瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手们.快帮帮我吧........我要疯了.在线等.

12   2  /  2  页   跳转

高手们.快帮帮我吧........我要疯了.在线等.

[C:\WINDOWS\system32\WinSC.dll]  <N/A><N/A>
    [C:\WINDOWS\ODBINT.dll]  <N/A><N/A>
    [C:\WINDOWS\system\5f6o1f70.dll]  <N/A><N/A>
[PID: 1576][C:\Program Files\Yayad\AdPop.Exe]  <CDM><1.0.0.1>
    [C:\程序\Logitech\MouseWare\System\LgWndHk.dll]  <Logitech Inc.><9.80.019>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 1, 0, 1325>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 0, 8, 1014>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 8>
    [C:\Program Files\Yayad\autoupdate.dll]  <CDM><1.0.0.1>
    [C:\Program Files\Common Files\Logitech\Scrolling\LgMsgHk.dll]  <Logitech Inc.><1.1.0>
    [C:\WINDOWS\System32\tdll.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\ztdll.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\dllwm.dll]  <N/A><N/A>
[PID: 1424][C:\程序\Thunder Network\Thunder\Thunder.exe]  <深圳市迅雷网络技术有限公司><4, 7, 3, 53>
    [C:\程序\Thunder Network\Thunder\log4cplus.dll]  <N/A><N/A>
    [C:\程序\Thunder Network\Thunder\ICF.dll]  <N/A><N/A>
    [C:\程序\Thunder Network\Thunder\WebBrowserEx.dll]  <N/A><N/A>
    [C:\程序\Thunder Network\Thunder\boost_thread-vc6-mt-1_31.dll]  <N/A><N/A>
    [C:\程序\Logitech\MouseWare\System\LgWndHk.dll]  <Logitech Inc.><9.80.019>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 1, 0, 1325>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 0, 8, 1014>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 8>
    [C:\WINDOWS\downlo~1\CnsHook.dll]  <北京三七二一科技有限公司><1, 0, 2, 9>
    [C:\Program Files\Common Files\Logitech\Scrolling\LgMsgHk.dll]  <Logitech Inc.><1.1.0>
    [C:\WINDOWS\System32\tdll.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\ztdll.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\dllwm.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\Macromed\Flash\Flash9.ocx]  <Adobe Systems, Inc.><9,0,16,0>
[PID: 2736][C:\程序\Thunder Network\Thunder\MediaIssue\Issue.exe]  <深圳市迅雷网络技术有限公司><2, 1, 0, 25>
    [C:\程序\Thunder Network\Thunder\MediaIssue\log4cplus.dll]  <N/A><N/A>
    [C:\程序\Thunder Network\Thunder\MediaIssue\WebBrowserEx.dll]  <深圳市三代科技开发有限公司><4, 1, 0, 23>
    [C:\程序\Thunder Network\Thunder\MediaIssue\boost_thread-vc6-mt-1_31.dll]  <N/A><N/A>
    [C:\程序\Logitech\MouseWare\System\LgWndHk.dll]  <Logitech Inc.><9.80.019>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 1, 0, 1325>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 0, 8, 1014>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 8>
    [C:\Program Files\Common Files\Logitech\Scrolling\LgMsgHk.dll]  <Logitech Inc.><1.1.0>
    [C:\WINDOWS\System32\tdll.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\ztdll.dll]  <N/A><N/A>
[PID: 2968][C:\WINDOWS\system\realsched.exe]  <N/A><N/A>
    [C:\程序\Logitech\MouseWare\System\LgWndHk.dll]  <Logitech Inc.><9.80.019>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 1, 0, 1325>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 0, 8, 1014>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 8>
    [C:\Program Files\Common Files\Logitech\Scrolling\LgMsgHk.dll]  <Logitech Inc.><1.1.0>
    [C:\WINDOWS\System32\tdll.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\ztdll.dll]  <N/A><N/A>
[PID: 2988][C:\WINDOWS\system\realsched.exe]  <N/A><N/A>
    [C:\程序\Logitech\MouseWare\System\LgWndHk.dll]  <Logitech Inc.><9.80.019>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 1, 0, 1325>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 0, 8, 1014>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 8>
    [C:\Program Files\Common Files\Logitech\Scrolling\LgMsgHk.dll]  <Logitech Inc.><1.1.0>
    [C:\WINDOWS\System32\tdll.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\ztdll.dll]  <N/A><N/A>
[PID: 3456][C:\WINDOWS\System32\msiexec.exe]  <Microsoft Corporation><2.0.2600.1106>
[PID: 3584][C:\WINDOWS\System32\rundll32.exe]  <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
    [C:\DOCUME~1\gao\TEMPLA~1\e2cd8e8\1.dll]  <千橡互联><3, 0, 2, 0>
    [C:\程序\Logitech\MouseWare\System\LgWndHk.dll]  <Logitech Inc.><9.80.019>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 1, 0, 1325>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 0, 8, 1014>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 8>
    [C:\DOCUME~1\gao\TEMPLA~1\e2cd8e8\3.dll]  <千橡互联><3, 0, 2, 8>
    [C:\DOCUME~1\gao\TEMPLA~1\e2cd8e8\4.dll]  <千橡互联><3, 0, 2, 8>
    [C:\Program Files\Common Files\Logitech\Scrolling\LgMsgHk.dll]  <Logitech Inc.><1.1.0>
    [C:\WINDOWS\System32\tdll.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\ztdll.dll]  <N/A><N/A>
[PID: 2872][C:\Documents and Settings\gao\桌面\SREng2\SREng.exe]  <Smallfrogs Studio><2.0.21.505>
    [C:\程序\Logitech\MouseWare\System\LgWndHk.dll]  <Logitech Inc.><9.80.019>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 1, 0, 1325>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]  <Yahoo! China><3, 0, 2, 1020>
    [C:\PROGRA~1\Yahoo!\ASSIST~1\assist\ypatch.dll]  <Yahoo! China><3, 0, 8, 1014>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 3, 8>
    [C:\Program Files\Common Files\Logitech\Scrolling\LgMsgHk.dll]  <Logitech Inc.><1.1.0>
    [C:\WINDOWS\System32\tdll.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\ztdll.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\dllwm.dll]  <N/A><N/A>

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者

==================================
gototop
 

用sreng
删除启动项目=>注册表
<load><C:\PROGRA~1\svhost32.exe> []
<ms><C:\Program Files\Microsoft\svhost32.exe> []
<zt><C:\WINDOWS\Intel\rundll32.exe> []
<Tray><C:\WINDOWS\command\rundll32.exe> []
<MSService_v1.0><C:\WINDOWS\system\realsched.exe> []
<kokv><C:\WINDOWS\System32\5f6i1f7.exe> []
<DelayRun><C:\WINDOWS\system\5f6d1f70.dll> []
删除
C:\PROGRA~1\svhost32.exe
C:\Program Files\Microsoft\svhost32.exe
C:\WINDOWS\Intel\rundll32.exe
C:\WINDOWS\command\rundll32.exe
C:\WINDOWS\system\realsched.exe
C:\WINDOWS\System32\5f6i1f7.exe
C:\WINDOWS\system\5f6d1f70.dll
C:\WINDOWS\System32\ztdll.dll
C:\WINDOWS\System32\tdll.dll
C:\WINDOWS\ODBINT.dll
C:\WINDOWS\system32\WinSC.dll
C:\WINDOWS\System32\dllwm.dll

[.Net Boot Service / .Net Boot Service]
<C:\WINDOWS\System32\big5_gb2312.exe><N/A>
灰鸽子..安全模式...打开注册表编辑器,展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
搜索.Net Boot Service删除...
删除
C:\WINDOWS\System32\big5_gb2312.exe
gototop
 

真复杂
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT