瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】被duoduo.duode.cn和e.x365.cn劫持

1   1  /  1  页   跳转

【求助】被duoduo.duode.cn和e.x365.cn劫持

【求助】被duoduo.duode.cn和e.x365.cn劫持

电脑被劫持了、、、
下面两个臭网站网址:
http://duoduo.duode.cn/quanpin5.htm?duoduoid=1171
http://e.x365.cn/index.asp?id=10961

症状是每隔一段时间就跳出这两个网址,那家伙老喜欢上网络视频网站,SO中招了,下面是他的扫描:
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      16:28:27, 日期 2005-9-3
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\rdpclip.exe
\192.168.21.45\tools\Mysoft\HijackThis1991汉化版\HijackThis1991zww.exe

O4 - 启动项HKCU\\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Excel(&x) - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = qxshoe.com
O17 - HKLM\Software\..\Telephony: DomainName = qxshoe.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = qxshoe.com
O20 - Winlogon Notify: PCANotify - C:\WINDOWS\SYSTEM32\PCANotify.dll
O23 - NT 服务: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Program Files\Symantec\pcAnywhere\awhost32.exe


请各位大侠指点
最后编辑2005-09-06 19:30:38
分享到:
gototop
 

呵呵,搞惦了。又是C:\Program Files\Common Files\Microsoft Shared\MSInfo\msinfo.dll 搞的鬼,到安全方式下删除它就可以了,哈哈

要不直接用KILLBOX也行
gototop
 

2样的兄弟可以试试
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT