1   1  /  1  页   跳转

关于http://www.9991.com/indexggx.htm

关于http://www.9991.com/indexggx.htm

IE的主页经常被莫名改成http://www.9991.com/indexggx.htm
有的时候是打开其它网页时自动转向这个网站(通常是第一次开IE后打开的网页)
有的时候居然会自动下载、安装一些流氓软件,比如魔法壁纸、Weather……等我发觉时往往都安装了一半,而且因为同时安装太多东西、每次都死机。搞得我不得不用查找把那些东东都删掉
最后编辑2006-06-17 21:58:05
分享到:
gototop
 

2006-06-17,18:46:42

System Repair Engineer 2.0.21.505 (2.0 RC 2)
Smallfrogs (http://www.KZTechs.com)

Windows 98 SE  -

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联


启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <ScanRegistry><C:\WINDOWS\scanregw.exe /autorun>  [Microsoft Corporation]
    <SystemTray><SysTray.Exe>  [Microsoft Corporation]
    <internat.exe><internat.exe>  [Microsoft Corporation]
    <iparmor><C:\PROGRAM FILES\IPARMOR\IPARMOR.EXE mini>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><>  []

==================================
启动文件夹
服务

==================================
浏览器加载项
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\SYSTEM\MACROMED\FLASH\FLASH8B.OCX, Macromedia, Inc.>
[Rising Web Scan Object]
  {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} <C:\WINDOWS\DOWNLOADED PROGRAM FILES\OL2005.DLL, Beijing Rising Technology Co., Ltd.>
[使用网际快车下载全部链接]
  <D:\SOFTWARE\FLASHGET\jc_all.htm, N/A>
[使用影音传送带下载]
  <C:\Program Files\Xi\NetTransport 2\NTAddLink.html, N/A>
[使用影音传送带下载全部链接]
  <C:\Program Files\Xi\NetTransport 2\NTAddList.html, N/A>
[使用网际快车下载]
  <D:\SOFTWARE\FLASHGET\jc_link.htm, N/A>
[添加到QQ自定义面板]
  <D:\SOFTWARE\99191QQ\AddPanel.htm, N/A>
[添加到QQ表情]
  <D:\SOFTWARE\99191QQ\AddEmotion.htm, N/A>
[用QQ彩信发送该图片]
  <D:\SOFTWARE\99191QQ\SendMMS.htm, N/A>
[上传到QQ网络硬盘]
  <D:\SOFTWARE\99191QQ\AddToNetDisk.htm, N/A>

==================================
正在运行的进程
[PID: 4294964559][C:\WINDOWS\SYSTEM\MPREXE.EXE]  <Microsoft Corporation><4.10.1998>
    [C:\WINDOWS\SYSTEM\DHCPCSVC.DLL]  <N/A><N/A>
    [C:\WINDOWS\SYSTEM\NETBIOS.DLL]  <N/A><N/A>
[PID: 4294953087][C:\WINDOWS\EXPLORER.EXE]  <Microsoft Corporation><4.72.3110.1>
    [C:\WINDOWS\SYSTEM\NETBIOS.DLL]  <N/A><N/A>
[PID: 4294860759][C:\WINDOWS\SYSTEM\RPCSS.EXE]  <Microsoft Corporation><4.71.2900>
[PID: 4294792679][C:\WINDOWS\SYSTEM\SYSTRAY.EXE]  <Microsoft Corporation><4.10.2222>
[PID: 4294811827][C:\WINDOWS\SYSTEM\INTERNAT.EXE]  <Microsoft Corporation><4.10.2222>
[PID: 4294814167][C:\PROGRAM FILES\IPARMOR\IPARMOR.EXE]  <luosoft.com><5.5.0.0>
    [C:\PROGRAM FILES\IPARMOR\HOOKHOOKDLL.DLL]  <N/A><N/A>
    [C:\PROGRAM FILES\IPARMOR\GETPORTLISTXP.DLL]  <$><1, 0, 0, 1>
    [C:\WINDOWS\SYSTEM\DHCPCSVC.DLL]  <N/A><N/A>
    [C:\WINDOWS\SYSTEM\NETBIOS.DLL]  <N/A><N/A>
[PID: 4294730379][C:\WINDOWS\SYSTEM\RNAAPP.EXE]  <Microsoft Corporation><4.10.2222>
    [C:\WINDOWS\SYSTEM\NETBIOS.DLL]  <N/A><N/A>
[PID: 4294747375][C:\WINDOWS\SYSTEM\TAPISRV.EXE]  <Microsoft Corporation><4.10.2222>
[PID: 4294127875][C:\WINDOWS\SYSTEM\WMIEXE.EXE]  <Microsoft Corporation><5.00.1755.1>
    [C:\WINDOWS\SYSTEM\WBJJU.IME]  <北京六合源软件技术有限公司><1, 0, 0, 0>
    [C:\WINDOWS\SYSTEM\WBCODEU.DLL]  <><1, 0, 0, 0>
    [C:\WINDOWS\SYSTEM\MACROMED\COMMON\SWSUPPORT.DLL]  <Macromedia, Inc.><10.1r11>
    [C:\WINDOWS\SYSTEM\MACROMED\FLASH\FLASH8B.OCX]  <Macromedia, Inc.><8,0,24,0>
    [C:\WINDOWS\SYSTEM\NETBIOS.DLL]  <N/A><N/A>
    [C:\WINDOWS\SYSTEM\KAKATOOL.DLL]  <Beijing Rising Technology Co., Ltd.><2, 0, 0, 9>
[PID: 4294952247][C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE]  <Microsoft Corporation><6.00.2600.0000>
    [C:\WINDOWS\SYSTEM\NETBIOS.DLL]  <N/A><N/A>
    [C:\PROGRAM FILES\ABC\UNICODEDATA.PYD]  <N/A><N/A>
    [C:\PROGRAM FILES\ABC\_HTML.PYD]  <N/A><N/A>
    [C:\PROGRAM FILES\ABC\SELECT.PYD]  <N/A><N/A>
    [C:\PROGRAM FILES\ABC\ZLIB.PYD]  <N/A><N/A>
    [C:\PROGRAM FILES\ABC\_SSL.PYD]  <N/A><N/A>
    [C:\PROGRAM FILES\ABC\_SOCKET.PYD]  <N/A><N/A>
    [C:\PROGRAM FILES\ABC\_MISC_.PYD]  <N/A><N/A>
    [C:\PROGRAM FILES\ABC\_CONTROLS_.PYD]  <N/A><N/A>
    [C:\PROGRAM FILES\ABC\_WINDOWS_.PYD]  <N/A><N/A>
    [C:\PROGRAM FILES\ABC\_GDI_.PYD]  <N/A><N/A>
    [C:\PROGRAM FILES\ABC\_CORE_.PYD]  <N/A><N/A>
    [C:\PROGRAM FILES\ABC\WXMSW253H_VC.DLL]  <N/A><N/A>
[PID: 4294057667][C:\PROGRAM FILES\ABC\ABC.EXE]  <N/A><N/A>
    [C:\PROGRAM FILES\ABC\PYTHON24.DLL]  <N/A><N/A>
    [C:\WINDOWS\SYSTEM\ATIVPEAA.DLL]  <ATI Technologies Inc.><4.13.2035>
    [C:\WINDOWS\SYSTEM\ATI2Q9AA.DLL]  <ATI Technologies Inc. ><4.13.6030>
    [C:\WINDOWS\SYSTEM\ATI3DRAA.DLL]  <ATI Technologies Inc.><4.13.8116>
[PID: 4294043563][C:\WINDOWS\SYSTEM\DDHELP.EXE]  <Microsoft Corporation><4.08.00.0400>
    [C:\WINDOWS\SYSTEM\NETBIOS.DLL]  <N/A><N/A>
[PID: 4293942231][D:\SOFTWARE\SRENG2\SRENG.EXE]  <Smallfrogs Studio><2.0.21.505>

==================================
文件关联
.TXT  OK. [C:\WINDOWS\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [C:\WINDOWS\winhlp32.exe %1]
.INI  OK. [C:\WINDOWS\NOTEPAD.EXE %1]
.INF  OK. [C:\WINDOWS\NOTEPAD.EXE %1]
.VBS  OK. [C:\WINDOWS\WScript.exe "%1" %*]
.JS  OK. [C:\WINDOWS\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者

==================================
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT