瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】http://www.00c.cn/与http://kk0055.com这两个恶意网站的解决方法

1   1  /  1  页   跳转

【求助】http://www.00c.cn/与http://kk0055.com这两个恶意网站的解决方法

【求助】http://www.00c.cn/与http://kk0055.com这两个恶意网站的解决方法

这两个网站真的很可恶!!!总是定时自动打开,太烦人了!!!
而且上面都带病毒,好像瑞星都不好对付。现在不知怎麽办,各位高手们
帮个忙啦!!!感激不尽啊!!!
最后编辑2005-07-01 23:38:41
分享到:
gototop
 

标题:菜鸟求救!

各位大虾:

感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 上网助手IE修复专家 生成

操作系统: Windows XP
IE版本号: 6.0.2600.0000

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:


下列条目被IE修复专家判断为有风险:

1.O01 - 域名解析文件(HOSTS) - 127.0.0.1 http://kk0055.com/,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 http://kk0055.com/
安全等级:有风险


下列条目被IE修复专家判断为未知:

2.R00 - IE首页 - http://www.00c.cn,,
内容:http://www.00c.cn
安全等级:未知

3.R00 - IE首页 - http://www.00c.cn,,
内容:http://www.00c.cn
安全等级:未知

4.O03 - IE第三方工具条 - KuroBar,,
CLSID:{37DE7A73-1E01-47d6-BB9B-99BEDB7A22E2}
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\KuroM7\KuroBar.dll
安全等级:未知

5.O03 - IE第三方工具条 - 完美网译通,完美网译通,
CLSID:{F43BD772-ABDD-43b7-A96A-3E9E61946EC0}
相关文件:C:\WINDOWS\WORLD2\TOOLBAR\hmtoolbar.dll
安全等级:未知

6.O04 - 自动运行项(Run) - 一款内存整理工具。,,
相关文件:(文件不存在)(隐藏)(系统)F:\我的下载\RClean.exe
内容:F:\我的下载\RClean.exe
安全等级:未知

7.O04 - 自动运行项(Run) - 一款影音编码解码器软件。,,
相关文件:C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe /S /opti
内容:"C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
安全等级:未知

8.O04 - 自动运行项(Run) - 疑为恶意程序或病毒。,,
相关文件:C:\WINDOWS\system32\win32.exe
内容:C:\WINDOWS\System32\win32.exe
安全等级:未知

9.O04 - 自动运行项(Run) - 疑为恶意程序或病毒。,,
相关文件:C:\$NtUninstallQ5926809$\3721.bat
内容:C:\$NtUninstallQ5926809$\3721.BAT
安全等级:未知

10.O08 - IE右键菜单 - Kuro搜索mp3,,
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\KuroM7\KuroBar.dll/MENUSEARCH.HTM
安全等级:未知

11.O08 - IE右键菜单 - 使用Kugoo下载,,
相关文件:F:\Program Files\KuGoo2\KugooDownX.htm
安全等级:未知

12.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:D:\QQ2005贺岁版珊瑚虫去广告显IP版\AddPanel.htm
安全等级:未知

13.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:D:\QQ2005贺岁版珊瑚虫去广告显IP版\AddEmotion.htm
安全等级:未知

14.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:D:\QQ2005贺岁版珊瑚虫去广告显IP版\SendMMS.htm
安全等级:未知

15.O09 - IE工具栏按钮 - 浩方对战平台,浩方对战平台,
相关文件:D:\hfgame\浩方对战平台\GameClient.exe
安全等级:未知

16.O09 - IE菜单项和工具栏按钮 - &NetAnts,&NetAnts,
相关文件:C:\Program Files\NetAnts\NetAnts.exe
安全等级:未知

17.O09 - IE工具栏按钮 - 信息检索,信息检索,
相关文件:C:\Program Files\Microsoft Office\OFFICE11\REFIEBAR.DLL
安全等级:未知

18.O09 - IE菜单项和工具栏按钮 - 腾讯QQ,,
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\Tencent\qq\QQ.EXE
安全等级:未知

19.O09 - IE工具栏按钮 - O09 - IE工具栏按钮,,
安全等级:未知

20.O09 - IE菜单项和工具栏按钮 - 易趣购物,,
网页路径:http://adfarm.mediaplex.com/ad/ck/4080-23171-9517-219?cn=song;icon;hp&mpro=http://www.ebay.com.cn
安全等级:未知

21.O09 - IE菜单项和工具栏按钮 - Messenger,Messenger,
相关文件:C:\Program Files\Messenger\msmsgs.exe
安全等级:未知

22.O16 - 下载的ActiveX插件 - PresenceControl,,
网页路径:http://henan.catv.net/download/presencecontrol.cab
安全等级:未知

23.O16 - 下载的ActiveX插件 - {11111111-1111-1111-1111-111111111123},,
网页路径:ms-its:mhtml:file://c:\yun.mht!http://boysa.w106.7888.net/2//helpyou.CHM::/muma.exe
安全等级:未知

24.O16 - 下载的ActiveX插件 - Shockwave ActiveX Control,,
CLSID:{166B1BCA-3F9C-11CF-8075-444553540000}
相关文件:C:\WINDOWS\system32\Macromed\Shockwave 10\Download.dll
网页路径:http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
安全等级:未知

25.O16 - 下载的ActiveX插件 - RdxIE,RdxIE,
CLSID:{56336BCB-3D8A-11D6-A00B-0050DA18DE71}
相关文件:C:\WINDOWS\Downloaded Program Files\RdxIE.dll
网页路径:http://software-dl.real.com/2324a8dab41da4c80e05/netzip/RdxIE601_cn.cab
安全等级:未知

26.O16 - 下载的ActiveX插件 - loader2,loader2,
CLSID:{9E1089BC-1AE8-4685-8D77-6721E5C318A8}
相关文件:C:\WINDOWS\system32\comload.dll
网页路径:http://217.73.66.1/del/loader.cab
安全等级:未知

27.O16 - 下载的ActiveX插件 - PlayerPlugin,,
CLSID:{AE9CC548-B709-4820-9677-2A254AA9797F}
网页路径:http://www.valr.net.cn/player/OsoonPlugin.cab
安全等级:未知

28.O16 - 下载的ActiveX插件 - CertInstall Control,CertInstall Control,
CLSID:{CF85459D-DFA7-4028-A065-3C6D1356DCC8}
相关文件:C:\WINDOWS\Downloaded Program Files\CertInstall.ocx
网页路径:http://gd.chinavnet.com/CertInstall.cab
安全等级:未知

29.O29 - .TXT文件关联 - regedit.exe,regedit.exe,
相关文件:C:\WINDOWS\regedit.exe "%1"
内容:regedit.exe "%1"
安全等级:未知

这就是扫描报告,真急死我了

gototop
 

补充一下:这个网站会锁定注册表
gototop
 

需要修复的项目比较多,请下载并使用HijackThis1.99.1扫描log贴上来,方便大家分析。

有关操作方法可参考:
【推荐】反浏览器劫持的一些常用操作
http://forum.ikaka.com/topic.asp?board=67&artid=6490491
gototop
 

C:\WINDOWS\system32\win32.exe
C:\$NtUninstallQ5926809$\3721.bat
安全模式下删了这两个文件
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT