| 引用: |
【huang1986的贴子】我也中毒了,谁帮我看看呀!!! Logfile of HijackThis v1.99.1 Scan saved at 1:27:22, on 2006-1-23 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
........................... |
以下修复中的操作可参考:
【系统修复系列之】基本操作索引
http://endurer.blogchina.com/2591241.html
http://endurer.bokee.com/2591241.html
重新启动到安全模式
停止并禁用服务:
.Net Boot Service
Windows Print Controller (Universal Disk Manager)
如果使用了系统还原功能, 请先关闭此功能。
卸载:多多QQ表情,百度超级搜霸
设置系统显示所有文件和文件夹,不隐藏已知文件类型扩展名
寻找如下文件:
C:\WINDOWS\WINLOGON.EXE
C:\WINDOWS\system32\big5_gb2312.exe
C:\WINDOWS\system32\big5_gb2312.DLL
C:\WINDOWS\system32\big5_gb2312_Hook.DLL
C:\WINDOWS\system32\big5_gb2312_key.DLL
C:\WINDOWS\system32\res.exe
C:\WINDOWS\system32\Update.exe
C:\WINDOWS\system32\SHELLEXT\svchst0.exe
C:\Program Files\Common Files\SAND\qqfacerclient.exe
先用压缩软件(如WinRAR, WinZIP)打包备份,再把原文件删除。并在全部修复工作完成后,请把打包备份的文件发到endurer@163.com。
关闭所有文件夹和浏览器窗口,用HijackThis修复下列项目:
F2 - REG:system.ini: Shell=Explorer.exe 1
O2 - BHO: BandIE Class - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\PROGRA~1\baidu\bar\baidubar.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: HB
Object Class - {AE22AFE5-1EF4-4D25-9E23-D2825FB17DA1} - C:\PROGRA~1\HBClient\hbhelper.dll
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O3 - Toolbar: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\PROGRA~1\baidu\bar\baidubar.dll
O4 - HKLM\..\Run: [Torjan Program] C:\WINDOWS\WINLOGON.EXE
O4 - HKLM\..\Run: [Update] C:\WINDOWS\system32\Update.exe
O4 - HKLM\..\Run: [res] C:\WINDOWS\system32\res.exe
O4 - HKLM\..\Run: [RichMedia] C:\WINDOWS\system32\Rundll32.exe "C:\PROGRA~1\HBClient\hbhelper.dll",WaitWindows
O4 - HKLM\..\Run: [shoket] C:\WINDOWS\system32\SHELLEXT\svchst0.exe
O23 - Service: .Net Boot Service - Unknown owner - C:\WINDOWS\system32\big5_gb2312.exe
O23 - Service: Windows Print Controller (Universal Disk Manager) - COMENET TECHNOLOGY - C:\Program Files\Common Files\SAND\qqfacerclient.exe
清空IE临时文件夹