我是从8月4号开始上了不干净的网站,收藏夹多了三个网页和一个文件夹,里面也是网页,IE打开空白页但是有个什么quick web search,苦苦追寻方法四天,我撑不住了,请众高手救我一把!
HijackThis_zww汉化版扫描日志 V1.99.1
保存于 5:20:52, 日期 2005-8-8
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\360so\360Main.exe
D:\新建文件夹\Win32\pphidpad.exe
C:\WINDOWS\ntvw.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\conime.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Tencent\TT\TTraveler.exe
C:\WINDOWS\explorer.exe
D:\HijackThis1991zww.exe
R3 - URLSearchHook: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\downlo~1\CnsHook.dll
O2 - BHO: Class - {EB8B1EA0-A145-1D54-2B42-5843DD823A38} - C:\WINDOWS\javaul32.dll
O2 - BHO: Class - {FC4EA8BD-8171-9662-4040-64A8C42AAE7C} - C:\WINDOWS\system32\winhk.dll
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O4 - 启动项HKLM\\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 启动项HKLM\\Run: [helper.dll] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - 启动项HKLM\\Run: [360Main.exe] C:\PROGRA~1\360so\360Main.exe
O4 - 启动项HKLM\\Run: [dl_accel] rem C:\Program Files\3721\Dlaccel\YDownloader.exe
O4 - 启动项HKLM\\Run: [CnsMin] Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32
O4 - 启动项HKLM\\Run: [PPHIDPAD] D:\新建文件夹\Win32\pphidpad.exe
O4 - 启动项HKLM\\Run: [ntvw.exe] C:\WINDOWS\ntvw.exe
O4 - 启动项HKLM\\Run: [HDDGMon] d:\YuanZhi\Recovery Genius 21st\WinNT\HDDGMon.exe
O4 - 启动项HKLM\\RunOnce: [winty32.exe] C:\WINDOWS\system32\winty32.exe
O4 - 启动项HKLM\\RunOnce: [appqs32.exe] C:\WINDOWS\system32\appqs32.exe
O4 - 启动项HKLM\\RunOnce: [atlpz32.exe] C:\WINDOWS\atlpz32.exe
O4 - 启动项HKLM\\RunOnce: [syskg.exe] C:\WINDOWS\system32\syskg.exe
O4 - 启动项HKLM\\RunOnce: [iekp32.exe] C:\WINDOWS\iekp32.exe
O4 - 启动项HKLM\\RunOnce: [mfcgm.exe] C:\WINDOWS\mfcgm.exe
O4 - 启动项HKLM\\RunOnce: [wintg32.exe] C:\WINDOWS\wintg32.exe
O4 - 启动项HKLM\\RunOnce: [ipad.exe] C:\WINDOWS\system32\ipad.exe
O4 - 启动项HKLM\\RunOnce: [atlxn32.exe] C:\WINDOWS\atlxn32.exe
O4 - 启动项HKLM\\RunOnce: [javabu.exe] C:\WINDOWS\system32\javabu.exe
O4 - 启动项HKLM\\RunOnce: [ntks.exe] C:\WINDOWS\ntks.exe
O4 - 启动项HKLM\\RunOnce: [atlji32.exe] C:\WINDOWS\atlji32.exe
O4 - 启动项HKLM\\RunOnce: [sdkcs32.exe] C:\WINDOWS\sdkcs32.exe
O4 - 启动项HKLM\\RunOnce: [atlwm32.exe] C:\WINDOWS\atlwm32.exe
O4 - 启动项HKLM\\RunOnce: [winad.exe] C:\WINDOWS\system32\winad.exe
O4 - 启动项HKLM\\RunOnce: [ieje32.exe] C:\WINDOWS\system32\ieje32.exe
O4 - 启动项HKLM\\RunOnce: [javatj32.exe] C:\WINDOWS\javatj32.exe
O4 - 启动项HKLM\\RunOnce: [msrd32.exe] C:\WINDOWS\msrd32.exe
O4 - 启动项HKLM\\RunOnce: [sysjw.exe] C:\WINDOWS\sysjw.exe
O4 - 启动项HKLM\\RunOnce: [iemi32.exe] C:\WINDOWS\iemi32.exe
O4 - 启动项HKLM\\RunOnce: [sysgk32.exe] C:\WINDOWS\sysgk32.exe
O4 - 启动项HKLM\\RunOnce: [sysve.exe] C:\WINDOWS\system32\sysve.exe
O4 - 启动项HKLM\\RunOnce: [netjj32.exe] C:\WINDOWS\system32\netjj32.exe
O4 - 启动项HKLM\\RunOnce: [netye.exe] C:\WINDOWS\netye.exe
O4 - 启动项HKLM\\RunOnce: [ienb32.exe] C:\WINDOWS\ienb32.exe
O4 - 启动项HKLM\\RunOnce: [addli.exe] C:\WINDOWS\addli.exe
O4 - 启动项HKLM\\RunOnce: [appga32.exe] C:\WINDOWS\appga32.exe
O4 - 启动项HKLM\\RunOnce: [syspi.exe] C:\WINDOWS\system32\syspi.exe
O4 - 启动项HKLM\\RunOnce: [iped.exe] C:\WINDOWS\iped.exe
O4 - 启动项HKLM\\RunOnce: [ntnr.exe] C:\WINDOWS\system32\ntnr.exe
O4 - 启动项HKLM\\RunOnce: [winpi32.exe] C:\WINDOWS\winpi32.exe
O4 - 启动项HKLM\\RunOnce: [apitu.exe] C:\WINDOWS\apitu.exe
O4 - 启动项HKLM\\RunOnce: [syszz32.exe] C:\WINDOWS\system32\syszz32.exe
O4 - 启动项HKLM\\RunOnce: [netif.exe] C:\WINDOWS\system32\netif.exe
O4 - 启动项HKLM\\RunOnce: [javamj.exe] C:\WINDOWS\system32\javamj.exe
O4 - 启动项HKLM\\RunOnce: [croi32.exe] C:\WINDOWS\system32\croi32.exe
O4 - 启动项HKLM\\RunOnce: [appsa32.exe] C:\WINDOWS\appsa32.exe
O4 - 启动项HKLM\\RunOnce: [appaq.exe] C:\WINDOWS\appaq.exe
O4 - 启动项HKLM\\RunOnce: [crgn.exe] C:\WINDOWS\crgn.exe
O4 - 启动项HKLM\\RunOnce: [syskr32.exe] C:\WINDOWS\syskr32.exe
O4 - 启动项HKLM\\RunOnce: [mfcob32.exe] C:\WINDOWS\mfcob32.exe
O4 - 启动项HKLM\\RunOnce: [crlg32.exe] C:\WINDOWS\system32\crlg32.exe
O4 - 启动项HKLM\\RunOnce: [sdkgj.exe] C:\WINDOWS\sdkgj.exe
O4 - 启动项HKLM\\RunOnce: [syswp.exe] C:\WINDOWS\system32\syswp.exe
O4 - 启动项HKLM\\RunOnce: [mszy.exe] C:\WINDOWS\system32\mszy.exe
O4 - 启动项HKLM\\RunOnce: [appdc32.exe] C:\WINDOWS\appdc32.exe
O4 - 启动项HKLM\\RunOnce: [sysnd.exe] C:\WINDOWS\system32\sysnd.exe
O4 - 启动项HKLM\\RunOnce: [winsz32.exe] C:\WINDOWS\winsz32.exe
O4 - 启动项HKLM\\RunOnce: [addgc.exe] C:\WINDOWS\addgc.exe
O4 - 启动项HKLM\\RunOnce: [syswj.exe] C:\WINDOWS\syswj.exe
O4 - 启动项HKLM\\RunOnce: [crav.exe] C:\WINDOWS\system32\crav.exe
O4 - 启动项HKLM\\RunOnce: [iezr32.exe] C:\WINDOWS\iezr32.exe
O4 - 启动项HKLM\\RunOnce: [ntsk32.exe] C:\WINDOWS\ntsk32.exe
O4 - 启动项HKLM\\RunOnce: [crra32.exe] C:\WINDOWS\crra32.exe
O4 - 启动项HKLM\\RunOnce: [appnu32.exe] C:\WINDOWS\system32\appnu32.exe
O4 - 启动项HKLM\\RunOnce: [d3zn.exe] C:\WINDOWS\system32\d3zn.exe
O4 - 启动项HKLM\\RunOnce: [ntpa.exe] C:\WINDOWS\ntpa.exe
O4 - 启动项HKLM\\RunOnce: [appdu.exe] C:\WINDOWS\appdu.exe
O4 - 启动项HKLM\\RunOnce: [ieti32.exe] C:\WINDOWS\system32\ieti32.exe
O4 - 启动项HKLM\\RunOnce: [sdkhk32.exe] C:\WINDOWS\sdkhk32.exe
O4 - 启动项HKLM\\RunOnce: [sdkbb32.exe] C:\WINDOWS\system32\sdkbb32.exe
O4 - 启动项HKLM\\RunOnce: [mfchv.exe] C:\WINDOWS\mfchv.exe
O4 - 启动项HKLM\\RunOnce: [sysam32.exe] C:\WINDOWS\system32\sysam32.exe
O4 - 启动项HKLM\\RunOnce: [javafo.exe] C:\WINDOWS\system32\javafo.exe
O4 - 启动项HKLM\\RunOnce: [winxt32.exe] C:\WINDOWS\winxt32.exe
O4 - 启动项HKLM\\RunOnce: [netzs32.exe] C:\WINDOWS\system32\netzs32.exe
O4 - 启动项HKLM\\RunOnce: [crgc.exe] C:\WINDOWS\system32\crgc.exe
O4 - 启动项HKLM\\RunOnce: [addju.exe] C:\WINDOWS\system32\addju.exe
O4 - 启动项HKLM\\RunOnce: [d3po32.exe] C:\WINDOWS\system32\d3po32.exe
O4 - 启动项HKLM\\RunOnce: [mfcys32.exe] C:\WINDOWS\mfcys32.exe
O4 - 启动项HKLM\\RunOnce: [msya.exe] C:\WINDOWS\system32\msya.exe
O4 - 启动项HKLM\\RunOnce: [iplu32.exe] C:\WINDOWS\iplu32.exe
O4 - 启动项HKLM\\RunOnce: [msvy.exe] C:\WINDOWS\msvy.exe
O4 - 启动项HKLM\\RunOnce: [ieem.exe] C:\WINDOWS\ieem.exe
O4 - 启动项HKLM\\RunOnce: [sdkjg32.exe] C:\WINDOWS\sdkjg32.exe
O4 - 启动项HKLM\\RunOnce: [msqz.exe] C:\WINDOWS\msqz.exe
O4 - 启动项HKLM\\RunOnce: [javaxr.exe] C:\WINDOWS\javaxr.exe
O4 - 启动项HKLM\\RunOnce: [apikl32.exe] C:\WINDOWS\system32\apikl32.exe
O4 - 启动项HKLM\\RunOnce: [msnq32.exe] C:\WINDOWS\msnq32.exe
O4 - 启动项HKLM\\RunOnce: [javaul32.exe] C:\WINDOWS\javaul32.exe
O4 - 启动项HKLM\\RunOnce: [sysfi.exe] C:\WINDOWS\sysfi.exe
O4 - 启动项HKLM\\RunOnce: [d3gu32.exe] C:\WINDOWS\d3gu32.exe
O4 - 启动项HKLM\\RunOnce: [d3im.exe] C:\WINDOWS\d3im.exe
O4 - 启动项HKLM\\RunOnce: [netoo32.exe] C:\WINDOWS\netoo32.exe
O4 - 启动项HKLM\\RunOnce: [javahf32.exe] C:\WINDOWS\javahf32.exe
O4 - 启动项HKLM\\RunOnce: [apimh.exe] C:\WINDOWS\apimh.exe
O4 - 启动项HKLM\\RunOnce: [atlvh.exe] C:\WINDOWS\system32\atlvh.exe
O4 - 启动项HKLM\\RunOnce: [sdkkw.exe] C:\WINDOWS\sdkkw.exe
O4 - 启动项HKLM\\RunOnce: [netal.exe] C:\WINDOWS\netal.exe
O4 - 启动项HKLM\\RunOnce: [addke32.exe] C:\WINDOWS\system32\addke32.exe
O4 - 启动项HKLM\\RunOnce: [atldx32.exe] C:\WINDOWS\atldx32.exe
O4 - 启动项HKLM\\RunOnce: [ntoo32.exe] C:\WINDOWS\ntoo32.exe
O4 - HKCU\..\Run: [Vagaa] "d:\vagaa\vagaa.exe" -tray
O4 - HKCU\..\Run: [Kugoo] E:\KuGoo2\KuGoo.exe