- UID
- 142639
- 积分
- 0
- 精华
- 贡献
-
- 威望
-
- 活跃度
-
- D豆
-
- 在线时间
- 小时
- 注册时间
- 2004-5-26
- 最后登录
- 1970-1-1
|
楼主 |
发表于 2007-4-23 18:24:04
|
显示全部楼层
我的安装软件Software,请大家Check下,
上面的中文上网官方版很是烦人, 删除了, 重起电脑又重来,真的没有辙了。 要工作了, 别人还催我呢。
垃圾的中文上网官方版难道是中国互联网信息中心发布的,上面有它的名字?
先装个IE免疫插件再说,以摆脱流氓软件的隐蔽安装。 推荐大家都装下。
下载地址http://dlc2.pconline.com.cn/file ... 4&linkid=232759
我快失去信心了, 今天用yi.gao提供Auto杀毒方法/软件,杀了数次,终于将Auto病毒杀掉了。 但是我重新启动后,Aotu又再次出现。 象上面的“垃圾的中文上网官方版”一样再次出现。
我用HijackThis扫描结果,请大家帮忙看下。提点建议。
上面的看得不太清楚, 我保存为日志形式供大家评估
HijackThis@Qoo的扫描日志 V1.97.7
Scan saved at 18:28:44, on 2007-4-23
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\conime.exe
C:\Novell\GroupWise\grpwise.exe
C:\Novell\GroupWise\GWSync.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\svchost.exe
C:\DOCUME~1\Admin\LOCALS~1\Temp\844456.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
E:\Home Doc\腾讯QQ\qq2007飘云\QQ.exe
E:\Home Doc\腾讯QQ\qq2007飘云\TIMPlatform.exe
E:\Home Doc\腾讯QQ\qq2007飘云\QQ.exe
E:\Home Doc\腾讯QQ\qq2007飘云\QQ.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\SYSTEM32\RUNDLL2KXP.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\iexplore.exe
E:\TOOL\优化,检测,维护\HijackThis1.97\HijackThis.exe
C:\Program Files\foobar2000\foobar2000.exe
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {385AB8C6-FB22-4D17-8834-064E2BA0A6F0} - C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools\pctools.dll
O2 - BHO:
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: (no name) - {CB7CA266-4479-4997-86AF-7554AA8A0AF4} - C:\WINDOWS\system32\atxx.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: ????? - {03465FF5-00AE-411a-9C34-960ED566EC03} - C:\Program Files\superutilbar\superutilbar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [System] C:\Program Files\Common Files\System\Updaterun.exe
O4 - HKLM\..\Run: [nkxqyb77] %systemroot%\system32\Rundll32.exe "%systemroot%\system32\nkxqyb77.dll",Start
O4 - HKLM\..\Run: [iysqjr30] %systemroot%\system32\Rundll32.exe "%systemroot%\system32\iysqjr30.dll",Start
O4 - HKLM\..\Run: [zycprj70] %systemroot%\system32\Rundll32.exe "%systemroot%\system32\zycprj70.dll",Start
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKLM\..\RunOnce: [liybct13] %systemroot%\system32\Rundll32.exe %systemroot%\system32\liybct13.dll,DllUnregisterServer
O4 - HKLM\..\RunOnce: [vzawm] %systemroot%\system32\Rundll32.exe %systemroot%\system32\vzawm.dll,DllUnregisterServer
O4 - HKLM\..\RunOnce: [uninsrest] C:\DOCUME~1\Admin\LOCALS~1\Temp\uninrest.exe
O4 - Startup: ntuser.dat
O4 - Startup: ntuser.dat.LOG
O4 - Startup: ntuser.ini
O4 - Startup: WT61CS.UWL
O4 - Global Startup: ntuser.dat
O4 - Global Startup: ntuser.dat.LOG
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com ... s/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = XXXXXX
O17 - HKLM\Software\..\Telephony: DomainName = aeroflexnj.corp
O17 - HKLM\System\CCS\Services\Tcpip\..\{EADCBF0A-7093-40F7-BF60-9BD1AB7C4412}: NameServer = 202.102.24.35,218.2.135.1
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = XXXXXX
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = XXXXXX[/COLOR] |
|