瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助,老弹出页面
在学习中成长 - 2006-9-5 16:00:00
标题:菜鸟求救!

各位大虾:

感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 雅虎助手IE修复专家 生成

操作系统: Windows XP
IE版本号: 6.0.2900.2180

===============================================================

1.使用搜索引擎时弹出广告页
2.搜索页被篡改
3.地址栏输入网址时被转到恶意网站


===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:

1.O11 - IE高级操作 - CDNCLIENT (中文上网),Sun,
安全等级:危险


下列条目被IE修复专家判断为有风险:


下列条目被IE修复专家判断为未知:

2.R00 - IE首页 - http://www.szhenp.com,,
内容:http://www.szhenp.com
安全等级:未知

3.R03 - 搜索挂接 - bho,深圳世强软件开发部,
CLSID:{ED8DFC5C-10EF-45AB-9DC2-0639AFF5A270}
相关文件:C:\Program Files\Common Files\Wnwb\wnwbio.dll
内容:update
安全等级:未知

4.O02 - 浏览器辅助对象(BHO) - dddmont,DuDu.com,
CLSID:{00018593-C6BD-46F7-9349-DBA1AA674C90}
相关文件:C:\Program Files\DuDu\Speed\dddiemon.dll
安全等级:未知

5.O02 - 浏览器辅助对象(BHO) - MyIEHelper,,
CLSID:{16B770A0-0E87-4278-B748-2460D64A8386}
相关文件:(文件不存在)(隐藏)(系统)C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper_5048.dll
安全等级:未知

6.O02 - 浏览器辅助对象(BHO) - CdnForIE,CNNIC,
CLSID:{5C3853CF-C7E0-4946-B3FA-1ABDB6F48108}
相关文件:C:\Program Files\CNNIC\Cdn\cdnforie.dll
安全等级:未知

7.O02 - 浏览器辅助对象(BHO) - JMX.JmxCenter,广州盛行网络有限公司,
CLSID:{63859236-76BF-493C-A587-DF479EBA2D4B}
相关文件:C:\WINDOWS\system32\EJMX.dll
安全等级:未知

8.O02 - 浏览器辅助对象(BHO) - Vision,,
CLSID:{6671A431-5C3D-463d-A7CF-5587F9B7E191}
相关文件:C:\Program Files\MMSAssist\Mmsass~1.dll
安全等级:未知

9.O02 - 浏览器辅助对象(BHO) - stdup,MStdup Co Ltd.,
CLSID:{6A512BF7-EC78-4e8d-9841-6C02E8FA9838}
相关文件:C:\WINDOWS\system32\stdup.dll
安全等级:未知

10.O02 - 浏览器辅助对象(BHO) - BandIE,Baidu.com, Inc.,
CLSID:{77FEF28E-EB96-44FF-B511-3185DEA48697}
相关文件:C:\Program Files\Baidu\bar\BaiduBar.dll
安全等级:未知

11.O02 - 浏览器辅助对象(BHO) - isObject,Shanghai Henbang Technology Co., Ltd,
CLSID:{BE0B5843-553A-48C2-9A42-258A1D791AFC}
相关文件:C:\Program Files\pcast\hbcast.dll
安全等级:未知

12.O02 - 浏览器辅助对象(BHO) - bho,深圳世强软件开发部,
CLSID:{ED8DFC5C-10EF-45AB-9DC2-0639AFF5A270}
相关文件:C:\Program Files\Common Files\Wnwb\wnwbio.dll
安全等级:未知

13.O03 - IE第三方工具条 - 无效的CLSID : {B580CF65-E151-49C3-B73F-70B13FCA8E86},,
安全等级:未知

14.O04 - 自动运行项(Run) - 瑞星防火墙程序,抵御黑客攻击。,Beijing Rising Technology Co., Ltd.,
相关文件:C:\Program Files\Rising\Rfw\rfwmain.exe -Startup
内容:"C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
安全等级:未知

15.O04 - 自动运行项(Run) - RichMedia,Shanghai Henbang Technology Co., Ltd,
相关文件:C:\Program Files\pcast\hbcast.dll
内容:C:\WINDOWS\system32\Rundll32.exe  "C:\PROGRA~1\pcast\hbcast.dll",WaitWindows
安全等级:未知

16.O04 - 自动运行项(Policies\Run) - DTService,,
相关文件:C:\WINDOWS\system32\soundmix.dll
内容:rundll32.exe C:\WINDOWS\system32\soundmix.dll,Load
安全等级:未知

17.O09 - IE菜单项和工具栏按钮 - 中文上网,CNNIC,
相关文件:C:\Program Files\CNNIC\Cdn\cdnforie.dll
安全等级:未知

18.O09 - IE菜单项 - 彩E精灵设置,,
相关文件:C:\Program Files\MMSAssist\Mmsass~1.dll
安全等级:未知

19.O16 - 下载的ActiveX插件 - _{0CA54D3F-CEAE-48AF-9A2B-31909CB9515D},,
网页路径:https://www.sz1.cmbchina.com/download/CMBEdit.cab
安全等级:未知

20.O16 - 下载的ActiveX插件 - _{68B1C2FF-CF42-45F9-ADAC-9710F28C965D},,
网页路径:http://203.171.230.194/cacb/DVSHORT.cn.CAB
安全等级:未知

21.O16 - 下载的ActiveX插件 - _{D27CDB6E-AE6D-11CF-96B8-444553540000},,
网页路径:http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
安全等级:未知

22.O16 - 下载的ActiveX插件 - _{E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153},,
网页路径:http://download.rising.com.cn/register/pcver/autoupgradepad/pcver2006new/OL2006.cab
安全等级:未知

23.O17 - 本机网络设置 NameServer - 202.96.128.166 202.96.134.133,,
内容:202.96.128.166 202.96.134.133
安全等级:未知

24.O21 - 自启动项SSODL - Windows Webwork Theme,MSWebwork Cop.,
CLSID:{4C611512-2C1D-44b2-A044-872AD2AD5A61}
相关文件:C:\WINDOWS\webwork\webwork.dll
内容:{4C611512-2C1D-44b2-A044-872AD2AD5A61}
安全等级:未知

25.O27 - 文件执行挂钩 - ShlExecHack,Beijing Rising Technology Co., Ltd.,
CLSID:{32CD708B-60A7-4C00-9377-D73EAA495F0F}
相关文件:C:\WINDOWS\system32\RavExt.dll
内容:Rising Execute File Exts hook
安全等级:未知


下列条目被IE修复专家判断为安全:

26.R00 - IE自定义搜索引擎 - http://seek.3721.com/srchcust.htm,,
内容:http://seek.3721.com/srchcust.htm
安全等级:安全

27.O02 - 浏览器辅助对象(BHO) - Yahoo!Photo,Yahoo! China,
CLSID:{33BBE430-0E42-4f12-B075-8D21ACB10DCB}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yphtb.dll
安全等级:安全

28.O02 - 浏览器辅助对象(BHO) - (反钓鱼专家),Yahoo.,
CLSID:{38928D50-8A48-44C2-945F-D2F23F771410}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yangling.dll
安全等级:安全

29.O02 - 浏览器辅助对象(BHO) - 雅虎助手,Yahoo!,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
安全等级:安全

30.O02 - 浏览器辅助对象(BHO) - DragSearch BHO,,
CLSID:{62EED7C6-9F02-42f9-B634-98E2899E147B}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\ydragsearch.dll
安全等级:安全

31.O02 - 浏览器辅助对象(BHO) - Google 工具条,Google Inc.,
CLSID:{AA58ED58-01DD-4d91-8333-CF10577473F7}
相关文件:c:\program files\Google\googletoolbar1.dll
安全等级:安全

32.O03 - IE第三方工具条 - 雅虎助手,Yahoo!,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
内容:雅虎助手
安全等级:安全

33.O04 - 自动运行项(Run) - 3721 网络实名,北京三七二一科技有限公司,
相关文件:C:\WINDOWS\Downloaded Program Files\CnsMin.dll
内容:Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32
安全等级:安全

34.O04 - 自动运行项(Run) - Windows多种输入技术的支持程序,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ctfmon.exe
内容:C:\WINDOWS\system32\ctfmon.exe
安全等级:安全

35.O09 - IE工具栏按钮 - Yahoo 1G电邮,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail
安全等级:安全

36.O09 - IE工具栏按钮 - 寻宝乐趣多,淘宝网,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao
安全等级:安全

37.O09 - IE工具栏按钮 - 雅虎助手,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist
安全等级:安全

38.O09 - IE工具栏按钮 - 情景聊天,,
网页路径:http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/
安全等级:安全

39.O09 - IE菜单项 - 修复浏览器,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair
安全等级:安全

40.O09 - IE菜单项 - 清理上网记录,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean
安全等级:安全

41.O11 - IE高级操作 - !CNS (网络实名),,
安全等级:安全

42.O15 - 限制网站 - *.008k.com... 等 1020 项相似内容,,
网页路径:*.008k.com
安全等级:安全

43.O18 - 网络协议过滤器 - OFFICE 相关,Microsoft Corporation,
CLSID:{807553E5-5146-11D5-A672-00B0D022E945}
相关文件:C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
安全等级:安全

44.O18 - 网络协议处理器 - OFFICE 相关,Microsoft Corporation,
CLSID:{32505114-5902-49B2-880A-1F7738E5A384}
相关文件:C:\Program Files\Common Files\Microsoft Shared\Web Components\11\OWC11.DLL
安全等级:安全

45.O27 - 文件执行挂钩 - 网络实名,北京三七二一科技有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全

46.O28 - IE阻止的Cookies(IE6) - ad08.focalink.... 等 98 项相似内容,,
安全等级:安全

47.O31 - 浏览栏区对象 - 雅虎订阅(&Y),Yahoo! China,
CLSID:{19CE93DE-8334-42C6-B2CA-BFE3DF5196A3}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yrss.dll
安全等级:安全

48.O31 - 浏览栏区对象 - Shell Search Band,Microsoft Corporation,
CLSID:{21569614-B795-46B1-85F4-E737A8DC09AD}
相关文件:C:\WINDOWS\system32\browseui.dll
安全等级:安全

49.O31 - 浏览栏区对象 - File Search Explorer Band,Microsoft Corporation,
CLSID:{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}
相关文件:C:\WINDOWS\system32\shell32.dll
安全等级:安全

50.O31 - 浏览栏区对象 - 收藏区,Microsoft Corporation,
CLSID:{EFA24E61-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全

51.O31 - 浏览栏区对象 - 历史信息,Microsoft Corporation,
CLSID:{EFA24E62-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全

52.O36 - Winlogon通知包管理器 - 诺顿杀毒WinLogon包管理器,Symantec Corporation,
相关文件:C:\WINDOWS\system32\NavLogon.dll
安全等级:安全


1
查看完整版本: 求助,老弹出页面