怎样。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:郁闷的毒

谢谢。我昨天已经用了你推荐的windows清理助手,好象没有了以前的情况谢谢
gototop
 

回复:郁闷的毒

你好,我电脑一打开就有这个东西在桌面出来。。这是什么呢?
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
gototop
 

回复:郁闷的毒



MS是个浏览器加载项。。。
不认识我没关系,因为我也不认识你。
gototop
 

回复: 郁闷的毒

???????????????????????我要答案。我不管这个是什么加载还是东西。。。我要解决方法。。。谢了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT