[size=12px]05、06、07项,一般来说正常的日志中是不会有的,如果出现的话,直接修复即可(除非是您自己设置)
O8项指IE的右键菜单中的新增项目。大多数为中文显示,一般来说不用修复也问题不大。
O9项是指额外新增的单个工具栏按钮和IE“工具”菜单项目。大多数为中文显示,一般来说即使不修复问题也不大。如果要去除的话,建议先从IE的自定义工具栏中删除,然后再进行修复
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
IE工具栏上的“显示相关站点”按钮
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
IE“工具”菜单中的“显示相关站点”项。
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
工具栏上的Messenger按钮
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
IE“工具”菜单中的“Windows Messenger”项
O10 - Unknown file in Winsock LSP: c:\windows\system32\kvwsp.dll
江民KV2005杀毒软件的Winsock水平监控文件
O10 - Unknown file in Winsock LSP: C:\WINDOWS\System32\TcpIpDog0.dll
网络信息过滤器dr.com 宽带客户端的相关文件
如果出现010项,不论是否正常,都建议不要草率修复(而且hijackthis无法修复此项,并可能会引起无法上网)O11 - Options group: [!CNS] 网络实名
IE的高级选项中中的网络实名
O11 - Options group: [!IESearch] !IESearch
IE的高级选项中中的百度搜索
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
Acrobat软件的IE插件
O12 - Plugin for .PDF: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
Acrobat软件的IE插件
013项,一般来说,只要存在就意味着出现问题——修复
O14 - IERESET.INF: START_PAGE_URL=(此处的网址如果是你熟悉的,则是安全的)
016项主要根据后面对应的网址判断O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://202.206.208.50/swflash.cab FLASH动画插件
O16 - DPF: {DA984A6D-508E-11D6-AA49-0050FF3C628D} (Ravonline) -
http://download.rising.com.cn/ravkill/rsonline.cab
瑞星在线查毒
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://
software-dl.real.com/03916bcf58bd31468923/netzip/RdxIE601_cn.cab
realplay的ActiveX对象
O16 - DPF: {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} (AxInputControl Class) - https://
mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
工商银行网上个人银行的ActiveX对象
O16 - DPF: {BC207F7D-3E63-4ACA-99B5-FB5F8428200C} - http://
bar.baidu.com/update/IESearch.cab
百度搜索
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://
messenger.msn.com/download/msnmessengersetupdownloader.cab
MSN插件
O16 - DPF: {0CA54D3F-CEAE-48AF-9A2B-31909CB9515D} (Edit Class) -
https://www.sz1.cmbchina.com/download/CMBEdit.cab
招商银行插件
O17 - HKLM\System\CCS\Services\Tcpip\..\{A0F3049B-56EC-4B0B-8E1D-39BF8A8ADCF2}: NameServer = xxx.xxx.xxx.xxx
可以利用网上提供的ip地址查询,看看本项后面的ip和您是否一个地区,如果是,则是安全的018项大都出现于二次扫描时,这是hj的一个小bug,可放心,但如果初次扫描就出现。就要小心了O20 - AppInit_DLLs:
apihookdll.dll 木马克星的钩子
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\
igfxsrvc.dllINTEL板载显卡驱动
O20 - AppInit_DLLs:
LgNotify.dllINTEL无线网卡程序
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\
NavLogon.dllNorton杀软的模块
023项是软件加载的服务,hijackthis对此项的修复效果不好,我们可以通过手动来禁止服务项的加载
开始→控制面板→性能和维护→管理工具→服务→查找“服务名”→右击→属性→启动类型→禁止→应用→停止→确定。 O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
ati显卡增强工具,用于管理ati hotkey特性
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
ati显卡驱动的相关进程
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - h:\program files\rising\rfw\rfwsrv.exe
瑞星防火墙
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - H:\RISING\RAV\CCENTER.EXE
瑞星信息中心
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - H:\RISING\RAV\Ravmond.exe
瑞星实时病毒监控
O23 - Service: Gear Security Service (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
gearcd/dvd烧录软件
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
apple的itunes软件p2p点对点下载工具
O23 - Service: kavsvc - Kaspersky Lab - d:\Kaspersky Anti-Virus Personal\kavsvc.exe
卡巴斯基杀毒软件
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
nvidia显卡相关程序
O23 - NT 服务: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
macrovision safecast反复制保护软件。该进程是一些软件为了保护其产品不被盗版而安装的
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\System32\UAService7.exe
securom 7光盘盾(游戏里带有的保护)
O23 - Service: P4P Service - Sohu.com Inc. - C:\Program Files\P4P\p2psvr.exe
搜狗搜索
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
安装程序制作软件installshield的程序。
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
analog devices声卡驱动程序。
仓促之间,一定有不少遗漏,暂时先列这么多,以后再慢慢添加,以欢迎其他朋友补充……
对于笔记本电脑,会自带不少管理优化软件,项目会更多一些……