【回复“虚心讨教”的帖子】
请启动到安全模式,如果使用了系统还原,请先关闭。
请终止下列进程:
C:\WINDOWS\ntvw.exe
请关闭所有浏览器窗口和文件夹窗口,重新使用HijackThis扫描,在下列建议修复的项目前打上勾,然后点[修复](Fix)(如果你清楚某项是安全的,可以不处理):
C:\WINDOWS\ntvw.exe
R3 - URLSearchHook: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
O2 - BHO: Class - {EB8B1EA0-A145-1D54-2B42-5843DD823A38} - C:\WINDOWS\javaul32.dll
O2 - BHO: Class - {FC4EA8BD-8171-9662-4040-64A8C42AAE7C} - C:\WINDOWS\system32\winhk.dll
O4 - 启动项HKLM\\Run: [ntvw.exe] C:\WINDOWS\ntvw.exe
O4 - 启动项HKLM\\Run: [HDDGMon] d:\YuanZhi\Recovery Genius 21st\WinNT\HDDGMon.exe
O4 - 启动项HKLM\\RunOnce: [winty32.exe] C:\WINDOWS\system32\winty32.exe
O4 - 启动项HKLM\\RunOnce: [appqs32.exe] C:\WINDOWS\system32\appqs32.exe
O4 - 启动项HKLM\\RunOnce: [atlpz32.exe] C:\WINDOWS\atlpz32.exe
O4 - 启动项HKLM\\RunOnce: [syskg.exe] C:\WINDOWS\system32\syskg.exe
O4 - 启动项HKLM\\RunOnce: [iekp32.exe] C:\WINDOWS\iekp32.exe
O4 - 启动项HKLM\\RunOnce: [mfcgm.exe] C:\WINDOWS\mfcgm.exe
O4 - 启动项HKLM\\RunOnce: [wintg32.exe] C:\WINDOWS\wintg32.exe
O4 - 启动项HKLM\\RunOnce: [ipad.exe] C:\WINDOWS\system32\ipad.exe
O4 - 启动项HKLM\\RunOnce: [atlxn32.exe] C:\WINDOWS\atlxn32.exe
O4 - 启动项HKLM\\RunOnce: [javabu.exe] C:\WINDOWS\system32\javabu.exe
O4 - 启动项HKLM\\RunOnce: [ntks.exe] C:\WINDOWS\ntks.exe
O4 - 启动项HKLM\\RunOnce: [atlji32.exe] C:\WINDOWS\atlji32.exe
O4 - 启动项HKLM\\RunOnce: [sdkcs32.exe] C:\WINDOWS\sdkcs32.exe
O4 - 启动项HKLM\\RunOnce: [atlwm32.exe] C:\WINDOWS\atlwm32.exe
O4 - 启动项HKLM\\RunOnce: [winad.exe] C:\WINDOWS\system32\winad.exe
O4 - 启动项HKLM\\RunOnce: [ieje32.exe] C:\WINDOWS\system32\ieje32.exe
O4 - 启动项HKLM\\RunOnce: [javatj32.exe] C:\WINDOWS\javatj32.exe
O4 - 启动项HKLM\\RunOnce: [msrd32.exe] C:\WINDOWS\msrd32.exe
O4 - 启动项HKLM\\RunOnce: [sysjw.exe] C:\WINDOWS\sysjw.exe
O4 - 启动项HKLM\\RunOnce: [iemi32.exe] C:\WINDOWS\iemi32.exe
O4 - 启动项HKLM\\RunOnce: [sysgk32.exe] C:\WINDOWS\sysgk32.exe
O4 - 启动项HKLM\\RunOnce: [sysve.exe] C:\WINDOWS\system32\sysve.exe
O4 - 启动项HKLM\\RunOnce: [netjj32.exe] C:\WINDOWS\system32\netjj32.exe
O4 - 启动项HKLM\\RunOnce: [netye.exe] C:\WINDOWS\netye.exe
O4 - 启动项HKLM\\RunOnce: [ienb32.exe] C:\WINDOWS\ienb32.exe
O4 - 启动项HKLM\\RunOnce: [addli.exe] C:\WINDOWS\addli.exe
O4 - 启动项HKLM\\RunOnce: [appga32.exe] C:\WINDOWS\appga32.exe
O4 - 启动项HKLM\\RunOnce: [syspi.exe] C:\WINDOWS\system32\syspi.exe
O4 - 启动项HKLM\\RunOnce: [iped.exe] C:\WINDOWS\iped.exe
O4 - 启动项HKLM\\RunOnce: [ntnr.exe] C:\WINDOWS\system32\ntnr.exe
O4 - 启动项HKLM\\RunOnce: [winpi32.exe] C:\WINDOWS\winpi32.exe
O4 - 启动项HKLM\\RunOnce: [apitu.exe] C:\WINDOWS\apitu.exe
O4 - 启动项HKLM\\RunOnce: [syszz32.exe] C:\WINDOWS\system32\syszz32.exe
O4 - 启动项HKLM\\RunOnce: [netif.exe] C:\WINDOWS\system32\netif.exe
O4 - 启动项HKLM\\RunOnce: [javamj.exe] C:\WINDOWS\system32\javamj.exe
O4 - 启动项HKLM\\RunOnce: [croi32.exe] C:\WINDOWS\system32\croi32.exe
O4 - 启动项HKLM\\RunOnce: [appsa32.exe] C:\WINDOWS\appsa32.exe
O4 - 启动项HKLM\\RunOnce: [appaq.exe] C:\WINDOWS\appaq.exe
O4 - 启动项HKLM\\RunOnce: [crgn.exe] C:\WINDOWS\crgn.exe
O4 - 启动项HKLM\\RunOnce: [syskr32.exe] C:\WINDOWS\syskr32.exe
O4 - 启动项HKLM\\RunOnce: [mfcob32.exe] C:\WINDOWS\mfcob32.exe
O4 - 启动项HKLM\\RunOnce: [crlg32.exe] C:\WINDOWS\system32\crlg32.exe
O4 - 启动项HKLM\\RunOnce: [sdkgj.exe] C:\WINDOWS\sdkgj.exe
O4 - 启动项HKLM\\RunOnce: [syswp.exe] C:\WINDOWS\system32\syswp.exe
O4 - 启动项HKLM\\RunOnce: [mszy.exe] C:\WINDOWS\system32\mszy.exe
O4 - 启动项HKLM\\RunOnce: [appdc32.exe] C:\WINDOWS\appdc32.exe
O4 - 启动项HKLM\\RunOnce: [sysnd.exe] C:\WINDOWS\system32\sysnd.exe
O4 - 启动项HKLM\\RunOnce: [winsz32.exe] C:\WINDOWS\winsz32.exe
O4 - 启动项HKLM\\RunOnce: [addgc.exe] C:\WINDOWS\addgc.exe
O4 - 启动项HKLM\\RunOnce: [syswj.exe] C:\WINDOWS\syswj.exe
O4 - 启动项HKLM\\RunOnce: [crav.exe] C:\WINDOWS\system32\crav.exe
O4 - 启动项HKLM\\RunOnce: [iezr32.exe] C:\WINDOWS\iezr32.exe
O4 - 启动项HKLM\\RunOnce: [ntsk32.exe] C:\WINDOWS\ntsk32.exe
O4 - 启动项HKLM\\RunOnce: [crra32.exe] C:\WINDOWS\crra32.exe
O4 - 启动项HKLM\\RunOnce: [appnu32.exe] C:\WINDOWS\system32\appnu32.exe
O4 - 启动项HKLM\\RunOnce: [d3zn.exe] C:\WINDOWS\system32\d3zn.exe
O4 - 启动项HKLM\\RunOnce: [ntpa.exe] C:\WINDOWS\ntpa.exe
O4 - 启动项HKLM\\RunOnce: [appdu.exe] C:\WINDOWS\appdu.exe
O4 - 启动项HKLM\\RunOnce: [ieti32.exe] C:\WINDOWS\system32\ieti32.exe
O4 - 启动项HKLM\\RunOnce: [sdkhk32.exe] C:\WINDOWS\sdkhk32.exe
O4 - 启动项HKLM\\RunOnce: [sdkbb32.exe] C:\WINDOWS\system32\sdkbb32.exe
O4 - 启动项HKLM\\RunOnce: [mfchv.exe] C:\WINDOWS\mfchv.exe
O4 - 启动项HKLM\\RunOnce: [sysam32.exe] C:\WINDOWS\system32\sysam32.exe
O4 - 启动项HKLM\\RunOnce: [javafo.exe] C:\WINDOWS\system32\javafo.exe
O4 - 启动项HKLM\\RunOnce: [winxt32.exe] C:\WINDOWS\winxt32.exe
O4 - 启动项HKLM\\RunOnce: [netzs32.exe] C:\WINDOWS\system32\netzs32.exe
O4 - 启动项HKLM\\RunOnce: [crgc.exe] C:\WINDOWS\system32\crgc.exe
O4 - 启动项HKLM\\RunOnce: [addju.exe] C:\WINDOWS\system32\addju.exe
O4 - 启动项HKLM\\RunOnce: [d3po32.exe] C:\WINDOWS\system32\d3po32.exe
O4 - 启动项HKLM\\RunOnce: [mfcys32.exe] C:\WINDOWS\mfcys32.exe
O4 - 启动项HKLM\\RunOnce: [msya.exe] C:\WINDOWS\system32\msya.exe
O4 - 启动项HKLM\\RunOnce: [iplu32.exe] C:\WINDOWS\iplu32.exe
O4 - 启动项HKLM\\RunOnce: [msvy.exe] C:\WINDOWS\msvy.exe
O4 - 启动项HKLM\\RunOnce: [ieem.exe] C:\WINDOWS\ieem.exe
O4 - 启动项HKLM\\RunOnce: [sdkjg32.exe] C:\WINDOWS\sdkjg32.exe
O4 - 启动项HKLM\\RunOnce: [msqz.exe] C:\WINDOWS\msqz.exe
O4 - 启动项HKLM\\RunOnce: [javaxr.exe] C:\WINDOWS\javaxr.exe
O4 - 启动项HKLM\\RunOnce: [apikl32.exe] C:\WINDOWS\system32\apikl32.exe
O4 - 启动项HKLM\\RunOnce: [msnq32.exe] C:\WINDOWS\msnq32.exe
O4 - 启动项HKLM\\RunOnce: [javaul32.exe] C:\WINDOWS\javaul32.exe
O4 - 启动项HKLM\\RunOnce: [sysfi.exe] C:\WINDOWS\sysfi.exe
O4 - 启动项HKLM\\RunOnce: [d3gu32.exe] C:\WINDOWS\d3gu32.exe
O4 - 启动项HKLM\\RunOnce: [d3im.exe] C:\WINDOWS\d3im.exe
O4 - 启动项HKLM\\RunOnce: [netoo32.exe] C:\WINDOWS\netoo32.exe
O4 - 启动项HKLM\\RunOnce: [javahf32.exe] C:\WINDOWS\javahf32.exe
O4 - 启动项HKLM\\RunOnce: [apimh.exe] C:\WINDOWS\apimh.exe
O4 - 启动项HKLM\\RunOnce: [atlvh.exe] C:\WINDOWS\system32\atlvh.exe
O4 - 启动项HKLM\\RunOnce: [sdkkw.exe] C:\WINDOWS\sdkkw.exe
O4 - 启动项HKLM\\RunOnce: [netal.exe] C:\WINDOWS\netal.exe
O4 - 启动项HKLM\\RunOnce: [addke32.exe] C:\WINDOWS\system32\addke32.exe
O4 - 启动项HKLM\\RunOnce: [atldx32.exe] C:\WINDOWS\atldx32.exe
O4 - 启动项HKLM\\RunOnce: [ntoo32.exe] C:\WINDOWS\ntoo32.exe
O4 - HKCU\..\Run: [Vagaa] "d:\vagaa\vagaa.exe" -tray
O8 - IE右键菜单中的新增项目: 中国搜索(&Z) - C:\WINDOWS\I_SearchIE.htm
O9 - 浏览器额外的按钮: 商机直通车 - {13b0c05c-ef05-4bf6-b0ea-f6111af25544} - C:\WINDOWS\system32\alitb\bar.dll
O9 - 浏览器额外的按钮: 联想 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.lenovo.com (file missing)
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
删除文件(如果有的话)
C:\WINDOWS\ntvw.exe
C:\WINDOWS\javaul32.dll
C:\WINDOWS\system32\winhk.dll
d:\YuanZhi\Recovery Genius 21st\WinNT\HDDGMon.exe
C:\WINDOWS\system32\winty32.exe
C:\WINDOWS\system32\appqs32.exe
C:\WINDOWS\atlpz32.exe
C:\WINDOWS\system32\syskg.exe
C:\WINDOWS\iekp32.exe
C:\WINDOWS\mfcgm.exe
C:\WINDOWS\wintg32.exe
C:\WINDOWS\system32\ipad.exe
C:\WINDOWS\atlxn32.exe
C:\WINDOWS\system32\javabu.exe
C:\WINDOWS\ntks.exe
C:\WINDOWS\atlji32.exe
C:\WINDOWS\sdkcs32.exe
C:\WINDOWS\atlwm32.exe
C:\WINDOWS\system32\winad.exe
C:\WINDOWS\system32\ieje32.exe
C:\WINDOWS\javatj32.exe
C:\WINDOWS\msrd32.exe
C:\WINDOWS\sysjw.exe
C:\WINDOWS\iemi32.exe
C:\WINDOWS\sysgk32.exe
C:\WINDOWS\system32\sysve.exe
C:\WINDOWS\system32\netjj32.exe
C:\WINDOWS\netye.exe
C:\WINDOWS\ienb32.exe
C:\WINDOWS\addli.exe
C:\WINDOWS\appga32.exe
C:\WINDOWS\system32\syspi.exe
C:\WINDOWS\iped.exe
C:\WINDOWS\system32\ntnr.exe
C:\WINDOWS\winpi32.exe
C:\WINDOWS\apitu.exe
C:\WINDOWS\system32\syszz32.exe
C:\WINDOWS\system32\netif.exe
C:\WINDOWS\system32\javamj.exe
C:\WINDOWS\system32\croi32.exe
C:\WINDOWS\appsa32.exe
C:\WINDOWS\appaq.exe
C:\WINDOWS\crgn.exe
C:\WINDOWS\syskr32.exe
C:\WINDOWS\mfcob32.exe
C:\WINDOWS\system32\crlg32.exe
C:\WINDOWS\sdkgj.exe
C:\WINDOWS\system32\syswp.exe
C:\WINDOWS\system32\mszy.exe
C:\WINDOWS\appdc32.exe
C:\WINDOWS\system32\sysnd.exe
C:\WINDOWS\winsz32.exe
C:\WINDOWS\addgc.exe
C:\WINDOWS\syswj.exe
C:\WINDOWS\system32\crav.exe
C:\WINDOWS\iezr32.exe
C:\WINDOWS\ntsk32.exe
C:\WINDOWS\crra32.exe
C:\WINDOWS\system32\appnu32.exe
C:\WINDOWS\system32\d3zn.exe
C:\WINDOWS\ntpa.exe
C:\WINDOWS\appdu.exe
C:\WINDOWS\system32\ieti32.exe
C:\WINDOWS\sdkhk32.exe
C:\WINDOWS\system32\sdkbb32.exe
C:\WINDOWS\mfchv.exe
C:\WINDOWS\system32\sysam32.exe
C:\WINDOWS\system32\javafo.exe
C:\WINDOWS\winxt32.exe
C:\WINDOWS\system32\netzs32.exe
C:\WINDOWS\system32\crgc.exe
C:\WINDOWS\system32\addju.exe
C:\WINDOWS\system32\d3po32.exe
C:\WINDOWS\mfcys32.exe
C:\WINDOWS\system32\msya.exe
C:\WINDOWS\iplu32.exe
C:\WINDOWS\msvy.exe
C:\WINDOWS\ieem.exe
C:\WINDOWS\sdkjg32.exe
C:\WINDOWS\msqz.exe
C:\WINDOWS\javaxr.exe
C:\WINDOWS\system32\apikl32.exe
C:\WINDOWS\msnq32.exe
C:\WINDOWS\javaul32.exe
C:\WINDOWS\sysfi.exe
C:\WINDOWS\d3gu32.exe
C:\WINDOWS\d3im.exe
C:\WINDOWS\netoo32.exe
C:\WINDOWS\javahf32.exe
C:\WINDOWS\apimh.exe
C:\WINDOWS\system32\atlvh.exe
C:\WINDOWS\sdkkw.exe
C:\WINDOWS\netal.exe
C:\WINDOWS\system32\addke32.exe
C:\WINDOWS\atldx32.exe
C:\WINDOWS\ntoo32.exe
"d:\vagaa\vagaa.exe" -tray
C:\WINDOWS\I_SearchIE.htm