12   1  /  2  页   跳转

SOS-我被www2.07007.com追杀

SOS-我被www2.07007.com追杀

不知道怎么回事,网页上方老有www2.07007.com的后缀
比如:卡卡社区www.ikaka.com-http://www2.o7007.com/
      搜狐首页http://www.sohu.com/
有的时候单击右键的打开会变成一个小方格,没有文字了

老大告诉我怎么回事呀

谢了!!!!!!!!1
最后编辑2005-08-23 14:46:43
分享到:
gototop
 

【回复“moser110”的帖子】
您好,用 hijackthis1.99.1版把日志扫上来看看.
gototop
 

【回复“花落各位大虾:

感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 上网助手IE修复专家生成 

操作系统: Windows ME
IE版本号: 5.50.4134.0100

---------------------------------------------------------

以下是我的扫描报告正文:


*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:

1.O04 - 自动运行项(Run) - cncrack,,
网页路径:http://07007.com
内容:http://07007.com
安全等级:危险


下列条目被IE修复专家判断为有风险:

2.R00 - IE起始页的默认页 - http://07007.com,,
内容:http://07007.com
安全等级:有风险

3.R01 - IE起始页的默认页 - http://07007.com,,
内容:http://07007.com
安全等级:有风险

4.R01 - IE优先主页 - http://07007.com,,
内容:http://07007.com
安全等级:有风险

5.R01 - IE用户指定空白页 - http://07007.com,,
内容:http://07007.com
安全等级:有风险

6.R01 - IE用户指定空白页 - http://07007.com,,
内容:http://07007.com
安全等级:有风险

7.R01 - IE标题栏文字后缀 - http://07007.com,,
内容:http://07007.com
安全等级:有风险

8.R01 - IE标题栏文字后缀 - http://07007.com,,
内容:http://07007.com
安全等级:有风险

9.O06 - 禁止IE首页相关设置 - O06 - 禁止IE首页相关设置,,
安全等级:有风险

10.O06 - 禁止IE相关功能 - O06 - 禁止IE相关功能,,
安全等级:有风险

11.O25 - http缺省图标 - C:\WINDOWS\system32\url.dll,0,,
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\system32\url.dll,0
内容:C:\WINDOWS\system32\url.dll,0
安全等级:有风险

12.O25 - ftp缺省图标 - C:\WINDOWS\system32\url.dll,0,,
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\system32\url.dll,0
内容:C:\WINDOWS\system32\url.dll,0
安全等级:有风险

13.O25 - https缺省图标 - C:\WINDOWS\system32\url.dll,0,,
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\system32\url.dll,0
内容:C:\WINDOWS\system32\url.dll,0
安全等级:有风险


下列条目被IE修复专家判断为未知:

14.R00 - IE首页 - http://07007.com,,
内容:http://07007.com
安全等级:未知

15.R00 - IE首页 - http://07007.com,,
内容:http://07007.com
安全等级:未知

16.O02 - 浏览器辅助对象(BHO) - 新浪点点通,新浪点点通,
CLSID:{15DDE989-CD45-4561-BF99-D22C0D5C2B74}
相关文件:C:\WINDOWS\Downloaded Program Files\ddtinit.dll
安全等级:未知

17.O02 - 浏览器辅助对象(BHO) - KillObj,KillObj,
CLSID:{66C28884-4E5D-494B-80C9-CAA27528FD6D}
相关文件:C:\WINDOWS\Downloaded Program Files\ddtkillw.ocx
安全等级:未知

18.O03 - IE第三方工具条 - 新浪点点通工具条,新浪点点通工具条,
CLSID:{F60C7D81-8471-4D40-AAFE-56D318F34C2D}
相关文件:C:\WINDOWS\Downloaded Program Files\ddtongbar.dll
内容:新浪点点通
安全等级:未知

19.O04 - 自动运行项(Run) - 新浪iGame,新浪iGame,
相关文件:C:\WINDOWS\SYSTEM\NMGameX.dll
内容:C:\WINDOWS\Rundll32.exe NMGAMEX.DLL,LiveProcess /aa
安全等级:未知

20.O04 - 自动运行项(Run) - 木马克星的应用程序,,
相关文件:C:\Program Files\Iparmor\Iparmor.exe mini
内容:C:\PROGRAM FILES\IPARMOR\IPARMOR.EXE mini
安全等级:未知

21.O04 - 自动运行项(Run) - 疑为恶意程序或病毒。,,
相关文件:C:\$NtUninstallQ5926809$\a3721.bat
内容:C:\$NtUninstallQ5926809$\a3721.bat
安全等级:未知

22.O08 - IE右键菜单 - 使用新浪下载助手下载,,
相关文件:C:\WINDOWS\Downloaded Program Files\sinadl.htm
安全等级:未知

23.O08 - IE右键菜单 - 豪杰超级解霸V8实时播放,,
相关文件:(文件不存在)(隐藏)(系统)C:\Herosoft\HeroV8\MPURLGET.HTM
安全等级:未知

24.O08 - IE右键菜单 - 新浪搜索,,
网页路径:http://cha.sina.com.cn/ddt.html
安全等级:未知

25.O08 - IE右键菜单 - 发送图片到手机(&M),,
网页路径:http://sms.sina.com.cn/diy/send.html?from=467
安全等级:未知

26.O08 - IE右键菜单 - 使用彩信超级自写发送到手机,,
网页路径:http://mms.sina.com.cn/mmsnews.html
安全等级:未知

27.O08 - IE右键菜单 - 收藏此页到新浪ViVi,,
网页路径:http://vivi.sina.com.cn/collect/click.php?agent=ddt
安全等级:未知

28.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:C:\Program Files\Tencent\qq\AddPanel.htm
安全等级:未知

29.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:C:\Program Files\Tencent\qq\AddEmotion.htm
安全等级:未知

30.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:C:\Program Files\Tencent\qq\SendMMS.htm
安全等级:未知

31.O09 - IE菜单项和工具栏按钮 - 豪杰超级解霸V8,,
相关文件:C:\Herosoft\HeroV8\STHSDVD.exe
安全等级:未知

32.O09 - IE工具栏按钮 - 新浪点点通,新浪点点通,
相关文件:C:\WINDOWS\Downloaded Program Files\ddtongbar.dll
安全等级:未知

33.O16 - 下载的ActiveX插件 - QuickTime Object,QuickTime Object
CLSID:{02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}
相关文件:C:\WINDOWS\SYSTEM\QTPlugin.ocx
网页路径:http://www.apple.com/qtactivex/qtplugin.cab
安全等级:未知

34.O17 - 本机网络设置 NameServer - 202.102.8.141,,
内容:202.102.8.141
安全等级:未知


下列条目被IE修复专家判断为安全:

35.R03 - 搜索挂接 - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\assist\asbar.dll
内容:coolbar
安全等级:安全

36.O02 - 浏览器辅助对象(BHO) - 影音传送带IE点击插件,影音传送带IE点击插件,
CLSID:{C56CB6B0-0D96-11D6-8C65-B2868B609932}
相关文件:C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll
安全等级:安全

37.O02 - 浏览器辅助对象(BHO) - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\assist\asbar.dll
安全等级:安全

38.O03 - IE工具条“链接”的标题 - 链接,,
内容:链接
安全等级:安全

39.O03 - IE第三方工具条 - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\assist\asbar.dll
内容:上网助手
安全等级:安全

40.O04 - 自动运行项(Run) - 注册表扫描备份工具,注册表扫描备份工具,
相关文件:C:\WINDOWS\SCANREGW.EXE /autorun
内容:C:\WINDOWS\scanregw.exe /autorun
安全等级:安全

41.O04 - 自动运行项(Run) - 系统任务监视器,系统任务监视器,
相关文件:C:\WINDOWS\TASKMON.EXE
内容:C:\WINDOWS\taskmon.exe
安全等级:安全

42.O04 - 自动运行项(Run) - 微软为提供支持和问题解决的套件,微软为提供支持和问题解决的套件,
相关文件:C:\WINDOWS\PCHEALTH\SUPPORT\PCHSCHD.EXE -s
内容:C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
安全等级:安全

43.O04 - 自动运行项(Run) - 输入法在任务栏里的图标,输入法在任务栏里的图标,
相关文件:C:\WINDOWS\SYSTEM\INTERNAT.EXE
内容:internat.exe
安全等级:安全

44.O04 - 自动运行项(Run) - 任务栏上显示小图标的托盘,任务栏上显示小图标的托盘,
相关文件:C:\WINDOWS\SYSTEM\SYSTRAY.EXE
内容:SysTray.Exe
安全等级:安全

45.O04 - 自动运行项(Run) - 计算机电源管理程序,计算机电源管理程序,
相关文件:C:\WINDOWS\SYSTEM\POWRPROF.DLL
内容:Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
安全等级:安全

46.O04 - 自动运行项(Run) - NVIDIA显示卡NView向导,NVIDIA显示卡NView向导,
相关文件:C:\WINDOWS\SYSTEM\NWIZ.EXE /install
内容:nwiz.exe /install
安全等级:安全

47.O04 - 自动运行项(Run) - 3721 上网助手,3721 上网助手,
相关文件:C:\Program Files\3721\Helper.dll
内容:C:\WINDOWS\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
安全等级:安全

48.O08 - IE右键菜单 - 使用影音传送带下载,,
相关文件:C:\Program Files\Xi\NetTransport 2\NTAddLink.html
安全等级:安全

49.O08 - IE右键菜单 - 使用影音传送带下载全部链接,,
相关文件:C:\Program Files\Xi\NetTransport 2\NTAddList.html
安全等级:安全

50.O09 - IE菜单项和工具栏按钮 - MSN Messenger Service,MSN Messenger Service,
相关文件:C:\Program Files\Messenger\MSMSGS.EXE
安全等级:安全

51.O16 - 下载的ActiveX插件 - Flash播放器,Flash播放器,
CLSID:{D27CDB6E-AE6D-11CF-96B8-444553540000}
相关文件:C:\WINDOWS\SYSTEM\Flash.ocx
网页路径:http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
安全等级:安全

52.O31 - 浏览栏区对象 - 每日提示,每日提示,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINDOWS\SYSTEM\SHDOCVW.DLL
安全等级:安全

花又开”的帖子】
gototop
 

引用:
【moser110的贴子】不知道怎么回事,网页上方老有www2.07007.com的后缀
比如:卡卡社区www.ikaka.com-http://www2.o7007.com/
      搜狐首页http://www.sohu.com/
有的时候单击右键的打开会变成一个小方格,没有文字了
...........................

您是指标题栏被改吗?

修复办法:分别展开注册表到

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main



HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main

将在右边窗口中的“Window Title”主键值更改为“Microsoft Internet Explorer”或你喜欢的内容即可。

问题仍在的话,请参考花落花又开斑竹的意见用最新版Hijackthis1.99.1扫描一个log贴上来。

hijackThis下载地址见置顶贴
[必读]本版说明及常用小软件下载
http://forum.ikaka.com/topic.asp?board=67&artid=5188931

gototop
 

老大,谢了
不过还是没用,这是扫描的日志,请帮我分析分析
Logfile of HijackThis v1.99.1
Scan saved at 8:55:03, on 2005-8-17
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\BeTwinService2K.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\inetsrv\inetinfo.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\sistray.EXE
C:\WINNT\System32\khooker.exe
C:\Program Files\BeTwin\BeTwinAssistant.exe
C:\Program Files\BeTwin\BeTwinMessages.exe
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\PROGRA~1\RISING\RAV\RAVMON.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINNT\System32\internat.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINNT\system32\rundll32.exe
C:\Program Files\Microsoft Office\Office\WINWORD.EXE
F:\ad策划案\pdfvsoft\HijackThis.exe

O2 - BHO: Anti Fish - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\Program Files\3721\Assist\Angling.dll (file missing)
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINNT\DOWNLO~1\cnshook.dll
O3 - Toolbar: @msdxmLC.dll,-1@2052,电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: (no name) - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - (no file)
O4 - HKLM\..\Run: [SiS Tray] C:\WINNT\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINNT\System32\khooker.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [BeTwinAssistant] "C:\Program Files\BeTwin\BeTwinAssistant.exe"
O4 - HKLM\..\Run: [BeTwinMessages] "C:\Program Files\BeTwin\BeTwinMessages.exe"
O4 - HKLM\..\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - HKLM\..\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINNT\DOWNLO~1\CnsMin.dll,Rundll32
O4 - HKLM\..\Run: [桌面图标文字自动透明] C:\Program Files\Wom\WinMem.exe XP
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [helper.dll] C:\WINNT\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - HKLM\..\RunOnce: [CnsHook.dll] regsvr32 /s C:\WINNT\DOWNLO~1\CnsHook.dll
O4 - HKLM\..\RunOnce: [cnshint.dll] regsvr32 /s C:\WINNT\DOWNLO~1\cnshint.dll
O4 - HKCU\..\Run: [Internat.exe] internat.exe
O4 - HKCU\..\Run: [] regedit -s C:\$NtUninstallQ5926809$\spcustom.dll
O8 - Extra context menu item: !搜一搜 - res://C:\WINNT\DOWNLO~1\CnsMinEx.dll/1003
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\qq\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\qq\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\qq\SendMMS.htm
O9 - Extra button: 手机短信 - {00000000-0000-0001-0001-596BAEDD1289} - http://sms.3721.com/ie/index.htm (file missing)
O9 - Extra button: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.mail.yahoo.com/promo/rd1 (file missing)
O9 - Extra button: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://hot.3721.com/rd/shop_btn.htm (file missing)
O9 - Extra button: 上网助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://assistant.3721.com/index.htm?fb=Cns (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/ (file missing)
O9 - Extra button: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - Extra 'Tools' menuitem: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - Extra button: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing)
O9 - Extra 'Tools' menuitem: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing)
O11 - Options group: [!CNS]  网络实名
O17 - HKLM\System\CCS\Services\Tcpip\..\{4F38D72D-FB15-4253-B6E2-017B274B235B}: NameServer = 202.102.224.68
O17 - HKLM\System\CS1\Services\Tcpip\..\{4F38D72D-FB15-4253-B6E2-017B274B235B}: NameServer = 202.102.224.68
O17 - HKLM\System\CS2\Services\Tcpip\..\{4F38D72D-FB15-4253-B6E2-017B274B235B}: NameServer = 202.102.224.68
O23 - Service: BeTwin Terminal Services (BeTwinService) - ThinSoft (USA), Inc. - C:\WINNT\System32\BeTwinService2K.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
另外,就是桌面开始按钮失去作用

gototop
 

【回复“moser110”的帖子】
修复:O4 - HKCU\..\Run: [] regedit -s C:\$NtUninstallQ5926809$\spcustom.dll

删除:C:\$NtUninstallQ5926809$\整个目录.
gototop
 

老大,没反应
这是最新的看看有什么问题亚
麻烦了

Logfile of HijackThis v1.99.1
Scan saved at 10:12:28, on 2005-8-17
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\BeTwinService2K.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\System32\inetsrv\inetinfo.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\sistray.EXE
C:\WINNT\System32\khooker.exe
C:\Program Files\BeTwin\BeTwinAssistant.exe
C:\Program Files\BeTwin\BeTwinMessages.exe
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\PROGRA~1\RISING\RAV\RAVMON.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINNT\System32\internat.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINNT\system32\rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
F:\ad策划案\pdfvsoft\HijackThis.exe

O2 - BHO: Anti Fish - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\Program Files\3721\Assist\Angling.dll (file missing)
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINNT\DOWNLO~1\cnshook.dll
O3 - Toolbar: @msdxmLC.dll,-1@2052,电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [SiS Tray] C:\WINNT\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINNT\System32\khooker.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [BeTwinAssistant] "C:\Program Files\BeTwin\BeTwinAssistant.exe"
O4 - HKLM\..\Run: [BeTwinMessages] "C:\Program Files\BeTwin\BeTwinMessages.exe"
O4 - HKLM\..\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - HKLM\..\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINNT\DOWNLO~1\CnsMin.dll,Rundll32
O4 - HKLM\..\Run: [桌面图标文字自动透明] C:\Program Files\Wom\WinMem.exe XP
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [helper.dll] C:\WINNT\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - HKLM\..\RunOnce: [CnsHook.dll] regsvr32 /s C:\WINNT\DOWNLO~1\CnsHook.dll
O4 - HKLM\..\RunOnce: [cnshint.dll] regsvr32 /s C:\WINNT\DOWNLO~1\cnshint.dll
O4 - HKCU\..\Run: [Internat.exe] internat.exe
O8 - Extra context menu item: !搜一搜 - res://C:\WINNT\DOWNLO~1\CnsMinEx.dll/1003
O8 - Extra context menu item: 添加到QQ自定义面板 - D:\qq\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - D:\qq\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - D:\qq\SendMMS.htm
O9 - Extra button: 手机短信 - {00000000-0000-0001-0001-596BAEDD1289} - http://sms.3721.com/ie/index.htm (file missing)
O9 - Extra button: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.mail.yahoo.com/promo/rd1 (file missing)
O9 - Extra button: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://hot.3721.com/rd/shop_btn.htm (file missing)
O9 - Extra button: 上网助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://assistant.3721.com/index.htm?fb=Cns (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/ (file missing)
O9 - Extra button: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - Extra 'Tools' menuitem: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)
O11 - Options group: [!CNS]  网络实名
O17 - HKLM\System\CCS\Services\Tcpip\..\{4F38D72D-FB15-4253-B6E2-017B274B235B}: NameServer = 202.102.224.68
O17 - HKLM\System\CS1\Services\Tcpip\..\{4F38D72D-FB15-4253-B6E2-017B274B235B}: NameServer = 202.102.224.68
O17 - HKLM\System\CS2\Services\Tcpip\..\{4F38D72D-FB15-4253-B6E2-017B274B235B}: NameServer = 202.102.224.68
O23 - Service: BeTwin Terminal Services (BeTwinService) - ThinSoft (USA), Inc. - C:\WINNT\System32\BeTwinService2K.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe

gototop
 

日志已无异常.
gototop
 

还是老样子,
这是注册表显示的,是不是都需要修改亚?
[img][/img]

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-17 10:58:25
描述:



gototop
 

用SREng9x.exe修复
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT