我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: 开网页总是弹这个东西 还经常打不开网页 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

eugene520



性别: 帅哥 状态: 该用户目前不在线
等级: 人见人爱
家族: 掌握文武半边天
发贴: 2890
威望: 0
浮云: 1191
在线等级:
注册时间: 2005-12-03
最后登陆: 2007-06-13

5come5帮你背单词 [ clarify /'klærifai/ vt. 讲清楚,阐明,澄清 ]


开网页总是弹这个东西 还经常打不开网页

开网页总是弹这个东西 还经常打不开网页
顶端 Posted: 2006-12-05 10:43 | [楼 主]
eugene520



性别: 帅哥 状态: 该用户目前不在线
等级: 人见人爱
家族: 掌握文武半边天
发贴: 2890
威望: 0
浮云: 1191
在线等级:
注册时间: 2005-12-03
最后登陆: 2007-06-13

5come5帮你背单词 [ ours /'auəz/ pron. (we的物主代词)我们的 ]


没人帮帮忙勒? 没放学么?
顶端 Posted: 2006-12-05 11:23 | [1 楼]
百年孤独



性别: 帅哥 状态: 该用户目前不在线
头衔: 孤独是我的宿命
等级: 荣誉会员
家族: 考研俱乐部
发贴: 3774
威望: 3
浮云: 377
在线等级:
注册时间: 2006-10-14
最后登陆: 2011-03-03

5come5帮你背单词 [ goddess /'godis/ n. 女神 ]


蝈蝈请截图,包括msconfig启动项 ,任务管理器进程列表,

用 Hijackthis扫描一下系统,把日志发上来
顶端 Posted: 2006-12-05 11:47 | [2 楼]
X



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 这一刻,我......
等级: 管理员
家族: 活动仔
发贴: 22586
威望: 10
浮云: 142
在线等级:
注册时间: 2005-10-10
最后登陆: 2024-04-15

5come5帮你背单词 [ brutal /'bru:tl/ a. 残忍的,野蛮的 ]


用超级兔子修复下IE
顶端 Posted: 2006-12-05 11:53 | [3 楼]
eugene520



性别: 帅哥 状态: 该用户目前不在线
等级: 人见人爱
家族: 掌握文武半边天
发贴: 2890
威望: 0
浮云: 1191
在线等级:
注册时间: 2005-12-03
最后登陆: 2007-06-13

5come5帮你背单词 [ honeymoon /'hΛnimu:n/ n. 密月 ]


看下 谢谢
远程图片:2.jpg 远程图片:3.jpg 远程图片:4.jpg 远程图片:5.jpg
顶端 Posted: 2006-12-05 12:48 | [4 楼]
eugene520



性别: 帅哥 状态: 该用户目前不在线
等级: 人见人爱
家族: 掌握文武半边天
发贴: 2890
威望: 0
浮云: 1191
在线等级:
注册时间: 2005-12-03
最后登陆: 2007-06-13

5come5帮你背单词 [ society /sə'saiəti/ a. 社会,协会,团体 ]


HijackThis_815汉化版扫描日志 V1.99.1
保存于     12:50:24, 日期 2006-12-5
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器:   Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:      
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\svhost32.exe
C:\WINDOWS\system32\taskswitch.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\RpcS.exe
C:\Program Files\CNNIC\Cdn\cdnup.exe
C:\WINDOWS\Intel\rundll32.exe
C:\WINDOWS\Download\svhost32.exe
C:\WINDOWS\Download\svhost32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Ringz Studio\Storm Codec\mplayerc.exe
D:\软件\QQ2006\TT\TTraveler.exe
D:\软件\截图工具.exe
D:\软件\HijackThis\HijackThis1991zww.exe

R3 - URLSearchHook: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRA~1\3721\assist\asbar.dll
F3 - REG:win.ini: load=C:\PROGRA~1\svhost32.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\软砑件?\Acroread\Reader\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: (no name) - {35980F6E-A137-4E50-953D-813BB8556899} - (no file)
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - D:\安装程序\QQ2006\QQIEHelper.dll (file missing)
O2 - BHO: (no name) - {669751ED-D558-49AE-B01A-3B374CC7910E} - C:\WINDOWS\system32\ssup.dll
O2 - BHO: AssistII - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRA~1\3721\assist\asbar.dll
O3 - IE工具栏增项: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRA~1\3721\assist\asbar.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [CoolSwitch] C:\WINDOWS\system32\taskswitch.exe
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [nwiz] nwiz.exe /install
O4 - 启动项HKLM\\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [stup.exe] C:\PROGRA~1\TENCENT\Adplus\stup.exe
O4 - 启动项HKLM\\Run: [CdnCtr] C:\Program Files\CNNIC\Cdn\cdnup.exe
O4 - 启动项HKLM\\Run: [helper.dll] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - 启动项HKLM\\Run: [assistse] "C:\PROGRA~1\3721\assistse.exe"
O4 - 启动项HKLM\\Run: [sys] C:\WINDOWS\Intel\rundll32.exe
O4 - 启动项HKLM\\Run: [xy] C:\WINDOWS\Download\svhost32.exe
O4 - 启动项HKLM\\Run: [wl] C:\WINDOWS\Download\svhost32.exe
O4 - 启动项HKLM\\Run: [CnsMin] Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32
O4 - 启动项HKLM\\Run: [namxja] C:\WINDOWS\system32\aeybsv.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [wsctf.exe] wsctf.exe
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\软件\QQ2006\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - D:\软件\QQ2006\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\软件\QQ2006\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - D:\软件\QQ2006\SendMMS.htm
O9 - 浏览器额外的按钮: Web反病毒保护 - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O9 - 浏览器额外的按钮: 中文上网 - {35980F6E-A137-4E50-953D-813BB8556899} - C:\WINDOWS\system32\shdocvw.dll
O9 - 浏览器额外的“工具”菜单项: 中文上网 - {35980F6E-A137-4E50-953D-813BB8556899} - C:\WINDOWS\system32\shdocvw.dll
O9 - 浏览器额外的按钮: 番茄花园 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://tomatolei.com (file missing)
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\安装程序\QQ2006\QQ.EXE (file missing)
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\安装程序\QQ2006\QQ.EXE (file missing)
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\安装程序\QQ2006\QQIEHelper.dll (file missing)
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\安装程序\QQ2006\QQIEHelper.dll (file missing)
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cdnns.dll
O11 - Options group: [!CNS] 上网助手-地址栏搜索
O11 - Options group: [CDNCLIENT] 中文上网
O11 - Options group: [TBH] 中文搜搜
O14 - IERESET.INF: START_PAGE_URL=http://tomatolei.com
O15 - “受信任的站点”中添加项: http://www.icbc.com.cn
O16 - DPF: {817C90B5-1688-42BE-9044-58422DB088B2} (PortalCom R01) - http://172.31.130.251/PortalAX.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - NT 服务: 卡巴斯基互联网安全套装 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
顶端 Posted: 2006-12-05 12:56 | [5 楼]
mhz-ada





性别: 美女 状态: 该用户目前不在线
等级: 希望之光
家族: 异地恋联盟
发贴: 1908
威望: 0
浮云: 1289
在线等级:
注册时间: 2004-09-15
最后登陆: 2008-06-27

5come5帮你背单词 [ outer /'autə/ a. 外部的,外层的 ]


起码看到三个不明启动项........
顶端 Posted: 2006-12-05 13:46 | [6 楼]
eugene520



性别: 帅哥 状态: 该用户目前不在线
等级: 人见人爱
家族: 掌握文武半边天
发贴: 2890
威望: 0
浮云: 1191
在线等级:
注册时间: 2005-12-03
最后登陆: 2007-06-13

5come5帮你背单词 [ transparent /træns'p/ərənt/ a. 透明的,透光的,易理解的,显然的,明显的 ]


哪些是不需要的啊?
顶端 Posted: 2006-12-05 16:15 | [7 楼]
百年孤独



性别: 帅哥 状态: 该用户目前不在线
头衔: 孤独是我的宿命
等级: 荣誉会员
家族: 考研俱乐部
发贴: 3774
威望: 3
浮云: 377
在线等级:
注册时间: 2006-10-14
最后登陆: 2011-03-03

5come5帮你背单词 [ afford /ə'fo:d/ vt. 担负得起,买得起,抽得出(时间等),提供 ]


问题很多

Msconfig里可疑项:taskswitch,nwiz,cdnup,三个svchost,cnsMin,wsctf,aeybsv

其中taskswitch,nwiz貌似是正常项,我忘记了,请lz自己核实
cdnup,cnsMin则是浏览器插件的启动项。

进程里rundll32.exe本身是一个正常进程,但是在正常情况下不应该运行的,比较可疑。

HiJackThis扫描日志里
C:\WINDOWS\Download\svhost32.exe;
C:\PROGRA~1\svhost32.exe这些文件肯定是病毒

C:\WINDOWS\system32\taskswitch.exe;
C:\WINDOWS\Intel\rundll32.exe;
C:\WINDOWS\system32\RpcS.exe这些文件请lz自己核实,我不能断定

C:\Program Files\CNNIC\Cdn\cdnup.exe这个文件是垃圾"中文上网官方版"的文件,请lz卸载并清理该插件

另外请卸载3721,中文上网,中文搜搜,上网助手

请删除win.ini里的"load=C:\PROGRA~1\svhost32.exe"
顶端 Posted: 2006-12-05 18:41 | [8 楼]
太岁





性别: 保密 状态: 该用户目前不在线
等级: 品行端正
家族: 菠韬汹勇
发贴: 175
威望: 0
浮云: 1186
在线等级:
注册时间: 2006-11-16
最后登陆: 2007-06-14

5come5帮你背单词 [ sticky /'stiki/ a. 粘的,粘性的,棘手的,尴尬的 ]


3楼是高手,鉴定完毕
本帖最近评分记录:
  • 浮云:3 (by 百年孤独)
  • 浮云:0 (by 百年孤独) | 理由: 俺错了~~~。FY补回来……
  • 浮云:-3 (by 百年孤独) | 理由: 蝈蝈心里清楚~~~
  • 顶端 Posted: 2006-12-05 21:28 | [9 楼]
    eugene520



    性别: 帅哥 状态: 该用户目前不在线
    等级: 人见人爱
    家族: 掌握文武半边天
    发贴: 2890
    威望: 0
    浮云: 1191
    在线等级:
    注册时间: 2005-12-03
    最后登陆: 2007-06-13

    5come5帮你背单词 [ food /fu:d/ n. 食物 ]


    谢谢!!!高手
    顶端 Posted: 2006-12-06 11:47 | [10 楼]
    eugene520



    性别: 帅哥 状态: 该用户目前不在线
    等级: 人见人爱
    家族: 掌握文武半边天
    发贴: 2890
    威望: 0
    浮云: 1191
    在线等级:
    注册时间: 2005-12-03
    最后登陆: 2007-06-13

    5come5帮你背单词 [ naval /'neivəl/ a. 海军的,军舰的 ]


    怎么你说的是病毒的文件我在里面找不到勒?
    顶端 Posted: 2006-12-06 11:51 | [11 楼]
    eugene520



    性别: 帅哥 状态: 该用户目前不在线
    等级: 人见人爱
    家族: 掌握文武半边天
    发贴: 2890
    威望: 0
    浮云: 1191
    在线等级:
    注册时间: 2005-12-03
    最后登陆: 2007-06-13

    5come5帮你背单词 [ embassy /'embəsi/ n. 大使馆,大使馆全体工作人员;vt. 栽种(花生等),把…嵌入 ]


    C:\WINDOWS\Download 里面是空的。0KB
    还有我的卡巴斯及打不开了?
    顶端 Posted: 2006-12-06 12:00 | [12 楼]
    百年孤独



    性别: 帅哥 状态: 该用户目前不在线
    头衔: 孤独是我的宿命
    等级: 荣誉会员
    家族: 考研俱乐部
    发贴: 3774
    威望: 3
    浮云: 377
    在线等级:
    注册时间: 2006-10-14
    最后登陆: 2011-03-03

    5come5帮你背单词 [ cardboard /'ka:dbo:d/ n. 卡纸,卡纸板 ]


    文件被隐藏了,用此法解决http://192.168.2.8/bbs/read.php?tid=362933#6

    删除文件的时候,请用IcdSword的文件管理功能。一般来说,一般的隐藏文件都逃不出IceSword的法眼。删除文件之前,要记得先用IceSword结束其进程。否则,可能前功尽弃。

    把病毒的问题解决掉,卡巴自然就能打开了。
    顶端 Posted: 2006-12-06 17:24 | [13 楼]
    我来我网·5come5 Forum » 电脑F.A.Q.

    Total 0.008631(s) query 5, Time now is:11-23 04:06, Gzip enabled
    Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号