瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【推荐】关于AdWare.HBang.e的紧急通知--瑞星查杀后导致无法上网

«4567891011»   8  /  13  页   跳转

【推荐】关于AdWare.HBang.e的紧急通知--瑞星查杀后导致无法上网

我本人对系统这些东东不是太熟悉,请楼主帮我看下那些项目有问题,非常感谢!!

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      17:51:39, 日期 2006-2-19
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
d:\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
D:\迷你迅雷\ThunderMini.exe
D:\Rising\Rfw\rfwmain.exe
C:\WINDOWS\system32\nvsvc32.exe
D:\Alcohol\Alcohol 120\StarWind\StarWindService.exe
D:\QQ\QQ.exe
d:\QQ\TIMPlatform.exe
C:\WINDOWS\explorer.exe
D:\TT\TTraveler.exe
D:\hijackthisV1.99.1\HijackThis1991汉化版\HijackThis1991zww.exe

O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v6.dll
O2 - BHO: MyIEHelper Class - {16A770A0-0E87-4278-B748-2460D64A8386} - C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper_8190.dll
O2 - BHO: Router Layer - {5EB7CB50-E375-4718-B4C0-9AD12EFA2F84} - C:\WINDOWS\System32\aclayer.dll (file missing)
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - (no file)
O2 - BHO: BHelper - {8A4280AD-9B37-4922-A51D-73F3C3A32AF7} - (no file)
O2 - BHO: (no name) - {A9930D97-9CF0-42A0-A10D-4F28836579D5} - D:\KuGoo3\KuGoo3\KuGoo3DownXControl.ocx
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [thunder_mini] D:\迷你迅雷\ThunderMini.exe
O4 - 启动项HKLM\\Run: [卡巴斯] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe
O4 - 启动项HKLM\\Run: [RfwMain] "D:\Rising\Rfw\rfwmain.exe" -Startup
O8 - IE右键菜单中的新增项目: &使用暴风下载器下载 - D:\暴风影音\Storm Downloader\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迷你迅雷下载 - D:\迷你迅雷\geturl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用KuGoo3下载(&K) - D:\KuGoo3\KuGoo3\KuGoo3DownX.htm
O8 - IE右键菜单中的新增项目: 加入POCO网摘(&K) - http://my.poco.cn/fav/rightClick.php
O8 - IE右键菜单中的新增项目: 我的POCO网摘(&O) - http://my.poco.cn/fav/open_myfav.php
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\QQ\SendMMS.htm
O16 - DPF: {A96C48EA-AA88-4BBD-B58C-7B41146A6EAC} (Qzone Media Tools) - http://imgcache.qq.com/qzone/photo/QzoneMediaTools.cab
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/Ver2005/OL2005.cab
O23 - NT 服务: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - NT 服务: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Unknown owner - d:\rising\rfw\rfwproxy.exe (file missing)
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - d:\rising\rfw\rfwsrv.exe
O23 - NT 服务: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Alcohol\Alcohol 120\StarWind\StarWindService.exe

gototop
 

还有我现家不知怎解,开机会弹出一个记事本
内容如下请楼主同我看下有咩事非常感谢!!!!!!

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787

gototop
 

引用:
【zhouzhitao的贴子】还有我现家不知怎解,开机会弹出一个记事本
内容如下请楼主同我看下有咩事非常感谢!!!!!!

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787


...........................

开始--运行
输入msconfig
确定 
点击启动标签
把desktop.ini前的勾去掉
然后重启
gototop
 

我衷心多谢不言不弃对我的帮助,真是非常感谢!!!!!!!!!!!!
gototop
 

不知怎解我用了一键还原之后,输入法用不到啦?

          只可以用五笔而且是要用CTRL+空格才可以用到五笔
用咩解决方法????????请楼主帮忙!!!!!!!!!!^○^
gototop
 

【回复“不言放弃”的帖子】
本人代表“感谢你的回贴”向你致谢!!!!

“感谢你的回贴”非常感谢不言放弃的帮助,我的电脑还有一个问题。
我的Explorer.exe文件给一个QQ病毒修改了(上网查到是木马),用3721的反间谍专家删除后重启,桌面就只有蓝天白云了。请问该如何处理???

我的系统是Windios sp1。在网上找到一个方法,就是把系统的3个文件给覆盖掉。

但是我现在正在学校里,没有机子在身边,不知道文件名,还望楼主在下星期五晚上到论坛里看看我的帖。

谢谢!!!!!
gototop
 

【回复“不言放弃”的帖子】
我非常感谢你对我的帮助,现在我有一个小问题

不知怎解我用了一键还原之后,输入法用不到啦?

只可以用五笔而且是要用CTRL+空格才可以用到五笔
用咩解决方法????????请楼主帮忙!!!!!!!!!!^○^
gototop
 

【回复“zhouzhitao”的帖子】
开始--控制面板--区域和语言选项
好好设置一下输入法
gototop
 

引用:
【感谢你的回贴的贴子】【回复“不言放弃”的帖子】
本人代表“感谢你的回贴”向你致谢!!!!

“感谢你的回贴”非常感谢不言放弃的帮助,我的电脑还有一个问题。
我的Explorer.exe文件给一个QQ病毒修改了(上网查到是木马),用3721的反间谍专家删除后重启,桌面就只有蓝天白云了。请问该如何处理???

我的系统是Windios sp1。在网上找到一个方法,就是把系统的3个文件给覆盖掉。

但是我现在正在学校里,没有机子在身边,不知道文件名,还望楼主在下星期五晚上到论坛里看看我的帖。

谢谢!!!!!

...........................

或许是病毒或木马插入了Explorer.exe进程
建议查看Explorer.exe进程加载模块
是否有可疑的DLL文件
gototop
 

我是菜菜鸟,咋备份注册表?在哪找注册表
gototop
 
«4567891011»   8  /  13  页   跳转
页面顶部
Powered by Discuz!NT