中左[snap.do],求救!![附上Hijackthis ,SUPERAntiSpyware, JRT, AdwCleaner, Rkill]
时间:2013-11-01
来源:互联网

我今早装了个software FREEOCR,点知有snap.do
我已经delete左个software
有需要重装windows吗?
如果要,重装windows,
请问有咩方法知道backup的file是没有病毒?
否则搬埋有毒的file就没意思呢...
万分感谢各位CHING!!!

2013-10-19 11:39 AM, 下载次数: 3

2013-10-19 11:39 AM, 下载次数: 2

2013-10-19 11:39 AM, 下载次数: 2

2013-10-19 11:39 AM, 下载次数: 2

2013-10-19 11:39 AM, 下载次数: 2
作者: peter19220 发布时间: 2013-11-01
唔好嘥钱俾人重装呀

作者: GoodestEngilsh 发布时间: 2013-11-01
1. 执行Hijackthis > Do a system scan only > 勾选下列项目 > 按Fix Checked (fix checked时关闭所有browsers/程式) > 按"是"。
O4 - HKLM\..\Run: [STCAgent] "C:\Program Files (x86)\Splashtop\Splashtop Connect IE\STCAgent.exe"
O4 - HKLM\..\Run: [ZyngaGamesAgent] "C:\Program Files (x86)\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe"
O4 - HKCU\..\Run: [foxy] "C:\Program Files (x86)\Foxy\Foxy.exe" -tray
O4 - HKUS\S-1-5-21-3525145145-3036102457-560527597-1003\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O8 - Extra context menu item: &使用迅雷下载 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\GetAllUrl.htm
O8 - Extra context menu item: &使用迅雷离线下载 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\OfflineDownload.htm
O8 - Extra context menu item: 使用迅雷看看播放器播放 - C:\Users\Public\Thunder Network\XMP4\Core\Program\XmpIEMenu.htm
O9 - Extra button: (no name) - {4F9FD89A-24F0-4fb7-9635-D54B3593B85B} - (no file) (HKCU)
O9 - Extra 'Tools' menuitem: @"C:\Program Files (x86)\Splashtop\Splashtop Connect IE\STCHelper.exe",-101 - {4F9FD89A-24F0-4fb7-9635-D54B3593B85B} - (no file) (HKCU)
O9 - Extra button: @"C:\Program Files (x86)\Splashtop\Splashtop Connect IE\STCHelper.exe",-103 - {9E508DD9-844C-4985-AC11-AFE5DD71E0BF} - C:\Program Files (x86)\Splashtop\Splashtop Connect IE\STC.dll (file missing) (HKCU)
O9 - Extra button: (no name) - {B771147A-4CC8-450e-8AB1-7D47821751B1} - C:\Program Files (x86)\Splashtop\Splashtop Connect IE\STC.dll (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: @"C:\Program Files (x86)\Splashtop\Splashtop Connect IE\STCHelper.exe",-102 - {B771147A-4CC8-450e-8AB1-7D47821751B1} - C:\Program Files (x86)\Splashtop\Splashtop Connect IE\STC.dll (file missing) (HKCU)
O9 - Extra button: @"C:\Program Files (x86)\Splashtop\Splashtop Connect IE\STCHelper.exe",-104 - {EB89B163-2474-4734-9E93-68B61BC5BED5} - C:\Program Files (x86)\Splashtop\Splashtop Connect IE\STC.dll (file missing) (HKCU)
O23 - Service: Ask Update Service (APNMCP) - Unknown owner - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe (file missing)
O23 - Service: AppleChargerSrv - Unknown owner - C:\Windows\system32\AppleChargerSrv.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: Splashtop Connect Firefox Software Updater Service (WCUService_STC_FF) - Unknown owner - C:\Program Files (x86)\Splashtop\Splashtop Connect Firefox Software Updater\WCUService.exe (file missing)
copy & paste 以下项目於Paste Instructions for Items to be Moved的框格内。
按MoveIt > OK > 重启电脑。
:files
C:\Program Files (x86)\Splashtop\Splashtop Connect\ZyngaGamesAgent.exe
C:\Program Files (x86)\Foxy\Foxy.exe
(OTL扫瞄需时较长,请耐心等候)
请贴上以下报告:
a. OTL.txt扫瞄报告。
作者: SILVESTERABEND 发布时间: 2013-11-01
开机按F8,入安全模式做Fix checked & OTM 删除。
1. 执行Hijackthis > Do a system scan only > 勾选下列项目 > 按Fix Checked (fix checked时关闭所有browsers/程式) > 按"是"。
2. 下载/执行 OTM做删除。
cop ...
我已经跟足指示做了,请指教!
另外我在"解除安装程式"仍见到snap.do,可以点做?
感谢!!!

2013-10-19 06:24 PM, 下载次数: 2
probe.png (6.7 KB)2013-10-19 06:24 PM
作者: peter19220 发布时间: 2013-11-01
SILVESTERABEND您好
我已经跟足指示做了,请指教!
另外我在"解除安装程式"仍见到snap.do,可以点做?
感谢!!!
成功fixed (删除)会有通知(Fix complete! Click OK to open the fix log.) >按OK > 重启电脑。
请将fixed log贴上。
IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
FF - HKLM\Software\MozillaPlugins\@xunlei.com/DapCtrl: C:\Program Files (x86)\Common Files\Thunder Network\KanKan\npDapCtrl.3.1.0.7.(143).dll (ShenZhen Thunder Networking Technologies Ltd.)
FF - HKLM\Software\MozillaPlugins\@xunlei.com/npxunlei;version=1.0.0.2: C:\Program Files (x86)\Thunder Network\Thunder\Data\npxunlei1.0.0.2.dll ( )
FF - HKCU\Software\MozillaPlugins\@xunlei.com/npxunlei;version=1.0.0.2: C:\Program Files (x86)\Thunder Network\Thunder\Data\npxunlei1.0.0.2.dll ( )
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{91c612bf-2a7a-48b8-8c8c-6de28589b7a1}: C:\Program Files (x86)\Splashtop\Splashtop Connect for Firefox\{91c612bf-2a7a-48b8-8c8c-6de28589b7a1}
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{91c612bf-2a7a-48b8-8c8c-6de28589b7a0}: C:\Program Files (x86)\Splashtop\Splashtop Connect for Firefox\{91c612bf-2a7a-48b8-8c8c-6de28589b7a0}
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{d9284e50-81fc-11da-a72b-0800200c9a66}: C:\Program Files (x86)\Splashtop\Splashtop Connect for Firefox\{d9284e50-81fc-11da-a72b-0800200c9a66}
CHR - default_search_provider: Web (Enabled)
CHR - default_search_provider: search_url = http://feed.snapdo.com/?publisher=SnapdoEMonYB&dpid=SnapdoEMonYB&co=HK&userid=9f9681b7-4638-3f54-4137-fd54c390f786&searchtype=ds&q={searchTerms}&installDate=19/10/2013
CHR - homepage: http://feed.snapdo.com/?publisher=SnapdoEMonYB&dpid=SnapdoEMonYB&co=HK&userid=9f9681b7-4638-3f54-4137-fd54c390f786&searchtype=hp&installDate=19/10/2013
CHR - plugin: Thunder DapCtrl NPAPI Plugin (Enabled) = C:\Program Files (x86)\Common Files\Thunder Network\KanKan\npDapCtrl.3.1.0.7.(143).dll
CHR - plugin: XunLei Plugin (Enabled) = C:\Program Files (x86)\Thunder Network\Thunder\Data\npxunlei1.0.0.2.dll
O2:64bit: - BHO: (捃泞狟婥盓厥) - {004B0726-A010-4ABF-8556-FCDB7F1FCA1E} - C:\Program Files (x86)\Thunder Network\Thunder\BHO\XunleiBHO647.9.9.4578.dll (深圳市迅雷网络技术有限公司)
O2 - BHO: (no name) - {41564952-412D-5637-00A7-7A786E7484D7} - No CLSID value found.
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8:64bit: - Extra context menu item: &使用迅雷下载 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\geturl.htm ()
O8:64bit: - Extra context menu item: &使用迅雷下载全部链接 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\getAllurl.htm ()
O8:64bit: - Extra context menu item: &使用迅雷离线下载 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\OfflineDownload.htm ()
O8:64bit: - Extra context menu item: 使用迅雷看看播放器播放 - C:\Users\Public\Thunder Network\XMP4\Core\Program\XmpIEMenu.htm ()
O8:64bit: - Extra context menu item: 添加当前页到迅雷看看播放器标签 - C:\Users\Public\Thunder Network\XMP4\Core\Program\XmpIEMenuAddStoreTab.htm ()
O8 - Extra context menu item: &使用迅雷下载 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\geturl.htm ()
O8 - Extra context menu item: &使用迅雷下载全部链接 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\getAllurl.htm ()
O8 - Extra context menu item: &使用迅雷离线下载 - C:\Program Files (x86)\Thunder Network\Thunder\BHO\OfflineDownload.htm ()
O8 - Extra context menu item: 使用迅雷看看播放器播放 - C:\Users\Public\Thunder Network\XMP4\Core\Program\XmpIEMenu.htm ()
O8 - Extra context menu item: 添加当前页到迅雷看看播放器标签 - C:\Users\Public\Thunder Network\XMP4\Core\Program\XmpIEMenuAddStoreTab.htm ()
:Commands
[PURITY]
[emptyjava]
[EMPTYFLASH]
[reboot]
作者: SILVESTERABEND 发布时间: 2013-11-02
1. 双按OTL.exe > 将下列档案copy & paste 到Custom Scans/Fixes框架内 > 按左上角[Run Fix];执行fix前要关闭浏览器。
成功fixed (删除)会有通知(Fix complete! Click OK to open the fix log.) >按OK > 重启 ... [/quote]
SILVESTERABEND兄您好!
我按左上角[Run Fix]之后,弹出视窗: "The system requires a reboot to finish removing files. Click Ok to reboot now."
但reboot前和后都不见log的出现呢
Thank you very much!
[ 本帖最后由 peter19220 於 2013-10-19 11:45 PM 编辑 ]
作者: peter19220 发布时间: 2013-11-02
原帖由 SILVESTERABEND 於 2013-10-19 06:46 PM 发表

1. 双按OTL.exe > 将下列档案copy & paste 到Custom Scans/Fixes框架内 > 按左上角[Run Fix];执行fi ...
2. 程式集重有冇 snap.do ?
作者: SILVESTERABEND 发布时间: 2013-11-02
1. 冇弹fix log唔紧要,开浏览器重见唔见到snap.do/smartbar ?
2. 程式集重有冇 snap.do ?
浏览器和程式集已经没有了snap.do
但我见程式集有Splashtop
之下得知是远端控制软体
但我没有手动安装过请问可以点delete?
再次麻烦到您不好意思
[ 本帖最后由 peter19220 於 2013-10-21 04:39 PM 编辑 ]
2013-10-21 04:39 PM
作者: peter19220 发布时间: 2013-11-02
SILVESTERABEND您好!
浏览器和程式集已经没有了snap.do
但我见程式集有Splashtop
之下得知是远端控制软体
但我没有手动安装过请问可以点delete?
再次麻烦到您不好意思
2. 如果移除唔到,可以跟#9帖方法删除Splashtop残留就可以: http://computer.uwants.com/viewthread.php?tid=16064819&extra=page%3D2
作者: SILVESTERABEND 发布时间: 2013-11-02
SILVESTERABEND您好!
浏览器和程式集已经没有了snap.do
但我见程式集有Splashtop
之下得知是远端控制软体
但我没有手动安装过请问可以点delete?
再次麻烦到您不好意思
作者: SILVESTERABEND 发布时间: 2013-11-02
删左splashtop未?
要您主动跟进不好意思了
我入左安全模式,在程式和功能想delete splashtop, 但佢话"windows installer"无法存取, 无法delete splashtop
我就跟#9在regedit delete,
但delete哂之就,
在程式和功能仍看见Splashtop残留

感谢您!

作者: peter19220 发布时间: 2013-11-02
SILVESTERABEND 兄您好!
要您主动跟进不好意思了
我入左安全模式,在程式和功能想delete splashtop, 但佢话"windows installer"无法存取, 无法delete splashtop
我就跟#9在regedit delete,
但delete哂之就, ...
检查IE/Firefox的附加元件/扩充元件有冇splashtop残留?
ps....ccleaner > 工具 > 移除程式 > 按splashtop > 删除此项目......
[ 本帖最后由 KRally 於 2013-10-24 07:01 PM 编辑 ]
作者: KRally 发布时间: 2013-11-02
路过......
检查IE/Firefox的附加元件/扩充元件有冇splashtop残留?
ps....ccleaner > 工具 > 移除程式 > 按splashtop > 删除此项目......
ccleaner无法移除splashtop
我的firefox附加元件没有splashtop(下图)
其实佢做有冇function? 如果已经没有任何效力就可以算呢~
感谢!!!
2013-10-25 11:07 PM
2013-10-25 11:07 PM
作者: peter19220 发布时间: 2013-11-02
作者: SILVESTERABEND 发布时间: 2013-11-02
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28