回复: 救命呀!~~~ 电脑老是弹广告
问题项目如下,红色的不认识。
====================================
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<IEXPL0RE><C:\WINDOWS\Web\IEXPL0RE.exe> [File is missing]
<arp><C:\WINDOWS\system\arp.exe> [File is missing]
<DOWNLOAD[1]><C:\WINDOWS\system\DOWNLOAD[1].exe> [File is missing]
服务
[help Server Process Launcher / help][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\srvexpt.dll><N/A>
[Network access manager strategy / nams][Stopped/Auto Start]
<C:\Program Files\Common Files\fmocs\fesot.exe><N/A>浏览器加载项
[]
{2CAAEF70-9E5F-4175-9764-A19B8ACCC8E4} <C:\WINDOWS\IEExtend.dat, Kaspersky Lab.>
[SearchHook Class]
{635A7AFA-FB22-4A4E-8AB8-C85CFAB14626} <C:\PROGRA~1\snav\Snav.dll, >
[]
{2CAAEF70-9E5F-4175-9764-A19B8ACCC8E4} <C:\WINDOWS\IEExtend.dat, Kaspersky Lab.>
[SearchHook Class]
{635A7AFA-FB22-4A4E-8AB8-C85CFAB14626} <C:\PROGRA~1\snav\Snav.dll, >
正在运行的进程
c:\windows\system32\srvexpt.dll(插入SVCHOST.EXE这个系统核心进程,广告应该就是它弄的)
==================================
【建议】把C:\Program Files\Common Files\fmocs\fesot.exe这个文件用WINRAR压缩,提交“可疑文件交流区”鉴定。