1、建议卸载雅虎助手,之后删除其安装目录的残留;
2、日志问题项目如下:
=================================
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<SysExplr><C:\Program Files\Herosoft\Hero 9\SysExplr.EXE> []
<dwgrun><C:\WINDOWS\system32\dwgrun.bat> []
==================================
服务
[Update For Windows / Autoupdate][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\system32\Autoupdate.dll><N/A>
==================================
驱动程序
[ADProt / ADProt][Stopped/System Start]
<\SystemRoot\system32\drivers\ADProt.sys><N/A>
[pblfqbr / pblfqbr][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\pblfqbr.sys><N/A>
==================================
浏览器加载项
[!搜一搜(&S)]
<res://C:\Program Files\yisou\yisou.dll/232, N/A>
==================================
正在运行的进程
C:\Program Files\Herosoft\Hero 9\SysExplr.EXE
==================================
Autorun.inf
[C:\]
[AutoRun]
Shellexecute=WScript.exe user.vbs "AutoRun"
shell\AutoRun=打开(&O)
shell\AutoRun\command=WScript.exe user.vbs "AutoRun"
shell\AutoRun1=资源管理器(&X)
shell\AutoRun1\command=WScript.exe user.vbs "AutoRun"
[D:\]
[AutoRun]
Shellexecute=WScript.exe user.vbs "AutoRun"
shell\AutoRun=打开(&O)
shell\AutoRun\command=WScript.exe user.vbs "AutoRun"
shell\AutoRun1=资源管理器(&X)
shell\AutoRun1\command=WScript.exe user.vbs "AutoRun"
[E:\]
[AutoRun]
Shellexecute=WScript.exe user.vbs "AutoRun"
shell\AutoRun=打开(&O)
shell\AutoRun\command=WScript.exe user.vbs "AutoRun"
shell\AutoRun1=资源管理器(&X)
shell\AutoRun1\command=WScript.exe user.vbs "AutoRun"
[F:\]
[AutoRun]
Shellexecute=WScript.exe user.vbs "AutoRun"
shell\AutoRun=打开(&O)
shell\AutoRun\command=WScript.exe user.vbs "AutoRun"
shell\AutoRun1=资源管理器(&X)
shell\AutoRun1\command=WScript.exe user.vbs "AutoRun"
===================================
正在运行的进程
C:\Program Files\Herosoft\Hero 9\SysExplr.EXE
==================================
3、个人认为有问题的文件:
C:\Program Files\Herosoft\Hero 9\SysExplr.EXE
C:\WINDOWS\system32\dwgrun.bat
C:\WINDOWS\System32\Autoupdate.dll
C:\WINDOWS\system32\drivers\ADProt.sys
C:WINDOWS\System32\drivers\pblfqbr.sys
C:\Program Files\yisou\yisou.dll
各个分区根目录下的autorun.inf、user.vbs这2个文件
4、建议使用WINDOWS清理助手清理你机中的流氓软件残留。