瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【SOS】有QQ尾巴,怎么办...

1   1  /  1  页   跳转

【SOS】有QQ尾巴,怎么办...

【SOS】有QQ尾巴,怎么办...

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      0:58:20, 日期 2005-8-6
操作系统:  Windows XP  (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 (6.00.2600.0000)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\Explorer.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common files\clockwise.exe
C:\WINDOWS\System32\ctfmon.exe
D:\应用程序\QQ\QQ.exe
D:\应用程序\QQ\TIMPLA~1.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\rundIl32.exe
D:\应用程序\TT\TTraveler.exe
D:\HijackThis1991汉化版\HijackThis1991zww.exe

F2 - REG:system.ini: Shell=Explorer.exe rundIl32.exe
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - D:\应用程序\QQ\QQIEHelper.dll
O2 - BHO: Router Layer - {5EB7CB50-E375-4718-B4C0-9AD12EFA2F84} - C:\WINDOWS\System32\aclayer.dll
O2 - BHO: AssistII - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
O2 - BHO: SFP Class - {F236CC5A-F6E4-4011-9EED-C52FDF51CE3D} - C:\WINDOWS\system32\Sbhoplin.dll
O3 - IE工具栏增项: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [YDTMain.exe] C:\PROGRA~1\YDT\YDTMain.exe
O4 - 启动项HKLM\\Run: [miniport] C:\WINDOWS\System32\usbmon.exe /start
O4 - 启动项HKLM\\Run: [wise] C:\Program Files\Common files\clockwise.exe -boot
O4 - 启动项HKLM\\Run: [Dit] C:\WINDOWS\System32\dit.exe
O4 - 启动项HKLM\\Run: [PowerChute] C:\Program Files\APC_Power\Pwrchute.exe -boot_time
O4 - 启动项HKLM\\Run: [3capplnk] C:\Program Files\US Robotics\\3capplnk.exe
O4 - 启动项HKLM\\Run: [ExFilter] Rundll32.exe "C:\PROGRA~1\CNNIC\Cdn\cdnspie.dll,ExecFilter solo"
O4 - HKCU\..\Run: [UIWatcher] D:\应用程序\Ashampoo UnInstaller Platinum Suite\UIWatcher.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: 腾讯QQ.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = ?SystemRoot%\Installer\{00000804-78E1-11D2-B60F-006097C998E7}\misc.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - D:\应用程序\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 查看 Exif 信息(&V) - res://D:\应用程序\Exif Show\ExShow.dll/EXSHOW.HTML
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\应用程序\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\应用程序\QQ\AddEmotion.htm
O14 - IERESET.INF: START_PAGE_URL=about:blank
O14 - IERESET.INF: MS_START_PAGE_URL=about:blank
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106558539303
O16 - DPF: {9BBD100C-E820-4930-9937-E8F3AA40E584} (DFVSScanFile Control) - http://antivirus3.sunv.com/dfvsolDown/dfvsol.cab
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab?refid=2854
O16 - DPF: {D0A29C6C-AA71-4423-8C4A-5998B774C448} (IEDown Class) - http://download.ourgame.com/IEDown4.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{583F4431-C892-4CA2-A9A3-D06D9AF8BDE9}: NameServer =
O23 - NT 服务: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - NT 服务: rundll - Unknown owner - C:\WINDOWS\rundll32.exe
O23 - NT 服务: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\System32\qb.exe


大虾帮忙~小易在此谢过~~
最后编辑2005-08-07 08:41:18
分享到:
gototop
 

引用:
【小鱼水中游的贴子】临睡前看到的
不明白
帮你顶上去
...........................
谢谢MM...
gototop
 

问题解决了~谢谢大家~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT