建议下个垃圾软件清理大师清理一下,若还不干净,则用HIJACKTHIS扫描一遍,察看BHO项目,看是否有绑架浏览器的AD
HIJACKTHIS扫描后会生成日志,例如
---------------------------------------------------
HijackThis_zww汉化版扫描日志 V1.99.1
保存于 03:42:19 上午, 日期 2006-7-3
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\conime.exe
C:\Documents and Settings\admin\桌面\HijackThis.exe
O2 - BHO: CdnForIE Class - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll
O2 - BHO: AlxTBK - {832C0563-0820-4fef-83D8-418261DBC233} - C:\WINDOWS\system32\popkiller.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: Letscool System Helper - {F0C15012-7DBD-4068-95A2-0A82DB03AC35} - C:\WINDOWS\system32\CoolBho.dll
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [ldkrun] C:\Program Files\Fantasy\nzLandskcli\ldkrun.exe
O4 - 启动项HKLM\\Run: [CdnCtr] C:\Program Files\CNNIC\Cdn\cdnup.exe
O4 - 启动项HKLM\\Run: [MicrosoftRedirectionProgram] C:\WINDOWS\svchost.exe
................
-------------------------------------------------
中BHO项的第一条就中文域名CINNC绑架了,也就是说一启动浏览器,CINNC的广告也跟着启动了....删除它
[ 本帖最后由 eblise 于 2006-7-23 01:17 编辑 ]