1   1  /  1  页   跳转

木马程序隐藏如何让她现身

木马程序隐藏如何让她现身

标题:菜鸟求救!

各位大虾:

感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 上网助手IE修复专家 生成

操作系统: Windows 2000
IE版本号: 6.00.2462.0000

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:


下列条目被IE修复专家判断为有风险:


下列条目被IE修复专家判断为未知:

1.O03 - IE第三方工具条 - 博采,,
CLSID:{4DA2EE61-6399-4C39-AEB9-0D990E610D29}
相关文件:C:\WINNT\system32\bocaitoolbar.dll
安全等级:未知

2.O04 - 自动运行项(Run) - 瑞星防火墙程序,抵御黑客攻击。,瑞星防火墙程序,抵御黑客攻击。,
相关文件:C:\Program Files\Rising\Rfw\rfwmain.exe -Startup
内容:"C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
安全等级:未知

3.O04 - 自动运行项(Run) - BCUpdate,,
相关文件:(文件不存在)(隐藏)(系统)C:\WINNT\System32\BCUP.exe
内容:C:\WINNT\System32\BCUP.exe
安全等级:未知

4.O04 - 自动运行项(Policies\Run) - INET,,
相关文件:C:\WINNT\system32\inetsrv\inetsync.exe
内容:C:\WINNT\System32\INETSRV\inetsync.exe
安全等级:未知

5.O04 - 自动运行项(Policies\Run) - 252,252,
相关文件:(隐藏)(系统)C:\WINNT\system32\winmgr.exe
内容:C:\WINNT\System32\winmgr.exe
安全等级:未知

6.O04 - 自动运行项(Policies\Run) - 678,,
相关文件:(隐藏)(系统)C:\WINNT\system32\lsas32.exe
内容:C:\WINNT\System32\lsas32.exe
安全等级:未知

7.O04 - 自动运行项(Policies\Run) - 123,123,
相关文件:(隐藏)(系统)C:\WINNT\system32\assiste.exe
内容:C:\WINNT\System32\assiste.exe
安全等级:未知

8.O04 - 自动运行项(Policies\Run) - 27,27,
相关文件:(隐藏)(系统)C:\WINNT\system32\rav32.exe
内容:C:\WINNT\System32\rav32.exe
安全等级:未知

9.O08 - IE右键菜单 - 导出到 Microsoft Excel(&x),导出到 Microsoft Excel(&x),
相关文件:C:\Program Files\Microsoft Office\Office10\EXCEL.EXE /3000
安全等级:未知

10.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:C:\qqq\AddPanel.htm
安全等级:未知

11.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:C:\qqq\AddEmotion.htm
安全等级:未知

12.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:C:\qqq\SendMMS.htm
安全等级:未知

13.O09 - IE工具栏按钮 - 浩方对战平台,浩方对战平台,
相关文件:C:\Program Files\浩方对战平台\GameClient.exe
安全等级:未知

14.O09 - IE工具栏按钮 - O09 - IE工具栏按钮,,
安全等级:未知

15.O09 - IE工具栏按钮 - 联系人,联系人,
相关文件:C:\Program Files\Internet Explorer\iecont.dll
安全等级:未知

16.O09 - IE菜单项和工具栏按钮 - 腾讯QQ,腾讯QQ,
相关文件:C:\qqq\QQ.exe
安全等级:未知

17.O09 - IE菜单项和工具栏按钮 - 易趣购物,,
网页路径:http://adfarm.mediaplex.com/ad/ck/4080-23171-9517-195?cn=song;icon;hp&mpro=http://www.ebay.com.cn
安全等级:未知

18.O09 - IE菜单项 - QQ炫彩工具条设置,QQ炫彩工具条设置,
相关文件:C:\qqq\QQIEHelper.dll
安全等级:未知

19.O14 - Web原始设置IERESET.INF - SEARCH_PAGE_URL="http://www.microsoft.com/isapi/redir.dll?prd=iear=iesearch(&A)",,
相关文件:C:\WINNT\inf\iereset.inf
网页路径:"http://www.microsoft.com/isapi/redir.dll?prd=iear=iesearch(&A)"
内容:SEARCH_PAGE_URL="http://www.microsoft.com/isapi/redir.dll?prd=iear=iesearch(&A)"
安全等级:未知

20.O16 - 下载的ActiveX插件 - WebActivater Control,WebActivater Control,
CLSID:{3D8F74EE-8692-4F8F-B8D2-7522E732519E}
相关文件:C:\WINNT\system32\WebActivater.ocx
网页路径:http://game.qq.com/QQGame2.cab
安全等级:未知

21.O16 - 下载的ActiveX插件 - WEBChatRoomOCX Control,WEBChatRoomOCX Control,
CLSID:{448A5F6B-8C03-4B54-A338-F00237C508AD}
相关文件:C:\Program Files\Sina\UCWEBChatRoom\UCWEBChatRoom.ocx
网页路径:http://www.51uc.com/cab/WEBChatRoom_1_39.cab
安全等级:未知

22.O31 - 浏览栏区对象 - Microsoft TabbedBand,Microsoft TabbedBand,
CLSID:{31E2C0DF-A328-470B-A1EA-3760759A3822}
相关文件:C:\WINNT\system32\browseui.dll
安全等级:未知


下列条目被IE修复专家判断为安全:

23.R03 - 搜索挂接 - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\Assist\asbar.dll
内容:coolbar
安全等级:安全

24.O02 - 浏览器辅助对象(BHO) - 迅雷下载IE相关插件,迅雷下载IE相关插件,
CLSID:{0005A87D-D626-4B3A-84F9-1D9571695F55}
相关文件:C:\WINNT\system32\xunleibho_v6.dll
安全等级:安全

25.O02 - 浏览器辅助对象(BHO) - (反钓鱼专家),(反钓鱼专家),
CLSID:{38928D50-8A48-44C2-945F-D2F23F771410}
相关文件:C:\Program Files\3721\Assist\Angling.dll
安全等级:安全

26.O02 - 浏览器辅助对象(BHO) - QQ IE助手,QQ IE助手,
CLSID:{54EBD53A-9BC1-480B-966A-843A333CA162}
相关文件:C:\qqq\QQIEHelper.dll
安全等级:安全

27.O02 - 浏览器辅助对象(BHO) - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\Assist\asbar.dll
安全等级:安全

28.O02 - 浏览器辅助对象(BHO) - 网络实名,网络实名,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINNT\Downloaded Program Files\CnsHook.dll
安全等级:安全

29.O03 - IE第三方工具条 - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\Assist\asbar.dll
内容:上网助手
安全等级:安全

30.O04 - 自动运行项(Run) - 电脑同步管理程序,电脑同步管理程序,
相关文件:C:\WINNT\system32\mobsync.exe /logon
内容:mobsync.exe /logon
安全等级:安全

31.O04 - 自动运行项(Run) - Intel图形系统托盘图标,Intel图形系统托盘图标,
相关文件:C:\WINNT\system32\igfxtray.exe
内容:C:\WINNT\System32\igfxtray.exe
安全等级:安全

32.O04 - 自动运行项(Run) - Intel芯片组显卡驱动程序工具,Intel芯片组显卡驱动程序工具,
相关文件:C:\WINNT\system32\hkcmd.exe
内容:C:\WINNT\System32\hkcmd.exe
安全等级:安全

33.O04 - 自动运行项(Run) - VxD驱动程序需要,VxD驱动程序需要,
相关文件:C:\WINNT\system\cmicnfg.cpl
内容:RunDll32 cmicnfg.cpl,CMICtrlWnd
安全等级:安全

34.O04 - 自动运行项(Run) - RealOne Player免费版的驻留程序,RealOne Player免费版的驻留程序,
相关文件:C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
内容:"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
安全等级:安全

35.O04 - 自动运行项(Run) - 下载加速专家,,
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\3721\Dlaccel\YDownloader.exe
内容:C:\Program Files\3721\Dlaccel\YDownloader.exe
安全等级:安全

36.O04 - 自动运行项(Run) - 瑞星定时查杀程序,瑞星定时查杀程序,
相关文件:C:\Program Files\Rising\Rav\RavTimer.exe
内容:C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
安全等级:安全

37.O04 - 自动运行项(Run) - 瑞星实时病毒监控程序,瑞星实时病毒监控程序,
相关文件:C:\Program Files\Rising\Rav\RavMon.exe -SYSTEM
内容:C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
安全等级:安全

38.O04 - 自动运行项(Run) - 3721 上网助手,3721 上网助手,
相关文件:C:\Program Files\3721\Helper.dll
内容:C:\WINNT\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
安全等级:安全

39.O04 - 自动运行项(Run) - 3721 网络实名,3721 网络实名,
相关文件:C:\WINNT\Downloaded Program Files\CnsMin.dll
内容:Rundll32.exe C:\WINNT\downlo~1\CnsMin.dll,Rundll32
安全等级:安全

40.O04 - 自动运行项(Run) - Windows多种输入技术的支持程序,Windows多种输入技术的支持程序,
相关文件:C:\WINNT\system32\CTFMON.EXE
内容:ctfmon.exe
安全等级:安全

41.O08 - IE右键菜单 - !搜一搜,!搜一搜,
相关文件:C:\WINNT\Downloaded Program Files\CnsMinEx.dll /1003
安全等级:安全

42.O08 - IE右键菜单 - &使用下载加速专家下载,,
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\3721\Dlaccel\geturl.htm
安全等级:安全

43.O09 - IE工具栏按钮 - 手机短信,,
网页路径:http://sms.3721.com/ie/index.htm
安全等级:安全

44.O09 - IE工具栏按钮 - Yahoo 1G电邮,,
网页路径:http://cn.mail.yahoo.com/promo/rd1
安全等级:安全

45.O09 - IE工具栏按钮 - 寻宝乐趣多,寻宝乐趣多,
网页路径:http://hot.3721.com/rd/shop_btn.htm
安全等级:安全

46.O09 - IE工具栏按钮 - 上网助手,,
网页路径:http://assistant.3721.com/index.htm?fb=Cns
安全等级:安全

47.O09 - IE菜单项和工具栏按钮 - 电台,电台,
相关文件:C:\WINNT\Web\RELATED.HTM
安全等级:安全

48.O09 - IE工具栏按钮 - 情景聊天,,
网页路径:http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/
安全等级:安全

49.O09 - IE菜单项 - 修复浏览器,,
网页路径:http://assistant.3721.com/security1.htm?fb=Cns
安全等级:安全

50.O09 - IE菜单项 - 清理上网记录,,
网页路径:http://assistant.3721.com/clean1.htm?fb=Cns
安全等级:安全

51.O11 - IE高级操作 - !CNS (上网助手-地址栏搜索),,
安全等级:安全

52.O21 - 自启动项SSODL - 管理托盘图标对象的程序,管理托盘图标对象的程序,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINNT\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
安全等级:安全

53.O27 - 文件执行挂钩 - 网络实名,网络实名,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINNT\Downloaded Program Files\CnsHook.dll
安全等级:安全

54.O31 - 浏览栏区对象 - 每日提示,每日提示,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINNT\system32\shdocvw.dll
安全等级:安全

55.O31 - 浏览栏区对象 - 媒体区,媒体区,
CLSID:{32683183-48a0-441b-a342-7c2a440a9478}
相关文件:C:\WINNT\system32\browseui.dll
安全等级:安全

56.O31 - 浏览栏区对象 - 搜索 ActiveX 控件的文件和文件夹,搜索 ActiveX 控件的文件和文件夹,
CLSID:{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}
相关文件:C:\WINNT\system32\SHELL32.DLL
安全等级:安全

57.O36 - Winlogon通知包管理器 - Intel通用界面管理器,Intel通用界面管理器,
相关文件:C:\WINNT\system32\igfxsrvc.dll
安全等级:安全

最后编辑2005-08-18 17:04:36
分享到:
gototop
 

.O04 - 自动运行项(Policies\Run) - 678,,
相关文件:(隐藏)(系统)C:\WINNT\system32\lsas32.exe
内容:C:\WINNT\System32\lsas32.exe
安全等级:未知

这个是我最头痛的木马程序,怎么杀也杀不掉
gototop
 

最重要的是她隐藏起来啦,我找不出来,她时隐藏时现身,可是还杀不掉,我上QQ时自动发给好友痛毒,好头痛啊?,帮帮我啦,

gototop
 

如果是QQ尾巴的话建议使用专杀.
gototop
 

请修复1、3--8项,并删除相关文件

显示隐藏文件

双击我的电脑--工具---文件夹选项--查看选项卡--单击选取"显示隐藏文件或文件夹"--清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示您确定更改时,单击“是”--单击“确定”。
gototop
 

:)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT