gaomiao 2008-10-14 21:26
大家帮帮忙,谢谢大家!!!!!!!!!
{yxh131} 大家帮帮忙,谢谢大家
大家好,有一个问题困扰死我了.我的电脑老是自动连接到这个网站www.liangxing163,cn,
下线时不上网也会自动连接,我用毒霸扫描,去没有发现病毒,到底怎么回事???
是不是中毒了?为何哪个网站老是自动弹出来?大家帮帮我把,小妹谢谢大家了.
月下桂花 2008-10-14 21:30
[url]http://bbs.duba.net/thread-21915967-1-1.html[/url]
建议看下,谢谢!!
gaomiao 2008-10-14 22:39
==============================================================
金山清理专家系统诊断报告
该诊断报告由金山清理专家提供 [url]http://www.duba.net[/url]
==============================================================
诊断时间: 2008-10-14, 22:38
诊断平台: Windows Vista [6.0.6001] Service Pack 1
IE版本: Internet Explorer V7.0.18000.6001
计算机物理内存: 1022(MB)
当前可用内存: 343(MB)
硬盘总大小: 134(GB)
硬盘可用空间: 110(GB)
清理专家版本: 2008.07.16.472
恶意软件库版本: 2008.08.06.1
漏洞库版本: 2008.09.02.1
==============================================================
常规启动项
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
[Unattend0000000001{401E3DD2-15A8-487E-98FF-CBCF48634DA0}] <C:\Windows\test.bat>
==============================================================
启动文件夹位置
==============================================================
Common Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Startup: C:\Users\lenovo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Common Startup: %ProgramData%\Microsoft\Windows\Start Menu\Programs\Startup
==============================================================
Host File
==============================================================
127.0.0.1 localhost
::1 localhost
==============================================================
系统服务
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds
[StartupPrograms] [已启用] <rdpclip>
==============================================================
驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
[blbdrive] [已禁用] <\SystemRoot\system32\drivers\blbdrive.sys>
[IpInIp] [已启用] <system32\DRIVERS\ipinip.sys>
[NwlnkFlt] [已启用] <system32\DRIVERS\nwlnkflt.sys>
[NwlnkFwd] [已启用] <system32\DRIVERS\nwlnkfwd.sys>
==============================================================
BHO
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
[ThunderAtOnce Class]
{01443AEC-0FD1-40fd-9C87-E93D1494C233} <C:\Program Files\Thunder Network\Thunder\ComDlls\TDAtOnce_Now.dll>
==============================================================
协议
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler
<tbs> <I:\TbsPlug.dll>
==============================================================
ActiveX控件
==============================================================
该项来源: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats
[ThunderAtOnce Class]
<{01443AEC-0FD1-40FD-9C87-E93D1494C233}> <C:\Program Files\Thunder Network\Thunder\ComDlls\TDAtOnce_Now.dll>
[Thunder Agent Class]
<{485463B7-8FB2-4B3B-B29B-8B919B0EACCE}> <C:\Program Files\Thunder Network\Thunder\ComDlls\ThunderAgent_Now.dll>
[TGSearch]
<{DD069A98-B494-487D-B0B3-C2F56ECB6DAA}> <C:\Program Files\Thunder Network\Thunder\ComDlls\TGSearch.dll>
==============================================================
兼容模式相关项
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WOW\boot
[shell] <progman.exe>
starlimac 2008-10-15 16:01
C:\Windows\test.bat
这个是什么东东
贴出来看看
wmd123 2008-10-15 16:05
删除这个C:\Windows\test.bat后观察一下
gaomiao 2008-10-16 00:30
我怎么找不到C:\Windows\test.bat这个文件阿?????
wmd123 2008-10-16 12:00
显示隐藏文件后在找找,如果还是找不到,用winrar里的查找功能查找该文件,找到后右键编辑------将里面的内容贴出来,然后删除该文件