首 页文章中心下载中心娱乐八卦本站论坛拜仁联盟球迷社区博客日志建站服务域名抢注繁體中文
设为首页
加入收藏
联系我们
E-mail:WebMaster#fcbu.com
载入中…
当前位置:站长天下 -> 电脑医院 -> IE收藏夹被修改

IE收藏夹被修改


作者:TTXS(Fcbu.Com)   来源:互联网   发表时间:2006-08-23  
问题1:收藏夹自动增加我不想要的东西:“哇哇网络生活”、“混血美女 火辣美图”;
问题2:不能启用欢迎界面登陆系统。
请高手指点。谢谢哈!
1、HijackThis1991扫描结果如下,无法修复“哇哇网络生活”选项。
2、在控制面板设置用户登陆和注销方式出现的截图见附件:
HijackThis_815汉化版扫描日志 V1.99.1
保存于      15:08:30, 日期 2006-7-2
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
d:\altera\quartus42\bin\JTAGServer.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Common Files\Sogou PXP\p2psvr.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
d:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\WINDOWS\system32\d11host.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\DrCOM\Dr.COM 宽带登录客户端\ishare_user.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\mdm.exe
G:\杀毒软件\专项杀毒\HijackThis1991汉化版\HijackThis1991zww.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {A9930D97-9CF0-42A0-A10D-4F28836579D5} - D:\PROGRA~1\KuGoo2\KUGOO3~1.OCX
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\fgiebar.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1> ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync> ; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A> ; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [CoolSwitch> ; C:\WINDOWS\system32\taskswitch.exe
O4 - 启动项HKLM\\Run: [NvCplDaemon> RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [ccApp> ; "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - 启动项HKLM\\Run: [vptray> C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - 启动项HKLM\\Run: [IMSCMig> ; C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [nwiz> nwiz.exe /install
O4 - 启动项HKLM\\Run: [d11host> C:\WINDOWS\system32\d11host.exe
O4 - HKCU\..\Run: [ctfmon.exe> C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - D:\Program Files\FlashGet\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - D:\Program Files\FlashGet\jc_all.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - D:\Tencent\QQ\AddEmotion.htm
O9 - 浏览器额外的按钮: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - D:\Program Files\浩方对战平台\GameClient.exe
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - D:\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的按钮: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\flashget.exe
O9 - 浏览器额外的“工具”菜单项: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\flashget.exe
O9 - 浏览器额外的按钮: 哇哇网址导航 - {f15c22ef-534e-414d-ab5d-1425cd806e41} - (file missing) (HKCU)
O9 - 浏览器额外的“工具”菜单项: 哇哇网址导航 - {f15c22ef-534e-414d-ab5d-1425cd806e41} -
(file missing) (HKCU)
O9 - 浏览器额外的按钮: 哇哇软件下载 - {f15c22ef-534e-414d-ab5d-1425cd806e42} -
(file missing) (HKCU)
O9 - 浏览器额外的“工具”菜单项: 哇哇软件下载 - {f15c22ef-534e-414d-ab5d-1425cd806e42} -
(file missing) (HKCU)
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\tcpipdog2.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\tcpipdog2.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\tcpipdog2.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\tcpipdogr0.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\tcpipdogr0.dll
O16 - DPF: {05C1004E-2596-48E5-8E26-39362985EEB9} (MMCPlayer Class) -

O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} (pCastPanel Class) -

O17 - HKLM\System\CCS\Services\Tcpip\..\{986912DA-38F3-4E5C-BEA5-A9179BA612BE}: NameServer = 202.112.14.151,202.112.14.161
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - NT 服务: ATI SMART (atis.exe) - Unknown owner - C:\WINDOWS\rav.exe
O23 - NT 服务: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - NT 服务: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - NT 服务: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - NT 服务: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec AntiVirus\DefWatch.exe
O23 - NT 服务: Altera JTAG Server (JTAGServer) - Unknown owner - d:\altera\quartus42\bin\JTAGServer.exe
O23 - NT 服务: MATLAB Server (matlabserver) - Unknown owner - d:\MATLAB6p5\webserver\bin\win32\matlabserver.exe
O23 - NT 服务: MazeServer - Unknown owner - D:\Program Files\Maze\MazeSvr.exe
O23 - NT 服务: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: P4P Service - Sohu.com Inc. - C:\Program Files\Common Files\Sogou PXP\p2psvr.exe
O23 - NT 服务: QQ - Unknown owner - C:\WINDOWS\Hacker.com.cn.exe (file missing)
O23 - NT 服务: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec AntiVirus\SavRoam.exe
O23 - NT 服务: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - NT 服务: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - NT 服务: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - NT 服务: StarWind iSCSI Service (StarWindService) - Rocket Division Software - d:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - NT 服务: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec AntiVirus\Rtvscan.exe 汗..还真多病毒!! O4 - 启动项HKLM\\Run: [d11host> C:\WINDOWS\system32\d11host.exe
百度了一下方法
清除的办法:
打开任务管理器,把名为 N0TEPAD.EXE 的进程停掉,如果有名为 d11host.exe 的也停掉。
在windows/system32目录下,找到 d11host 和 windll.dll 两个文件 删除之
打开注册表编辑器
路径:HKEY_CURRENT_USER\software\microsoft\windows NT\currentversion\windows\
load 删除 N0TEPAD.EXE
路径:HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\
删除 systemr "d11host.exe"
楼主的进程里好像没有N0TEPAD.EXE.所以修复后删除windll.dll 后就行了!! O9 - 浏览器额外的按钮: 哇哇网址导航 - {f15c22ef-534e-414d-ab5d-1425cd806e41} -
... tp://114.yesky.com/ (file missing) (HKCU)
O9 - 浏览器额外的“工具”菜单项: 哇哇网址导航 - {f15c22ef-534e-414d-ab5d-1425cd806e41} -
... tp://114.yesky.com/ (file missing) (HKCU)
O9 - 浏览器额外的按钮: 哇哇软件下载 - {f15c22ef-534e-414d-ab5d-1425cd806e42} -
... p://www.mydown.com/ (file missing) (HKCU)
O9 - 浏览器额外的“工具”菜单项: 哇哇软件下载 - {f15c22ef-534e-414d-ab5d-1425cd806e42} -
... p://www.mydown.com/ (file missing) (HKCU)
O16 - DPF: {05C1004E-2596-48E5-8E26-39362985EEB9} (MMCPlayer Class) -

O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} (pCastPanel Class) -

修复!
[ 本帖最后由 ght2811 于 2006-7-2 15:48 编辑 > O23 - NT 服务: ATI SMART (atis.exe) - Unknown owner - C:\WINDOWS\rav.exe
O23 - NT 服务: QQ - Unknown owner - C:\WINDOWS\Hacker.com.cn.exe (file missing)
灰鸽子..
别的会员来补充吧!!
处理后记得升级病毒库.安全模式下杀毒 O23 - NT 服务: P4P Service - Sohu.com Inc. - C:\Program Files\Common Files\Sogou PXP\p2psvr.exe
建议关闭服务,,清理Sogou
O23 - NT 服务: MazeServer - Unknown owner - D:\Program Files\Maze\MazeSvr.exe
建议楼主百度后自己决定!
按照2811斑竹的回复清理后重新导出日志,,楼主是否教育网,或其他网络环境! 我就是用的教育网,网速慢,有时上54都上不了
再次感谢!
打印本文  返回顶部  加入收藏  关闭窗口
广 告 位 招 租
  • 上一篇: 请大家帮我看下什么问题
  • 下一篇: 有点麻烦~电脑说系统文件坏了!!
  • 关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 管理登录
    联系方式
    Copyright © 2004-2007 FCBU.Com All Rights Reserved.
    版权所有:『站长天下』 新凌讯网络;保留所有权利. 赣ICP备05002812