瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【大哥大姐们谁能帮帮我啊】!!!!!!!!!!!!

12   1  /  2  页   跳转

【大哥大姐们谁能帮帮我啊】!!!!!!!!!!!!

【大哥大姐们谁能帮帮我啊】!!!!!!!!!!!!

我的电脑时不时的就跳出来网页广告来。。。我用上网助手的高级修复查出“浏览器辅助对象(BHO) std  software”这个东西,但是在安全模式下修复之后还是有它,我可怎么办啊???

文件路径是
标题:菜鸟求救!

各位大虾:

感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 雅虎助手IE修复专家 生成

操作系统: Windows XP
IE版本号: 6.0.2800.1106

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:


下列条目被IE修复专家判断为有风险:


下列条目被IE修复专家判断为未知:

1.O02 - 浏览器辅助对象(BHO) - std software,std software,
CLSID:{6A512BF7-EC78-4e8d-9841-6C02E8FA9838}
相关文件:C:\WINDOWS\system32\stdup.dll
安全等级:未知

2.O04 - 自动运行项(Run) - 瑞星杀毒即时监控,瑞星杀毒即时监控,
相关文件:C:\Program Files\rising\Rav\RavMon.exe
内容:C:\Program Files\rising\Rav\RavMon.exe
安全等级:未知

3.O04 - 自动运行项(Run) - 瑞星防火墙,瑞星防火墙,
相关文件:C:\Program Files\rising\Rfw\rfwmain.exe
内容:C:\Program Files\rising\Rfw\rfwmain.exe
安全等级:未知

4.O17 - 本机网络设置 NameServer - 211.98.2.4 222.34.5.114,,
内容:211.98.2.4 222.34.5.114
安全等级:未知

5.O17 - 本机网络设置 NameServer - 202.98.0.68,202.98.5.68,,
内容:202.98.0.68,202.98.5.68
安全等级:未知


下列条目被IE修复专家判断为安全:

6.R00 - IE自定义搜索引擎 - http://seek.yisou.com/srchcust.htm,,
内容:http://seek.yisou.com/srchcust.htm
安全等级:安全

7.R00 - IE备用搜索引擎 - http://seek.yisou.com/srchasst.htm,,
内容:http://seek.yisou.com/srchasst.htm
安全等级:安全

8.R03 - 搜索挂接 - 雅虎助手,雅虎助手,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
内容:coolbar
安全等级:安全

9.O02 - 浏览器辅助对象(BHO) - (反钓鱼专家),(反钓鱼专家),
CLSID:{38928D50-8A48-44C2-945F-D2F23F771410}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yAngling.dll
安全等级:安全

10.O02 - 浏览器辅助对象(BHO) - 雅虎助手,雅虎助手,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
安全等级:安全

11.O02 - 浏览器辅助对象(BHO) - DragSearch BHO,,
CLSID:{62EED7C6-9F02-42f9-B634-98E2899E147B}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\ydragsearch.dll
安全等级:安全

12.O02 - 浏览器辅助对象(BHO) - MSN Messenger工具条相关插件,MSN Messenger工具条相关插件,
CLSID:{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}
相关文件:C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\zh-cn\msntb.dll
安全等级:安全

13.O03 - IE第三方工具条 - 雅虎助手,雅虎助手,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
内容:雅虎助手
安全等级:安全

14.O04 - 自动运行项(Run) - RealOne Player免费版的驻留程序,RealOne Player免费版的驻留程序,
相关文件:C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
内容:"C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
安全等级:安全

15.O04 - 自动运行项(Run) - NVIDIA系列显卡的调节工具,NVIDIA系列显卡的调节工具,
相关文件:C:\WINDOWS\system32\nvcpl.dll
内容:RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
安全等级:安全

16.O04 - 自动运行项(Run) - Windows多种输入技术的支持程序,Windows多种输入技术的支持程序,
相关文件:C:\WINDOWS\system32\ctfmon.exe
内容:C:\WINDOWS\System32\ctfmon.exe
安全等级:安全

17.O08 - IE右键菜单 - !搜一搜,!搜一搜,
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll /246
安全等级:安全

18.O08 - IE右键菜单 - &使用迅雷下载,,
相关文件:D:\迅雷5\geturl.htm
安全等级:安全

19.O08 - IE右键菜单 - &使用迅雷下载全部链接,,
相关文件:D:\迅雷5\getallurl.htm
安全等级:安全

20.O16 - 下载的ActiveX插件 - Windows升级工具V4,Windows升级工具V4,
CLSID:{9F1C11AA-197B-4942-BA54-47A8489BB47F}
相关文件:C:\WINDOWS\system32\iuctl.dll
网页路径:http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38042.5900347222
安全等级:安全

21.O16 - 下载的ActiveX插件 - 金山毒霸检疫站,金山毒霸检疫站,
CLSID:{ACFE8232-03C5-4AEC-AF5E-42B806724096}
相关文件:C:\WINDOWS\system32\Kingsoft\OnlineScan\KSHScan.ocx
网页路径:http://scan.kingsoft.com/scan/fangyi/KAllScan.CAB
安全等级:安全

22.O16 - 下载的ActiveX插件 - MSN Messenger Setup Downloader,MSN Messenger Setup Downloader,
CLSID:{B38870E4-7ECB-40DA-8C6A-595F0A5519FF}
相关文件:C:\WINDOWS\Downloaded Program Files\MsnMessengerSetupDownloader.ocx
网页路径:http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
安全等级:安全

23.O16 - 下载的ActiveX插件 - Flash播放器,Flash播放器,
CLSID:{D27CDB6E-AE6D-11CF-96B8-444553540000}
相关文件:C:\WINDOWS\system32\Macromed\Flash\Flash8.ocx
网页路径:http://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab
安全等级:安全

24.O16 - 下载的ActiveX插件 - 瑞星在线查毒,瑞星在线查毒,
CLSID:{DA984A6D-508E-11D6-AA49-0050FF3C628D}
相关文件:C:\WINDOWS\Downloaded Program Files\RsOnline.dll
网页路径:http://download.rising.com.cn/QQ/QQkill/rsonline.cab
安全等级:安全

25.O21 - 自启动项SSODL - 管理托盘图标对象的程序,管理托盘图标对象的程序,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINDOWS\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
安全等级:安全

26.O31 - 浏览栏区对象 - 每日提示,每日提示,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINDOWS\system32\SHDOCVW.DLL
安全等级:安全

27.O31 - 浏览栏区对象 - 搜索区,搜索区,
CLSID:{30D02401-6A81-11D0-8274-00C04FD5AE38}
相关文件:C:\WINDOWS\system32\BROWSEUI.DLL
安全等级:安全

28.O31 - 浏览栏区对象 - 媒体区,媒体区,
CLSID:{32683183-48a0-441b-a342-7c2a440a9478}
相关文件:C:\WINDOWS\system32\BROWSEUI.DLL
安全等级:安全

29.O31 - 浏览栏区对象 - File Search Explorer Band,File Search Explorer Band,
CLSID:{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}
相关文件:C:\WINDOWS\system32\shell32.dll
安全等级:安全

30.O31 - 浏览栏区对象 - 收藏区,收藏区,
CLSID:{EFA24E61-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINDOWS\system32\SHDOCVW.DLL
安全等级:安全

31.O31 - 浏览栏区对象 - 浏览器栏,浏览器栏,
CLSID:{EFA24E64-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINDOWS\system32\SHDOCVW.DLL
安全等级:安全

最后编辑2005-11-13 18:31:59
分享到:
gototop
 

删除C:\WINDOWS\system32\stdup.dll
gototop
 

http://forum.ikaka.com/topic.asp?board=67&artid=5188931
下载Hijackthis贴个log上来
gototop
 

这个文件我试图删除可是重起之后还是有啊?
gototop
 

究竟删除没有啊
gototop
 

Logfile of HijackThis v1.99.1
Scan saved at 14:16:36, on 2005-11-13
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\rising\Rfw\rfwsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\rising\Rfw\RfwMain.exe
C:\Program Files\rising\Rav\RavMon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\WINDOWS\System32\rundll32.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\rundll32.exe
E:\eMule\eMule.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\迅雷5\Thunder.exe
D:\新建文件夹\HijackThis.exe

R3 - URLSearchHook: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
O2 - BHO: Anti Fish - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\Program Files\Yahoo!\Assistant\Assist\yAngling.dll
O2 - BHO: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL
O2 - BHO: std software - {6A512BF7-EC78-4e8d-9841-6C02E8FA9838} - C:\WINDOWS\SYSTEM32\stdup.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\zh-cn\msntb.dll
O3 - Toolbar: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [瑞星杀毒即时监控] C:\Program Files\rising\Rav\RavMon.exe
O4 - HKLM\..\Run: [瑞星防火墙] C:\Program Files\rising\Rfw\rfwmain.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O8 - Extra context menu item: !搜一搜 - res://C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll/246
O8 - Extra context menu item: &使用迅雷下载 - D:\迅雷5\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - D:\迅雷5\getallurl.htm
O14 - IERESET.INF: START_PAGE_URL=http://www.microsoft.com/
O16 - DPF: {ACFE8232-03C5-4AEC-AF5E-42B806724096} (KSHScan Control) - http://scan.kingsoft.com/scan/fangyi/KAllScan.CAB
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {DA984A6D-508E-11D6-AA49-0050FF3C628D} (Ravonline) - http://download.rising.com.cn/QQ/QQkill/rsonline.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{126EFFCC-D2C4-48D6-A6EC-E0F045D96DD0}: NameServer = 211.98.2.4 222.34.5.114
O17 - HKLM\System\CCS\Services\Tcpip\..\{E39E570A-FF3F-4AD4-B9D3-31BBB30910E5}: NameServer = 202.98.0.68,202.98.5.68
O17 - HKLM\System\CS1\Services\Tcpip\..\{126EFFCC-D2C4-48D6-A6EC-E0F045D96DD0}: NameServer = 211.98.2.4 222.34.5.114
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Corporation Limited - C:\Program Files\rising\Rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe

gototop
 

我确定把他删拉
我先是粉碎然后又删除的
gototop
 

修复:
O2 - BHO: std software - {6A512BF7-EC78-4e8d-9841-6C02E8FA9838} - C:\WINDOWS\SYSTEM32\stdup.dll
删除:
C:\WINDOWS\SYSTEM32\stdup.dll
gototop
 

修复
O2 - BHO: std software - {6A512BF7-EC78-4e8d-9841-6C02E8FA9838} - C:\WINDOWS\SYSTEM32\stdup.dll

然后删除C:\WINDOWS\SYSTEM32\stdup.dll
gototop
 

是不是在安全模式下删除啊?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT