兔子里IE修复检测到的 但是一删就重起了 再上好多东西打不开 只有把兔子清除的(就是以下程序)还原才恢复正常。。。。不知道怎么回事
在硬盘中找到以下可疑程序:
C:\WINDOWS\WINLOGON.EXE
C:\WINDOWS\EXPLORER.COM
C:\WINDOWS\system32\RUNDLL32.COM
C:\WINDOWS\system32\MSCONFIG.COM
C:\WINDOWS\system32\REGEDIT.COM
c:\windows\1.com
c:\windows\exeroute.exe
c:\windows\finder.com
c:\program files\internet explorer\iexplore.com
c:\program files\common files\iexplore.pif
发现已安装以下软件:
159 定向搜索,已安装
以下是SecAnalyst扫描的结果:
#T0 SecAnalyst 分析报告 版本:0, 3, 2, 42
#操作系统 : Microsoft Windows XP Professional Service Pack 2 (Build 2600) (CHS)
#系统目录 : C:\WINDOWS\system32
#浏览器 : Internet Explorer 6.0.2900.2180
#生成时间 : 2006-8-16 9:52:42
#T2 请把报告贴到安全救援中心bbs.s-sos.net,我们的专家会为你做出诊断,另外,报告中的安全风险值仅仅表示可疑程度。
#Q1 (请在此输入你的电脑遇到的问题和异常情况..)
#O4 危险 自启动:[hkml\software\microsoft\windows\currentversion\run\Torjan Program]-C:\WINDOWS\WINLOGON.EXE
#O4 警告 自启动:[hkml\software\microsoft\windows\currentversion\run\SoundMan]-SOUNDMAN.EXE
#O4 警告 自启动:[hkml\software\microsoft\windows\currentversion\shell extensions\approved\Shell Extensions for RealOne Player]-c:\program files\real\realplayer\rpshell.dll
#O4 警告 自启动:[hkml\software\microsoft\windows\currentversion\shell extensions\approved\RISING]-c:\windows\system32\ravext.dll
#O4 警告 自启动:[hkcu\software\microsoft\windows\currentversion\run\bgswitch]-C:\WINDOWS\system32\bgswitch.exe
#O4 警告 自启动:[hkml\software\microsoft\windows\currentversion\run\BigDogPath]-C:\WINDOWS\VM_STI.EXE Vimicro USB PC Camera (ZC0301PL)
#O4 低风险 自启动:[hkml\software\microsoft\windows\currentversion\shell extensions\approved\WinRAR shell extension]-c:\program files\winrar\rarext.dll
#O4 低风险 自启动:[c:\documents and settings\administrator\「开始」菜单\程序\启动]-新浪UC.lnk [file not found]
#O4 低风险 自启动:[c:\documents and settings\administrator\「开始」菜单\程序\启动]-腾讯QQ.lnk [file not found]
#O4 低风险 自启动:[c:\documents and settings\all users\「开始」菜单\程序\启动]-Microsoft Office.lnk [file not found]
#O4 低风险 自启动:[hkml\software\microsoft\windows\currentversion\shell extensions\approved\Display Panning CPL Extension]-deskpan.dll [file not found]
#O4 低风险 自启动:[hkml\software\microsoft\windows\currentversion\run\Systems32]-C:\WINDOWS\WinServer.exe [file not found]
#R0 警告 Homepage: http://www.baidu.com/ - HKCU\Software\Microsoft\Internet Explorer\Main, Start Page
#O2 警告 BHO: {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} - D:\电脑安全\超级兔子管理软件\MagicSet\haokanbar.dll
#O2 警告 BHO: {889D2FEB-5411-4565-8998-1DD2C5261283} - C:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_002.dll
#O2 警告 BHO: {54EBD53A-9BC1-480B-966A-843A333CA162} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
#O2 低风险 BHO: {4E83D567-4697-4F7B-B1F0-A513B01DB89A} - c:\PROGRA~1\chinanet\VNETTR~1.DLL
#O3 警告 Toolbar: {43869BB3-22FD-4F15-9B46-238106BA2F4E} - 超级兔子上网精灵 - D:\电脑安全\超级兔子管理软件\MagicSet\haokanbar.dll
#M0 警告 DLL:D:\电脑安全\超级兔子管理软件\MagicSet\haokanbar.dll
#M0 警告 DLL:C:\WINDOWS\system32\RavExt.dll
#M0 警告 DLL:C:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_002.dll
#M0 警告 DLL:C:\WINDOWS\system32\UxTheme.dll
#M0 警告 DLL:C:\Program Files\Tencent\QQ\QQIEHelper.dll
#M0 低风险 DLL:C:\Program Files\WinRAR\rarext.dll
#M0 低风险 DLL:C:\Program Files\Rising\Rav\RavScrCh.dll
#M0 低风险 DLL:c:\PROGRA~1\chinanet\VNETTR~1.DLL
#M0 低风险 DLL:C:\Program Files\Rising\Rav\RSCOMMON.DLL
#M0 低风险 DLL:c:\PROGRA~1\chinanet\Communicate.dll
#M0 低风险 DLL:C:\PROGRA~1\ChinaNet\CLIENT~1.DLL
#P0 危险 进程:c:\windows\winlogon.exe
#P0 危险 进程:d:\电脑安全\超级兔子管理软件\magicset\magicset.exe
#S0 危险 NT 服务: RsRavMon - 启动方式: 自动 - 当前状态: 已停止 - "C:\Program Files\Rising\Rav\Ravmond.exe"
#S0 警告 NT 服务: RsCCenter - 启动方式: 自动 - 当前状态: 已停止 - "C:\Program Files\Rising\Rav\CCenter.exe"
#F0 危险 文件关联: .exe - C:\WINDOWS\ExERoute.exe "%1" %*
#F0 危险 文件关联: .html - "C:\Program Files\Internet Explorer\iexplore.com" -nohome
#F0 危险 文件关联: .htm - "C:\Program Files\Internet Explorer\iexplore.com" -nohome
您的电脑整体安全风险为高(145分),可能已经被破坏,请尽快处理!
应该怎么处理。。。。OTZ