瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助,浏览器被迅雷劫持了~迅雷怎么也垃圾了?高手进来帮帮啊,在线等

1   1  /  1  页   跳转

求助,浏览器被迅雷劫持了~迅雷怎么也垃圾了?高手进来帮帮啊,在线等

求助,浏览器被迅雷劫持了~迅雷怎么也垃圾了?高手进来帮帮啊,在线等

用了迅雷后怎么总是弹出这个东西??迅雷怎么也搞这东东了????
有大虾可以去掉这恶意广告的吗??

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-17 15:31:00
描述:



最后编辑2005-08-18 11:01:14
分享到:
gototop
 

【回复“饿急的狼”的帖子】
请您先点击这里http://forum.ikaka.com/download.asp?id=5188960下载HijackThis1.99.1,将它解压到一个非临时性的文件夹。然后双击HijackThis.exe图标,选择Do a system scan and save a logfile,将产生的文本文件中的日志帖上来。如果一个帖子贴不下,可以将剩余的部分另开一帖。
gototop
 

Logfile of HijackThis v1.99.1
Scan saved at 15:57:53, on 2005-8-17
Platform: Windows XP SP2, v.2096 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2096)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\PROGRA~1\RISING\RAV\RAVMON.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\VM_STI.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
E:\网络\QQ\QQ.exe
E:\网络\旧QQ\TIMPlatform.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Thunder\Thunder.exe
C:\Program Files\Thunder Network\GameIssue\Issue.exe
E:\网络\QQGAME\QQGame.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\网络\QQGAME\Ddz\DDZ.exe
F:\我的文档\HijackThis.exe

O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v5.dll
O3 - Toolbar: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - HKLM\..\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE USB PC Camera 301P
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &使用迅雷下载 - C:\Program Files\Thunder\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - C:\Program Files\Thunder\getAllurl.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - E:\网络\旧QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - E:\网络\旧QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - E:\网络\旧QQ\SendMMS.htm
O8 - Extra context menu item: 用比特精灵下载(&B) - E:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{B8DE03A4-BDEA-456A-8133-5263FE9C6342}: NameServer = 202.103.224.68 202.103.225.68
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe

gototop
 

【回复“饿急的狼”的帖子】
不知道这迅雷有没有要求您注册。
gototop
 

O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
C:\WINDOWS\htpatch.exe。
修复和删除前最好打包.这个东西好象是提供SiS芯片主板GPU多线程处理的.
gototop
 

C:\WINDOWS\VM_STI.EXE
C:\Program Files\Thunder\Thunder.exe   
C:\Program Files\Thunder Network\GameIssue\Issue.exe 
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v5.dll
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE USB PC Camera 301P
以上可疑
发到网上检测一下
gototop
 

引用:
【现在进行时的贴子】O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
C:\WINDOWS\htpatch.exe。
修复和删除前最好打包.这个东西好象是提供SiS芯片主板GPU多线程处理的.
...........................


提供SiS芯片主板GPU多线程处理的  是什么意思啊?有什么用啊?3

我的电脑是联想家悦E2020的
gototop
 

引用:
【獅子王的贴子】C:\WINDOWS\VM_STI.EXE
C:\Program Files\Thunder\Thunder.exe   
C:\Program Files\Thunder Network\GameIssue\Issue.exe 
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v5.dll
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE USB PC Camera 301P
以上可疑
发到网上检测一下
...........................

第1个:视频驱动程序.
第2个:迅雷.
第3个:迅雷的服务.
第3个:迅雷的BHO模块.
第5个:视频驱动服务


O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
C:\WINDOWS\htpatch.exe。
这个是提供SiS芯片主板GPU多线程处理的.
gototop
 

在迅雷安装目录里,有个TDUpdate.exe
还有
C:\Program Files\Thunder Network\GameIssue\Issue.exe
这两个程序没什么用,删除试试
gototop
 

感谢,以解决
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT