各位大虾:
感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 上网助手IE修复专家 生成
操作系统: Windows XP
IE版本号: 6.0.2800.1106
===============================================================
1.主页被锁定为恶意网站
2.浏览器或OE标题栏被修改
3.某些浏览器功能被禁用
4.其他现象
部分网站如榕树,天涯等打不开,INTEL选项中的主页修改也被禁用成灰色,开始菜单->运行->regedit->确定后也是失败,提示说注册编辑被管理员停用
如有时间烦请您将回复同时发送至我的email地址:stephen-wan@163.com,非常感谢!
===============================================================
以下是我的扫描报告正文:
*** 扫描项列表 ***
下列条目被IE修复专家判断为危险:
1.O02 - 浏览器辅助对象(BHO) - BHObj,,
CLSID:{00000010-6F7D-442C-93E3-4A4827C2E4C8}
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\nem220.dll
安全等级:危险
2.O02 - 浏览器辅助对象(BHO) - BHObj,,
CLSID:{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4}
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\wsem303.dll
安全等级:危险
3.O04 - 自动运行项(Run) - AdWare.SiteBar.a,,
相关文件:C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe /S /opti
内容:"C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
安全等级:危险
下列条目被IE修复专家判断为有风险:
4.R00 - IE搜索页 - Http://v.z369.com,,
内容:Http://v.z369.com
安全等级:有风险
5.R01 - IE起始页的默认页 - Http://v.z369.com,,
内容:Http://v.z369.com
安全等级:有风险
6.R01 - IE左侧搜索页 - http://g.china.msn.com/0SESCCN/SAOS01,,
内容:http://g.china.msn.com/0SESCCN/SAOS01
安全等级:有风险
7.R01 - IE标题栏文字后缀 - 免费激情在线电影 v.z369.com,,
内容:免费激情在线电影 v.z369.com
安全等级:有风险
8.R01 - 启用备用搜索引擎 - no,,
内容:no
安全等级:有风险
9.O01 - 域名解析文件(HOSTS) - 210.74.232.207 www.521dvd.com,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\drivers\etc\hosts
内容:210.74.232.207 www.521dvd.com
安全等级:有风险
10.O01 - 域名解析文件(HOSTS) - 210.74.232.207 521dvd.com,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\drivers\etc\hosts
内容:210.74.232.207 521dvd.com
安全等级:有风险
11.O01 - 域名解析文件(HOSTS) - 210.74.232.207 www.sp88.net,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\drivers\etc\hosts
内容:210.74.232.207 www.sp88.net
安全等级:有风险
12.O01 - 域名解析文件(HOSTS) - 210.74.232.207 sp88.net,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\drivers\etc\hosts
内容:210.74.232.207 sp88.net
安全等级:有风险
13.O01 - 域名解析文件(HOSTS) - 210.74.232.207 www.18699.com,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\drivers\etc\hosts
内容:210.74.232.207 www.18699.com
安全等级:有风险
14.O01 - 域名解析文件(HOSTS) - 210.74.232.207 18699.com,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\drivers\etc\hosts
内容:210.74.232.207 18699.com
安全等级:有风险
15.O01 - 域名解析文件(HOSTS) - 210.74.232.207 www.vver.com,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\drivers\etc\hosts
内容:210.74.232.207 www.vver.com
安全等级:有风险
16.O01 - 域名解析文件(HOSTS) - 210.74.232.207 vver.com,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\drivers\etc\hosts
内容:210.74.232.207 vver.com
安全等级:有风险
17.O01 - 域名解析文件(HOSTS) - 210.74.232.207 www.36bb.com,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\drivers\etc\hosts
内容:210.74.232.207 www.36bb.com
安全等级:有风险
18.O01 - 域名解析文件(HOSTS) - 210.74.232.207 36bb.com,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\drivers\etc\hosts
内容:210.74.232.207 36bb.com
安全等级:有风险
19.O01 - 域名解析文件(HOSTS) - 210.74.232.207... 等 1644 项相似内容,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\drivers\etc\hosts
安全等级:有风险
20.O04 - 自动运行项(Run) - IE浏览器(通常是恶意代码用来开启一个网站),IE浏览器(通常是恶意代码用来开启一个网站),
相关文件:C:\Program Files\Internet Explorer\IEXPLORE.EXE Http://v.z369.com
内容:IEXPLORE.EXE Http://v.z369.com
安全等级:有风险
21.O06 - 禁止IE首页相关设置 - O06 - 禁止IE首页相关设置,,
安全等级:有风险
22.O07 - 禁止使用注册表编辑器 - O07 - 禁止使用注册表编辑器,,
内容:1
安全等级:有风险
23.O15 - http协议安全等级 - 本机等级,,
内容:0
安全等级:有风险
下列条目被IE修复专家判断为未知:
24.R00 - IE首页 - Http://google.com,,
内容:Http://google.com
安全等级:未知
25.R00 - IE首页 - http://google.com/,,
内容:http://google.com/
安全等级:未知
26.O02 - 浏览器辅助对象(BHO) - 新浪点点通,新浪点点通,
CLSID:{15DDE989-CD45-4561-BF99-D22C0D5C2B74}
相关文件:C:\WINDOWS\Downloaded Program Files\ddtinit.dll
安全等级:未知
27.O02 - 浏览器辅助对象(BHO) - KillObj,KillObj,
CLSID:{66C28884-4E5D-494B-80C9-CAA27528FD6D}
相关文件:C:\WINDOWS\Downloaded Program Files\ddtkillw.ocx
安全等级:未知
28.O03 - IE第三方工具条 - BitCometBar,,
CLSID:{3F1ABCDB-A875-46c1-8345-B72A4567E486}
相关文件:E:\先到这里来\BitComet\BitCometBar\BitCometBar0.1.dll
安全等级:未知
29.O03 - IE第三方工具条 - 新浪点点通工具条,新浪点点通工具条,
CLSID:{F60C7D81-8471-4D40-AAFE-56D318F34C2D}
相关文件:C:\WINDOWS\Downloaded Program Files\ddtongbar.dll
内容:新浪点点通
安全等级:未知
30.O04 - 公用自启动目录 - InterVideo WinCinema Manager,,
相关文件:C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
安全等级:未知
31.O04 - 自动运行项(Run) - Windows Explorer,,
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\System32\explorer.exe
内容:C:\WINDOWS\System32\explorer.exe
安全等级:未知
32.O04 - 自动运行项(Run) - 一款加密软件。,,
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\System32\imvofu.exe
内容:C:\WINDOWS\System32\imvofu.exe
安全等级:未知
33.O04 - 自动运行项(Run) - Microsoft Internet Explorer,,
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\System32\iexplore.exe
内容:C:\WINDOWS\System32\iexplore.exe
安全等级:未知
34.O04 - 自动运行项(Run) - Windows Logon Application,,
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\System32\logon.exe
内容:C:\WINDOWS\System32\logon.exe
安全等级:未知
35.O04 - 自动运行项(Run) - 一个Adware/Spyware软件。,,
相关文件:(文件不存在)(隐藏)(系统)c:\temp\salm.exe
内容:c:\temp\salm.exe
安全等级:未知
36.O04 - 自动运行项(Run) - khsfkpav,,
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\khsfkpav.exe
内容:C:\WINDOWS\khsfkpav.exe
安全等级:未知
37.O04 - 自动运行项(Run) - Kpxeayu,,
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\Qicdg\Jilx.exe
内容:C:\Program Files\Qicdg\Jilx.exe
安全等级:未知
38.O04 - 自动运行项(Run) - Media Access,,
相关文件:(文件不存在)(隐藏)(系统)rem C:\Program Files\Media Access\MediaAccK.exe
内容:rem C:\Program Files\Media Access\MediaAccK.exe
安全等级:未知
39.O04 - 自动运行项(Run) - 新浪iGame,新浪iGame,
相关文件:C:\WINDOWS\system32\NMGameX.dll
内容:C:\WINDOWS\System32\Rundll32.exe NMGameX.dll,LiveProcess /aa
安全等级:未知
40.O04 - 自动运行项(Run) - 疑为恶意程序或病毒。,,
相关文件:(文件不存在)(隐藏)(系统)msmq2inst.exe
内容:msmq2inst.exe
安全等级:未知
41.O04 - 自动运行项(Run) - Cgywin,,
相关文件:(文件不存在)(隐藏)(系统)cgywin32.exe
内容:cgywin32.exe
安全等级:未知
42.O04 - 自动运行项(Run) - Compaq Dll Service Drivers,,
相关文件:(文件不存在)(隐藏)(系统)msnt.exe
内容:msnt.exe
安全等级:未知
43.O04 - 自动运行项(Run) - 疑为恶意程序或病毒。,,
相关文件:(文件不存在)(隐藏)(系统)cxma.exe
内容:cxma.exe
安全等级:未知
44.O04 - 自动运行项(Run) - Compaq Dll Service Drivers,,
相关文件:(文件不存在)(隐藏)(系统)msnt.exe
内容:msnt.exe
安全等级:未知
45.O04 - 自动运行项(Run) - 文件共享P2P软件,文件共享P2P软件,
相关文件:F:\Program Files\KuGoo2\KuGoo.exe
内容:F:\PROGRA~1\KUGOO2\kugoo.exe
安全等级:未知
46.O04 - 自动运行项(RunServices) - 疑为恶意程序或病毒。,,
相关文件:(文件不存在)(隐藏)(系统)winupdate.exe
内容:winupdate.exe
安全等级:未知
47.O04 - 自动运行项(RunServices) - Compaq Dll Service Drivers,,
相关文件:(文件不存在)(隐藏)(系统)msnt.exe
内容:msnt.exe
安全等级:未知
48.O04 - 自动运行项(RunServices) - 疑为恶意程序或病毒。,,
相关文件:(文件不存在)(隐藏)(系统)msmq2inst.exe
内容:msmq2inst.exe
安全等级:未知
49.O04 - 自动运行项(RunServices) - Windows Firewall,,
相关文件:(文件不存在)(隐藏)(系统)firewall.exe
内容:firewall.exe
安全等级:未知
50.O04 - 自动运行项(RunServices) - Cgywin,,
相关文件:(文件不存在)(隐藏)(系统)cgywin32.exe
内容:cgywin32.exe
安全等级:未知
51.O04 - 自动运行项(Policies\Run) - 疑为恶意程序或病毒。,,
相关文件:(文件不存在)(隐藏)(系统)cxma.exe
内容:cxma.exe
安全等级:未知
52.O04 - 自动运行项(Policies\Run) - 疑为恶意程序或病毒。,,
相关文件:(文件不存在)(隐藏)(系统)cxma.exe
内容:cxma.exe
安全等级:未知
53.O08 - IE右键菜单 - 使用Kugoo下载,,
相关文件:F:\Program Files\KuGoo2\KugooDownX.htm
安全等级:未知
54.O16 - 下载的ActiveX插件 - ,,
CLSID:{15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6}
相关文件:C:\WINDOWS\Downloaded Program Files\MediaAccX.dll
网页路径:http://static.windupdates.com/cab/6247971CanadaInc/ie/bridge-c11.cab
安全等级:未知
55.O16 - 下载的ActiveX插件 - MeadCo ScriptX,MeadCo ScriptX,
CLSID:{1663ed61-23eb-11d2-b92f-008048fdd814}
相关文件:C:\WINDOWS\system32\MCScripX.dll
网页路径:http://www.hzjob.com.cn/pub/ScriptX.cab
安全等级:未知
56.O16 - 下载的ActiveX插件 - CInstall,,
CLSID:{205FF73B-CA67-11D5-99DD-444553540006}
相关文件:C:\WINDOWS\Downloaded Program Files\Install.dll
网页路径:http://www.errorguard.com/installation/Install.cab
安全等级:未知
57.O16 - 下载的ActiveX插件 - Symantec RuFSI Utility,Symantec RuFSI Utility,
CLSID:{644E432F-49D3-41A1-8DD5-E099162EEEC5}
相关文件:C:\WINDOWS\Downloaded Program Files\rufsi.dll
网页路径:http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
安全等级:未知
58.O16 - 下载的ActiveX插件 - VqqSpeedDlProxy,,
CLSID:{F138084D-84D7-48CD-BEA8-04772457516E}
相关文件:C:\WINDOWS\vqqsdl.dll
网页路径:http://218.85.138.27/vqqsdl1006.cab
安全等级:未知
59.O17 - 本机网络设置 NameServer - 202.101.172.46 202.101.172.47,,
内容:202.101.172.46 202.101.172.47
安全等级:未知
60.O29 - .TXT文件关联 - mstinitt.exe %1,,
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\System32\mstinitt.exe %1
内容:C:\WINDOWS\System32\mstinitt.exe %1
安全等级:未知