查看完整版本: 电脑RP了……==

韵. 2006-8-29 03:23 PM

电脑RP了……==

现在是首页被设置成[url]http://www.7939.com/[/url](XD……)然后即使再次设置成空白页也没有用。
时不时有广告弹出来。而且还会把我浏览的网站的地址换掉(?)(比如现在在看哈爱等一下就自动成了广告)。而且INTERNET自动关闭的几率也高了很多。
XD……总之用雅虎助手之后把这个东西COPY下来了。大家帮忙看一下吧OTL






操作系统: Windows XP
IE版本号: 6.0.2900.2180

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:

1.O29 - .EXE文件关联 - ExERoute.exe,oZWnLKOAOCpLa0QU2Vvm,
相关文件:(隐藏)(系统)C:\WINDOWS\ExERoute.exe "%1" %*
内容:C:\WINDOWS\ExERoute.exe "%1" %*
安全等级:危险


下列条目被IE修复专家判断为有风险:

2.F00 - System.ini中的shell项 - Explorer.exe 1,,
相关文件:(文件不存在)(隐藏)(系统)1
内容:Explorer.exe 1
安全等级:有风险

3.O06 - 禁止IE首页相关设置 - O06 - 禁止IE首页相关设置,,
安全等级:有风险

4.O25 - http协议缺省启动程序 - "C:\Program Files\common~1\iexplore.pif" -nohome,oZWnLKOAOCpLa0QU2Vvm,
相关文件:(隐藏)(系统)C:\Program Files\Common Files\iexplore.pif -nohome
内容:"C:\Program Files\common~1\iexplore.pif" -nohome
安全等级:有风险

5.O25 - ftp协议缺省启动程序 - "C:\Program Files\Internet Explorer\iexplore.com" -nohome,oZWnLKOAOCpLa0QU2Vvm,
相关文件:(隐藏)(系统)C:\Program Files\Internet Explorer\iexplore.com -nohome
内容:"C:\Program Files\Internet Explorer\iexplore.com" -nohome
安全等级:有风险

6.O25 - htmlfile协议缺省启动程序 - "C:\Program Files\Internet Explorer\iexplore.com" -nohome,oZWnLKOAOCpLa0QU2Vvm,
相关文件:(隐藏)(系统)C:\Program Files\Internet Explorer\iexplore.com -nohome
内容:"C:\Program Files\Internet Explorer\iexplore.com" -nohome
安全等级:有风险


下列条目被IE修复专家判断为未知:

7.R00 - IE首页 - [url]http://www.7939.com/[/url],,
内容:[url]http://www.7939.com/[/url]
安全等级:未知

8.O02 - 浏览器辅助对象(BHO) - MyIEHelper,Microsoft Corporation,
CLSID:{16B770A0-0E87-4278-B748-2460D64A8386}
相关文件:C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper_5001.dll
安全等级:未知

9.O02 - 浏览器辅助对象(BHO) - Vision,,
CLSID:{6671A431-5C3D-463d-A7CF-5587F9B7E191}
相关文件:C:\Program Files\MMSAssist\Mmsass~1.dll
安全等级:未知

10.O02 - 浏览器辅助对象(BHO) - stdup,MStdup Co Ltd.,
CLSID:{6A512BF7-EC78-4e8d-9841-6C02E8FA9838}
相关文件:C:\WINDOWS\system32\stdup.dll
安全等级:未知

11.O02 - 浏览器辅助对象(BHO) - MSHlper,,
CLSID:{721E6521-4CAD-4A8D-A7F1-4E230B31EF19}
相关文件:C:\WINDOWS\system32\MSHLP.DLL
安全等级:未知

12.O02 - 浏览器辅助对象(BHO) - CpapView,,
CLSID:{77962960-536E-47EC-9DDB-52651519705F}
相关文件:C:\WINDOWS\system32\Rundl132.dll
安全等级:未知

13.O02 - 浏览器辅助对象(BHO) - WinSC,,
CLSID:{9ACEEE31-1440-471B-AA46-72B061FE7D61}
相关文件:C:\WINDOWS\system32\WinSC.dll
安全等级:未知

14.O02 - 浏览器辅助对象(BHO) - Java Enhancer,Sun MicroSystems, Inc.,
CLSID:{AF098F95-7CEA-407A-8552-3846737CC4B2}
相关文件:(隐藏)C:\WINDOWS\system32\funcwin.dll
安全等级:未知

15.O02 - 浏览器辅助对象(BHO) - 百度超级搜霸,Baidu.com, Inc.,
CLSID:{B580CF65-E151-49C3-B73F-70B13FCA8E86}
相关文件:C:\Program Files\Baidu\bar\BaiduBar.dll
安全等级:未知

16.O02 - 浏览器辅助对象(BHO) - Count,,
CLSID:{CFF6E0CF-02FB-47F5-95A4-DD8610D59284}
相关文件:(隐藏)C:\WINDOWS\system32\bsnviewer.dll
安全等级:未知

17.O02 - 浏览器辅助对象(BHO) - 51导航,,
CLSID:{D271A289-57EB-4D0E-9131-A0CD25D4D1F8}
相关文件:C:\WINDOWS\system32\browsewmzero.dll
安全等级:未知

18.O02 - 浏览器辅助对象(BHO) - DuiSo.com Search,,
CLSID:{E2218499-2FD4-4EED-A94A-7F0B9C6E300E}
相关文件:C:\WINDOWS\system32\Inte32.dll
安全等级:未知

19.O02 - 浏览器辅助对象(BHO) - BHelper,,
CLSID:{F2E37336-BFDB-409B-8D0E-6F013C438B20}
相关文件:C:\WINDOWS\system\b17o0c60.dll
安全等级:未知

20.O03 - IE第三方工具条 - 百度超级搜霸,Baidu.com, Inc.,
CLSID:{B580CF65-E151-49C3-B73F-70B13FCA8E86}
相关文件:C:\Program Files\Baidu\bar\BaiduBar.dll
安全等级:未知

21.O04 - 公用自启动目录 - IE-Bar,,
相关文件:C:\Program Files\Common Files\IE-Bar\iebar.exe
安全等级:未知

22.O04 - 自动运行项(Run) - _rx,,
相关文件:C:\WINDOWS\rundll32.exe
内容:C:\WINDOWS\rundll32.exe
安全等级:未知

23.O04 - 自动运行项(Run) - RavMont,,
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\system32\RavMon.exe
内容:C:\WINDOWS\system32\RavMon.exe
安全等级:未知

24.O04 - 自动运行项(Run) - Torjan Program,oZWnLKOAOCpLa0QU2Vvm,
相关文件:(隐藏)(系统)C:\WINDOWS\WINLOGON.EXE
内容:C:\WINDOWS\WINLOGON.EXE
安全等级:未知

25.O04 - 自动运行项(Run) - intranet,,
相关文件:C:\WINDOWS\system32\intranet.exe
内容:C:\WINDOWS\system32\intranet.exe
安全等级:未知

26.O04 - 自动运行项(Run) - Realplayer.exe,,
相关文件:C:\WINDOWS\system32\Realplayer.exe
内容:C:\WINDOWS\system32\Realplayer.exe
安全等级:未知

27.O04 - 自动运行项(Run) - MSService_v1.0,,
相关文件:C:\WINDOWS\system\realsched.exe
内容:C:\WINDOWS\system\realsched.exe
安全等级:未知

28.O04 - 自动运行项(Run) - Realplayer.exe,,
相关文件:C:\WINDOWS\system32\Realplayer.exe
内容:C:\WINDOWS\system32\Realplayer.exe
安全等级:未知

29.O04 - 自动运行项(RunServices) - Torjan Program,oZWnLKOAOCpLa0QU2Vvm,
相关文件:(隐藏)(系统)C:\WINDOWS\WINLOGON.EXE
内容:C:\WINDOWS\WINLOGON.EXE
安全等级:未知

30.O08 - IE右键菜单 - >>彩信发送<<,,
相关文件:C:\Program Files\MMSAssist\Mmsass~1.dll /mms.htm
安全等级:未知

31.O08 - IE右键菜单 - Google 搜索(&G),Google Inc.,
相关文件:c:\program files\Google\GoogleToolbar1.dll /cmsearch.html
安全等级:未知

32.O08 - IE右键菜单 - 上传到QQ网络硬盘,,
相关文件:D:\Program Files\Tencent\QQ\AddToNetDisk.htm
安全等级:未知

33.O08 - IE右键菜单 - 反向链接,Google Inc.,
相关文件:c:\program files\Google\GoogleToolbar1.dll /cmbacklinks.html
安全等级:未知

34.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:D:\Program Files\Tencent\QQ\AddPanel.htm
安全等级:未知

35.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:D:\Program Files\Tencent\QQ\AddEmotion.htm
安全等级:未知

36.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:D:\Program Files\Tencent\QQ\SendMMS.htm
安全等级:未知

37.O08 - IE右键菜单 - 百度-搜索MP3,Baidu.com, Inc.,
相关文件:C:\Program Files\Baidu\bar\BaiduBar.dll /BAIDUMP3.HTM
安全等级:未知

38.O08 - IE右键菜单 - 百度-搜索图片,Baidu.com, Inc.,
相关文件:C:\Program Files\Baidu\bar\BaiduBar.dll /BAIDUIMG.HTM
安全等级:未知

39.O08 - IE右键菜单 - 百度-搜索新闻,Baidu.com, Inc.,
相关文件:C:\Program Files\Baidu\bar\BaiduBar.dll /BAIDUNEWS.HTM
安全等级:未知

40.O08 - IE右键菜单 - 百度-搜索歌词,Baidu.com, Inc.,
相关文件:C:\Program Files\Baidu\bar\BaiduBar.dll /BAIDULYRIC.HTM
安全等级:未知

41.O08 - IE右键菜单 - 百度-搜索网页,Baidu.com, Inc.,
相关文件:C:\Program Files\Baidu\bar\BaiduBar.dll /BAIDUSEARCH.HTM
安全等级:未知

42.O08 - IE右键菜单 - 百度-搜索贴吧,Baidu.com, Inc.,
相关文件:C:\Program Files\Baidu\bar\BaiduBar.dll /BAIDUPOST.HTM
安全等级:未知

43.O08 - IE右键菜单 - 百度-词典搜索,Baidu.com, Inc.,
相关文件:C:\Program Files\Baidu\bar\BaiduBar.dll /BAIDU_DIC.HTM
安全等级:未知

44.O08 - IE右键菜单 - 类似网页,Google Inc.,
相关文件:c:\program files\Google\GoogleToolbar1.dll /cmsimilar.html
安全等级:未知

45.O08 - IE右键菜单 - 缓存的网页快照,Google Inc.,
相关文件:c:\program files\Google\GoogleToolbar1.dll /cmcache.html
安全等级:未知

46.O08 - IE右键菜单 - 翻译英文字词(&T),Google Inc.,
相关文件:c:\program files\Google\GoogleToolbar1.dll /cmwordtrans.html
安全等级:未知

47.O09 - IE菜单项 - 彩E精灵设置,,
相关文件:C:\Program Files\MMSAssist\Mmsass~1.dll
安全等级:未知

48.O17 - 本机网络设置 NameServer - 61.153.177.197 61.153.177.201,,
内容:61.153.177.197 61.153.177.201
安全等级:未知

49.O21 - 自启动项SSODL - Windows Webwork Theme,MSWebwork Cop.,
CLSID:{4C611512-2C1D-44b2-A044-872AD2AD5A61}
相关文件:C:\WINDOWS\webwork\webwork.dll
内容:{4C611512-2C1D-44b2-A044-872AD2AD5A61}
安全等级:未知

50.O21 - 自启动项SSODL - LoadRun,,
CLSID:{5A6F2F95-3191-433B-8533-EB0B596A7BAC}
相关文件:C:\WINDOWS\system\b17d0c60.dll
内容:{5A6F2F95-3191-433B-8533-EB0B596A7BAC}
安全等级:未知

51.O31 - 浏览栏区对象 - 商机直通车,,
CLSID:{09F59435-7814-48ED-A73A-96FF861A91EB}
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\system32\alitb\bar.dll
安全等级:未知

52.O31 - 浏览栏区对象 - IE-BAR,千橡互联,
CLSID:{1FCA37BA-7259-4BF1-878B-A39FA83BFBBB}
相关文件:C:\Program Files\Common Files\IE-Bar\dmbar.dll
安全等级:未知

53.O31 - 浏览栏区对象 - IE-BAR,千橡互联,
CLSID:{1FCA37BA-7259-4BF1-878B-A39FA83BFBBB}
相关文件:C:\Program Files\Common Files\IE-Bar\dmbar.dll
安全等级:未知


下列条目被IE修复专家判断为安全:

54.R00 - IE搜索页 - [url]http://www.yahoo.com.cn[/url],,
内容:[url]http://www.yahoo.com.cn[/url]
安全等级:安全

55.R00 - IE搜索页 - [url]http://www.yahoo.com.cn[/url],,
内容:[url]http://www.yahoo.com.cn[/url]
安全等级:安全

56.R00 - IE自定义搜索引擎 - [url]http://seek.yisou.com/srchcust.htm[/url],,
内容:[url]http://seek.yisou.com/srchcust.htm[/url]
安全等级:安全

57.R00 - IE备用搜索引擎 - [url]http://seek.yisou.com/srchasst.htm[/url],,
内容:[url]http://seek.yisou.com/srchasst.htm[/url]
安全等级:安全

58.R03 - 搜索挂接 - 雅虎助手,Yahoo!,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\assist\yasbar.dll
内容:coolbar
安全等级:安全

59.O02 - 浏览器辅助对象(BHO) - Yahoo!Photo,Yahoo! China,
CLSID:{33BBE430-0E42-4f12-B075-8D21ACB10DCB}
相关文件:C:\Program Files\Yahoo!\Assistant\assist\yphtb.dll
安全等级:安全

60.O02 - 浏览器辅助对象(BHO) - (反钓鱼专家),Yahoo.,
CLSID:{38928D50-8A48-44C2-945F-D2F23F771410}
相关文件:C:\Program Files\Yahoo!\Assistant\assist\yangling.dll
安全等级:安全

61.O02 - 浏览器辅助对象(BHO) - 雅虎助手,Yahoo!,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\assist\yasbar.dll
安全等级:安全

62.O02 - 浏览器辅助对象(BHO) - DragSearch BHO,,
CLSID:{62EED7C6-9F02-42f9-B634-98E2899E147B}
相关文件:C:\Program Files\Yahoo!\Assistant\assist\ydragsearch.dll
安全等级:安全

63.O03 - IE工具条“链接”的标题 - 链接,,
内容:链接
安全等级:安全

64.O03 - IE第三方工具条 - MSN Messenger工具条,Microsoft,
CLSID:{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0}
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\zh-cn\msntb.dll
内容:0
安全等级:安全

65.O03 - IE第三方工具条 - Google 工具条,Google Inc.,
CLSID:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
相关文件:c:\program files\Google\googletoolbar1.dll
安全等级:安全

66.O03 - IE第三方工具条 - 雅虎助手,Yahoo!,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\assist\yasbar.dll
内容:雅虎助手
安全等级:安全

67.O04 - 自动运行项(Run) - RealOne Player免费版的驻留程序,RealNetworks, Inc.,
相关文件:C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
内容:"C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
安全等级:安全

68.O04 - 自动运行项(Run) - yassistse,Yahoo!,
相关文件:C:\Program Files\Yahoo!\Assistant\yassistse.exe
内容:"C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
安全等级:安全

69.O04 - 自动运行项(Run) - Windows多种输入技术的支持程序,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ctfmon.exe
内容:C:\WINDOWS\system32\ctfmon.exe
安全等级:安全

70.O04 - 自动运行项(Run) - Windows Messenger即时通讯工具,Microsoft Corporation,
相关文件:C:\Program Files\MSN Messenger\msnmsgr.exe /background
内容:"C:\Program Files\MSN Messenger\msnmsgr.exe" /background
安全等级:安全

71.O04 - 自动运行项(Policies\Run) - Windows内核检查程序,Microsoft Corporation,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\msime.exe
内容:C:\WINDOWS\system32\msime.exe
安全等级:安全

72.O08 - IE右键菜单 - 添加到雅虎订阅(&Y),Yahoo! China,
相关文件:C:\Program Files\Yahoo!\Assistant\assist\yrss.dll /YRSSMENUEXT
安全等级:安全

73.O08 - IE右键菜单 - 雅虎搜索,Yahoo!,
相关文件:C:\Program Files\Yahoo!\Assistant\assist\yasbar.dll /246
安全等级:安全

74.O09 - IE工具栏按钮 - Yahoo 1G电邮,,
网页路径:[url]http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail[/url]
安全等级:安全

75.O09 - IE工具栏按钮 - 雅虎助手,,
网页路径:[url]http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist[/url]
安全等级:安全

76.O09 - IE工具栏按钮 - 情景聊天,,
网页路径:[url]http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg[/url]
安全等级:安全

77.O18 - 网络协议处理器 - MSN 相关,Microsoft Corporation,
CLSID:{828030A1-22C1-4009-854F-8E305202313F}
相关文件:C:\Program Files\MSN Messenger\msgrapp.dll
安全等级:安全

78.O21 - 自启动项SSODL - 管理托盘图标对象的程序,Microsoft Corporation,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINDOWS\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
安全等级:安全

79.O31 - 浏览栏区对象 - 每日提示,Microsoft Corporation,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全

80.O31 - 浏览栏区对象 - 雅虎订阅(&Y),Yahoo! China,
CLSID:{19CE93DE-8334-42C6-B2CA-BFE3DF5196A3}
相关文件:C:\Program Files\Yahoo!\Assistant\assist\yrss.dll
安全等级:安全

81.O31 - 浏览栏区对象 - File Search Explorer Band,Microsoft Corporation,
CLSID:{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}
相关文件:C:\WINDOWS\system32\shell32.dll
安全等级:安全

82.O31 - 浏览栏区对象 - 收藏区,Microsoft Corporation,
CLSID:{EFA24E61-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全

83.O31 - 浏览栏区对象 - 历史信息,Microsoft Corporation,
CLSID:{EFA24E62-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全

魔女Sibyl 2006-8-29 03:30 PM

会不会中毒了?!

更新一下杀毒软件....再扫描一遍

网速慢么?!

我上次就是一大堆广告跳出,网速变慢...

然后扫出一串病毒

星路 2006-8-29 03:38 PM

韵san去下个魔法兔子吧- -
昨天我机子莫名其妙的中了色情网站,导致瑞星都打不开,就是下了魔法兔子之后修复好的。

你先删除所有的脱机文件,然后用魔法兔子的IE修复,再重启,最后杀毒……
昨天我就是这样修好的。
要是修不好…………
我没法了= =

韵. 2006-8-29 03:39 PM

于是我很华丽地告诉你我找不到杀毒软件了……上次电脑RP的时候我看到来着……||||||||||


网速还可以现在……|||

魔女Sibyl 2006-8-29 03:59 PM

= = ||  

杀毒软件都被......

先别上网了,赶快弄你的机子吧!!

小心...

Harry的瓶子 2006-8-29 04:28 PM

我说你最近灌水速度骤然下降

伊兰 2006-8-29 04:37 PM

首先把 有 危险 的修复

再把 所有 有风险  都修复了

还有这个:
[color=Red]看到的 筒子千万别点 下面这个地址啊 [/color]
7.R00 - IE首页 - [url]http://www.7939.com/[/url],,
内容:[url]http://www.7939.com/[/url]
安全等级:未知


修复

还是不行的话  启动到 安全模式 (开机时狂点按F8,会有提示的,安全模式 下 是不能连接网络的)

[color=Red]安全模式下删除
C:\WINDOWS\system32\Realplayer.exe
然后用雅虎助手一键修复。来修复主页  (别删错了,没有就不动)

如果找不到这个文件,因为他的属性是【系统】【隐藏】
从控制面板-文件夹选项-查看-设置:

显示所有隐藏文件和文件夹。

并把上面的“隐藏受保护的文件和文件夹“也去掉点。

应用。

就可以看到各分区和文件夹内的隐藏内容。

再到C盘找这个文件

[/color]

或者 启动 杀毒软件 杀毒 看有没有效果

[[i] 本帖最后由 伊兰 于 2006-8-29 05:18 PM 编辑 [/i]]

伊兰 2006-8-29 04:45 PM

" 未知 "的 不清楚就别动啊~~~

Hasky 2006-8-29 04:52 PM

那个,韵用强力查杀,全部都杀,可能有用。我同学家的电脑就那么弄好的。
我原来也中过没理它,后来有一天电脑就接近报废了。。。
请人来重新装的系统才好了。
那个表我看不懂的说。我原来是把风险,有风险,和未知,全部都删掉了

伊兰 2006-8-29 04:55 PM

如果 强力查杀 是写的 将IE恢复到初始状态的话

建议慎重使用.

Hasky 2006-8-29 05:04 PM

汗,其实是在不行的话,恢复初始状态也不错的说。。。

伊兰 2006-8-29 05:08 PM

顺便罗嗦一下~你家电脑里的 插件 真不少............

有些可以不要. 下个 超级兔子 卸载一些 不要的.再清理一下系统.

比如 百度 .......搜索  完全可以删了.

在hao123 里有百度的搜索.

韵. 2006-8-29 06:12 PM

[quote]原帖由 [i]伊兰[/i] 于 2006-8-29 05:08 PM 发表
顺便罗嗦一下~你家电脑里的 插件 真不少............

有些可以不要. 下个 超级兔子 卸载一些 不要的.再清理一下系统.

比如 百度 .......搜索  完全可以删了.

在hao123 里有百度的搜索. [/quote]


那种东西是(一定)是我爸下的……我发誓不是我弄的。……而且他还下了雅虎……两个……OTL

韵. 2006-8-29 06:13 PM

[quote]原帖由 [i]Hasky[/i] 于 2006-8-29 05:04 PM 发表
汗,其实是在不行的话,恢复初始状态也不错的说。。。 [/quote]

我就是舍不得那些地址……因为自己全部都记不住。

伊兰 2006-8-29 06:21 PM

[quote]原帖由 [i]韵.[/i] 于 2006-8-29 06:12 PM 发表



那种东西是(一定)是我爸下的……我发誓不是我弄的。……而且他还下了雅虎……两个……OTL [/quote]

[color=Red]我特别BS雅虎..........
它的前身是3721  .....地球人都知道3721是出名的 流氓软件

向你推荐 卡卡助手 (先把雅虎助手删了)[/color]

韵. 2006-8-29 10:13 PM

[quote]原帖由 [i]伊兰[/i] 于 2006-8-29 06:21 PM 发表


我特别BS雅虎..........
它的前身是3721  .....地球人都知道3721是出名的 流氓软件

向你推荐 卡卡助手 (先把雅虎助手删了) [/quote]


==

我懒得删OTL……………………………………

主要是删了我爸还会弄的

mystory 2006-9-3 02:10 AM

强悍的插件阿……貌似我还看到了一些曾经出现在我电脑里最后被我咔嚓的插件……OTZ

QSAMA 2006-9-3 12:06 PM

于是我建议韵SAN搞一个移动硬盘。。。。。。
这样就算进病毒也不怕文件或记录丢失。。。。
==

Hotaru 2006-9-3 12:48 PM

- -||||||||||||||||...
[quote]本报讯(记者 胥柳曼)昨天,记者从瑞星全球反病毒监测网获悉,专家刚刚截获一个修改用户IE浏览器首页的病毒“诡秘下载器变种CXW(Trojan.DL.Delf.cxw)”。据悉,它会“流氓”地把IE浏览器的首页篡改为7939.com。
  据悉,这个“诡秘下载器”除了篡改电脑首页外,并且用户即使在把它修复过来后,过不了一会儿,仍然会恢复到“7939.com”这个“流氓”

  首页。该改病毒还会终止或影响多个安全软件的正常工作,从而使用户面临极大的安全风险。

  很多人怀疑是该网站为了提升人气而采取如此“卑劣”行径。记者登陆7939.com之后看到,该网站站长在博客中辩解说“7939网站无毒,也并无任何弹出”。专家表示,此类病毒往往是通过恶意网站散布,或者与某些软件进行捆绑欺骗用户下载安装。[/quote]

[b]我只能说...这病毒玩意儿忒搞笑- -[/b]

[quote]技术部门对该病毒的分析表明,该病毒除了修改用户的首页之外,还会终止或影响多个安全软件的正常工作,从而使用户面临极大的安全风险。截至8月30日14:00,记者用“7939 流氓”在Google上搜索,已经能够搜到3210个网页。瑞星公司表示,已经收到数千中毒用户的求助。[/quote]




[b][color=red][size=6]解决方案![/size]
重新启动电脑,按住F8。然后在安全模式下: 1 C/windows/system 32/realplaer.exe删掉realpalyer.exe(按照拼音顺序往下找) 2 开始/运行/regedit按回车.点hkey-current-user左边的+/点software/microsoft/windows/current version/点run后,删掉右边窗口内的realpalyer.exe 3 再在microsoft子目录下找到internet explorer把它点开。点main 然后在右边的窗口里找到start page,双击打入你想要的主页,按F5刷新即可。重新启动.



[size=6]解决方案二![/size]
进程列表里 碰到ie被篡改成7939这个网存在这个进程里   
自动运行项(Run) - Realplayer.exe.   
相关文件:C:\WINDOWS\system32\Realplayer.exe   
内容:C:\WINDOWS\system32\Realplayer.exe   
我也中了 先要结束该进程 就是realplayer   
删注册表里 主要键值是HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Run 然后将里面 realplayer.exe的键值删掉.在安全的模式下运行 Windows,到system32将里面的realplayer.exe删除 这样进程里就不会自动运行这个了   
然后回到注册表 建议直接搜索Start Page 将主页改回自己需要的.  
我就是这么把7939弄走的!!!   

然后在下载一个超级兔子,在杀一次,在百度就可以收的到`

然后立即重新启动系统

不要连接网络,做一个系统还原的备分

在次重新启动系统
  
基本就可以了~~~~``

如果还不可以的话````可以重装系统``然后立即禁止浏览所有带有7939域名的地址,也可以~  


[/b][/color]

kuthy 2006-9-3 12:49 PM

我的首页也是那个.改不了...烦死我了。
页: [1] 2
查看完整版本: 电脑RP了……==