| 
				  
 以上各位大大的方法我都試過了,不過首頁依然被綁...只剩hijack this 我不敢刪.我用hijack this把日志記錄下來,如果各位大大有興趣,再拜託指點一下該刪哪個.
 其中公司名稱我用AAAAA來替代.
 謝謝各位.
 =======================
 HijackThis@Qoo的掃描日志   V1.97.7
 Scan saved at 下午 02:24:45, on 2005/6/1
 Platform: Windows 2000 SP4 (WinNT 5.00.2195)
 MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
 Running processes:
 C:\WINNT\System32\smss.exe
 C:\WINNT\system32\winlogon.exe
 C:\WINNT\system32\services.exe
 C:\WINNT\system32\lsass.exe
 C:\WINNT\system32\svchost.exe
 C:\WINNT\system32\spoolsv.exe
 C:\WINNT\System32\svchost.exe
 C:\WINNT\system32\hidserv.exe
 C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
 C:\OfficeScan NT\ntrtscan.exe
 C:\OfficeScan NT\OfcPfwSvc.exe
 C:\WINNT\system32\regsvc.exe
 C:\WINNT\system32\MSTask.exe
 C:\WINNT\System32\snmp.exe
 C:\OfficeScan NT\tmlisten.exe
 C:\WINNT\System32\WBEM\WinMgmt.exe
 C:\WINNT\System32\mspmspsv.exe
 C:\WINNT\system32\svchost.exe
 C:\WINNT\Explorer.EXE
 C:\WINNT\TEMP\GJ491B.EXE
 C:\OfficeScan NT\pccntmon.exe
 C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
 C:\WINNT\system32\rundll32.exe
 C:\WINNT\system32\ctfmon.exe
 C:\OfficeScan NT\Pop3Trap.exe
 C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
 C:\Program Files\WinRAR\WinRAR.exe
 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.359\HijackThis.exe
 
 O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
 O2 - BHO: (no name) - {9569B1C8-35C7-4AF6-BA51-90A78BC3A30E} - C:\WINNT\system32\kcip.dll
 O3 - Toolbar: ????? - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
 (以下見下一篇)
 |