瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】ie打开跟随出一个网页形式的广告,拦截不了(附SREng扫描报告)

1   1  /  1  页   跳转

【求助】ie打开跟随出一个网页形式的广告,拦截不了(附SREng扫描报告)

【求助】ie打开跟随出一个网页形式的广告,拦截不了(附SREng扫描报告)

我现在打开网页就会跟着出一个广告网页,上网助手拦截不了,ie也拦截不了,各位赐教
现在根着弹出来的网页好像是这两个www.mop.com  www.match100.cn,还有类似网页,以网页形式弹出来但看不到地址的有:超可爱表情,买200送50等


sreng扫描报告再后面


操作系统: Windows XP
IE版本号: 6.0.2900.2180

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:


下列条目被IE修复专家判断为有风险:


下列条目被IE修复专家判断为未知:

1.O02 - 浏览器辅助对象(BHO) - Solid Converter PDF,Solid Converter PDF,
CLSID:{259F616C-A300-44F5-B04A-ED001A26C85C}
相关文件:F:\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
安全等级:未知

2.O02 - 浏览器辅助对象(BHO) - 无效的CLSID : {35980F6E-A137-4E50-953D-813BB8556899},,
安全等级:未知

3.O02 - 浏览器辅助对象(BHO) - Ad,,
CLSID:{812886BE-AB50-4EAE-92CF-9AD63437E3EF}
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\SeAd\SeAd43a8285b.dll
安全等级:未知

4.O02 - 浏览器辅助对象(BHO) - ,,
CLSID:{A9930D97-9CF0-42A0-A10D-4F28836579D5}
相关文件:F:\Program Files\KuGoo\KuGoo3DownXControl.ocx
安全等级:未知

5.O02 - 浏览器辅助对象(BHO) - T2BHO,T2BHO,
CLSID:{B1D147E7-873E-4909-8127-695D9BB78728}
相关文件:C:\WINDOWS\Downloaded Program Files\barhelp22.0.dll
安全等级:未知

6.O02 - 浏览器辅助对象(BHO) - InsIII,,
CLSID:{DDDE2452-AF9E-4577-AE6C-465DBCB54D49}
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\system32\whlpi16w.dll
安全等级:未知

7.O03 - IE第三方工具条 - 金山毒霸,,
CLSID:{A9BE2902-C447-420A-BB7F-A5DE921E6138}
相关文件:F:\金山毒霸\KAIEPlus.DLL
内容:金山毒霸
安全等级:未知

8.O03 - IE第三方工具条 - Solid Converter PDF,Solid Converter PDF,
CLSID:{259F616C-A300-44F5-B04A-ED001A26C85C}
相关文件:F:\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
安全等级:未知

9.O04 - 自动运行项(Run) - 瑞星防火墙程序,抵御黑客攻击。,,
相关文件:(文件不存在)(隐藏)(系统)rem f:\Rising\Rfw\rfwmain.exe
内容:rem f:\Rising\Rfw\rfwmain.exe
安全等级:未知

10.O04 - 自动运行项(Run) - BO1HelperStartUp,,
相关文件:(文件不存在)(隐藏)(系统)rem C:\PROGRA~1\BUTTER~1\BO1HEL~1.EXE /partner BO1
内容:rem C:\PROGRA~1\BUTTER~1\BO1HEL~1.EXE /partner BO1
安全等级:未知

11.O04 - 自动运行项(Run) - 网易泡泡即时通讯软件。,,
相关文件:(文件不存在)(隐藏)(系统)rem E:\popo\popo2004\Start.exe
内容:rem E:\popo\popo2004\Start.exe
安全等级:未知

12.O04 - 自动运行项(Run) - SEDMAD,,
相关文件:C:\WINDOWS\system32\Dmad.exe "-sedmreg"
内容:C:\WINDOWS\system32\dmad.exe "-sedmreg"
安全等级:未知

13.O04 - 自动运行项(Run) - SeAdUpdate,,
相关文件:C:\WINDOWS\SeAd\SeAdUpdate439c5af1.exe
内容:C:\WINDOWS\SeAd\SeAdUpdate439c5af1.exe
安全等级:未知

14.O04 - 自动运行项(Run) - updateMgr,updateMgr,
相关文件:F:\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_2
内容:F:\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_2
安全等级:未知

15.O08 - IE右键菜单 - 上传到QQ网络硬盘,,
相关文件:F:\QQ2005(3)\AddToNetDisk.htm
安全等级:未知

16.O08 - IE右键菜单 - 使用KuGoo3下载(&K),,
相关文件:F:\Program Files\KuGoo\KuGoo3DownX.htm
安全等级:未知

17.O08 - IE右键菜单 - 导出到 Microsoft Excel(&x),导出到 Microsoft Excel(&x),
相关文件:F:\Microsoft Office\Office10\EXCEL.EXE /3000
安全等级:未知

18.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:F:\QQ2005(3)\AddPanel.htm
安全等级:未知

19.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:F:\QQ2005(3)\AddEmotion.htm
安全等级:未知

20.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:F:\QQ2005(3)\SendMMS.htm
安全等级:未知

21.O08 - IE右键菜单 - 豪杰超级解霸V8实时播放,,
相关文件:(文件不存在)(隐藏)(系统)f:\HeroV8\MPURLGET.HTM
安全等级:未知

22.O09 - IE工具栏按钮 - 浩方对战平台,浩方对战平台,
相关文件:D:\游戏\浩方对战平台\Holdfast\GameDotNet\Gameclient.exe
安全等级:未知

23.O09 - IE菜单项和工具栏按钮 - 中文上网,,
相关文件:(文件不存在)(隐藏)(系统){35980F6E-A137-4E50-953D-813BB8556899}
安全等级:未知

24.O09 - IE菜单项和工具栏按钮 - 豪杰超级解霸V8,豪杰超级解霸V8,
相关文件:f:\HeroV8\STHSDVD.exe
安全等级:未知

25.O09 - IE工具栏按钮 - 金山卓越,,
相关文件:(文件不存在)(隐藏)(系统)url:http://www.joyo.com
安全等级:未知

26.O09 - IE菜单项和工具栏按钮 - 腾讯QQ,腾讯QQ,
相关文件:F:\QQ2005正式版\QQ.exe
安全等级:未知

27.O09 - IE菜单项和工具栏按钮 - &FlashGet,&FlashGet,
相关文件:F:\FlashGet\flashget.exe
安全等级:未知

28.O09 - IE菜单项 - QQ炫彩工具条设置,QQ炫彩工具条设置,
相关文件:F:\QQ2005正式版\QQIEHelper.dll
安全等级:未知

29.O09 - IE工具栏按钮 - 金山毒霸网站,,
相关文件:(文件不存在)(隐藏)(系统)url:http://www.duba.net
安全等级:未知

30.O09 - IE工具栏按钮 - 在线查毒,,
相关文件:F:\金山毒霸\KAVIE.HTM
安全等级:未知

31.O16 - 下载的ActiveX插件 - PowerPlr Control,PowerPlr Control,
CLSID:{2354A44B-3CEB-4829-9940-545B03103538}
相关文件:C:\WINDOWS\Downloaded Program Files\PowerPlr.ocx
网页路径:http://www.etvnet.net/plugin/PowerPlr.ocx
安全等级:未知

32.O16 - 下载的ActiveX插件 - 天下搜索,,
CLSID:{56A7DC70-E102-4408-A34A-AE06FEF01586}
网页路径:http://iebar.t2t2.com/iebar.cab
安全等级:未知

33.O16 - 下载的ActiveX插件 - LoaderCore,LoaderCore,
CLSID:{98A62E3F-A8C5-4EF0-8A00-C70CF9D18A89}
相关文件:C:\WINDOWS\Downloaded Program Files\DLLoader.dll
网页路径:http://tb.sogou.com/DLLoader.cab
安全等级:未知

34.O16 - 下载的ActiveX插件 - PowerDld Control,PowerDld Control,
CLSID:{DF6FE46D-1D23-4668-AD3A-CDEA1262B282}
相关文件:C:\WINDOWS\Downloaded Program Files\PowerDld.ocx
网页路径:http://www.etvnet.net/plugin/PowerDld.ocx
安全等级:未知

35.O17 - 本机网络设置 NameServer - 61.137.94.195 202.103.96.112,,
内容:61.137.94.195 202.103.96.112
安全等级:未知

36.O18 - 网络协议处理器 - 电子书编译工具Web Compiler相关,,
CLSID:{BBCA9F81-8F4F-11D2-90FF-0080C83D3571}
相关文件:C:\WINDOWS\wc98pp.dll
安全等级:未知

37.O31 - 浏览栏区对象 - 无效的CLSID : {09F59435-7814-48ED-A73A-96FF861A91EB},,
安全等级:未知


最后编辑2005-12-28 17:10:06
分享到:
gototop
 



进安全模式(开机自检结束后按F8),显示系统文件和隐藏文件,
找到并删除文件:
C:\WINDOWS\system32\dmad.exe
然后开始-运行-msconfig
然后在msconfig中启动那一项里面把C:\WINDOWS\system32\dmad.exe 前面的勾去掉.

可能还有问题.这个日志我看着不习惯.
你用hijackthis或则SRENG扫个日志看看
gototop
 

非常感谢,我再去扫描一个,等下还劳你给看看
gototop
 

恩..
先按照我说的把C:\WINDOWS\system32\dmad.exe 处理掉
gototop
 

这是用sreng扫描的,我只上传了正在运行的进程,看可不可以
2005-12-28,14:10:41

System Repair Engineer 2.0.12.350 (2.0 RC 1)
    Windows XP Professional Service Pack 2 - 管理权限用户 - 完整功能
正在运行的进程
[PID: 432][\SystemRoot\System32\smss.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 488][\??\C:\WINDOWS\system32\csrss.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 512][\??\C:\WINDOWS\system32\winlogon.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 556][C:\WINDOWS\system32\services.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 568][C:\WINDOWS\system32\lsass.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 708][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 776][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 852][C:\WINDOWS\System32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 900][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 976][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 1080][C:\WINDOWS\system32\spoolsv.exe]  <Microsoft Corporation><5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)>
    [C:\WINDOWS\system32\pdfports.dll]  <Adobe Systems Incorporated.><5.0.000>
    [f:\Distillr\ADistRes.CHS]  <Adobe Systems Incorporated.><5.0.0.0>
    [C:\WINDOWS\system32\pxc25pm.dll]  <Tracker Software><2.50.0002>
    [C:\WINDOWS\System32\spool\PRTPROCS\W32X86\vprproc.dll]  <Windows (R) 2000 DDK provider><5.00.2195.1620>
[PID: 1392][C:\WINDOWS\Explorer.EXE]  <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 2, 2>
    [F:\金山毒霸\KMailFun.dll]  <Kingsoft Co., Ltd><2005, 4, 28, 227>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 8, 1014>
    [C:\PROGRA~1\3721\alrex.dll]  <><1, 0, 0, 1>
    [C:\WINDOWS\system32\PDFShell.dll]  <Adobe Systems Incorporated><5.0.0.2001042700>
    [C:\WINDOWS\system32\PDFShell.CHS]  <Adobe Systems Incorporated><1.0>
    [C:\WINDOWS\DOWNLO~1\CnsHook.dll]  <北京三七二一科技有限公司><1, 0, 2, 5>
    [C:\PROGRA~1\3721\assist\wiper.dll]  <N/A><1, 0, 0, 1012>
    [C:\WINDOWS\DOWNLO~1\CnsMinIO.dll]  <北京三七二一科技有限公司><1, 0, 3, 5>
    [f:\WinRAR\rarext.dll]  <N/A><N/A>
    [F:\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll]  <VoyagerSoft, LLC><2.2.158.0>
    [C:\WINDOWS\system32\RAVEXT.DLL]  <Beijing Rising Technology Co., Ltd.><17, 0, 0, 8>
    [F:\金山毒霸\KAVEXT.DLL]  <Kingsoft Corp.><2002, 5, 24, 6>
    [C:\PROGRA~1\3721\autolive.dll]  <><1, 1, 3, 1024>
    [C:\PROGRA~1\3721\alLiveEx.dll]  < ><1, 0, 2, 1005>
    [C:\Program Files\3721\Assist\asbar.dll]  <3721><1, 0, 1, 1008>
    [C:\PROGRA~1\3721\Assist\TbWrap.dll]  <3721><1, 0, 0, 2>
    [C:\PROGRA~1\3721\Assist\asnoad.dll]  <><1, 0, 0, 9>
    [C:\PROGRA~1\3721\Assist\aswiper.dll]  <3721><1, 0, 1, 1004>
    [C:\PROGRA~1\3721\Assist\asiesec.dll]  <yahoo><1, 0, 1, 1000>
    [F:\FLASHGET\jccatch.dll]  <Amaze Soft><1, 1, 4, 0>
    [F:\PROGRA~1\KuGoo\KUGOO3~1.OCX]  <N/A><N/A>
[PID: 1552][F:\金山毒霸\KAVSvc.EXE]  <kingsoft Antivirus><2003, 11, 12, 70>
    [F:\金山毒霸\SvcComm.dll]  <kingsoft Antivirus><2004, 7, 28, 1>
    [F:\金山毒霸\SvcTimer.DLL]  <Kingsoft><2004.4.29.79>
    [F:\金山毒霸\KavComm.dll]  <Kingsoft Corporation><2003, 11, 12, 66>
    [F:\金山毒霸\RpcBrge.DLL]  <kingsoft><2003, 11, 12, 64>
    [F:\金山毒霸\KWatchFn2.dll]  <kingsoft Corporation><2004, 8, 24, 25>
    [F:\金山毒霸\KAEPlat.DLL]  <Kingsoft Corp.><2004, 8, 18, 48>
    [F:\金山毒霸\KAEMem.DAT]  <Kingsoft><2004, 8, 18, 10>
    [F:\金山毒霸\KAVUtils.dll]  <Kingsoft Corp><2004, 8, 4, 70>
    [F:\金山毒霸\KAVDlg.DLL]  <><2004.7.20.81>
    [F:\金山毒霸\KAVLogFn.dll]  <N/A><2003, 11, 26, 16>
[PID: 1556][C:\WINDOWS\system32\Rundll32.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 2, 2>
    [C:\WINDOWS\DOWNLO~1\CnsMinIO.dll]  <北京三七二一科技有限公司><1, 0, 3, 5>
    [C:\WINDOWS\DOWNLO~1\cnsio.dll]  <北京三七二一科技有限公司><1, 0, 2, 6>
    [C:\WINDOWS\DOWNLO~1\CnsMinEx.dll]  <国风因特软件(北京)有限公司><1, 0, 2, 7>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 8, 1014>
    [F:\金山毒霸\KMailFun.dll]  <Kingsoft Co., Ltd><2005, 4, 28, 227>
[PID: 1612][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 1736][C:\Program Files\Common Files\Real\Update_OB\realsched.exe]  <RealNetworks, Inc.><0.1.0.3249>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 2, 2>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 8, 1014>
[PID: 1768][C:\WINDOWS\system32\rundll32.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 8, 1014>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 2, 2>
    [C:\PROGRA~1\3721\autolive.dll]  <><1, 1, 3, 1024>
    [C:\PROGRA~1\3721\alLiveEx.dll]  < ><1, 0, 2, 1005>
    [F:\金山毒霸\KMailFun.dll]  <Kingsoft Co., Ltd><2005, 4, 28, 227>
    [C:\PROGRA~1\3721\notifier.dll]  <><1, 0, 0, 5>
[PID: 1784][C:\WINDOWS\system32\dmad.exe]  <N/A><N/A>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 2, 2>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 8, 1014>
    [C:\WINDOWS\system32\dmshell.dll]  <N/A><N/A>
    [C:\WINDOWS\system32\210~1.2\dmplayer.dll]  <N/A><N/A>
    [F:\金山毒霸\KMailFun.dll]  <Kingsoft Co., Ltd><2005, 4, 28, 227>
[PID: 1792][F:\金山毒霸\KWatchUI.EXE]  <><2004.1.6.119>
    [F:\金山毒霸\kavcomm.dll]  <Kingsoft Corporation><2003, 11, 12, 66>
    [F:\金山毒霸\kavdlg.dll]  <><2004.7.20.81>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 8, 1014>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 2, 2>
    [F:\金山毒霸\KAVMLM.DLL]  <Kingsoft Corporation><2003.11.12.10>
    [F:\金山毒霸\KMailFun.dll]  <Kingsoft Co., Ltd><2005, 4, 28, 227>
    [F:\金山毒霸\RpcBrge.DLL]  <kingsoft><2003, 11, 12, 64>
[PID: 1948][F:\金山毒霸\MailMon.EXE]  <Kingsoft Co., Ltd><2004, 2, 6, 245>
    [F:\金山毒霸\KMFilter.DLL]  <><2004, 3, 1, 37>
    [F:\金山毒霸\parse822.dll]  <Quiksoft Corporation><2, 0, 0, 9>
    [F:\金山毒霸\KAVLogFn.dll]  <N/A><2003, 11, 26, 16>
    [F:\金山毒霸\KAVMLM.DLL]  <Kingsoft Corporation><2003.11.12.10>
    [F:\金山毒霸\KAMsgBox.DLL]  <><2002.9.27.30>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 8, 1014>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 2, 2>
    [F:\金山毒霸\KAVComm.dll]  <Kingsoft Corporation><2003, 11, 12, 66>
    [F:\金山毒霸\RpcBrge.DLL]  <kingsoft><2003, 11, 12, 64>
    [F:\金山毒霸\KAVIPC.DLL]  <Kingsoft Corp.><2002, 3, 29, 8>
    [F:\金山毒霸\KAVDlg.DLL]  <><2004.7.20.81>
    [F:\金山毒霸\KAECall.DLL]  <Kingsoft Corporation><2003, 11, 14, 66>
    [F:\金山毒霸\KAEScan.DLL]  <Kingsoft Corp.><2003, 5, 24, 36>
gototop
 

[F:\金山毒霸\KAEPlat.DLL]  <Kingsoft Corp.><2004, 8, 18, 48>
    [F:\金山毒霸\KAEMem.DAT]  <Kingsoft><2004, 8, 18, 10>
    [F:\金山毒霸\KMailFun.dll]  <Kingsoft Co., Ltd><2005, 4, 28, 227>
[PID: 2024][F:\金山毒霸\KAVPlus.EXE]  <><2004, 3, 3, 71>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 8, 1014>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 2, 2>
    [F:\金山毒霸\KMailFun.dll]  <Kingsoft Co., Ltd><2005, 4, 28, 227>
[PID: 1236][C:\WINDOWS\system32\ctfmon.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 8, 1014>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 2, 2>
    [F:\金山毒霸\KMailFun.dll]  <Kingsoft Co., Ltd><2005, 4, 28, 227>
[PID: 1452][F:\金山毒霸\KPopMon.EXE]  <><2004, 2, 2, 31>
    [F:\金山毒霸\KAVMLM.DLL]  <Kingsoft Corporation><2003.11.12.10>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 8, 1014>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 2, 2>
    [F:\金山毒霸\KMailFun.dll]  <Kingsoft Co., Ltd><2005, 4, 28, 227>
[PID: 208][C:\WINDOWS\System32\alg.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 3328][F:\QQ2005(3)\QQ.exe]  <TENCENT><14, 19, 0, 220>
    [F:\QQ2005(3)\QQBaseClassInDll.dll]  <><1, 0, 0, 1>
    [F:\QQ2005(3)\QQHelperDll.dll]  <><1, 0, 0, 1>
    [F:\QQ2005(3)\BasicCtrlDll.dll]  <Tencent><0, 3, 2, 9>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 8, 1014>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 2, 2>
    [F:\金山毒霸\KMailFun.dll]  <Kingsoft Co., Ltd><2005, 4, 28, 227>
    [F:\QQ2005(3)\QQAPI.dll]  <><1, 0, 0, 1>
    [F:\QQ2005正式版\TIMProxy.dll]  <tencent><0, 3, 2, 4>
    [F:\QQ2005(3)\LoginCtrl.dll]  <><1, 0, 0, 1>
    [F:\QQ2005(3)\npkcntc.dll]  <INCA Internet Co., Ltd.><2005, 9, 1, 1>
    [F:\QQ2005(3)\npkpdb.dll]  <INCA Internet Co., Ltd.><2003, 10, 1, 1>
    [F:\QQ2005(3)\QQRes.dll]  <tencent><1, 0, 0, 1>
    [F:\QQ2005(3)\QQMainFrame.dll]  <N/A><N/A>
    [F:\QQ2005(3)\CQQApplication.dll]  <N/A><N/A>
    [F:\QQ2005(3)\NewSkin.dll]  <><1, 0, 0, 1>
    [F:\QQ2005(3)\MailSummary.dll]  <><1, 0, 0, 1>
    [F:\QQ2005(3)\QQSpace.dll]  <><1, 0, 0, 1>
    [C:\WINDOWS\system32\msdmo.dll]  <N/A><N/A>
    [F:\QQ2005(3)\UserDefinedHead.dll]  <><1, 0, 0, 1>
    [F:\QQ2005(3)\QQPlugin.dll]  <N/A><N/A>
    [F:\QQ2005(3)\QQAllInOne.dll]  <N/A><N/A>
    [F:\QQ2005(3)\CameraDll.dll]  <><1, 0, 0, 1>
    [F:\QQ2005(3)\SCCore.dll]  <N/A><N/A>
    [F:\QQ2005(3)\QQCustomFace.dll]  <N/A><N/A>
    [F:\QQ2005(3)\QQPet.dll]  <><1, 0, 0, 1>
    [F:\QQ2005(3)\QQConfigPlugin.dll]  <><1, 0, 0, 1>
    [F:\QQ2005(3)\QRingMng.dll]  <N/A><N/A>
    [F:\QQ2005(3)\PhoneAPI.dll]  <><1, 0, 0, 1>
    [F:\QQ2005(3)\DialerAllinOne.dll]  <tencent><1, 4, 0, 0>
    [F:\QQ2005(3)\FlashAvatarDll.dll]  <><1, 4, 0, 1>
    [C:\WINDOWS\system32\macromed\flash\flash.ocx]  <Macromedia, Inc.><7,0,19,0>
    [F:\QQ2005(3)\QQMagicFace.dll]  <><1, 0, 0, 1>
    [F:\QQ2005(3)\QQAvatar.dll]  <N/A><N/A>
    [F:\QQ2005(3)\QQSceneMng.dll]  <N/A><N/A>
    [F:\QQ2005(3)\LongConnection.dll]  <tencent><0, 3, 3, 4>
    [F:\QQ2005(3)\HostingMgr.dll]  <><1, 0, 0, 1>
    [C:\WINDOWS\system32\WBJJU.IME]  <北京六合源软件技术有限公司><1, 0, 0, 0>
    [C:\WINDOWS\system32\WbCodeU.dll]  <><1, 0, 0, 0>
    [C:\WINDOWS\system32\UNISPIM.IME]  <北京清华紫光软件股份有限公司><3.0.0.3045>
    [C:\WINDOWS\system32\upengine.dll]  <北京清华紫光软件股份有限公司><3.0.0.3045>
    [F:\QQ2005(3)\BQQApplication.dll]  <N/A><N/A>
    [C:\WINDOWS\DOWNLO~1\CnsHook.dll]  <北京三七二一科技有限公司><1, 0, 2, 5>
    [F:\QQ2005(3)\CommercesMng.dll]  <><1, 0, 0, 1>
    [F:\QQ2005(3)\PersonalDesktop.dll]  <深圳市腾讯计算机系统公司QQ工作小组><1, 0, 0, 2>
    [F:\QQ2005(3)\QQAddr.dll]  <深圳市腾讯计算机系统有限公司><4, 0, 101, 111>
    [F:\QQ2005(3)\QQPhoneHelper.dll]  <腾讯科技(深圳)有限公司><1, 1, 0, 10>
    [F:\QQ2005(3)\QQSysMsgMng.dll]  <N/A><N/A>
    [F:\QQ2005(3)\GroupConnection.dll]  <Tencent><0, 3, 2, 3>
    [F:\QQ2005(3)\QQZip.dll]  <tencent><0, 3, 2, 4>
    [F:\QQ2005(3)\ImageOle.dll]  <TODO: <Company name>><1.0.0.1>
[PID: 3416][F:\QQ2005正式版\TIMPlatform.exe]  <tencent><0, 3, 1, 8>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 8, 1014>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 2, 2>
    [F:\金山毒霸\KMailFun.dll]  <Kingsoft Co., Ltd><2005, 4, 28, 227>
    [F:\QQ2005正式版\TIMProxy.dll]  <tencent><0, 3, 2, 4>
[PID: 2736][C:\WINDOWS\System32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 2140][C:\Program Files\Internet Explorer\iexplore.exe]  <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 8, 1014>
    [C:\PROGRA~1\3721\scrblock.dll]  <3721><1, 0, 1, 1000>
    [C:\PROGRA~1\3721\alrex.dll]  <><1, 0, 0, 1>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 2, 2>
    [C:\WINDOWS\DOWNLO~1\CnsHint.dll]  <3721><1, 0, 0, 5>
    [F:\金山毒霸\KMailFun.dll]  <Kingsoft Co., Ltd><2005, 4, 28, 227>
    [C:\PROGRA~1\3721\autolive.dll]  <><1, 1, 3, 1024>
    [C:\PROGRA~1\3721\alLiveEx.dll]  < ><1, 0, 2, 1005>
    [C:\WINDOWS\DOWNLO~1\cnsplus.dll]  <3721><1, 0, 0, 2>
    [C:\Program Files\3721\Assist\asbar.dll]  <3721><1, 0, 1, 1008>
    [C:\PROGRA~1\3721\Assist\TbWrap.dll]  <3721><1, 0, 0, 2>
    [C:\PROGRA~1\3721\Assist\asnoad.dll]  <><1, 0, 0, 9>
    [C:\PROGRA~1\3721\Assist\aswiper.dll]  <3721><1, 0, 1, 1004>
    [C:\PROGRA~1\3721\Assist\asiesec.dll]  <yahoo><1, 0, 1, 1000>
    [F:\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll]  <VoyagerSoft, LLC><2.2.158.0>
    [C:\Program Files\3721\Assist\Angling.dll]  <Yahoo Inc.><1, 0, 0, 1008>
    [F:\QQ2005正式版\QQIEHelper.dll]  <深圳市腾讯计算机系统有限公司><1, 1, 0, 5>
    [F:\FLASHGET\jccatch.dll]  <Amaze Soft><1, 1, 4, 0>
    [F:\PROGRA~1\KuGoo\KUGOO3~1.OCX]  <N/A><N/A>
    [C:\WINDOWS\Downloaded Program Files\barhelp22.0.dll]  <HDT, Inc.><1, 9, 5, 0>
    [C:\WINDOWS\DOWNLO~1\CnsHook.dll]  <北京三七二一科技有限公司><1, 0, 2, 5>
    [F:\金山毒霸\KAVEXT.DLL]  <Kingsoft Corp.><2002, 5, 24, 6>
    [C:\WINDOWS\DOWNLO~1\CnsMinIO.dll]  <北京三七二一科技有限公司><1, 0, 3, 5>
    [C:\WINDOWS\DOWNLO~1\cnsio.dll]  <北京三七二一科技有限公司><1, 0, 2, 6>
    [C:\Program Files\3721\Assist\assist.dll]  <><2, 0, 3, 3>
    [C:\WINDOWS\system32\macromed\flash\flash.ocx]  <Macromedia, Inc.><7,0,19,0>
    [C:\PROGRA~1\3721\assist\asfsks.dll]  <3721.com><2, 1, 1, 87>
    [C:\PROGRA~1\3721\assist\repair.dll]  <北京三七二一科技有限公司><1, 0, 4, 1001>
    [C:\WINDOWS\system32\WBJJU.IME]  <北京六合源软件技术有限公司><1, 0, 0, 0>
    [C:\WINDOWS\system32\WbCodeU.dll]  <><1, 0, 0, 0>
    [C:\WINDOWS\system32\UNISPIM.IME]  <北京清华紫光软件股份有限公司><3.0.0.3045>
    [C:\WINDOWS\system32\upengine.dll]  <北京清华紫光软件股份有限公司><3.0.0.3045>
    [c:\progra~1\3721\assist\adfilter.dll]  < ><1, 0, 1, 6>
    [C:\PROGRA~1\3721\Assist\assecblk.dll]  <3721><1, 0, 0, 9>
    [C:\PROGRA~1\3721\Assist\optimum.dll]  <N/A><N/A>
    [C:\PROGRA~1\3721\Assist\XPStyle.dll]  <N/A><N/A>
[PID: 2924][C:\Documents and Settings\gaodehui\桌面\sreng2\SREng.exe]  <Smallfrogs Studio><2.0.12.350>
    [C:\PROGRA~1\3721\helper.dll]  <><1, 0, 8, 1014>
    [C:\WINDOWS\DOWNLO~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 2, 2>
    [F:\金山毒霸\KMailFun.dll]  <Kingsoft Co., Ltd><2005, 4, 28, 227>



==================================
Winsock 提供者

==================================


gototop
 

引用:
【玉面修罗的贴子】

进安全模式(开机自检结束后按F8),显示系统文件和隐藏文件,
找到并删除文件:
C:\WINDOWS\system32\dmad.exe

然后开始-运行-msconfig
然后在msconfig中启动那一项里面把C:\WINDOWS\system32\dmad.exe 前面的勾去掉.

...........................


请问第二步也是在安全模式下进行嘛?
gototop
 

是的
gototop
 

【回复“圣殿游侠”的帖子】
建议修复:3、5、6、12、13、32

删除文件
C:\WINDOWS\Downloaded Program Files\barhelp22.0.dll
C:\WINDOWS\system32\whlpi16w.dll
C:\WINDOWS\system32\dmad.exe
删除文件夹C:\WINDOWS\SeAd

问题仍在请帖个完整的System Repair Engineer日志上来
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT