查看單個文章
舊 2006-04-13, 05:06 PM   #2 (permalink)
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

【求助】有個www.94lm.com的網頁是什麼東西?
Q:
我開搜狐網站,有個www.94lm.com的網頁不停跳出,直到機器記憶體塞滿!!!
開啟其他網站無此現象!!!已用最新瑞星(18.21)掃過,沒有找到任何病毒!!!
此問題怎麼解決???


A:什麼時候出現這種情況的?
很有可能是CDN服務商修改了你訪問的網站的映射網頁的來源碼造成的,不是你的問題。
你可以在你訪問的經常跳出視窗的那幾個網頁檢視來源碼,看是否有那個彈出網頁的位址?
執行「cmd」,輸入「nslookup www.sohu.com」,看看Name:那一行寫著什麼?

參考這個
你開的搜狐網站,在跳網頁的那個頁面察看來源碼看有沒有www.94lm.com的字元

執行「cmd」,輸入「nslookup www.sohu.com」,沒看見Name。
顯示沒有發現www.sohu.com的錯誤。



Q:

沒法檢視來源碼,開啟www.sohu.com就要發狂!!
另外我的工作管理器怎麼會少了很多書籤和按鍵?

那顯示的都是什麼?



「開網頁,點右鍵——Ctrl+V。然後關所有網頁。」用了。結果是:
"http://www.w3c.org/TR/1999/REC-html401-19991224/loose.dtd">
<HTML><HEAD><TITLE>酷網圖鈴-鈴聲下載,彩信美女動畫,WAP,MP3,AMR,MMF,電影,視瀕</TITLE>
<META http-equiv=Content-Type content="text/html; charset=gb2312">
<STYLE type=text/css>
然還把flashget彈出來下載url:http://www.94lm.com/bang.html
沒法開啟www.sohu.com的原程式碼,惡意網頁彈出速度太快!!!

A:
開網頁,點右鍵——Ctrl+V。然後關所有網頁。
遇到這個問題的人很多,不是你的系統問題。
你用這個看看網頁程式碼察看器。
前面我的問題你還沒有回答,我已經問第三遍了!

可以看看這裡,
http://blog.csdn.net/cnet/archive/20...18/582681.aspx
我不太信。



Q:



http://blog.csdn.net/cnet/archive/20...18/582681.aspx
介紹的方法用了,失敗!!!
已看過源文件,沒找到有關www.94lm.com的訊息。

不是我的系統問題,我就放心了。
只是該問題產生的原因和解決的方案還是不知道
問題還是沒有解決啊!!





A:
偶的意思是要看彈出網頁的來源碼!^_^我是這樣理解的

工作中這項比較可疑。不知這個目錄下的程序是否是你安裝的什麼軟體。如果不是可先制作備份後再移除。看你電腦的問題是否解決。
E:\PROGRA~1\SYSTEM~1.0S\URLSTO~1.DLL] <N/A><N/A>
還有你電腦的文件關聯有多處錯誤。可能sreng修復。
.TXT Error. [NOTEPAD.EXE %1]
.REG Error. [NOTEPAD.EXE %1]
.SCR Error. [NOTEPAD.EXE %1]
.VBS Error. [NOTEPAD.EXE %1]
.JS Error. [NOTEPAD.EXE %1]
載一個IceSword1.12。用裡面的文件選項來檢視E碟。有沒有這個文件,如果有再把它移除。

順便幫你把日誌帖上來。
System Repair Engineer掃瞄報告
2006-04-05,19:38:32

System Repair Engineer 2.0.12.350 (2.0 RC 1)
Windows XP Professional Service Pack 2 - 管理權限用戶 - 完整功能

以下內容被選:
所有的啟動項目(包括註冊表、啟動檔案夾、服務等)
瀏覽器載入項
正在執行的工作(包括工作模組訊息)
文件關聯


啟動項目
註冊表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<NvCplDaemon><RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<Userinit><C:\WINDOWS\system32\userinit.exe,>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><>

==================================
啟動檔案夾
服務
[NVIDIA Display Driver Service / NVSvc]
<C:\WINDOWS\System32\nvsvc32.exe><NVIDIA Corporation>

==================================
瀏覽器載入項
[Shockwave Flash Object]
{D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\System32\Macromed\Flash\Flash8a.ocx, Macromedia, Inc.>

==================================
正在執行的工作
[PID: 440][\SystemRoot\System32\smss.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 516][\??\C:\WINDOWS\system32\csrss.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 544][\??\C:\WINDOWS\system32\winlogon.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 588][C:\WINDOWS\system32\services.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 600][C:\WINDOWS\system32\lsass.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 756][C:\WINDOWS\system32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 808][C:\WINDOWS\system32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 872][C:\WINDOWS\System32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 920][C:\WINDOWS\System32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 996][C:\WINDOWS\System32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 1292][C:\WINDOWS\Explorer.EXE] <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
[C:\WINDOWS\System32\nvcpl.dll] <NVIDIA Corporation><6.14.10.8421>
[C:\WINDOWS\system32\NVRSZHC.DLL] <NVIDIA Corporation><6.14.10.8421>
[C:\WINDOWS\System32\nvshell.dll] <N/A><N/A>
[PID: 1368][C:\WINDOWS\system32\spoolsv.exe] <Microsoft Corporation><5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)>
[PID: 1560][C:\WINDOWS\System32\Ctfmon.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 520][C:\WINDOWS\System32\nvsvc32.exe] <NVIDIA Corporation><6.14.10.8421>
[PID: 1724][C:\WINDOWS\System32\alg.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 360][E:\Program Files\Tencent\TT\TTraveler.exe] <深圳市騰訊電腦系統有限公司><2, 0, 15, 200>
[E:\Program Files\Tencent\TT\PersonalDesktop.dll] <深圳市騰訊電腦系統公司QQ工作小組><1, 0, 0, 4>
[C:\WINDOWS\System32\Macromed\Flash\Flash8a.ocx] <Macromedia, Inc.><8,0,24,0>
[C:\WINDOWS\System32\rmoc3260.dll] <RealNetworks, Inc.><6.0.9.2318>
[C:\WINDOWS\System32\PNCRT.dll] <Real Networks, Inc><6.0.0.0>
[C:\Program Files\Real\RealPlayer\rpplugins\embd3260.dll] <RealNetworks, Inc.><6.0.12.1483>
[C:\Program Files\Common Files\Real\Common\pngu3267.dll] <RealNetworks, Inc.><6.7.0.2712>
[C:\Program Files\Common Files\Real\Common\pnrs3260.dll] <RealNetworks, Inc.><6.0.9.4068>
[C:\Program Files\Common Files\Real\Common\objb3201.dll] <RealNetworks, Inc.><0.1.0.6391>
[C:\Program Files\Real\RealPlayer\rpplugins\rpcl3260.dll] <RealNetworks, Inc.><6.0.9.3112>
[C:\Program Files\Real\RealPlayer\rpplugins\rput3260.dll] <RealNetworks, Inc.><6.0.9.3088>
[C:\Program Files\Common Files\Real\Common\pnen3260.dll] <RealNetworks, Inc.><10.0.0.1007>
[C:\Program Files\Common Files\Real\Plugins\vsrlocal.dll] <RealNetworks, Inc.><10.1.0.906>
[C:\Program Files\Common Files\Real\Plugins\zipf3260.dll] <RealNetworks, Inc.><6.0.8.2550>
[C:\Program Files\Common Files\Real\Plugins\vidsite.dll] <RealNetworks, Inc.><10.0.0.979>
[C:\Program Files\Common Files\Real\Plugins\clntxres.dll] <RealNetworks, Inc.><10.0.0.3694>
[C:\Program Files\Real\RealPlayer\lang\cdplay_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\dbcomp_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\embed_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\gemctl_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\pngui_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\pdgenxfer_cn.dll] <N/A><N/A>
[C:\Program Files\Real\RealPlayer\lang\rjctl_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\rjeq_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\rjres_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\rjskin_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\rjviz_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\rjfade_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\rjdlg_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\rjmisc_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\rjprog_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\rpapp_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\rpclsvc_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\rpclutil_cn.dll] <RealNetworks, Inc.><6.0.12.299>
[C:\Program Files\Real\RealPlayer\lang\rpdemand_cn.dll] <RealNetworks, Inc.><6.0.12.299>
[C:\Program Files\Real\RealPlayer\lang\rpdsplyr_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\rpgutil_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\rpmnpane_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\rpplylst_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\rpwebctl_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\tcdinfo_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\tclsvc_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\tdwnmgr_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\tmp3_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\twave_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\teasdk_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\tearm_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\**edit_cn.dll] <RealNetworks, Inc.><6.0.12.298>
[C:\Program Files\Real\RealPlayer\lang\mydevices_cn.dll] <RealNetworks, Inc.><6.0.12.299>
[C:\Program Files\Common Files\Real\Plugins\memfsys.dll] <RealNetworks, Inc.><10.0.0.966>
[E:\PROGRA~1\SYSTEM~1.0S\URLSTO~1.DLL] <N/A><N/A>
[PID: 1164][E:\Program Files\Tencent\QQ\QQ.exe] <TENCENT><0, 0, 0, 0>
[E:\Program Files\Tencent\QQ\CoralAssist.DLL] <Coral Team><4.5.0 build 20060331>
[E:\Program Files\Tencent\QQ\CoralQQ.DLL] <Coral Team><4.5 Build 20060331>
[E:\Program Files\Tencent\QQ\IPSearcher.dll] <><1.0.0.3>
[E:\Program Files\Tencent\QQ\QQBaseClassInDll.dll] <><1, 0, 0, 1>
[E:\Program Files\Tencent\QQ\QQHelperDll.dll] <><1, 0, 0, 1>
[E:\Program Files\Tencent\QQ\BasicCtrlDll.dll] <Tencent><5, 0, 200, 14>
[E:\Program Files\Tencent\QQ\QQAPI.dll] <><1, 0, 0, 1>
[E:\Program Files\Tencent\QQ\LoginCtrl.dll] <><1, 0, 0, 1>
[E:\Program Files\Tencent\QQ\npkcntc.dll] <INCA Internet Co., Ltd.><2005, 9, 1, 1>
[E:\Program Files\Tencent\QQ\npkpdb.dll] <INCA Internet Co., Ltd.><2003, 10, 1, 1>
[E:\Program Files\Tencent\QQ\QQRes.dll] <tencent><1, 0, 0, 1>
[E:\Program Files\Tencent\QQ\QQMainFrame.dll] <N/A><N/A>
[E:\Program Files\Tencent\QQ\CQQApplication.dll] <N/A><N/A>
[E:\Program Files\Tencent\QQ\NewSkin.dll] <><1, 0, 0, 1>
[E:\Program Files\Tencent\QQ\HostingMgr.dll] <><1, 0, 0, 1>
[E:\Program Files\Tencent\QQ\CameraDll.dll] <><1, 0, 0, 1>
[E:\Program Files\Tencent\QQ\MailSummary.dll] <><1, 0, 0, 1>
[C:\WINDOWS\system32\msdmo.dll] <N/A><N/A>
[E:\Program Files\Tencent\QQ\QQGroupMng.dll] <><1, 0, 0, 1>
[E:\Program Files\Tencent\QQ\QQSysMsgMng.dll] <N/A><N/A>
[E:\Program Files\Tencent\QQ\UserDefinedHead.dll] <><1, 0, 0, 1>
[E:\Program Files\Tencent\QQ\QQPlugin.dll] <N/A><N/A>
[E:\Program Files\Tencent\QQ\QQConfigPlugin.dll] <><1, 0, 0, 1>
[E:\Program Files\Tencent\QQ\QRingMng.dll] <N/A><N/A>
[E:\Program Files\Tencent\QQ\QQAvatar.dll] <N/A><N/A>
[E:\Program Files\Tencent\QQ\FlashAvatarDll.dll] <><1, 4, 0, 1>
[E:\Program Files\Tencent\QQ\QQAllInOne.dll] <N/A><N/A>
[E:\Program Files\Tencent\QQ\SCCore.dll] <N/A><N/A>
[E:\Program Files\Tencent\QQ\LongConnection.dll] <tencent><5, 0, 201, 14>
[E:\Program Files\Tencent\QQ\CommercesMng.dll] <><1, 0, 0, 1>
[E:\Program Files\Tencent\QQ\PersonalDesktop.dll] <深圳市騰訊電腦系統公司QQ工作小組><1, 0, 0, 2>
[E:\Program Files\Tencent\QQ\QQAddr.dll] <深圳市騰訊電腦系統有限公司><5, 0, 101, 140>
[E:\Program Files\Tencent\QQ\QQSceneMng.dll] <N/A><N/A>
[E:\Program Files\Tencent\QQ\QQPhoneHelper.dll] <騰訊科技(深圳)有限公司><1, 1, 3, 50>
[PID: 1216][C:\DOCUME~1\ka\LOCALS~1\Temp\Rar$EX00.094\SREng.exe] <Smallfrogs Studio><2.0.12.350>

==================================
文件關聯
.TXT Error. [NOTEPAD.EXE %1]
.EXE OK. ["%1" %*]
.COM OK. ["%1" %*]
.PIF OK. ["%1" %*]
.REG Error. [NOTEPAD.EXE %1]
.BAT OK. ["%1" %*]
.SCR Error. [NOTEPAD.EXE %1]
.CHM OK. ["C:\WINDOWS\hh.exe" %1]
.HLP OK. [%SystemRoot%\system32\winhlp32.exe %1]
.INI OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.INF OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.VBS Error. [NOTEPAD.EXE %1]
.JS Error. [NOTEPAD.EXE %1]
.LNK OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
這個文件可能是隱藏的
E:\PROGRA~1\SYSTEM~1.0S\URLSTO~1.DLL

點——選項——資料夾選項——顯示所有文件。把"隱藏受保護的作業系統文件"前的勾去掉。
如有其他操作疑問請先看置頂公告的解決方法:【公告】病毒救援一般病毒/木馬解決方法索引

把這個文件壓縮後發給我。moonforest#163.com

然後下載執行本版的置頂貼【注意】 發帖前必看!病毒救援區版規--(附常用工具+查毒網站)裡面的Autoruns,點「file」——「find」,輸入「URLSTO~1.DLL」,確定。
如果沒有找到,你點「Options」——「Hide Microsoft Entries」,然後點「save」,把產生的文件內容貼上來。


q:
2006-04-05,21:18:54

System Repair Engineer 2.0.12.350 (2.0 RC 1)
Windows XP Professional Service Pack 2 - 管理權限用戶 - 完整功能

以下內容被選:
所有的啟動項目(包括註冊表、啟動檔案夾、服務等)
瀏覽器載入項
正在執行的工作(包括工作模組訊息)
文件關聯


啟動項目
註冊表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<load><>
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<run><>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<NvCplDaemon><RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<Userinit><C:\WINDOWS\system32\userinit.exe,>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><>

==================================
啟動檔案夾
服務
[NVIDIA Display Driver Service / NVSvc]
<C:\WINDOWS\System32\nvsvc32.exe><NVIDIA Corporation>

==================================
瀏覽器載入項
[Shockwave Flash Object]
{D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\System32\Macromed\Flash\Flash8a.ocx, Macromedia, Inc.>

==================================
正在執行的工作
[PID: 440][\SystemRoot\System32\smss.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 512][\??\C:\WINDOWS\system32\csrss.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 544][\??\C:\WINDOWS\system32\winlogon.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 596][C:\WINDOWS\system32\services.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 608][C:\WINDOWS\system32\lsass.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 760][C:\WINDOWS\system32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 816][C:\WINDOWS\system32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 880][C:\WINDOWS\System32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 928][C:\WINDOWS\System32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 1040][C:\WINDOWS\System32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 1336][C:\WINDOWS\system32\spoolsv.exe] <Microsoft Corporation><5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)>
[PID: 1068][C:\WINDOWS\System32\nvsvc32.exe] <NVIDIA Corporation><6.14.10.8421>
[PID: 1944][C:\WINDOWS\System32\alg.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 1108][C:\WINDOWS\Explorer.EXE] <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
[C:\WINDOWS\System32\nvcpl.dll] <NVIDIA Corporation><6.14.10.8421>
[C:\WINDOWS\system32\NVRSZHC.DLL] <NVIDIA Corporation><6.14.10.8421>
[C:\WINDOWS\System32\nvshell.dll] <N/A><N/A>
[PID: 1536][C:\WINDOWS\system32\ctfmon.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 160][E:\Program Files\Tencent\TT\TTraveler.exe] <深圳市騰訊電腦系統有限公司><2, 0, 15, 200>
[E:\Program Files\Tencent\TT\PersonalDesktop.dll] <深圳市騰訊電腦系統公司QQ工作小組><1, 0, 0, 4>
[C:\WINDOWS\System32\Macromed\Flash\Flash8a.ocx] <Macromedia, Inc.><8,0,24,0>
[C:\WINDOWS\system32\msdmo.dll] <N/A><N/A>
[PID: 1504][C:\DOCUME~1\ka\LOCALS~1\Temp\Rar$EX00.171\SREng.exe] <Smallfrogs Studio><2.0.12.350>

==================================
文件關聯
.TXT OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE OK. ["%1" %*]
.COM OK. ["%1" %*]
.PIF OK. ["%1" %*]
.REG OK. [regedit.exe "%1"]
.BAT OK. ["%1" %*]
.SCR OK. ["%1" /S]
.CHM OK. ["C:\WINDOWS\hh.exe" %1]
.HLP OK. [%SystemRoot%\system32\winhlp32.exe %1]
.INI OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.INF OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.VBS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK OK. [{00021401-0000-0000-C000-000000000046}]

==================================

我在百度搜了一下,有好多人都有這個問題.可就是沒有解決的辦法.暈啊

A:
現在看日誌正常了,問題解決了沒有 ?

q:
沒有.現在重新整理一下論壇就彈出一個.昨天進還不會彈出來的,今天重新整理一次彈一個



A:

看清我說的軟體,不要亂貼LOG。
我看可能是騰迅瀏覽器的插件的問題。
換個其他瀏覽器器比如Maxthon試試看。


你就執行註冊表,搜尋「www.94lm.com」 "huayou"等關鍵字。找到後移除。
大概是這段廣告程式碼引起的。不懂語法。幫忙分析下。
var c=0,u="",l=location.toString();

//if((/(\d{1,4})\.html/ig).exec(l)) c=RegExp.$1;
var n=l.indexOf("?");
if(n>0) u=l.substr(n+1).replace("#","");
else {
u="uid=178&luid=2&upa=&upb=&advno=index";
}
function su(){var r="http://www.wxku.com/";if(arguments.length>0){r+="fasong/fasong.asp?typeid="+arguments[0];if(arguments.length>1){r+="&sname="+arguments[1]} popAndGo(r+"&"+u)}else{ popAndGo(r+"?"+u)}}

function sufs(){

var i=0;
var l=0;
i=u.indexOf("sname=");
if (i>0) {
l=u.indexOf("&",(i+1));
u=u.substring(l+1);
}


var r="http://www.wxku.com/";if(arguments.length>0){r+="fasong/fasong.asp?typeid="+arguments[0];if(arguments.length>1){r+="&sname="+arguments[1]} popAndGo(r+"&"+u)}else{ popAndGo(r+"?"+u)}}


function popAndGo(popURL ) {
window.open(popURL, 'popUpWin', 'toolbar=no,location=no,directories=no,status=no,menub ar=no,scrollbar=no,resizable=no,copyhistory=yes,width=468,height=358,left=0, top=0,screenX=0,screenY=0');

return false;
}


可以比較確定的說,應該是CDN服務商修改了你訪問的網站的映射網頁的來源碼造成的,不是你的問題。
你可以在你訪問的經常跳出視窗的那兩個網頁檢視來源碼,看是否有那個彈出網頁的位址。
執行「cmd」,輸入「nslookup www.17173.com」,看看Name:那一行寫著什麼。



Q:
Name: poolct.1717.com

A:


看上面。看來源碼。


Q:
這個是我在百度搜到的請問要怎麼解決.他說了找到是什麼問題了,可沒說解決方法

這個htm文件的程式碼是:

<html> <meta http-equiv='Pragma' content='no-cache'> <meta http-equiv='Refresh' content='0;URL='> <script> window.open('http://www.94lm.com/hawa.html'); </script> <head> <title></title> </head> <body></body>
</html>
l>
tml>
ation='http://ivr.37112.com/18dx.html'+'?'+urlString; </script> <head> <title></title> </head> <body></body>
</html>

注意其中的'http://www.94lm.com/hawa.html',就是那個該死的彈出視窗

A:
我說是你看你訪問的頁面的來源碼裡面有沒有那個網站的位址?就是你說的經常訪問的17173和另外一個網站。
__________________
http://bbsimg.qianlong.com/upload/01/08/29/68/1082968_1136014649812.gif
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次