瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 烦死了,IE经常弹出广告,请大侠看log

12   1  /  2  页   跳转

烦死了,IE经常弹出广告,请大侠看log

烦死了,IE经常弹出广告,请大侠看log

Logfile of HijackThis v1.99.1
Scan saved at 7:39:31, on 2005-11-17
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\ctfmon.exe
E:\WINDOWS\system32\inetsrv\inetinfo.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\winlogon.exe
E:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\HijackThis\HijackThis.exe

O1 - Hosts: 127.0.0.3 chat.gameres.com
O1 - Hosts: 127.0.0.2 rad.msn.com
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - E:\PROGRA~1\Yahoo!\ASSIST~1\assist\YDRAGS~1.DLL (file missing)
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\fgiebar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: 使用网际快车下载 - D:\PROGRA~1\FLASHGET\jc_link.htm
O8 - Extra context menu item: 使用网际快车下载全部链接 - D:\PROGRA~1\FLASHGET\jc_all.htm
O8 - Extra context menu item: 导出到 Microsoft Excel(&x) - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{28C3C4A2-617F-4C80-9C52-821DF41556A8}: NameServer = 202.96.134.133
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - E:\WINDOWS\system32\Mshtml.dll
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - E:\WINDOWS\system32\urlmon.dll
O18 - Protocol: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - E:\Program Files\Common Files\Microsoft Shared\Web Folders\PKMCDO.DLL
O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - E:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - E:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B} - E:\WINDOWS\system32\urlmon.dll
O18 - Protocol: gopher - {79EAC9E4-BAF9-11CE-8C82-00AA004BA90B} - E:\WINDOWS\system32\urlmon.dll
O18 - Protocol: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B} - E:\WINDOWS\system32\urlmon.dll
O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - E:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ipp - (no CLSID) - (no file)
O18 - Protocol: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - E:\WINDOWS\System32\itss.dll
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - E:\WINDOWS\system32\Mshtml.dll
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - E:\WINDOWS\system32\urlmon.dll
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - E:\WINDOWS\system32\Mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - E:\WINDOWS\System32\inetcomm.dll
O18 - Protocol: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B} - E:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - E:\WINDOWS\System32\itss.dll
O18 - Protocol: msdaipp - (no CLSID) - (no file)
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "E:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - E:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
O18 - Protocol: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - E:\WINDOWS\system32\Mshtml.dll
O18 - Protocol: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - E:\WINDOWS\system32\Mshtml.dll
O18 - Protocol: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - E:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - E:\WINDOWS\system32\Mshtml.dll
O18 - Protocol: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - E:\WINDOWS\System32\wiascr.dll
O19 - User stylesheet: E:\Program Files\Internet Explorer\IEXPLORE.css
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\System32\nvsvc32.exe

最后编辑2005-11-21 21:47:29
分享到:
gototop
 

是xp sp2
gototop
 

修复
O19 - User stylesheet: E:\Program Files\Internet Explorer\IEXPLORE.css
删除
E:\Program Files\Internet Explorer\IEXPLORE.css
gototop
 

IEXPLORE.css是我自己定义的一个样式文件,没问题的,内容是:

body {font-family: "宋体"; font-size: 10.5pt }


用在IE的辅助功能“使用样式表编排文档格式”,目的是使没有样式表的页面也用10.5pt大小的字。
gototop
 

第一招;开始-设置-控制面版-管理工具-服务-选;RemoteRegistry.这项右健停止之后再右健点属性选己禁用即可.
第二招;我的电脑点右健再点管理选双击本地用户组.双击用户.选;Admirt..哪个重命名为中文名.再设置密码ok.记住选了这项每次开机都要输密码的.还有用户过多的朋友不知选哪个用户好请单击开始以注销的用户名为准.这样你的浏览器就不会被劫持了,也不会改你的首页了.更加不会一打开IE就乱弹出恶意网站了.其实这点小事也用不着用什么超级兔子.黄山IE修复.3721强力IE修复等

gototop
 

引用:
【3891008的贴子】第一招;开始-设置-控制面版-管理工具-服务-选;RemoteRegistry.这项右健停止之后再右健点属性选己禁用即可.
第二招;我的电脑点右健再点管理选双击本地用户组.双击用户.选;Admirt..哪个重命名为中文名.再设置密码ok.记住选了这项每次开机都要输密码的.还有用户过多的朋友不知选哪个用户好请单击开始以注销的用户名为准.这样你的浏览器就不会被劫持了,也不会改你的首页了.更加不会一打开IE就乱弹出恶意网站了.其实这点小事也用不着用什么超级兔子.黄山IE修复.3721强力IE修复等


...........................


这个只是预防吧,那请问中招后怎么解决?
gototop
 

是打开什么网页都弹广告吗?
gototop
 

C:\WINDOWS\System32\winhelper.exe
这个文件删除
gototop
 

【回复“魔法学徒”的帖子】

是打开任意网页时,随机在右下角弹出一个小窗口。窗口地址
http://59.42.71.245:9123/Blank.aspx?param=ABdXNlcm5hbWU9Z3pEU0w4NDQ2NjY3NkAxNjMuZ2QmcG9saWN5aWQ9MTIx

我已经限制IE访问这个地址了。但怎么杀掉这个东西呢?
gototop
 

引用:
【骑着蝗虫登月的贴子】C:\WINDOWS\System32\winhelper.exe
这个文件删除
...........................


我的机器没这个文件。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT