瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】中毒~重起之后自动弹出网页~

12   2  /  2  页   跳转

【求助】中毒~重起之后自动弹出网页~

好象
O4 - 启动项HKCU\\Run: [IEXPLORE.EXE] IEXPLORE.EXE http://vod.soucn.net
不见了~但是问题还是存在~
gototop
 

呵呵~果然不言放弃哦~等我试试看~不过哪个C:/WINDOWS/system.hta真的没有~
gototop
 

不过问一下~那个internet.exe文件在那呢?
gototop
 

呵呵~这个文件也没有~
这是我新的日志
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      18:00:29, 日期 2006-3-2
操作系统:  Windows XP SP1 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP1 (6.00.2800.1106)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
E:\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
E:\Rising\Rav\Ravmond.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
E:\Rising\Rav\RavTask.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
E:\SKYNET\FIREWALL\PFW.exe
E:\TT\TTraveler.exe
C:\Documents and Settings\ruan\桌面\种子\HijackThis1991zww汉化版\HijackThis1991zww.exe

O2 - BHO: BandIE Class - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\PROGRA~1\baidu\bar\BaiduBar.dll
O3 - IE工具栏增项: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\PROGRA~1\baidu\bar\BaiduBar.dll
O4 - 启动项HKLM\\Run: [RavTask] "E:\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKCU\\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - 启动项HKCU\\Run: [IEXPLORE.EXE] IEXPLORE.EXE http://vod.soucn.net
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - E:\迅雷\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - E:\迅雷\getAllurl.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://E:\OFFICE\OFFICE\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - E:\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - E:\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用比特精灵下载(&B) - E:\BitSpirit\bsurl.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1140622596500
O20 - AppInit_DLLs: APIHookDll.dll
O23 - NT 服务: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - E:\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - E:\Rising\Rav\Ravmond.exe

gototop
 

O4 - 启动项HKCU\\Run: [IEXPLORE.EXE] IEXPLORE.EXE http://vod.soucn.net这项还是存在~
搜索internet.exe和system.ini都没有~
搜索IEXPLORE.EXE有三项
路径分别为C:\WINDOWS\system32\dllcache
C:\Program Files\Internet Explorer
C:\WINDOWS\Prefetch(文件名IEXPLORE.EXE-27122324.pf)
gototop
 

现在浏览器INTERNET选项主页可以改了~而且不会不时的弹出网站了
可以算是好很多了~
但是每次开机还是会自动弹出那个网站~
找不到它的自启动文件~日志就是楼上的那个~
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT