【回复“惠敏”的帖子】

建议楼主卸载:
DuDu加速器
上网助手(不必卸干净)

使用下面的两个多引擎扫描器扫描下列文件:
C:\arcldrer.exe
多引擎扫描之Virustotal:
http://www.virustotal.com/多引擎扫描之Jotti:
http://virusscan.jotti.org/
请务必将报告贴全。
清空IE临时文件,暂时关闭系统还原。重新启动至安全模式,关闭所有不必要的窗口,使用HijackThis扫描后修复(在需要修复的项目前面打对勾,然后按“Fix checked”或“修复”,修复前会询问您是否需要备份,请选择“Yes”或“是”):
O2 - BHO: (no name) - {15DDE989-CD45-4561-BF99-D22C0D5C2B74} - (no file)
O2 - BHO: URLMonitor Class - {3ED9FFDA-79DB-4B2D-99B7-16EA3C4A3A92} - C:\WINDOWS\system32\hap.dll
O2 - BHO: DownloadValue Class - {616D4040-5712-4F0F-BCF1-5C6420A99E14} - C:\WINDOWS\system32\winhtp.dll
O2 - BHO: dlexpertclick Class - {A6927151-F5B4-11D4-AE7A-00D00925CF52} - D:\DLExpert\dll\iehelper.dll(这项不认识,楼主确认下)
O2 - BHO: IEHlprObj Class - {C5E5DB7E-46B1-47E6-8447-2E517F269925} - C:\Program Files\Xplus\GETIE.dll
O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:\WINDOWS\system32\qylhelper.dll
O4 - 启动项HKLM\\Run: [] C:\arcldrer.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16 - DPF: {4B0ABF36-E598-488E-838D-87BA6CFDFC5B} (FtpButton Control) - http://61.142.7.150/apply_space/FTPCab.cab
O16 - DPF: {F138084D-84D7-48CD-BEA8-04772457516E} (VqqSpeedDlProxy Class) - http://218.85.138.27/vqqsdl1009.cab
O18 - 列举现有的协议: koboo - {7DEE9D05-FA0A-4416-A6F3-6537D0EAB6A6} - C:\WINDOWS\system32\mbprot.dll
显示隐藏文件和系统文件,删除(如果存在的话):
C:\WINDOWS\system32\hap.dll
C:\WINDOWS\system32\qylhelper.dll
C:\Program Files\Xplus文件夹
C:\WINDOWS\system32\winhtp.dll
待修复完成,如果问题依旧,请附上新的在安全模式下扫描的HijackThis扫描日志。
以上建议仅供参考,如果您认识其中的一些设置抑或是您的手动设置,就不必执行。