论坛: 菜鸟乐园 标题: 问一个简单的问题 复制本贴地址    
作者: lanmao83 [lanmao83]    论坛用户   登录
我的机器总是不固定的就弹跳出一个没有关系的网页 请教我该怎么处理这个问题。

地主 发表时间: 06-09-26 21:52

回复: XO [guang0701]   论坛用户   登录
查看MSCONFIG中的启动项目
清理流氓软件


B1层 发表时间: 06-09-27 09:24

回复: lanmao83 [lanmao83]   论坛用户   登录
你说的那个东东在哪里啊 我怎么才可以找到它 我是一个笨笨 可以教我具体点么?

B2层 发表时间: 06-09-27 16:16

回复: dsx [dsx]   论坛用户   登录
在注册表里 搜索对应的网址,把相关的键值删除就可以

B3层 发表时间: 06-09-28 01:36

回复: lanmao83 [lanmao83]   论坛用户   登录
可以还有一些更简单的办法么?

B4层 发表时间: 06-09-28 13:58

回复: lanmao83 [lanmao83]   论坛用户   登录
注册表 是不是( regedit)如果是这个的话  那我就查找了  里面没有的可是它还是一直的弹出来
  那些网页一出来是一个网址 然后马上ie的地址就变成另外的一个了  很快的我也看不清楚前面那个地址里写的是什么 用最后那个网页找不出来  帮帮我  我真的没有办法了

B5层 发表时间: 06-09-28 14:15

回复: lanmao83 [lanmao83]   论坛用户   登录
不是吧  这么一个简单的问题都没有人愿意帮助我么? 真是的还什么....... 算了。

B6层 发表时间: 06-09-28 21:46

回复: killer0013 [killer0013]   论坛用户   登录
猜想你用的是XP:单击“开始”→“设置”→“控制面板”。双击“管理工具”→“服务”,打开后将看到服务列表,有些服务已经启动,有些则没有。右键单击要配置的服务,然后单击“属性”。在“常规”选项卡上选择“自动”、“手动”或“禁用”,其中“自动”表示每次系统启动时,Windows都自动启动该服务;“手动”表示Windows不会自动启动该服务,而是在你需要该服务时手动启动该服务;而“禁用”则表示不允许启动该服务。在实际配置时,选择“手动”或者“禁用”都可以实现关闭该服务的目的,推荐使用手动功能,这样你随时可以启动一些临时需要的服务。

  有些服务是Windows所必需的,不能关闭,否则将会造成系统崩溃。至于各项服务的功能,你可以通过双击该服务或将鼠标悬停在该服务名上查看。具体服务的说明浅显,你一定看得懂,可以自己选择那些要那些不要。修改的方法是:选中禁用的服务,点右键,选`属性`停止`,将`启动类型`设置为`手动`或`已禁用`。


B7层 发表时间: 06-09-29 10:57

回复: rovecat [rovecat]   版主   登录
看在都是猫的分上给你几个软件吧:(

黄山IE修复专家  百度上有
流氓软件清理    rovecat.ys168.com



惨啊,老外的电脑输中文,惨不忍睹


B8层 发表时间: 06-09-29 16:53

回复: lanmao83 [lanmao83]   论坛用户   登录
小妹这里有礼了 先 谢谢各位了照顾  以后要是我在遇到什么问题了 还要请各位大哥哥 大姐姐帮助呢  嘻嘻~~~

B9层 发表时间: 06-09-30 02:08

回复: lanmao83 [lanmao83]   论坛用户   登录
流浪猫猫  你的里面有好多的软件啊 可是我该用哪个啊 ~~~  我真的不知道了 还要请告诉我呢

B10层 发表时间: 06-09-30 02:13

回复: hzqqun [hzqqun]   论坛用户   登录
到这里下载http://www.skycn.com/soft/24604.html(天空软件站),应该能清除。。

B11层 发表时间: 06-09-30 09:23

回复: lanmao83 [lanmao83]   论坛用户   登录
我的机器总是弹出来这个网页  http://u.7town.com/ivr/776_1762/jgl1/index.html?uid=11918&a=&b=&c=&d=&e=&f=  这个是一个 手机下载铃声的网站
  可以用什么技术手段去掉么?  最好不要用什么 软件只类的东西 我想学学用手动的方法
  上面有人教过我可是 我还是没有学会 可以用笨办法 教叫我么?  我真的想学学

B12层 发表时间: 06-10-03 18:32

回复: lanmao83 [lanmao83]   论坛用户   登录
版主在么 看到了可以帮助我么?  我急等!  迫切请求。 谢谢

B13层 发表时间: 06-10-04 01:10

回复: gongguyu [gongguyu]   论坛用户   登录
IE 程序加载程序项中把所有类型为:浏览器帮助程序对象  禁掉.试试吧.

B14层 发表时间: 06-10-04 08:08

回复: lanmao83 [lanmao83]   论坛用户   登录
好的我试了试 谢谢

B15层 发表时间: 06-10-04 15:24

回复: ice [benbear]   论坛用户   登录
给你个比较好的方法:
                    在C:\WINDOWS\system32\drivers\etc目录找个叫“hosts”的文件(无扩展名)。打开就是

引用:

# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97    rhino.acme.com          # source server
#      38.25.63.10    x.acme.com              # x client host

127.0.0.1      localhost



看到127.0.0.1了吗?没错!我们要在他上面做文章
在它的下一行写上
127.0.0.1      [URL=http://u.7town.com/ivr/776_1762/jgl1/index.html?uid=11918&a=&b=&c=&d=&e=&f= ]http://u.7town.com/ivr/776_1762/jgl1/index.html?uid=11918&a=&b=&c=&d=&e=&f=[/URL]
保存,这个世界清净了。


[此贴被 ice(benbear) 在 10月07日11时57分 编辑过]

B16层 发表时间: 06-10-05 14:51

回复: ice [benbear]   论坛用户   登录
这只是个治表不治本的方法。想要根除那网站的话.....
打开注册表(就是在开始-运行里输入regedit),然后定位到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main]
和下面的内容比较下,可疑的地方修改了

引用:

"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Enable_Disk_Cache"="yes"
"Cache_Percent_of_Disk"=hex:0a,00,00,00
"Delete_Temp_Files_On_Exit"="yes"
"Local Page"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
  00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
  62,00,6c,00,61,00,6e,00,6b,00,2e,00,68,00,74,00,6d,00,00,00
"Anchor_Visitation_Horizon"=hex:01,00,00,00
"Use_Async_DNS"="yes"
"Placeholder_Width"=hex:1a,00,00,00
"Placeholder_Height"=hex:1a,00,00,00
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
"CompanyName"="Microsoft Corporation"
"Custom_Key"="MICROSO"
"Wizard_Version"="6.0.2600.0000"
"FullScreen"="no"


还有
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
认为和那网站有关的都修改了。如果不是病毒这么改以后问题就解决了

B17层 发表时间: 06-10-05 15:05

回复: ice [benbear]   论坛用户   登录
另外去你的E-mail看下

B18层 发表时间: 06-10-05 15:52

回复: lanmao83 [lanmao83]   论坛用户   登录
谢谢 大家教我的办法  真谢了  我还以为你们都不帮我了呢  我用了一个笨办法  朋友都是我笨的可以了 也只有我这样笨到家的人才用的办法 就是我把 注册表里  所有开头是 http://网站 我都删除了 可是删除完了 以后我的机器开不了了 好象是我把什么有用的东西也弄坏了吧!  我真的是没有办法了 我在家里上网  经常是晚上用机器画图的可是经常弹出乱七八遭的网页  我爸就是我怎么晚上看这些东西........无奈了。   谢谢笨笨  教我的方法 我一会去试试 要是不可以我还要找你呢 。 你等好了吧

B19层 发表时间: 06-10-07 04:17

回复: lanmao83 [lanmao83]   论坛用户   登录
笨笨 你说的regedit里那两个地方我都看过了 没有什么可疑的网站了 就是你下面说的引用什么什么的 我没有看懂 , 你给我的软件我也用了 说是在当前系统注册表中未发现被修改的注册项。 现在好象也没有什么网站弹网页了 是不是我用的方法管用了?不知道一会还有没有这样的情况了。 你给我的那个修改文件的方法 对待什么样的网站都可以用么? 要是可以的话怎么用? 还有就是想问你我可以把 你说的那个文件夹删除可以么? 也能解决弹网页的病么?

B20层 发表时间: 06-10-07 04:33

回复: ice [benbear]   论坛用户   登录
  在HOST后面追加网站可以对付所有网站。原理就是那个文件是个重定向文件。
引用:
一步步的说。比如你想打开www.20cn.net这网站,那么系统首先去HOST里查找,如果文件里有这个网站就会按上面写的IP地址进行解析。如果没有就提交别的DNS系统解析了(就和自己的电脑没关系了)。127.0.0.1是个保留IP,这个IP指向自己的电脑。在HOST文件后面追加网站的目的就是把哪个讨厌的网站重定向到自己的机器上来,这样就不会去打开那个网站的网页了。


  对于能否删除..最后别删除。毕竟它是个系统文件。

B21层 发表时间: 06-10-07 11:55

回复: ice [benbear]   论坛用户   登录
  你的那方法...先汗个确实起作用了,同时注册表也面目全非了。想删除,你可以这么做。

引用:

打开注册表,按Ctrl+F激活查找,在查找里输入http://u.7town.com/ivr/776_1762/jgl1/index.html?uid=11918&a=&b=&c=&d=&e=&f= ,慢慢找。找到的全删除(删除键)。在之前最后做下备份。就是先导出HKCU(HKEY_CURRENT_USER)和HKLM(HKEY_LOCAL_MACHINE)为REG文件


我喜欢使用“引用”,看起来舒服

B22层 发表时间: 06-10-07 12:05

回复: lanmao83 [lanmao83]   论坛用户   登录
操作系统: Windows XP
IE版本号: 6.0.2900.2180

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***


进程中依赖的非微软模块

1.037 - 进程 explorer.exe 依赖的非微软模块  - AcSignIcon.dll,Autodesk,
相关文件:C:\WINDOWS\system32\AcSignIcon.dll

2.037 - 进程 explorer.exe 依赖的非微软模块  - AcSignCore16.dll,Autodesk,
相关文件:C:\Program Files\Common Files\Autodesk Shared\AcSignCore16.dll

3.037 - 进程 explorer.exe 依赖的非微软模块  - shellhook.dll,Unknow Owner,
相关文件:F:\木马清除\EWIDO3.5\shellhook.dll

4.037 - 进程 IEXPLORE.EXE 依赖的非微软模块  - AcSignIcon.dll,Autodesk,
相关文件:C:\WINDOWS\system32\AcSignIcon.dll

5.037 - 进程 IEXPLORE.EXE 依赖的非微软模块  - shellhook.dll,Unknow Owner,
相关文件:F:\木马清除\EWIDO3.5\shellhook.dll

6.037 - 进程 IEXPLORE.EXE 依赖的非微软模块  - scrchpg.dll,Kaspersky Lab,
相关文件:d:\Kaspersky Lab\Kaspersky Anti-Virus Personal\scrchpg.dll

7.037 - 进程 IEXPLORE.EXE 依赖的非微软模块  - scrch_ag.dll,Kaspersky Lab,
相关文件:d:\Kaspersky Lab\Kaspersky Anti-Virus Personal\scrch_ag.dll

8.037 - 进程 IEXPLORE.EXE 依赖的非微软模块  - FSSync.dll,Kaspersky Lab,
相关文件:d:\Kaspersky Lab\Kaspersky Anti-Virus Personal\FSSync.dll

9.037 - 进程 IEXPLORE.EXE 依赖的非微软模块  - pr_rmt.dll,Kaspersky Lab,
相关文件:d:\Kaspersky Lab\Kaspersky Anti-Virus Personal\pr_rmt.dll

10.037 - 进程 IEXPLORE.EXE 依赖的非微软模块  - ccclient.dll,Kaspersky Lab,
相关文件:d:\Kaspersky Lab\Kaspersky Anti-Virus Personal\ccclient.dll

11.037 - 进程 IEXPLORE.EXE 依赖的非微软模块  - klipc.dll,Kaspersky Lab,
相关文件:d:\Kaspersky Lab\Kaspersky Anti-Virus Personal\klipc.dll

12.037 - 进程 IEXPLORE.EXE 依赖的非微软模块  - klutil.dll,Kaspersky Lab,
相关文件:d:\Kaspersky Lab\Kaspersky Anti-Virus Personal\klutil.dll

13.037 - 进程 IEXPLORE.EXE 依赖的非微软模块  - rpt.dll,Kaspersky Lab,
相关文件:d:\Kaspersky Lab\Kaspersky Anti-Virus Personal\rpt.dll

14.037 - 进程 IEXPLORE.EXE 依赖的非微软模块  - cciface.dll,Kaspersky Lab,
相关文件:d:\Kaspersky Lab\Kaspersky Anti-Virus Personal\cciface.dll

15.037 - 进程 IEXPLORE.EXE 依赖的非微软模块  - prloader.dll,Kaspersky Lab,
相关文件:d:\Kaspersky Lab\Kaspersky Anti-Virus Personal\prloader.dll

16.037 - 进程 IEXPLORE.EXE 依赖的非微软模块  - PrKernel.ppl,Kaspersky Lab,
相关文件:d:\Kaspersky Lab\Kaspersky Anti-Virus Personal\PrKernel.ppl

17.037 - 进程 IEXPLORE.EXE 依赖的非微软模块  - PrString.ppl,Kaspersky Lab,
相关文件:d:\kaspersky lab\kaspersky anti-virus personal\PrString.ppl

18.037 - 进程 IEXPLORE.EXE 依赖的非微软模块  - pr_srv.ppl,Kaspersky Lab,
相关文件:d:\kaspersky lab\kaspersky anti-virus personal\pr_srv.ppl

19.037 - 进程 IEXPLORE.EXE 依赖的非微软模块  - pr_clnt.ppl,Kaspersky Lab,
相关文件:d:\kaspersky lab\kaspersky anti-virus personal\pr_clnt.ppl

20.037 - 进程 IEXPLORE.EXE 依赖的非微软模块  - TempFile.ppl,Kaspersky Lab,
相关文件:d:\kaspersky lab\kaspersky anti-virus personal\TempFile.ppl


IE修复专家扫描到的系统信息

21.P00 - 正在运行的服务 - Application Layer Gateway Service,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\alg.exe
内容:C:\WINDOWS\System32\alg.exe

22.P00 - 正在运行的服务 - ATK Keyboard Service,ASUSTeK COMPUTER INC.,
相关文件:C:\WINDOWS\ATKKBService.exe
内容:C:\WINDOWS\ATKKBService.exe

23.P00 - 正在运行的服务 - Windows Audio,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\audiosrv.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs

24.P00 - 正在运行的服务 - Cryptographic Services,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\cryptsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs

25.P00 - 正在运行的服务 - DCOM Server Process Launcher,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\rpcss.dll
内容:C:\WINDOWS\system32\svchost -k DcomLaunch

26.P00 - 正在运行的服务 - DHCP Client,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\dhcpcsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs

27.P00 - 正在运行的服务 - Logical Disk Manager,Microsoft Corp.,
相关文件:C:\WINDOWS\system32\dmserver.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs

28.P00 - 正在运行的服务 - DNS Client,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\dnsrslvr.dll
内容:C:\WINDOWS\system32\svchost.exe -k NetworkService

29.P00 - 正在运行的服务 - Error Reporting Service,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ersvc.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs

30.P00 - 正在运行的服务 - Event Log,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\services.exe
内容:C:\WINDOWS\system32\services.exe

31.P00 - 正在运行的服务 - COM+ Event System,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\es.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs

32.P00 - 正在运行的服务 - ewido security suite guard,ewido networks,
相关文件:F:\木马清除\EWIDO3.5\ewidoguard.exe
内容:F:\木马清除\EWIDO3.5\ewidoguard.exe

33.P00 - 正在运行的服务 - Fast User Switching Compatibility,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shsvcs.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs

34.P00 - 正在运行的服务 - Help and Support,Microsoft Corporation,
相关文件:C:\WINDOWS\pchealth\helpctr\binaries\pchsvc.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs

35.P00 - 正在运行的服务 - kavsvc,Kaspersky Lab,
相关文件:d:\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
内容:"d:\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe"

36.P00 - 正在运行的服务 - Server,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\srvsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs

37.P00 - 正在运行的服务 - Workstation,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wkssvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs

38.P00 - 正在运行的服务 - TCP/IP NetBIOS Helper,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\lmhsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k LocalService

39.P00 - 正在运行的服务 - Network Connections,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\netman.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs

40.P00 - 正在运行的服务 - Network Location Awareness (NLA),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\mswsock.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs

41.P00 - 正在运行的服务 - NVIDIA Display Driver Service,NVIDIA Corporation,
相关文件:C:\WINDOWS\system32\nvsvc32.exe
内容:C:\WINDOWS\system32\nvsvc32.exe

42.P00 - 正在运行的服务 - Plug and Play,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\services.exe
内容:C:\WINDOWS\system32\services.exe

43.P00 - 正在运行的服务 - IPSEC Services,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\lsass.exe
内容:C:\WINDOWS\system32\lsass.exe

44.P00 - 正在运行的服务 - Protected Storage,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\lsass.exe
内容:C:\WINDOWS\system32\lsass.exe

45.P00 - 正在运行的服务 - Remote Access Connection Manager,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\rasmans.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs

46.P00 - 正在运行的服务 - Remote Procedure Call (RPC),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\rpcss.dll
内容:C:\WINDOWS\system32\svchost -k rpcss

47.P00 - 正在运行的服务 - Task Scheduler,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\schedsvc.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs

48.P00 - 正在运行的服务 - Secondary Logon,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\seclogon.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs

49.P00 - 正在运行的服务 - System Event Notification,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\sens.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs

50.P00 - 正在运行的服务 - Windows Firewall/Internet Connection Sharing (ICS),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ipnathlp.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs

51.P00 - 正在运行的服务 - Shell Hardware Detection,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shsvcs.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs

52.P00 - 正在运行的服务 - Print Spooler,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\spoolsv.exe
内容:C:\WINDOWS\system32\spoolsv.exe

53.P00 - 正在运行的服务 - SSDP Discovery Service,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ssdpsrv.dll
内容:C:\WINDOWS\system32\svchost.exe -k LocalService

54.P00 - 正在运行的服务 - Windows Image Acquisition (WIA),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wiaservc.dll
内容:C:\WINDOWS\system32\svchost.exe -k imgsvc

55.P00 - 正在运行的服务 - Telephony,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\tapisrv.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs

56.P00 - 正在运行的服务 - Terminal Services,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\termsrv.dll
内容:C:\WINDOWS\System32\svchost -k DComLaunch

57.P00 - 正在运行的服务 - Themes,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shsvcs.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs

58.P00 - 正在运行的服务 - Windows Time,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\w32time.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs

59.P00 - 正在运行的服务 - WebClient,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\webclnt.dll
内容:C:\WINDOWS\system32\svchost.exe -k LocalService

60.P00 - 正在运行的服务 - Windows Management Instrumentation,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wbem\wmisvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs

61.P00 - 正在运行的服务 - Security Center,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wscsvc.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs

62.P00 - 正在运行的服务 - Automatic Updates,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wuauserv.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs

63.P00 - 正在运行的服务 - Wireless Zero Configuration,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wzcsvc.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs

64.R00 - IE自定义搜索引擎 - http://seek.yisou.com/srchcust.htm,Unknow Owner,
内容:http://seek.yisou.com/srchcust.htm

65.R00 - IE备用搜索引擎 - http://seek.yahoo.com.cn/srchasst.htm,yahoo! china,
内容:http://seek.yahoo.com.cn/srchasst.htm

66.R03 - 搜索挂接 - 雅虎助手,yahoo! china,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
内容:coolbar

67.O02 - 浏览器辅助对象(BHO) - MyIEHelper,Microsoft Corporation,
CLSID:{16B770A0-0E87-4278-B748-2460D64A8386}
相关文件:C:\Documents and Settings\All Users\Application Data\Microsoft\UserData\IEHelper_5078.dll

68.O02 - 浏览器辅助对象(BHO) - Yahoo!Photo,Yahoo! China,
CLSID:{33BBE430-0E42-4f12-B075-8D21ACB10DCB}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yphtb.dll

69.O02 - 浏览器辅助对象(BHO) - DragSearch BHO,yahoo! china,
CLSID:{62EED7C6-9F02-42f9-B634-98E2899E147B}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\YDragSearch.dll

70.O02 - 浏览器辅助对象(BHO) - 中文上网,北京三七二一科技有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINDOWS\Downloaded Program Files\CnsHook.dll

71.O02 - 浏览器辅助对象(BHO) - assist,Yahoo! China,
CLSID:{FE3ECAE7-0A37-4506-8A7D-3CC9A04D2CA8}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yassist.dll

72.O03 - IE工具条“链接”的标题 - 链接,Unknow Owner,
内容:链接

73.O03 - IE第三方工具条 - 雅虎助手,yahoo! china,
CLSID:{406F94F0-504F-4A40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
内容:雅虎助手

74.O04 - 自动运行项(Run) - 卡巴斯基反病毒软件,Kaspersky Lab,
相关文件:d:\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
内容:"d:\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize

75.O04 - 自动运行项(Run) - 3721 中文上网,北京三七二一科技有限公司,
相关文件:C:\WINDOWS\Downloaded Program Files\CnsMin.dll
内容:Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32

76.O04 - 自动运行项(Run) - NVIDIA系列显卡的调节工具,NVIDIA Corporation,
相关文件:C:\WINDOWS\system32\nvcpl.dll
内容:RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

77.O04 - 自动运行项(Run) - yassistse,Yahoo! China,
相关文件:C:\Program Files\Yahoo!\Assistant\yassistse.exe
内容:"C:\Program Files\Yahoo!\Assistant\yassistse.exe"

78.O04 - 自动运行项(Run) - 雅虎助手,yahoo,
相关文件:C:\Program Files\3721\helper.dll
内容:C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32

79.O08 - IE右键菜单 - 上传到QQ网络硬盘,Unknow Owner,
相关文件:D:\Program Files\Tencent\QQ\AddToNetDisk.htm

80.O08 - IE右键菜单 - 添加到QQ自定义面板,Unknow Owner,
相关文件:D:\Program Files\Tencent\QQ\AddPanel.htm

81.O08 - IE右键菜单 - 添加到QQ表情,Unknow Owner,
相关文件:D:\Program Files\Tencent\QQ\AddEmotion.htm

82.O08 - IE右键菜单 - 添加到雅虎订阅(&Y),Yahoo! China,
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yrss.dll /YRSSMENUEXT

83.O08 - IE右键菜单 - 用QQ彩信发送该图片,Unknow Owner,
相关文件:D:\Program Files\Tencent\QQ\SendMMS.htm

84.O08 - IE右键菜单 - 雅虎搜索,yahoo! china,
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll /203

85.O09 - IE工具栏按钮 - Yahoo 1G电邮,Unknow Owner,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail

86.O09 - IE工具栏按钮 - 名品折扣,Unknow Owner,
网页路径:http://adtaobao.allyes.com/main/adfclick?db=adtaobao&bid=138,140,18&cid=816,8,1&sid=5042&show=ignore&url=http://www.taobao.com/vertical/mall/pro.php?allyesPara=816

87.O09 - IE工具栏按钮 - 雅虎助手,Unknow Owner,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist

88.O09 - IE工具栏按钮 - 雅虎WIDGET,Unknow Owner,
网页路径:http://cn.widget.yahoo.com/index.htm?source=Cns

89.O09 - IE工具栏按钮 - 情景聊天,Unknow Owner,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg

90.O09 - IE菜单项 - 修复浏览器,Unknow Owner,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair

91.O09 - IE菜单项 - 清理上网记录,Unknow Owner,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean

92.O11 - IE高级操作 - !CNS (中文上网),Unknow Owner,

93.O16 - 下载的ActiveX插件 - Flash播放器,Adobe Systems, Inc.,
CLSID:{D27CDB6E-AE6D-11CF-96B8-444553540000}
相关文件:C:\WINDOWS\system32\Macromed\Flash\Flash9.ocx

94.O17 - 本机网络设置 NameServer - 202.100.96.68,202.100.96.69,Unknow Owner,
内容:202.100.96.68,202.100.96.69

95.O17 - 本机网络设置 NameServer - 202.100.96.68 202.100.96.69,Unknow Owner,
内容:202.100.96.68 202.100.96.69

96.O21 - 自启动项SSODL - 管理托盘图标对象的程序,Microsoft Corporation,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINDOWS\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}

97.O27 - 文件执行挂钩 - 中文上网,北京三七二一科技有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINDOWS\Downloaded Program Files\CnsHook.dll

98.O27 - 文件执行挂钩 - CShellExecuteHookImpl Object,Unknow Owner,
CLSID:{54D9498B-CF93-414F-8984-8CE7FDE0D391}
相关文件:F:\木马清除\EWIDO3.5\shellhook.dll
内容:ewido shell guard

99.O31 - 浏览栏区对象 - 每日提示,Microsoft Corporation,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINDOWS\system32\shdocvw.dll

100.O31 - 浏览栏区对象 - 雅虎订阅(&Y),Yahoo! China,
CLSID:{19CE93DE-8334-42C6-B2CA-BFE3DF5196A3}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yrss.dll

101.O31 - 浏览栏区对象 - 浏览器栏,Microsoft Corporation,
CLSID:{EFA24E64-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINDOWS\system32\shdocvw.dll
  这个是我的IE报告 不知道里面 那个是乱弹出网页的东西 请帮帮我

一: http://u.7town.com/ivr/776_1762/jgl1/index.html?uid=11918&a=&b=&c=&d=&e=&f=
二: http://img.zhangxiu.com/2/236.html?f=3202
三: http://218.5.74.25/adcode/800x600_54_1.html?userid=1014
这么三个网页都是让我下载什么 手机铃声 还有扩大硬盘空间的。
  就是这三个东西


B23层 发表时间: 06-10-08 20:16

回复: ice [benbear]   论坛用户   登录
送你个好东西:WINDDOWS优化大师 http://gzcnc.onlinedown.net:82/down/WoptiSetup762.zip


B24层 发表时间: 06-10-13 17:36

回复: ice [benbear]   论坛用户   登录
注册REG文件

引用:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Wom]
"Register"="name"
"LicNo"=hex:30,34,39,42,32,32,30,44,42,44,44,44,38,38,34,36,45,30,43,34,42,43,\
  38,31,45,34,45,33,46,41,44,44,36,30,30,45,42,39,34,34,46,44,37,31,38,45,34,\
  36,38,32,33,36,35,31,33,30,45,30,34,31,37,39,43,44





B25层 发表时间: 06-10-13 17:39

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号