1   1  /  1  页   跳转

HELP ME !!!

HELP ME !!!

标题:菜鸟求救!

各位大虾:

感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 上网助手IE修复专家 生成

操作系统: Windows XP
IE版本号: 6.0.2900.2180

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:

1.P01 - 正在运行的程序 - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\WINDOWS\Downloaded Program Files\_IS_0518\_IS_IDrv.exe
安全等级:危险

2.P01 - 正在运行的程序 - (750)(1597)Trojan.Win32.VB.qt 木马,21cn,
相关文件:(隐藏)C:\WINDOWS\Downloaded Program Files\_IS_0518\cbyxonk.exe
安全等级:危险

3.F01 - Win.ini中的run项 - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\WINDOWS\mstreq.exe
内容:C:\WINDOWS\mstreq.exe
安全等级:危险

4.O04 - 系统自动run项(NT) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\WINDOWS\mstreq.exe
内容:C:\WINDOWS\mstreq.exe
安全等级:危险

5.O04 - 自动运行项(Run) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\WINDOWS\oiquzlg.exe
内容:C:\WINDOWS\oiquzlg.exe
安全等级:危险

6.O04 - 自动运行项(Run) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\Program Files\wdipds.exe
内容:C:\Program Files\wdipds.exe
安全等级:危险

7.O04 - 自动运行项(Run) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\WINNT\svpjrx.exe
内容:C:\WINNT\svpjrx.exe
安全等级:危险

8.O04 - 自动运行项(Run) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\WINDOWS\Downloaded Program Files\_IS_0518\_IS_IDrv.exe
内容:C:\WINDOWS\Downlo~1\_IS_0518\_IS_IDrv.exe
安全等级:危险

9.O04 - 自动运行项(Run) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\WINDOWS\oiquzlg.exe
内容:C:\WINDOWS\oiquzlg.exe
安全等级:危险

10.O04 - 自动运行项(Run) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\Program Files\wdipds.exe
内容:C:\Program Files\wdipds.exe
安全等级:危险

11.O04 - 自动运行项(Run) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\WINNT\svpjrx.exe
内容:C:\WINNT\svpjrx.exe
安全等级:危险

12.O04 - 自动运行项(Run) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\WINDOWS\Downloaded Program Files\_IS_0518\_IS_IDrv.exe
内容:C:\WINDOWS\Downlo~1\_IS_0518\_IS_IDrv.exe
安全等级:危险

13.O04 - 自动运行项(RunServices) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\WINDOWS\oiquzlg.exe
内容:C:\WINDOWS\oiquzlg.exe
安全等级:危险

14.O04 - 自动运行项(RunServices) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\Program Files\wdipds.exe
内容:C:\Program Files\wdipds.exe
安全等级:危险

15.O04 - 自动运行项(RunServices) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\WINNT\svpjrx.exe
内容:C:\WINNT\svpjrx.exe
安全等级:危险

16.O04 - 自动运行项(RunServices) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\WINDOWS\Downloaded Program Files\_IS_0518\_IS_IDrv.exe
内容:C:\WINDOWS\Downlo~1\_IS_0518\_IS_IDrv.exe
安全等级:危险


下列条目被IE修复专家判断为有风险:


下列条目被IE修复专家判断为未知:

17.R00 - IE首页 - http://www.yisou.com/,,
内容:http://www.yisou.com/
安全等级:未知

18.O02 - 浏览器辅助对象(BHO) - EyeOnBrowser,,
CLSID:{1272F701-349D-4DB3-BBCD-10CBDCD049FE}
相关文件:C:\WINDOWS\Downloaded Program Files\_IS_0518\_IS_WEBH.dll
安全等级:未知

19.O02 - 浏览器辅助对象(BHO) - 新浪点点通,新浪点点通,
CLSID:{15DDE989-CD45-4561-BF99-D22C0D5C2B74}
相关文件:D:\DLFast\DDTInit.dll
安全等级:未知

20.O02 - 浏览器辅助对象(BHO) - MDEobject,,
CLSID:{4136C3F6-7636-49bf-A122-D4DA53B1ADDF}
相关文件:C:\WINDOWS\system32\meobjsdt.dll
安全等级:未知

21.O02 - 浏览器辅助对象(BHO) - Router Layer,Router Layer,
CLSID:{5EB7CB50-E375-4718-B4C0-9AD12EFA2F84}
相关文件:C:\WINDOWS\system32\aclayer.dll
安全等级:未知

22.O02 - 浏览器辅助对象(BHO) - KillObj,KillObj,
CLSID:{66C28884-4E5D-494B-80C9-CAA27528FD6D}
相关文件:D:\DLFast\ddtkillw.ocx
安全等级:未知

23.O02 - 浏览器辅助对象(BHO) - DuDu下载加速IE相关插件,,
CLSID:{6BDE1669-B490-48E3-B668-456314F2D6C3}
相关文件:C:\Program Files\DuDu\DddClient\dddiemon.dll
安全等级:未知

24.O03 - IE第三方工具条 - 博采,,
CLSID:{4DA2EE61-6399-4C39-AEB9-0D990E610D29}
相关文件:C:\WINDOWS\system32\bocaitoolbar.dll
安全等级:未知

25.O03 - IE第三方工具条 - 新浪点点通工具条,,
CLSID:{F60C7D81-8471-4D40-AAFE-56D318F34C2D}
相关文件:(文件不存在)(隐藏)(系统)D:\DLFast\DDTONG~1.DLL
内容:新浪点点通
安全等级:未知

26.O03 - IE第三方工具条 - 完美网译通,完美网译通,
CLSID:{F43BD772-ABDD-43b7-A96A-3E9E61946EC0}
相关文件:C:\WINDOWS\WORLD2\TOOLBAR\hmtoolbar.dll
安全等级:未知

27.O03 - IE第三方工具条 - 金山毒霸,,
CLSID:{A9BE2902-C447-420A-BB7F-A5DE921E6138}
相关文件:E:\KAIEPlus.DLL
内容:金山毒霸
安全等级:未知

28.O04 - 公用自启动目录 - DuDu加速器,,
相关文件:C:\Program Files\DuDu\DDDClient\DuDuAcc.exe  /m1
安全等级:未知

29.O04 - 公用自启动目录 - 桌面传媒,,
相关文件:C:\WINDOWS\system32\rundll32.exe C:\Progra~1\DESKTO~1\Cast\dmipn.dll,Always
安全等级:未知

30.O04 - 自动运行项(Run) - 小蒙恬手写板驱动,,
相关文件:F:\win32\PPHIDPAD.EXE
内容:F:\Win32\pphidpad.exe
安全等级:未知

31.O04 - 自动运行项(Run) - 新浪iGame,新浪iGame,
相关文件:C:\WINDOWS\system32\nmgamex.dll
内容:C:\WINDOWS\system32\Rundll32.exe nmgamex.dll,LiveProcess /aa
安全等级:未知

32.O04 - 自动运行项(Run) - 迅雷4,,
相关文件:(文件不存在)(隐藏)(系统)D:\Thunder\MediaIssue\TDUpdate.exe
内容:D:\Thunder\MediaIssue\TDUpdate.exe
安全等级:未知

33.O04 - 自动运行项(Run) - 一款桌面搜索软件。,一款桌面搜索软件。,
相关文件:C:\Program Files\wsearch\Search.exe
内容:C:\Program Files\wsearch\Search.exe
安全等级:未知

34.O04 - 自动运行项(Run) - avicap32,,
安全等级:未知

35.O04 - 自动运行项(Run) - advapi32,advapi32,
相关文件:C:\WINDOWS\Downloaded Program Files\_IS_0518\_IS_ISC.DLL
内容:RUNDLL32 C:\WINDOWS\Downlo~1\_IS_0518\_IS_ISC.DLL,isc
安全等级:未知

36.O04 - 自动运行项(Run) - MyIMLite_UpDate,,
安全等级:未知

37.O04 - 自动运行项(Run) - MyIMLite,,
安全等级:未知

38.O04 - 自动运行项(Run) - ISC_UpDate,,
安全等级:未知

39.O04 - 自动运行项(Run) - ISC,,
安全等级:未知

40.O04 - 自动运行项(Run) - install,,
相关文件:(文件不存在)(隐藏)(系统)F:\新建文件夹\setupDRAGON128\install.exe
内容:F:\新建文件夹\setupDRAGON128\install.exe
安全等级:未知

41.O04 - 自动运行项(Run) - BCUpdate,,
相关文件:C:\WINDOWS\system32\bcup.exe
内容:C:\WINDOWS\system32\BCUP.exe
安全等级:未知

42.O04 - 自动运行项(Run) - ExplorerBen,,
安全等级:未知

43.O04 - 自动运行项(Run) - install,,
相关文件:(文件不存在)(隐藏)(系统)F:\新建文件夹\setupDRAGON128\install.exe
内容:F:\新建文件夹\setupDRAGON128\install.exe
安全等级:未知

44.O04 - 自动运行项(RunOnce) - EK_Entry,EK_Entry,
相关文件:C:\Documents and Settings\Administrator\Local Settings\Temp\ek3A.tmp
内容:C:\WINDOWS\system32\RUNDLL32.EXE C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ek3A.tmp,Rundll32 6
安全等级:未知

45.O04 - 自动运行项(RunServices) - install,,
相关文件:(文件不存在)(隐藏)(系统)F:\新建文件夹\setupDRAGON128\install.exe
内容:F:\新建文件夹\setupDRAGON128\install.exe
安全等级:未知

46.O08 - IE右键菜单 - &使用DuDu 加速器下载,,
相关文件:C:\Program Files\DuDu\DddClient\dddmext.dll /202
安全等级:未知

47.O08 - IE右键菜单 - 使用彩信超级自写发送到手机,,
网页路径:http://mms.sina.com.cn/mmsnews.html
安全等级:未知

48.O08 - IE右键菜单 - 使用新浪下载助手下载,,
相关文件:D:\DLFast\sinadl.htm
安全等级:未知

49.O08 - IE右键菜单 - 发送图片到手机(&M),,
网页路径:http://sms.sina.com.cn/diy/send.html?from=467
安全等级:未知

50.O08 - IE右键菜单 - 收藏此页到ViVi,,
网页路径:http://vivi.sina.com.cn/collect/click.php?agent=ddt
安全等级:未知

51.O08 - IE右键菜单 - 新浪搜索,,
网页路径:http://cha.sina.com.cn/ddt.html
安全等级:未知

52.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:E:\新建文件夹\AddPanel.htm
安全等级:未知

53.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:E:\新建文件夹\AddEmotion.htm
安全等级:未知

54.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:E:\新建文件夹\SendMMS.htm
安全等级:未知

55.O08 - IE右键菜单 - 百度-搜索MP3,,
相关文件:C:\Program Files\Baidu\bar\BaiduBar.dll /BAIDUMP3.HTM
安全等级:未知

56.O08 - IE右键菜单 - 百度-搜索图片,,
相关文件:C:\Program Files\Baidu\bar\BaiduBar.dll /BAIDUIMG.HTM
安全等级:未知

57.O08 - IE右键菜单 - 百度-搜索新闻,,
相关文件:C:\Program Files\Baidu\bar\BaiduBar.dll /BAIDUNEWS.HTM
安全等级:未知

58.O08 - IE右键菜单 - 百度-搜索歌词,,
相关文件:C:\Program Files\Baidu\bar\BaiduBar.dll /BAIDULYRIC.HTM
安全等级:未知

59.O08 - IE右键菜单 - 百度-搜索网页,,
相关文件:C:\Program Files\Baidu\bar\BaiduBar.dll /BAIDUSEARCH.HTM
安全等级:未知

60.O08 - IE右键菜单 - 百度-搜索贴吧,,
相关文件:C:\Program Files\Baidu\bar\BaiduBar.dll /BAIDUPOST.HTM
安全等级:未知

61.O08 - IE右键菜单 - 百度-词典搜索,,
相关文件:C:\Program Files\Baidu\bar\BaiduBar.dll /BAIDU_DIC.HTM
安全等级:未知

62.O08 - IE右键菜单 - 豪杰超级解霸V8实时播放,,
相关文件:C:\Herosoft\HeroV8\MPUrlget.htm
安全等级:未知

63.O09 - IE工具栏按钮 - 浩方对战平台,,
相关文件:(文件不存在)(隐藏)(系统)F:\浩方对战平台\GameClient.exe
安全等级:未知

64.O09 - IE菜单项和工具栏按钮 - 豪杰超级解霸V8,,
相关文件:C:\Herosoft\HeroV8\STHSDVD.exe
安全等级:未知

65.O09 - IE菜单项和工具栏按钮 - 下载管理,下载管理,
相关文件:C:\Program Files\DuDu\DddClient\DuDuAcc.exe
安全等级:未知

66.O09 - IE工具栏按钮 - 联想,,
网页路径:http://www.lenovo.com
安全等级:未知

67.O09 - IE工具栏按钮 - 金山卓越,,
相关文件:(文件不存在)(隐藏)(系统)url:http://www.joyo.com
安全等级:未知

68.O09 - IE菜单项和工具栏按钮 - 腾讯QQ,腾讯QQ,
相关文件:E:\新建文件夹\QQ.exe
安全等级:未知

69.O09 - IE菜单项和工具栏按钮 - 易趣购物,,
网页路径:http://adfarm.mediaplex.com/ad/ck/4080-23171-9517-219?cn=song;icon;hp&mpro=http://www.ebay.com.cn
安全等级:未知

70.O09 - IE菜单项 - QQ炫彩工具条设置,QQ炫彩工具条设置,
相关文件:E:\新建文件夹\QQIEHelper.dll
安全等级:未知

71.O09 - IE工具栏按钮 - 在线查毒,,
相关文件:E:\KAVIE.HTM
安全等级:未知

72.O09 - IE工具栏按钮 - 新浪点点通,,
相关文件:(文件不存在)(隐藏)(系统)D:\DLFast\DDTONG~1.DLL
安全等级:未知

73.O09 - IE工具栏按钮 - 金山毒霸网站,,
相关文件:(文件不存在)(隐藏)(系统)url:http://www.duba.net
安全等级:未知

74.O14 - Web原始设置IERESET.INF - START_PAGE_URL=http://www.lenovo.com,,
相关文件:C:\WINDOWS\inf\iereset.inf
网页路径:http://www.lenovo.com
内容:START_PAGE_URL=http://www.lenovo.com
安全等级:未知

75.O16 - 下载的ActiveX插件 - IEDown,IEDown,
CLSID:{D0A29C6C-AA71-4423-8C4A-5998B774C448}
相关文件:C:\WINDOWS\system32\GLIEDown2.dll
网页路径:http://download.ourgame.com/IEDown4.cab
安全等级:未知

76.O17 - 本机网络设置 NameServer - 61.147.37.1 61.177.7.1,,
内容:61.147.37.1 61.177.7.1
安全等级:未知

77.O18 - 网络协议处理器 - DuDu网络协议处理器,DuDu网络协议处理器,
CLSID:{7DEE9D05-FA0A-4416-A6F3-6537D0EAB6A6}
相关文件:C:\WINDOWS\system32\mbprot.dll
安全等级:未知

78.O27 - 文件执行挂钩 - ,,
CLSID:{B48F6409-4740-475B-A474-651F54CCE460}
相关文件:(隐藏)(系统)C:\Program Files\Common Files\Microsoft Shared\MSInfo\MsInfo.Dll
安全等级:未知


最后编辑2005-07-30 22:42:21
分享到:
gototop
 

请用HijackThis重新扫描日志上来
gototop
 

1.P01 - 正在运行的程序 - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\WINDOWS\Downloaded Program Files\_IS_0518\_IS_IDrv.exe
安全等级:危险

2.P01 - 正在运行的程序 - (750)(1597)Trojan.Win32.VB.qt 木马,21cn,
相关文件:(隐藏)C:\WINDOWS\Downloaded Program Files\_IS_0518\cbyxonk.exe
安全等级:危险

3.F01 - Win.ini中的run项 - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\WINDOWS\mstreq.exe
内容:C:\WINDOWS\mstreq.exe
安全等级:危险

4.O04 - 系统自动run项(NT) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\WINDOWS\mstreq.exe
内容:C:\WINDOWS\mstreq.exe
安全等级:危险

5.O04 - 自动运行项(Run) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\WINDOWS\oiquzlg.exe
内容:C:\WINDOWS\oiquzlg.exe
安全等级:危险

6.O04 - 自动运行项(Run) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\Program Files\wdipds.exe
内容:C:\Program Files\wdipds.exe
安全等级:危险

7.O04 - 自动运行项(Run) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\WINNT\svpjrx.exe
内容:C:\WINNT\svpjrx.exe
安全等级:危险

8.O04 - 自动运行项(Run) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\WINDOWS\Downloaded Program Files\_IS_0518\_IS_IDrv.exe
内容:C:\WINDOWS\Downlo~1\_IS_0518\_IS_IDrv.exe
安全等级:危险

9.O04 - 自动运行项(Run) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\WINDOWS\oiquzlg.exe
内容:C:\WINDOWS\oiquzlg.exe
安全等级:危险

10.O04 - 自动运行项(Run) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\Program Files\wdipds.exe
内容:C:\Program Files\wdipds.exe
安全等级:危险

11.O04 - 自动运行项(Run) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\WINNT\svpjrx.exe
内容:C:\WINNT\svpjrx.exe
安全等级:危险

12.O04 - 自动运行项(Run) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\WINDOWS\Downloaded Program Files\_IS_0518\_IS_IDrv.exe
内容:C:\WINDOWS\Downlo~1\_IS_0518\_IS_IDrv.exe
安全等级:危险

13.O04 - 自动运行项(RunServices) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\WINDOWS\oiquzlg.exe
内容:C:\WINDOWS\oiquzlg.exe
安全等级:危险

14.O04 - 自动运行项(RunServices) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\Program Files\wdipds.exe
内容:C:\Program Files\wdipds.exe
安全等级:危险

15.O04 - 自动运行项(RunServices) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\WINNT\svpjrx.exe
内容:C:\WINNT\svpjrx.exe
安全等级:危险

16.O04 - 自动运行项(RunServices) - (517)(1234)Trojan-PSW.Win32.QQDragon.y 木马,21cn,
相关文件:C:\WINDOWS\Downloaded Program Files\_IS_0518\_IS_IDrv.exe
内容:C:\WINDOWS\Downlo~1\_IS_0518\_IS_IDrv.exe
安全等级:危险
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT