风云小站 » 『 求助专区 』 » 【求助】我的电脑上网时不断弹出网页 (附上HijackThis报告)
本页主题: 【求助】我的电脑上网时不断弹出网页 (附上HijackThis报告) 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

singhigh
≮技术大区≯I蓝茶馆
特殊贡献奖
级别: 铂金会员


精华: 1
发帖: 1099
威望: 60792 点
风云币: 40312 元
专家分: 16 分
论坛群: 管理团队
在线时间:594(小时)
注册时间:2006-07-04
最后登录:2018-07-12

 【求助】我的电脑上网时不断弹出网页 (附上HijackThis报告)

Logfile of HijackThis v1.99.1
Scan saved at 17:28:25, on 2006-7-27
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
D:\KAV6\KAVSvc.EXE
C:\WINDOWS\system32\hkcmd.exe
D:\KAV6\KWatchUI.EXE
D:\KAV6\KpopMon.EXE
D:\KAV6\KAVPFW.EXE
C:\WINDOWS\system\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
D:\KAV6\KAVPlus.EXE
C:\WINDOWS\system32\conime.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.392\HijackThis.exe

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\jhehf.exe
O2 - BHO: MonitorURL Class - {08A312BB-5409-49FC-9347-54BB7D069AC6} - C:\PROGRA~1\DESKAD~1\deskipn.dll (file missing)
O2 - BHO: Flash 8 ocx - {B8CCDD47-38E4-4CD2-B7FA-3B4B690F74BD} - C:\WINDOWS\system32\flash8.dll
O2 - BHO: (no name) - {D424FE4E-CAF9-4fdd-BC5F-E6E6B91D53BF} - (no file)
O3 - Toolbar: 金山毒霸 - {A9BE2902-C447-420A-BB7F-A5DE921E6138} - D:\KAV6\KAIEPlus.DLL
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [KAVRun] D:\KAV6\KAVRun.EXE
O4 - HKLM\..\Run: [Kulansyn] D:\KAV6\Kulansyn.EXE
O4 - HKLM\..\Run: [KpopMon] D:\KAV6\KpopMon.EXE
O4 - HKLM\..\Run: [iDuba Personal FireWall] D:\KAV6\KAVPFW.EXE
O4 - HKLM\..\Run: [MSService_v1.0] C:\WINDOWS\system\realsched.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [iDuba Personal FireWall] D:\KAV6\KAVPFW.EXE
O9 - Extra button: kele8 - {84920E5F-3788-49cd-A274-E365578DF174} - http://www.kele8.com/ (file missing)
O9 - Extra 'Tools' menuitem: kele8 - {84920E5F-3788-49cd-A274-E365578DF174} - http://www.kele8.com/ (file missing)
O9 - Extra button: 金山卓越 - {8DE0FCD4-5EB5-11D3-AD25-00002100131B} - url:http://www.joyo.com (file missing)
O9 - Extra button: 金山毒霸网站 - {e1fc9760-7b95-49cd-80b9-8c9e41017b93} - url:http://www.duba.net (file missing)
O9 - Extra button: 在线查毒 - {f58d36c3-40be-4418-a786-d8fbe3eb3554} - D:\KAV6\kavie.HTM
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2354A44B-3CEB-4829-9940-545B03103538} (PowerPlr Control) - http://www.3way.cn/plugin/PowerPlr.ocx
O16 - DPF: {ABA7CC7F-019D-47DB-A0D2-B3C2B3AC1B44} (Fc2Boot Class) - http://h5.kele8.com/onet/ActiveX/fc2boot.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{69D4B227-C349-4A32-B082-ED914BE9BC51}: NameServer = 202.96.107.29 202.96.107.28
O17 - HKLM\System\CS1\Services\Tcpip\..\{69D4B227-C349-4A32-B082-ED914BE9BC51}: NameServer = 202.96.107.29 202.96.107.28
O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: gopher - {79EAC9E4-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ipp - (no CLSID) - (no file)
O18 - Protocol: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\WINDOWS\system32\inetcomm.dll
O18 - Protocol: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: msdaipp - (no CLSID) - (no file)
O18 - Protocol: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\system32\wiascr.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Kingsoft AntiVirus Service (KAVSvc) - kingsoft Antivirus - D:\KAV6\KAVSvc.EXE
顶端 Posted: 2006-07-27 17:40 | [楼 主]
遇女心惊
小强?小老鼠?傻傻分不清楚。
级别: 风云元老


精华: 3
发帖: 6223
威望: 10167 点
风云币: 2504 元
专家分: 0 分
在线时间:1149(小时)
注册时间:2006-05-29
最后登录:2022-02-14

 

这个不是很懂?如果用遨游上网,把网页拦截开着还会跳出来么?估计是病毒。
人见人爱、花见花开、车见车载、啤酒瓶见了打开盖、老鼠药见了打不开盖的小老鼠。
顶端 Posted: 2006-07-27 19:56 | 1 楼
王者之剑
论坛没得混了.......
原创先锋奖 技术专家奖 终身成就奖
级别: 风云元老


精华: 2
发帖: 2841
威望: 274 点
风云币: 2283 元
专家分: 345 分
论坛群: 管理团队
在线时间:909(小时)
注册时间:2006-06-25
最后登录:2022-09-20

 

我看你的可能是中毒了!!!!!!!
我的论坛:[url]bbs.7softs.com[/url]

顶端 Posted: 2006-08-03 00:27 | 2 楼
刘彬
终身成就奖
级别: 管理员


精华: 1
发帖: 4884
威望: 9562 点
风云币: 59383 元
专家分: 5 分
在线时间:3016(小时)
注册时间:2006-05-29
最后登录:2022-03-10

 

平平淡淡中求真
风云墙技术论坛
顶端 Posted: 2006-08-03 10:59 | 3 楼
beckey
创意无限
特殊贡献奖 终身成就奖 最佳美化奖
级别: 管理员


精华: 0
发帖: 1567
威望: 5155 点
风云币: 145221 元
专家分: 0 分
论坛群: 管理团队
在线时间:476(小时)
注册时间:2006-05-29
最后登录:2017-01-05

 

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\jhehf.exe
O2 - BHO: MonitorURL Class - {08A312BB-5409-49FC-9347-54BB7D069AC6} - C:\PROGRA~1\DESKAD~1\deskipn.dll (file missing)
O2 - BHO: Flash 8 ocx - {B8CCDD47-38E4-4CD2-B7FA-3B4B690F74BD} - C:\WINDOWS\system32\flash8.dll
O2 - BHO: (no name) - {D424FE4E-CAF9-4fdd-BC5F-E6E6B91D53BF} - (no file)


这几个可疑。修复吧
顶端 Posted: 2006-08-03 14:07 | 4 楼
继续努力
情人什么时候回来
终身成就奖
级别: 风云元老


精华: 1
发帖: 1450
威望: 7160 点
风云币: 2792 元
专家分: 0 分
在线时间:768(小时)
注册时间:2006-05-28
最后登录:2008-04-27

 

弹出网页,用黄山IE修复也是不错的
顶端 Posted: 2006-08-04 10:35 | 5 楼
wuloveml
级别: 超级会员


精华: 0
发帖: 823
威望: 2401 点
风云币: 2763 元
专家分: 5 分
在线时间:65(小时)
注册时间:2006-08-13
最后登录:2008-04-25

 

可以用超级兔子把IE浏览器重装一下或修复,你的IE中彪拉
每天早上起来说一声:“GOOD MORNING!”新的一天开始了,为新的希望和新的奋斗目标努力。
顶端 Posted: 2006-08-20 11:25 | 6 楼
难言心海
级别: *


精华: *
发帖: *
威望: * 点
风云币: * 元
专家分: 0 分
在线时间:(小时)
注册时间:*
最后登录:*

 

你的电脑中了网页木马或染毒,用修复工具整一下吧(4楼观察很细吗!这说明你可以去注册表里删点东西了)
顶端 Posted: 2006-08-20 12:16 | 广东省江门市新会区视讯宽频有线 7 楼
wjfwjf
级别: 资深会员


精华: 0
发帖: 112
威望: 1017 点
风云币: 6048 元
专家分: 0 分
在线时间:9(小时)
注册时间:2006-08-21
最后登录:2007-06-07

 

中毒了,看看注册表中的启动项有无陌生的程序
顶端 Posted: 2006-08-21 15:40 | 8 楼
雨中
级别: *


精华: *
发帖: *
威望: * 点
风云币: * 元
专家分: 0 分
在线时间:(小时)
注册时间:*
最后登录:*

 

在安全模式下杀毒
顶端 Posted: 2006-08-22 14:11 | 广东省联通 9 楼
anycall
同一个团队,同一个目标
技术专家奖 特殊贡献奖
级别: 风云元老


精华: 1
发帖: 2875
威望: 6932 点
风云币: 2031 元
专家分: 48 分
论坛群: 管理团队
在线时间:1228(小时)
注册时间:2006-08-21
最后登录:2008-03-31

 

扫一下系统内存,和引导扇区
顶端 Posted: 2006-08-22 17:00 | 10 楼
帖子浏览记录 版块浏览记录
风云小站 » 『 求助专区 』
感谢,曾经的版主
Total 0.011476(s) query 6, Time now is:12-27 19:32, Gzip enabled 渝ICP备20004412号-1

Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
Skin by Chen Bo