註冊 微博



打印

[其他] 身中劇毒,求救~

身中劇毒,求救~ E-mail 此主題給朋友

[隱藏]
應該唔止一種,求解決方法

附件

hijackthis.log (13.54 KB)

2013-4-25 10:33 PM, 下載次數: 200

TOP HOME

開機按F8,入安全模式做Fix checked & OTM 刪除。

1.執行Hijackthis > Do a system scan only > 勾選下列項目 > 按Fix Checked (fix checked時關閉所有browsers/程式) > 按"是"。
引用:

R3 - URLSearchHook: (no name) - {1392b8d2-5c05-419f-a8f6-b9f15a596612} - (no file)


O2 - BHO: Complitly - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - C:\Users\User\AppData\Roaming\Complitly\Complitly.dll
O2 - BHO: Brouwse2saave - {58D59C80-E421-B9F1-07C0-95AD493CB855} - C:\ProgramData\Brouwse2saave\51752693b0fee.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: BRoawsoe2save - {BDBBBFCB-8596-6A6C-53EA-85410D0FFEF4} - C:\ProgramData\BRoawsoe2save\5173f76269565.dll
O2 - BHO: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files (x86)\Delta\delta\1.8.16.16\bh\delta.dll
O2 - BHO: iToolsBHO - {E1499FE7-129D-4B6E-B681-DDF21E14172C} - C:\Users\User\Documents\iTools\Plugin\iToolsBHO.dll

O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Delta Toolbar - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files (x86)\Delta\delta\1.8.16.16\deltaTlbr.dll

O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE'
)
O4 - Startup: Dropbox.lnk = User\AppData\Roaming\Dropbox\bin\Dropbox.exe

O20 - AppInit_DLLs: c:\progra~3\browse~1\261249~1.132\{c16c1~1\browse~1.dll    c:\progra~2\browse~1\sprote~1.dll

O23 - Service: BrowserProtect - Unknown owner - C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe
2. 下載/執行 OTM做刪除。
copy & paste 以下項目於Paste Instructions for Items to be Moved的框格內。
按MoveIt > OK > 重啟電腦。
引用:

:files
C:\ProgramData\BrowserProtect\2.6.1249.132\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe
C:\Users\User\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Users\User\AppData\Roaming\Complitly\Complitly.dll
C:\ProgramData\Brouwse2saave\51752693b0fee.dll
C:\ProgramData\BRoawsoe2save\5173f76269565.dll
C:\Program Files (x86)\Delta\delta\1.8.16.16\bh\delta.dll
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
C:\Program Files (x86)\Delta\delta\1.8.16.16\deltaTlbr.dll
c:\progra~3\browse~1\261249~1.132\{c16c1~1\browse~1.dll
c:\progra~2\browse~1\sprote~1.dll
3. 關閉所有防毒軟件(包括Windows Defender),下載ComboFix至桌面 ,執行 ComboFix 掃毒。
掃瞄時不要執行其他程式或點擊 ComboFix視窗。
(ComboFix掃毒約10 -20分鐘,唔使裝"修復主控台程式")
完成掃瞄後,ComboFix 報告會自動彈出。

請將ComoFix掃瞄報告同做一份新Hijackthis報告帖上。



實用相關搜尋: 軟件 Canon google 電腦

TOP HOME

然後呢?



附件

hijackthis.log (13.54 KB)

2013-4-26 12:57 PM, 下載次數: 38

log.txt (29.36 KB)

2013-4-26 12:57 PM, 下載次數: 36

TOP HOME

引用:
原帖由 todark52 於 2013-4-26 12:57 PM 發表
然後呢?
樓主個Hijackthis報告唔update(係舊果個)。
試刪除舊Hijackthis報告,重新run過個新報告貼上。



熱門搜尋: art jamming

TOP HOME

回覆 4# SILVESTERABEND 的帖子

[隱藏]
SORRY, 應該是這個了

附件

hijackthis.log (11.12 KB)

2013-4-26 10:08 PM, 下載次數: 78

TOP HOME

我delta-search問題仲有係度,電腦仲係好慢


實用相關搜尋: 電腦

TOP HOME

引用:
原帖由 todark52 於 2013-4-26 10:34 PM 發表
我delta-search問題仲有係度,電腦仲係好慢
下載 OTL.exe於桌面。
雙按OTL.exe > 按Run Scan > 完成後請將OTL掃瞄報告(OTL.txt)貼上
(OTL掃瞄需時較長,請耐心等候)



實用相關搜尋: 電腦

TOP HOME

麻煩晒



附件

OTL.Txt (132.41 KB)

2013-4-27 10:21 AM, 下載次數: 44

Extras.Txt (72.07 KB)

2013-4-27 10:21 AM, 下載次數: 21

TOP HOME

1. 雙按OTL.exe > 將下列檔案copy & paste 到Custom Scans/Fixes框架內 > 按左上角[Run Fix]。成功fixed (刪除)會有通知(Fix complete! Click OK to open the fix log.) >按OK > 重啟電腦。
請將新1份fixed log貼上。
引用:

:OTL

IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE:64bit: - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKLM\..\SearchScopes\{01bd49d7-c76b-4310-8beb-14d7e5f322c6}: "URL" = http://search.easylifeapp.com/?q={searchTerms}&pid=34&src=ie2&r=2013/03/07&hid=2435719840&lg=EN&cc=HK
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www1.delta-search.com/?affID=119816&babsrc=HP_ss&mntrId=D460C2461928CCEC
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default Download Directory = C:\Users\User\Desktop
IE - HKCU\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
IE - HKCU\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7ADSA_en

O2:64bit: - BHO: (Complitly) - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - C:\Users\User\AppData\Roaming\Complitly\64\Complitly64.dll (SimplyGen)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll File not found
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O18:64bit: - Protocol\Handler\livecall - No CLSID value found
O18:64bit: - Protocol\Handler\msnim - No CLSID value found
O18:64bit: - Protocol\Handler\skype4com - No CLSID value found
O18:64bit: - Protocol\Handler\skype-ie-addon-data - No CLSID value found
O18:64bit: - Protocol\Handler\wlmailhtml - No CLSID value found
O18:64bit: - Protocol\Handler\wlpg - No CLSID value found

:Commands
[emptytemp]
[Reboot]
2. 移除Firefox (不要保留舊設定) > 重啟電腦 > 重新安裝Firefox。



實用相關搜尋: Software Microsoft google 電腦

TOP HOME

附件

04272013_201650.log (10.59 KB)

2013-4-27 08:49 PM, 下載次數: 26

TOP HOME

引用:
原帖由 todark52 於 2013-4-27 08:49 PM 發表
THIS?
1. 開始 > 系統工具 > 工作排程 >....刪除所有排程。
2. IE > 工具 > 管理附加元件 > 工具列與延伸模組 / 搜尋提供者 > 將所有可疑元件(包括delta search...等等)停止/刪除。
3. 移除Firefox (不要保留舊設定) > 重啟電腦 > 重新安裝Firefox。



實用相關搜尋: 電腦

TOP HOME

我無安裝Firefox哦


熱門搜尋: art jamming

TOP HOME

引用:
原帖由 todark52 於 2013-4-27 10:58 PM 發表
我無安裝Firefox哦
你的第1份Hijackthis報告顯示用Google Chrome,而最後的OTL報告顯示系統有裝左Firefox。

Anyway, 你移除Firefox / Chrome > 重啟電腦 > 重大新安裝 Firefox / Chrome,問題應該可以順利解決。




TOP HOME

唔該晒,已經正常返了


熱門搜尋: diet 糖尿病 成因 催眠 中醫師 糖尿病 飲食 指南

TOP HOME

[隱藏]
引用:
原帖由 todark52 於 2013-4-28 07:06 PM 發表
唔該晒,已經正常返了
Good 系統正常番就好la。
請將[求助]主題改為[已解決]。



熱門搜尋: 駕駛 學院

TOP HOME

伸延閱讀
 提示:支持鍵盤翻頁 ←左 右→ 發新話題發佈投票

重要聲明:本討論區是以即時上載留言的方式運作,Uwants.com討論區對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,讀者及用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,讀者及用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。 由於本討論區受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者及用戶發現有留言出現問題,請聯絡我們。Uwants.com討論區有權刪除任何留言及拒絕任何人士上載留言 (刪除前或不會作事先警告及通知 ),同時亦有不刪除留言的權利,如有任何爭議,管理員擁有最終的詮釋權。用戶切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。


Copyright © 2003- Uwants.com All Right Reserved.
版權所有,不得轉載。

10.0.0.15