1   1  /  1  页   跳转

【求助】浏览器被www.46555.net绑架

【求助】浏览器被www.46555.net绑架

我的主页被上面这个网站无情地修改了下面的我扫描的日志,麻烦高手们看一下:

当前运行的进程:         
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SMSS.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
E:\RXSD\RAV\RAVTIMER.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
C:\WINDOWS\DELTTOUL.EXE
C:\WINDOWS\SYSTEM\WINC.EXE
C:\WINDOWS\SYSTEM\CSRSS32.EXE
C:\WINDOWS\SYSTEM\WINOA386.MOD
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\TEMP\SMSS.EXE
C:\DOWNLOADS\HIJACKTHIS1991ZWW.EXE

F1 - win.ini: run=C:\WINDOWS\smss.exe
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - 启动项HKLM\\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - 启动项HKLM\\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - 启动项HKLM\\Run: [internat.exe] internat.exe
O4 - 启动项HKLM\\Run: [SystemTray] SysTray.Exe
O4 - 启动项HKLM\\Run: [RavTimer] E:\RXSD\RAV\RavTimer.exe
O4 - 启动项HKLM\\Run: [RavMon] E:\RXSD\RAV\RavMon.exe
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\Run: [csrss32] C:\WINDOWS\SYSTEM\csrss32.exe
O4 - 启动项HKLM\\Run: [] winmem
O4 - 启动项HKLM\\Run: [smss] C:\WINDOWS\smss.exe
O4 - 启动项HKLM\\Run: [SysDll32_] C:\WINDOWS\delttoul.exe
O4 - 启动项HKLM\\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - 启动项HKLM\\RunServices: [RavMon] E:\RXSD\RAV\RavMon.exe /AUTO
O4 - 启动项HKLM\\RunServices: [smss] C:\WINDOWS\smss.exe
O4 - HKCU\..\Run: [smss] C:\WINDOWS\smss.exe
O4 - 启动项HKCU\\RunServices: [smss] C:\WINDOWS\smss.exe
O8 - IE右键菜单中的新增项目: &Download by NetAnts - C:\PROGRA~1\NETANTS\NAGet.htm
O8 - IE右键菜单中的新增项目: Download &All by NetAnts - C:\PROGRA~1\NETANTS\NAGetAll.htm
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的按钮: NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NETANTS\NetAnts.exe
O9 - 浏览器额外的“工具”菜单项: &NetAnts - {57E91B47-F40A-11D1-B792-444553540000} - C:\PROGRA~1\NETANTS\NetAnts.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 222.46.120.5,222.46.120.6,192.168.0.254



最后编辑2005-07-07 16:15:48
分享到:
gototop
 

两位辛苦了,我这就去
gototop
 

人质获救,多谢二位。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT