瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】怎么没人救救我啊?我的浏览器被劫持了.帮我分析分析吧

1   1  /  1  页   跳转

【求助】怎么没人救救我啊?我的浏览器被劫持了.帮我分析分析吧

【求助】怎么没人救救我啊?我的浏览器被劫持了.帮我分析分析吧

HijackThis_zww汉化版扫描日志 V1.99.1
保存于      22:11:16, 日期 2005-11-6
操作系统:  Windows XP SP1 (WinNT 5.01.2600)
浏览器:    Unable to get Internet Explorer version!

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\SAN\diskman.exe
C:\WINDOWS\Explorer.EXE
D:\防毒软件\HackerEliminator.exe
D:\超级兔子\上网精灵\IEG\SRIECLI.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
D:\天网防火墙\Firewall\PFW.exe
D:\浏览器\MYIE2\MyIE.exe
D:\hijackthis扫描器\HijackThis1991zww.exe

O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: 超级兔子上网精灵 - {FEDF637B-F631-4583-A210-33CC828D42DB} - D:\超级兔子\上网精灵\IEG\HaokanBar.dll
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - IE工具栏增项: 超级兔子上网精灵 - {FEDF637B-F631-4583-A210-33CC828D42DB} - D:\超级兔子\上网精灵\IEG\HaokanBar.dll
O4 - 启动项HKLM\\Run: [Hacker Eliminator] D:\防毒软件\HackerEliminator.exe
O4 - 启动项HKLM\\Run: [Super Rabbit SRRestore] ; D:\超级兔子\IEPRO\SRRest.exe /autosave
O4 - 启动项HKLM\\Run: [Super Rabbit IEPro] D:\超级兔子\上网精灵\IEG\SRIECLI.EXE /LOAD
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - E:\QQ聊天\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - C:\Program Files\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - C:\Program Files\FlashGet\jc_all.htm
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - E:\QQ聊天\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - E:\QQ聊天\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - E:\QQ聊天\SendMMS.htm
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{E3E6544D-A6C5-48C8-980F-AAD905B9218A}: NameServer = 202.96.128.166 202.96.128.86
O23 - NT 服务: Distributed File System Services (Distfsv) - Unknown owner - C:\WINDOWS\System32\Distfsv.exe
O23 - NT 服务: Kingsoft Personal Firewall Service (KPfwSvc) - Unknown owner - D:\金山毒霸\KPfwSvc.EXE (file missing)
O23 - NT 服务: Kingsoft Antivirus KWatch Service (KWatchSvc) - Unknown owner - (no file)
O23 - NT 服务: Universal Disk Manager - Unknown owner - C:\Program Files\Common Files\SAN\diskman.exe




这几天一打开电脑就弹出几个网页出来,用超级兔子恢复了要稍微好一点点,隔几个小时才弹出来一次,我想把它彻底弄出去,有人能帮帮我吗?
最后编辑2005-11-06 22:59:18
分享到:
gototop
 

C:\Program Files\Common Files\SAN\diskman.exeO23 - NT 服务: Universal Disk Manager - Unknown owner - C:\Program Files\Common Files\SAN\diskman.exe查杀参考http://forum.ikaka.com/topic.asp?board=28&artid=6202404
gototop
 

O23 - NT 服务: Distributed File System Services (Distfsv) - Unknown owner - C:\WINDOWS\System32\Distfsv.exe
这项服务不知是干什么用的~~~
你的金山毒霸是自己删的吧~~~~~
没看出什么地方有问题,,,如果是浏览器被劫,建议到反浏览器论坛~~~
gototop
 

http://www.sf120.net/soft/setup.exe
http://www.mmsk.cn/soft/setup.exe
http://www.viruschina.com.cn/soft/setup.exe

用这个杀吧
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT