电脑不断自动安装不明大陆软件 (附hijackthis log)
时间:2014-04-01
来源:互联网
然后最近电脑不断自动安装一些大陆软件
已经删除了百度云及那些大陆软件
可是不断重新安装
扫毒已经做了好几次可是还是解决不了

希望各位能帮忙解决 万分感激!!
hijackthis log:
http://www.sendspace.com/file/kvhgz0
作者: mm_kk 发布时间: 2014-04-01
1. 执行Hijackthis > Do a system scan only > 勾选下列项目 > 按Fix Checked (fix checked时关闭所有browsers/程式) > 按"是"。
O2 - BHO: QQCycloneHelper - {00000000-12C9-4305-82F9-43058F20E8D2} - C:\Program Files (x86)\Tencent\QQDownload\QQIEHelper01.dll
O2 - BHO: ShowHKToolbar Class - {06433BFE-4946-4E89-823D-CD359C81CD06} - C:\Program Files (x86)\881903\IETOOLBAR\hktbar.dll
O2 - BHO: PIPI Link Helper - {1A3440C6-F123-4CAB-84EE-C814E1AE0D8F} - (no file)
O2 - BHO: SohuBHO - {452ADB5B-00BE-469D-A65F-3046146B2ED5} - C:\Program Files (x86)\搜狐影音\SoHuAutoDetector.dll (file missing)
O2 - BHO: Hong Kong Toolbar - {481EE3EC-C026-4F9A-BA22-FD07654ADFC0} - C:\Program Files (x86)\881903\IETOOLBAR\hktbar.dll
O2 - BHO: 8E11D175-EDA2-20AF-7FDA-15293B8B5152 Class - {8E11D175-EDA2-20AF-7FDA-15293B8B5152} - C:\Program Files (x86)\adress\{8E11D175-EDA2-20AF-7FDA-15293B8B5152}\AddressBar.dll (file missing)
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll (file missing)
O3 - Toolbar: Hong Kong Toolbar - {481EE3EC-C026-4F9A-BA22-FD07654ADFC0} - C:\Program Files (x86)\881903\IETOOLBAR\hktbar.dll
O4 - HKLM\..\Run: [HKToolbarManager] "C:\Program Files (x86)\881903\IETOOLBAR\hkmgr.exe"
O4 - HKLM\..\Run: [gcld] C:\Program Files (x86)\602game\gcld\gcld.exe
O4 - HKLM\..\Run: [SohuVA] "C:\Program Files (x86)\搜狐影音\SHPlayer.exe" /auto
O4 - HKLM\..\Run: [bfcloud] "C:\Program Files (x86)\bfcloud\bfcloader.exe" "wins"
O4 - HKCU\..\Run: [LiveSupport] "C:\Program Files (x86)\LiveSupport\LiveSupport.exe" /noshow /log
O4 - HKCU\..\Run: [PPAP] "C:\Program Files (x86)\Common Files\PPLiveNetwork\PPAP.exe" -background
O4 - HKUS\S-1-5-19\..\Run: [PPS Accelerator] C:\Program Files (x86)\PPStream\PPSKernel.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [PPS Accelerator] C:\Program Files (x86)\PPStream\PPSKernel.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [PPS Accelerator] C:\Program Files (x86)\PPStream\PPSKernel.exe (User 'Default user')
O4 - Global Startup: PPTV.lnk = C:\Program Files (x86)\PPLive\PPTV\PPLive.exe
O8 - Extra context menu item: &使用迅雷下载 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\GetAllUrl.htm
O8 - Extra context menu item: &使用迅雷离线下载 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\OfflineDownload.htm
O8 - Extra context menu item: Foxy 下载 - res://D:\康\应用程式\##免安装可用软件##\其他\Foxy\Foxy去广告免安装\Foxy.exe/download.htm
O8 - Extra context menu item: Foxy 搜寻 - res://D:\康\应用程式\##免安装可用软件##\其他\Foxy\Foxy去广告免安装\Foxy.exe/search.htm
O8 - Extra context menu item: 使用UUSee加速播放 - C:\Program Files (x86)\uusee\geturltoplay.htm
O8 - Extra context menu item: 传送至 OneNote(&N) - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: 汇出至 Microsoft Excel(&X) - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: 添加为阿里旺旺表情 - C:\Program Files (x86)\AliWangWang\7.20.13C\AddNewEmotion.htm
O9 - Extra button: PPLive - {95B3F550-91C4-4627-BCC4-521288C52977} - C:\Program Files (x86)\PPLive\PPTV\PPLive.exe
O9 - Extra 'Tools' menuitem: PPLive - {95B3F550-91C4-4627-BCC4-521288C52977} - C:\Program Files (x86)\PPLive\PPTV\PPLive.exe
O23 - Service: Alipay security service (AlipaySecSvc) - Alipay Inc. - C:\Program Files (x86)\alipay\alieditplus\AlipaySecSvc.exe
http://oldtimer.geekstogo.com/OTM.exe
copy & paste 以下项目於Paste Instructions for Items to be Moved的框格内。
按MoveIt > OK > 重启电脑。
C:\Program Files (x86)\alipay\SafeTransaction\Alipaybsm.exe
C:\Program Files (x86)\881903\IETOOLBAR\hkmgr.exe
C:\Program Files (x86)\搜狐影音\SohuVA.exe
C:\Program Files (x86)\PPLive\PPTV\3.5.0.0034\hwcheck.exe
C:\Program Files (x86)\Common Files\PPLiveNetwork\PPAP.exe
C:\Users\User\AppData\Local\Temp\p25251db.exe
C:\Program Files (x86)\AliWangWang\AliIM.exe
C:\Program Files (x86)\Tencent\QQDownload\QQIEHelper01.dll
C:\Program Files (x86)\881903\IETOOLBAR\hktbar.dll
C:\Program Files (x86)\搜狐影音\SoHuAutoDetector.dll (file missing)
C:\Program Files (x86)\adress\{8E11D175-EDA2-20AF-7FDA-15293B8B5152}\AddressBar.dll (file missing)
C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll (file missing)
C:\Program Files (x86)\881903\IETOOLBAR\hkmgr.exe
C:\Program Files (x86)\602game\gcld\gcld.exe
C:\Program Files (x86)\搜狐影音\SHPlayer.exe
C:\Program Files (x86)\bfcloud\bfcloader.exe
C:\Program Files (x86)\LiveSupport\LiveSupport.exe
C:\Program Files (x86)\Common Files\PPLiveNetwork\PPAP.exe
C:\Program Files (x86)\PPStream\PPSKernel.exe (User 'LOCAL SERVICE')
C:\Program Files (x86)\PPStream\PPSKernel.exe (User 'SYSTEM')
C:\Program Files (x86)\PPStream\PPSKernel.exe (User 'Default user')
C:\Program Files (x86)\PPLive\PPTV\PPLive.exe
C:\Program Files (x86)\alipay\alieditplus\AlipaySecSvc.exe
https://www.virustotal.com/
请将报告连结贴到回覆中
C:\Windows\System32\spool\drivers\x64\3\WrtMon.exe
C:\Windows\System32\spool\drivers\x64\3\WrtProc.exe
作者: GoodestEngilsh 发布时间: 2014-04-01

作者: mm_kk 发布时间: 2014-04-01
C:\Windows\System32\spool\drivers\x64\3\WrtMon.exe
C:\Windows\System32\spool\drivers\x64\3\WrtProc.exe
上载到 Virsutotal作分析
不是把log上载到VT作分析
作者: GoodestEngilsh 发布时间: 2014-04-01
https://www.virustotal.com/en/file/9260f015f829e029e625459da97e0bf77ff141cf7dde48f50eaefb139bf64f89/analysis/
WrtProc.exe
https://www.virustotal.com/en/file/96fccde0c53df0fe831a79887de7d8eb9becf648f17fe242ebbadd0215c546e6/analysis/
[ 本帖最后由 mm_kk 於 2014-2-14 08:10 PM 编辑 ]
作者: mm_kk 发布时间: 2014-04-01
>>下载请按此<<
(将软件下载至桌面)
1. 执行JRT前请先关闭所有浏览器及程式
2. 按下任意键
3. 完成后会有报告储存在桌面
4. 用Sendspace上传报告
5. 将连结贴在回覆中
STEP 2) 下载/执行AdwCleaner (Xplode)
>>下载请按此<<
(将软件下载至桌面)
1. 执行AdwCleaner前请先关闭所有浏览器及程式
2. 先按[Scan]扫描
3. 后按[Clean]删除
4. 一直按确定
5. AdwCleaner会帮你重新开机
6. 开机登入后会有报告弹出
7. 将佢另存於桌面
8. 用Sendspace上传报告
9. 将连结贴在回覆中
STEP 3) 下载/安装Malwarebytes Anti-Malware Free
>>下载请按此<<
(下载软件至桌面)
1. 执行安装工具 (用预设值,一直下一步就可以)
2. 安装后,请取消勾选升级到Pro试用版
3. 更新后,请执行完整扫描
4. 扫描完成后,请按右键,按检查所有项目
5. 按清除,有需要的话请重新开机
6. 会有报告弹出来
7. 将佢另存於桌面
8. 用Sendspace上传报告
9. 将连结贴在回覆中
作者: GoodestEngilsh 发布时间: 2014-04-01
作者: mm_kk 发布时间: 2014-04-01
D:\康\应用程式\##免安装可用软件##\其他\PDF_Tool_\PDF_Tool_免安装\PDF_Password_Remover_3.0\pdfdecrypt.exe
D:\康\应用程式\##免安装可用软件##\播放器\ThunderKanKanPortable\@迅雷看看绿化.exe
D:\康\应用程式\重装[Window]电脑后要安装的工具(选装)\FunshionInstall2.3.0.25.exe
D:\康\应用程式\重装[Window]电脑后要安装的工具(选装)\PDF_Tool_...zip
D:\康\应用程式\电脑资料检视软件\Unlocker\Unlocker1.9.2.exe
D:\玲\Dreamweaver CS6 Portable\Adobe Dreamweaver CS6\amtlib.dll
然后观察下 睇下仲有无问题
作者: GoodestEngilsh 发布时间: 2014-04-01
万分感谢你的帮忙!!!
不过会不定时出现淘宝广告....
最新log:
http://www.sendspace.com/file/7w8gp2
谢谢~!!
[ 本帖最后由 mm_kk 於 2014-2-15 04:57 PM 编辑 ]
作者: mm_kk 发布时间: 2014-04-01
1. 双击OTL.exe
2. 按下[Run Scan]
3. 请将两份扫描报告用Sendspace上传
作者: GoodestEngilsh 发布时间: 2014-04-01
作者: mm_kk 发布时间: 2014-04-01
2. 将附件档案内容全选复制并贴到Custom Scans/Fixes的框内
http://www.sendspace.com/file/nlgzuc
3. 关闭浏览器
4. 按下左上角的[Run Fix]
5. 如果成功删除会有Fix complete! Click OK to open the fix log.
6. 按OK
7. 重启电脑
请将fix log上载。
[ 本帖最后由 GoodestEngilsh 於 2014-2-16 03:31 PM 编辑 ]
作者: GoodestEngilsh 发布时间: 2014-04-01
作者: mm_kk 发布时间: 2014-04-01

作者: GoodestEngilsh 发布时间: 2014-04-01
等我观察一排,睇情况,希望已清除
多谢你的帮助!

作者: mm_kk 发布时间: 2014-04-01

求救!thank you
作者: mm_kk 发布时间: 2014-04-01

作者: GoodestEngilsh 发布时间: 2014-04-01
作者: mm_kk 发布时间: 2014-04-01
2. 请重新执行一次AdwCleaner
作者: GoodestEngilsh 发布时间: 2014-04-01
但又出现 一个叫 hao123 的安装程式....(又系自动安装

个图示样同IE 一样...
求解

作者: mm_kk 发布时间: 2014-04-01
2. Windows+R > 输入msconfig > 按enter > 到[启动]栏位 > 截图并贴上
作者: GoodestEngilsh 发布时间: 2014-04-01
竟然安装十几个软件,一开机就装.....
呢次真系跪地求救啦...
PS:想问个问题,究竟百度网盘系咪多毒,我没用个百度下载戏,直接系网盘用浏览器模式(CHROME)下载...
图:http://www.sendspace.com/file/c456b8
hijackthis log:http://www.sendspace.com/file/3yho3r
[ 本帖最后由 mm_kk 於 2014-2-27 12:49 AM 编辑 ]
作者: mm_kk 发布时间: 2014-04-01
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28