12   1  /  2  页   跳转

(仙侣奇缘2)帮杀广告

(仙侣奇缘2)帮杀广告

IE打开后  过些时间就会弹出
金山  仙侣奇缘2 既http://union.kingsoft.com/union/gameshowup/style_437.html?uid=20774&sid=0
每次弹出3个这样的广告 
望大虾帮解决
最后编辑2006-06-01 12:55:38
分享到:
gototop
 

还要什么数据吗?
gototop
 

本扫描/诊断报告由 上网助手IE修复专家 生成
操作系统: Windows XP
IE版本号: 5.50.4134.0600
以下是我的扫描报告正文:
*** 扫描项列表 ***
下列条目被IE修复专家判断为危险:
下列条目被IE修复专家判断为有风险:
1.O01 - 域名解析文件(HOSTS) - 0.0.0.0,,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:0.0.0.0
安全等级:有风险
2.O03 - IE第三方工具条 - 百度超级搜霸,百度超级搜霸,
CLSID:{B580CF65-E151-49C3-B73F-70B13FCA8E86}
相关文件:C:\Program Files\Baidu\bar\BaiDuBar.dll
安全等级:有风险
下列条目被IE修复专家判断为未知:
3.O02 - 浏览器辅助对象(BHO) - Zhongsou Browser Helper,Zhongsou Browser Helper,
CLSID:{2A0176FE-008B-4706-90F5-BBA532A49731}
相关文件:C:\Program Files\SearchNet\SNHpr.dll
安全等级:未知
4.O02 - 浏览器辅助对象(BHO) - BandIE,BandIE,
CLSID:{77FEF28E-EB96-44FF-B511-3185DEA48697}
相关文件:C:\Program Files\Baidu\bar\BaiDuBar.dll
安全等级:未知
5.O04 - 自动运行项(Run) - SearchNet_Up,SearchNet_Up,
相关文件:C:\Program Files\SearchNet\ServeUp.exe
内容:"C:\Program Files\SearchNet\ServeUp.exe"
安全等级:未知
6.O04 - 自动运行项(Run) - HNETPOLCY,,
相关文件:C:\Documents and Settings\ouyangbao\Local Settings\Temp\RarSFX2\hnetpolcy.dll
内容:rundll32.exe C:\DOCUME~1\OUYANG~1\LOCALS~1\Temp\RarSFX2\HNETPO~1.DLL,Start
安全等级:未知
7.O04 - 自动运行项(Run) - MicrosoftRedirectionProgram,MicrosoftRedirectionProgram,
相关文件:C:\WINDOWS\svchost.exe
内容:C:\WINDOWS\svchost.exe
安全等级:未知
8.O04 - 自动运行项(Run) - stup.exe,stup.exe,
相关文件:C:\Program Files\Tencent\AdPlus\stup.exe
内容:C:\PROGRA~1\TENCENT\Adplus\stup.exe
安全等级:未知
9.O04 - 自动运行项(Run) - HNETPOLCY,,
相关文件:C:\Documents and Settings\ouyangbao\Local Settings\Temp\RarSFX2\hnetpolcy.dll
内容:rundll32.exe C:\DOCUME~1\OUYANG~1\LOCALS~1\Temp\RarSFX2\HNETPO~1.DLL,Start
安全等级:未知
10.O04 - 自动运行项(Policies\Run) - Power,,
相关文件:C:\Documents and Settings\ouyangbao\Local Settings\Temp\f3\pnxpwf.dll
内容:rundll32.exe C:\DOCUME~1\OUYANG~1\LOCALS~1\Temp\f3\pnxpwf.dll,Start
安全等级:未知
11.O04 - 自动运行项(Policies\Run) - ip_sec,ip_sec,
相关文件:(隐藏)(系统)C:\Program Files\Common Files\System\msdc32.dll
内容:rundll32.exe C:\PROGRA~1\COMMON~1\system\msdc32.dll,_S1
安全等级:未知
12.O04 - 自动运行项(Policies\Run) - DTService,,
相关文件:C:\Documents and Settings\ouyangbao\Local Settings\Temp\RarSFX4\dtservice.dll
内容:rundll32.exe C:\DOCUME~1\OUYANG~1\LOCALS~1\Temp\RarSFX4\DTSERV~1.DLL,Load
安全等级:未知
13.O04 - 自动运行项(Policies\Run) - DM,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\inetdm.dll
内容:rundll32.exe C:\WINDOWS\system32\inetdm.dll,Start
安全等级:未知
14.O04 - 自动运行项(Policies\Run) - HNETPOLCY,,
相关文件:C:\Documents and Settings\ouyangbao\Local Settings\Temp\RarSFX2\hnetpolcy.dll
内容:rundll32.exe C:\DOCUME~1\OUYANG~1\LOCALS~1\Temp\RarSFX2\HNETPO~1.DLL,Start
安全等级:未知
15.O08 - IE右键菜单 - 上传到QQ网络硬盘,,
相关文件:D:\腾讯\QQ\AddToNetDisk.htm
安全等级:未知
16.O08 - IE右键菜单 - 使用KuGoo3下载(&K),,
相关文件:D:\Program Files\KuGoo3\KuGoo3DownX.htm
安全等级:未知
17.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:D:\腾讯\QQ\AddPanel.htm
安全等级:未知
18.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:D:\腾讯\QQ\AddEmotion.htm
安全等级:未知
19.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:D:\腾讯\QQ\SendMMS.htm
安全等级:未知
20.O08 - IE右键菜单 - 百度--MP3搜索,百度--MP3搜索,
相关文件:C:\Program Files\Baidu\bar\BaiDuBar.dll /BAIDUMP3.HTM
安全等级:未知
21.O08 - IE右键菜单 - 百度--图片搜索,百度--图片搜索,
相关文件:C:\Program Files\Baidu\bar\BaiDuBar.dll /BAIDUIMG.HTM
安全等级:未知
22.O08 - IE右键菜单 - 百度--新闻搜索,百度--新闻搜索,
相关文件:C:\Program Files\Baidu\bar\BaiDuBar.dll /BAIDUNEWS.HTM
安全等级:未知
23.O08 - IE右键菜单 - 百度--歌词搜索,百度--歌词搜索,
相关文件:C:\Program Files\Baidu\bar\BaiDuBar.dll /BAIDULYRIC.HTM
安全等级:未知
24.O08 - IE右键菜单 - 百度--网页搜索,百度--网页搜索,
相关文件:C:\Program Files\Baidu\bar\BaiDuBar.dll /BAIDUSEARCH.HTM
安全等级:未知
25.O08 - IE右键菜单 - 百度--词典搜索,百度--词典搜索,
相关文件:C:\Program Files\Baidu\bar\BaiDuBar.dll /BAIDU_DIC.HTM
安全等级:未知
26.O08 - IE右键菜单 - 百度--贴吧搜索,百度--贴吧搜索,
相关文件:C:\Program Files\Baidu\bar\BaiDuBar.dll /BAIDUPOST.HTM
安全等级:未知
27.O09 - IE菜单项和工具栏按钮 - 腾讯QQ,腾讯QQ,
相关文件:D:\腾讯\QQ\QQ.exe
安全等级:未知
28.O17 - 本机网络设置 NameServer - 202.103.224.68 202.103.225.68,,
内容:202.103.224.68 202.103.225.68
安全等级:未知
gototop
 

跪求大吓帮忙
gototop
 

掌门网(http://www.byair.com/) 这个广告一样也弹出来
望一起解决了........
gototop
 

修复1-14项

删除

C:\Program Files\SearchNet\
C:\Documents and Settings\ouyangbao\Local Settings\Temp\RarSFX2\hnetpolcy.dll
C:\WINDOWS\svchost.exe
C:\Documents and Settings\ouyangbao\Local Settings\Temp\RarSFX2\hnetpolcy.dll
C:\Documents and Settings\ouyangbao\Local Settings\Temp\f3\pnxpwf.dll
C:\Program Files\Common Files\System\msdc32.dll
C:\Documents and Settings\ouyangbao\Local Settings\Temp\RarSFX4\dtservice.dll
C:\WINDOWS\system32\inetdm.dll
C:\Documents and Settings\ouyangbao\Local Settings\Temp\RarSFX2\hnetpolcy.dll
C:\DOCUME~1\OUYANG~1\LOCALS~1\Temp\RarSFX2\HNETPO~1.DLL
gototop
 

等了一个晚上了 十分感谢
gototop
 

C:\WINDOWS\svchost.exe
这个删除不了吖  不材 望多指教

附件附件:

下载次数:232
文件类型:application/octet-stream
文件大小:
上传时间:2006-6-1 0:34:54
描述:



gototop
 

这个要先终止它的进程,然后再删除它的注册项,最后才能删除它。
请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。
gototop
 

2006-06-01,08:06:17

System Repair Engineer 2.0.12.350 (2.0 RC 1)
    Windows XP Professional Service Pack 2 - 管理权限用户 - 完整功能

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联


启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
  <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
  <MSMSGS><"C:\Program Files\Messenger\msmsgs.exe" /background>
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
  <HNETPOLCY><rundll32.exe C:\DOCUME~1\OUYANG~1\LOCALS~1\Temp\RarSFX2\HNETPO~1.DLL,Start>
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  <load><>
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  <run><>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <PHIME2002ASync><C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <PHIME2002A><C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <mdac_runonce><C:\WINDOWS\SYSTEM\runonce.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <CnsMin><Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <helper.dll><C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <assistse><"C:\PROGRA~1\3721\assistse.exe">
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <TkBellExe><"C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <HNETPOLCY><rundll32.exe C:\DOCUME~1\OUYANG~1\LOCALS~1\Temp\RarSFX2\HNETPO~1.DLL,Start>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <MicrosoftRedirectionProgram><C:\WINDOWS\svchost.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <stup.exe><C:\PROGRA~1\TENCENT\Adplus\stup.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
  <SchedulingAgent><mstask.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
  <HNETPOLCY><rundll32.exe C:\DOCUME~1\OUYANG~1\LOCALS~1\Temp\RarSFX2\HNETPO~1.DLL,Start>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
  <DTService><rundll32.exe C:\DOCUME~1\OUYANG~1\LOCALS~1\Temp\RarSFX4\DTSERV~1.DLL,Load>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
  <Power><rundll32.exe C:\DOCUME~1\OUYANG~1\LOCALS~1\Temp\f3\pnxpwf.dll,Start>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
  <ip_sec><rundll32.exe C:\PROGRA~1\COMMON~1\system\msdc32.dll,_S1>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
  <DM><rundll32.exe C:\WINDOWS\system32\inetdm.dll,Start>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  <shell><Explorer.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  <Userinit><C:\WINDOWS\system32\userinit.exe,>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  <AppInit_DLLs><>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  <assistse><; "C:\PROGRA~1\3721\assistse.exe">
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  <ctfmon.exe><; C:\WINDOWS\system32\ctfmon.exe>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  <helper.dll><; C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  <iDuba Personal FireWall><; >
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  <Kavrun><; >
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  <KuGoo3><; "D:\Program Files\KuGoo3\KuGoo.exe">
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  <RavMon><; C:\Program Files\rising\rav\RavMon.exe>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  <RavTimer><; C:\Program Files\rising\rav\RavTimer.exe>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  <TkBellExe><; "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot>
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  <YDTMain.exe><; C:\PROGRA~1\YDT\YDTMain.exe>
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT