建议修复(如果楼主认为安全可以不选)
O2 - BHO: GetKeyword Class - {4B21D22E-4AC9-11D5-B891-00D0F808F3AA} - C:\WINNT\system32\base0.dll
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINNT\system32\window.exe" /service (file missing)
O23 - Service: WindowIpsea - Unknown owner - c:\winnt\system32\autorun.exe
重起进安全模式,关闭系统还原
管理工具--服务--停止并禁用
Remote Administrator Service (r_server)
WindowIpsea
我的电脑--工具--文件夹选项--查看--显示所有文件(如图,或参考本版基本操作说明http://forum.ikaka.com/topic.asp?board=67&artid=6789825)
查找并删除
c:\winnt\system32\autorun.exe
C:\WINNT\system32\window.exe
pctspk.exe
C:\WINNT\system32\base0.dll
请您清空IE缓存
开始--控制面版--internet选项--删除文件--删除所有脱机内容
如果在显示了所有文件之后还是查找不到目标文件,就可能是被hijackthis在修复的时候删除了,建议再扫一遍,如果没有发现相关项,则文件以被删除!
运行--regedit--HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run和runservices里面查找相关文件的键值(及路径为c:\winnt\system32\autorun.exe和
C:\WINNT\system32\window.exe的键值)
如果有,请删除!(如果不确定,请压缩备份后再进行修改)
如果不知道怎么改,请进入上面的路径,截个图发上来
附件:
5221632005727171431.gif