+ -
当前位置:首页 → 问答吧 → 上网慢左同无故听到滑鼠声

上网慢左同无故听到滑鼠声

时间:2014-02-23

来源:互联网

求解决。
另外上网时不时弹出不明广告。
电脑用NOD32扫毒
hijackthis.log (12.15 KB)

2014-2-17 04:26 PM, 下载次数: 2

作者: 催眠之达人   发布时间: 2014-02-23

开机按F8,入安全模式做Fix checked & OTM 删除。
1. 执行Hijackthis > Do a system scan only > 勾选下列项目 > 按Fix Checked (fix checked时关闭所有browsers/程式) > 按"是"。
引用:
O2 - BHO: 0823FD73-705B-ABBA-166E-676BC311E74D Class - {0823FD73-705B-ABBA-166E-676BC311E74D} - C:\Program Files (x86)\Thunder Network\Thunder\BBInside\{0823FD73-705B-ABBA-166E-676BC311E74D}\AddressBar.dll
O2 - BHO: (no name) - {4ADBABBD-E1CA-4f11-BD01-73B0B6E4B5BA} - (no file)
O2 - BHO: xiamistart Class - {658D2C4F-158A-46FB-8C96-B1C8F56DBBE9} - C:\Windows\SysWOW64\XIAMIP~1.DLL
O2 - BHO: XunleiBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - C:\Program Files (x86)\Thunder Network\Thunder\BHO\XunleiBHO7.9.16.4670.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Xunlei BHO Platform - {DE05CF4A-7B0A-4775-B5E5-396244938679} - C:\Program Files (x86)\Thunder Network\Thunder\Thunder BHO Platform\np_tdieplat.dll
O2 - BHO: iToolsBHO - {E1499FE7-129D-4B6E-B681-DDF21E14172C} - C:\Users\Mercutio Park\Documents\iTools\Plugin\iToolsBHO.dll (file missing)
O2 - BHO: 肮祭珨莹假蚾盓厥 - {F72C8153-7140-4FEE-8F69-CA4579D71195} - C:\Program Files (x86)\Tongbu\Addin\tbIEAddin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll

O4 - HKLM\..\Run: [BiosNotice] C:\Program Files (x86)\BIOSTAR\BiosNotice\BiosNotice.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "D:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS6ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?SystemRoot%\Installer\{AC76BA86-1033-0000-7760-000000000003}\_SC_Acrobat.exe
O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = D:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
8 - Extra context menu item: 传送影像到 Bluetooth 装置(&B)... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: 传送页面到 Bluetooth 装置(&B)... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: 传送到 Bluetooth - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: 传送到 &Bluetooth 装置... - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: 显示或隐藏「HP Smart Web Printing」 - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

O18 - Protocol: KuGoo - {6AC4FBC7-AA38-45EC-9634-D6D20B679EFC} - (no file)
O18 - Protocol: KuGoo3 - {6AC4FBC7-AA38-45EC-9634-D6D20B679EFC} - (no file)
O23 - Service: Baidu Updater (BaiduUpdater) - Unknown owner - C:\Program Files (x86)\Baidu\BaiduUpdate\bdupdate.exe (file missing)
O23 - Service: Update lookinglink - Unknown owner - C:\Program Files (x86)\lookinglink\updatelookinglink.exe (file missing)
O23 - Service: Util lookinglink - Unknown owner - C:\Program Files (x86)\lookinglink\bin\utillookinglink.exe (file missing)
2. 下载/执行 OTM做删除。
copy & paste 以下项目於Paste Instructions for Items to be Moved的框格内。
按MoveIt > OK > 重启电脑。
引用:
:files
C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
C:\Program Files (x86)\Thunder Network\Thunder\BBInside\{0823FD73-705B-ABBA-166E-676BC311E74D}\AddressBar.dll
C:\Windows\SysWOW64\XIAMIP~1.DLL
C:\Program Files (x86)\Thunder Network\Thunder\BHO\XunleiBHO7.9.16.4670.dll
D:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
C:\Program Files (x86)\Thunder Network\Thunder\Thunder BHO Platform\np_tdieplat.dll
C:\Users\Mercutio Park\Documents\iTools\Plugin\iToolsBHO.dll (file missing)
C:\Program Files (x86)\Tongbu\Addin\tbIEAddin.dll
D:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
C:\Program Files (x86)\BIOSTAR\BiosNotice\BiosNotice.exe
D:\Program Files (x86)\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
3. 下载/执行Junkware Removal Tool扫毒。执行扫毒前请关闭所有浏览器同程式。
(JRT会自动删除附於浏览器的恶意程式/档案/登录档)

4. 关闭所有防毒软件(包括Windows Defender),下载ComboFix至桌面 ,执行 ComboFix 扫毒。
扫瞄时不要执行其他程式或点击 ComboFix视窗。
完成扫瞄后,ComboFix 报告会自动弹出。

请贴上以下报告:
a. JRT扫毒报告。
b. ComboFix扫毒报告。
c. 新1份Hijackthis扫瞄报告。


PS: 去程式集睇见唔见有lookinglink,有就将佢移除。

作者: SILVESTERABEND   发布时间: 2014-02-23

a.JRT扫毒报告。
b. ComboFix扫毒报告。
c. 新1份Hijackthis扫瞄报告。
ComboFix.txt (35.71 KB)

2014-2-17 10:13 PM, 下载次数: 0

hijackthis.log (10.75 KB)

2014-2-17 10:13 PM, 下载次数: 0

JRT.txt (1.66 KB)

2014-2-17 10:13 PM, 下载次数: 0

02172014_214130.log (2.95 KB)

2014-2-17 10:13 PM, 下载次数: 0

重新开机之后突然弹左出来

作者: 催眠之达人   发布时间: 2014-02-23

a.JRT扫毒报告。
b. ComboFix扫毒报告。
c. 新1份Hijackthis扫瞄报告。
ComboFix.txt (35.71 KB)

2014-2-17 10:14 PM, 下载次数: 2

hijackthis.log (10.75 KB)

2014-2-17 10:14 PM, 下载次数: 0

JRT.txt (1.66 KB)

2014-2-17 10:14 PM, 下载次数: 1

02172014_214130.log (2.95 KB)

2014-2-17 10:14 PM, 下载次数: 2

重新开机之后突然弹左出来

作者: 催眠之达人   发布时间: 2014-02-23

引用:原帖由 催眠之达人 於 2014-2-17 10:14 PM 发表
a.JRT扫毒报告。
b. ComboFix扫毒报告。
c. 新1份Hijackthis扫瞄报告。
楼主先做埋以下扫瞄:

1. 下载/执行 AdwCleaner (Xplode) 扫毒。(按[Clean] 扫毒/删除)
(执行AdwCleaner关闭所有浏览器/程式)

2. 下载/安装Malwarebytes Anti-Malware Free 扫毒。更新后做全面扫瞄,扫到毒按Select all > 再按Remove Selected做删除。

3. 下载 OTL.exe於桌面。双按OTL.exe > 按Run Scan > 完成后请将OTL扫瞄报告(OTL.txt)贴上。
(OTL扫瞄需时较长,请耐心等候)



请贴上以下报告:
a. AdwCleaner删毒报告。
b. MBAM扫毒报告。
c. OTL.txt扫瞄报告。

作者: SILVESTERABEND   发布时间: 2014-02-23

a. AdwCleaner删毒报告。
b. MBAM扫毒报告。
c. OTL.txt扫瞄报告。

THANKS CHING!!
AdwCleaner[S1].txt (1.5 KB)

2014-2-18 02:43 AM, 下载次数: 1

JRT.txt (94.19 KB)

2014-2-18 02:43 AM, 下载次数: 2

OTL.Txt (123.58 KB)

2014-2-18 02:43 AM, 下载次数: 1

作者: 催眠之达人   发布时间: 2014-02-23

双按OTL.exe > 将下列档案copy & paste 到Custom Scans/Fixes框架内 > 按左上角[Run Fix];执行fix前要关闭浏览器。
成功fixed (删除)会有通知(Fix complete! Click OK to open the fix log.) >按OK > 重启电脑。

请将OTL fix log贴上。
引用:
:OTL
PRC - [2013/12/26 12:10:24 | 001,587,400 | ---- | M] (xiami) -- C:\Users\Mercutio Park\AppData\Roaming\XMusicUpdate\XMusicServer.exe
SRV - [2013/12/26 12:10:24 | 001,587,400 | ---- | M] (xiami) [Auto | Running] -- C:\Users\Mercutio Park\AppData\Roaming\XMusicUpdate\XMusicServer.exe -- (XMusicServer)
SRV - [2012/05/16 18:39:54 | 000,478,056 | ---- | M] (TODO: <Company name>) [Auto | Running] -- C:\Windows\SysWOW64\PPTVSvc.dll -- (PPTVService)
FF:64bit: - HKLM\Software\MozillaPlugins\@qvod.com/QvodShare: C:\Program Files (x86)\QvodPlayer\npShareModule_x64.dll File not found
[2014/02/17 16:17:31 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Mercutio\AppData\Roaming\mozilla\Firefox\Profiles\w7pcnz0u.default\extensions
O2:64bit: - BHO: (捃泞狟婥盓厥) - {004B0726-A010-4ABF-8556-FCDB7F1FCA1E} - C:\Program Files (x86)\Thunder Network\Thunder\BHO\XunleiBHO647.9.16.4670.dll (深圳市迅雷网络技术有限公司)
O2:64bit: - BHO: (BHOImpl Class) - {E1499FE7-129D-4B6E-B681-DDF21E14172C} - C:\Users\Mercutio Park\Documents\iTools\Plugin\iToolsBHO64.dll File not found
O4:64bit: - HKLM..\Run: [AdobeAAMUpdater-1.0] C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe (Adobe Systems Incorporated)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O13 - gopher Prefix: missing
O18:64bit: - Protocol\Handler\msdaipp - No CLSID value found
O18:64bit: - Protocol\Handler\msdaipp\0x00000001 - No CLSID value found
O18:64bit: - Protocol\Handler\msdaipp\oledb - No CLSID value found
O18:64bit: - Protocol\Handler\mso-offdap - No CLSID value found
O18:64bit: - Protocol\Handler\mso-offdap11 - No CLSID value found
O18:64bit: - Protocol\Handler\skype4com - No CLSID value found
O18:64bit: - Protocol\Filter\text/xml - No CLSID value found

:Files
C:\Users\Mercutio\AppData\Roaming\Funshion
C:\ProgramData\27b166096cf4a17a
C:\Users\Mercutio\FunShion.ini

ipconfig /flushdns /c

:Commands
[PURITY]
[EMPTYTEMP]
[reboot]

作者: SILVESTERABEND   发布时间: 2014-02-23

OTL fix log报告
THANKS CHING
OTL fix log.log (10.74 KB)

2014-2-18 03:48 PM, 下载次数: 1

作者: 催眠之达人   发布时间: 2014-02-23

引用:原帖由 催眠之达人 於 2014-2-18 03:48 PM 发表
OTL fix log报告
THANKS CHING
上网速度有冇改善? 重有冇滑鼠声?

楼主有冇印象安装乜野软件后开始出现滑鼠声?

作者: SILVESTERABEND   发布时间: 2014-02-23

上网速度都有改善...
无特别装过咩软件,只系有时睇戏既时候会有滑鼠声。

作者: 催眠之达人   发布时间: 2014-02-23

热门下载

更多