1   1  /  1  页   跳转

被劫持了,而且无法修复呢.

被劫持了,而且无法修复呢.

F3 - REG:win.ini: load=C:\WINDOWS\rundl132.exe
O2 - BHO: (no name) - {3D898C55-74CC-4B7C-B5F1-45913F368388} - C:\WINDOWS\system32\SecurityC1.dll
O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - D:\迅雷\ComDlls\XUNLEIBHO_002.dll
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [RavTask] "D:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [xy] C:\WINDOWS\Download\svhost32.exe
O4 - 启动项HKLM\\Run: [Ljx] C:\WINDOWS\inf\rundll32.exe
O4 - 启动项HKLM\\Run: [wdfmgr32] C:\WINDOWS\system32\wdfmgr32.exe
O4 - 启动项HKLM\\Run: [rzt] C:\WINDOWS\Intel\rundll32.exe
O4 - 启动项HKLM\\Run: [Rapdatybs] C:\WINDOWS\system32\ravseteyns.exe
O4 - 启动项HKLM\\Run: [Tray] C:\WINDOWS\command\rundll32.exe
O4 - 启动项HKLM\\Run: [LoadIE] C:\WINDOWS\rund1132.exe
O4 - 启动项HKLM\\Run: [wl] C:\WINDOWS\Download\svhost32.exe
O4 - 启动项HKLM\\Run: [hx2] C:\WINDOWS\Download\svhost32.exe
O4 - 启动项HKLM\\RunOnce: [RavStub] "D:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: 腾讯QQ.lnk = E:\QQ\QQ.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - D:\迅雷\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - D:\迅雷\Program\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - E:\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - E:\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - E:\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - E:\QQ\SendMMS.htm
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\srvdll.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\srvdll.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.lenovo.com
O16 - DPF: {2354A44B-3CEB-4829-9940-545B03103538} (PowerPlr Control) - http://vod.js.chinavnet.com/cartoon/plugin/PowerPlr.ocx
O16 - DPF: {488A4255-3236-44B3-8F27-FA1AECAA8844} (CEditCtrl Object) - https://img.alipay.com/download/1007/aliedit.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D78618C8-1082-48CB-A6F1-404E91BB99DD}: NameServer = 218.2.135.1 61.147.37.1
O23 - NT 服务: Antiy live update (Alive Auto-Update Service) - Unknown owner - C:\Program Files\Antiy Labs\Alive\AliveCenter.exe
O23 - NT 服务: Network AD Service (Network ADS) - Unknown owner - C:\WINDOWS\system32\netdds.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\Program Files\Rising\Rav\Ravmond.exe

最后编辑2006-10-15 09:36:29
分享到:
gototop
 

修复下面各项无法修复可以到安全模式下进行,建议用安全卫士进行修复比较简单
F3 - REG:win.ini: load=C:\WINDOWS\rundl132.exe(修复后删除)
O2 - BHO: (no name) - {3D898C55-74CC-4B7C-B5F1-45913F368388} - C:\WINDOWS\system32\SecurityC1.dll
O4 - 启动项HKLM\\Run: [xy] C:\WINDOWS\Download\svhost32.exe(修复后删除)
O4 - 启动项HKLM\\Run: [Ljx] C:\WINDOWS\inf\rundll32.exe(修复后删除)
O4 - 启动项HKLM\\Run: [wdfmgr32] C:\WINDOWS\system32\wdfmgr32.exe(修复后删除)
O4 - 启动项HKLM\\Run: [rzt] C:\WINDOWS\Intel\rundll32.exe(修复后删除)
O4 - 启动项HKLM\\Run: [Rapdatybs] C:\WINDOWS\system32\ravseteyns.exe(修复后删除)
O4 - 启动项HKLM\\Run: [Tray] C:\WINDOWS\command\rundll32.exe(修复后删除)
O4 - 启动项HKLM\\Run: [LoadIE] C:\WINDOWS\rund1132.exe(修复后删除)
O4 - 启动项HKLM\\Run: [wl] C:\WINDOWS\Download\svhost32.exe(修复后删除)
O4 - 启动项HKLM\\Run: [hx2] C:\WINDOWS\Download\svhost32.exe(修复后删除)
O4 - Startup: 腾讯QQ.lnk = E:\QQ\QQ.exe(这个没必要开机就启动)
第10项要用LSP修复工具
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\srvdll.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\srvdll.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.lenovo.com
O16 - DPF: {2354A44B-3CEB-4829-9940-545B03103538} (PowerPlr Control) - http://vod.js.chinavnet.com/cartoon/plugin/PowerPlr.ocx
O16 - DPF: {488A4255-3236-44B3-8F27-FA1AECAA8844} (CEditCtrl Object) - https://img.alipay.com/download/1007/aliedit.cab
O23 - NT 服务: Antiy live update (Alive Auto-Update Service) - Unknown owner - C:\Program Files\Antiy Labs\Alive\AliveCenter.exe(这个不知道是什么,自己决定)
O23 - NT 服务: Network AD Service (Network ADS) - Unknown owner - C:\WINDOWS\system32\netdds.exe


gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT