1   1  /  1  页   跳转

有些WOW玩家遇到的严重问题...

有些WOW玩家遇到的严重问题...

我没有受害,只是看到有人发表文章,好多人没办法真正解决,特别来此求助.

现在每次运行Launcher.exe,也就是桌面图标,就会弹出两个网页
地址是http://www.link789.com/8522movie.html
单纯打开IE是没问题的,
这个情况只会在启动机器,第一次运行魔兽的时候出现,第二次运行魔兽不会出现.
HijackThis查看无异常,咔吧斯基防火墙无允许任何可疑程序访问网络.
本来我怀疑是hosts文件被修改,但是查看无异常,只有127.0.0.1这一项.
所以现在我知道这个网站只针对魔兽世界,不是木马,属于劫持类网页.
也许是修改了Launcher.exe的网址指向.
现在这个问题怎么解决,相信应该有很多人都有这样的问题.
http://bbs.ngacn.com/read.php?tid=399555&fpage=2
最后编辑2005-12-27 21:37:25
分享到:
gototop
 

HijackThis_zww汉化版扫描日志 V1.99.1
保存于    14:58:09, 日期 2005-12-27
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器:  Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:     
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\KAV6\KpopMon.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\KAV6\KAVPFW.EXE
C:\KAV6\KWatchUI.EXE
C:\KAV6\MailMon.EXE
C:\KAV6\KAVPlus.EXE
C:\KAV6\KAVSvc.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\TS\TeamSpeak.exe
C:\HijackThis1991汉化版\HijackThis1991zww.exe

F2 - REG:system.ini: UserInit=userinit.exe,
O4 - 启动项HKLM\\Run: [iDuba Personal FireWall] C:\KAV6\KAVPFW.EXE
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [KAVRun] C:\KAV6\KAVRun.EXE
O4 - 启动项HKLM\\Run: [KpopMon] C:\KAV6\KpopMon.EXE
O4 - 启动项HKLM\\Run: [Kulansyn] C:\KAV6\Kulansyn.EXE
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [iDuba Personal FireWall] C:\KAV6\KAVPFW.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O17 - HKLM\System\CCS\Services\Tcpip\..\{0BEA2BCE-08A0-4D05-B3E1-C27333E23AA1}: NameServer = 202.96.69.38 202.96.64.68
O17 - HKLM\System\CS1\Services\Tcpip\..\{0BEA2BCE-08A0-4D05-B3E1-C27333E23AA1}: NameServer = 202.96.69.38 202.96.64.68
O18 - 列举现有的协议: mbox - {7DEE9D05-FA0A-4416-A6F3-6537D0EAB6A6} - C:\WINDOWS\System32\mbprot.dll
O23 - NT 服务: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: Kingsoft AntiVirus Service (KAVSvc) - kingsoft Antivirus - C:\KAV6\KAVSvc.EXE

--------------
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT