1   1  /  1  页   跳转

我家的机上网中毒了..救救我

我家的机上网中毒了..救救我

标题:菜鸟求救!

各位大虾:

感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 上网助手IE修复专家 生成

操作系统: Windows 2000
IE版本号: 6.0.2800.1106

===============================================================

1.主页被锁定为恶意网站
2.使用搜索引擎时弹出广告页
3.搜索页被篡改
4.地址栏输入网址时被转到恶意网站
5.其他现象
我的QQ是284388380

如有时间烦请您将回复同时发送至我的email地址:samshark@163.com,非常感谢!

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:

1.O04 - 自动运行项(Run) - 疑似恶意程序,Microsoft Corporation,
相关文件:C:\WINNT\regedit.exe -s C:\$NtUninstallQ887678$\WINSYS.cer
内容:regedit -s C:\$NtUninstallQ887678$\WINSYS.cer
安全等级:危险


下列条目被IE修复专家判断为有风险:

2.R00 - IE起始页的默认页 - http://www.07007.com,,
内容:http://www.07007.com
安全等级:有风险

3.R01 - IE用户指定空白页 - http://www.07007.com,,
内容:http://www.07007.com
安全等级:有风险

4.O01 - 域名解析文件(HOSTS) - 222.73.4.9 zsrj.168tk.net,,
相关文件:(隐藏)(系统)C:\WINNT\system32\drivers\etc\hosts
内容:222.73.4.9 zsrj.168tk.net
安全等级:有风险

5.O01 - 域名解析文件(HOSTS) - 222.73.4.9 zs2.98tk.net,,
相关文件:(隐藏)(系统)C:\WINNT\system32\drivers\etc\hosts
内容:222.73.4.9 zs2.98tk.net
安全等级:有风险

6.O01 - 域名解析文件(HOSTS) - 222.73.4.9 zs1.98tk.net,,
相关文件:(隐藏)(系统)C:\WINNT\system32\drivers\etc\hosts
内容:222.73.4.9 zs1.98tk.net
安全等级:有风险

7.O01 - 域名解析文件(HOSTS) - 222.191.251.149 wwww.w53.net,,
相关文件:(隐藏)(系统)C:\WINNT\system32\drivers\etc\hosts
内容:222.191.251.149 wwww.w53.net
安全等级:有风险

8.O01 - 域名解析文件(HOSTS) - 222.191.251.149 .w53.net,,
相关文件:(隐藏)(系统)C:\WINNT\system32\drivers\etc\hosts
内容:222.191.251.149 .w53.net
安全等级:有风险

9.O01 - 域名解析文件(HOSTS) - 222.191.251.149 wwww.tu44.com,,
相关文件:(隐藏)(系统)C:\WINNT\system32\drivers\etc\hosts
内容:222.191.251.149 wwww.tu44.com
安全等级:有风险

10.O01 - 域名解析文件(HOSTS) - 222.191.251.149 .tu44.com,,
相关文件:(隐藏)(系统)C:\WINNT\system32\drivers\etc\hosts
内容:222.191.251.149 .tu44.com
安全等级:有风险

11.O01 - 域名解析文件(HOSTS) - 222.191.251.149 wwww.ok898.net,,
相关文件:(隐藏)(系统)C:\WINNT\system32\drivers\etc\hosts
内容:222.191.251.149 wwww.ok898.net
安全等级:有风险

12.O01 - 域名解析文件(HOSTS) - 222.191.251.149 .ok898.net,,
相关文件:(隐藏)(系统)C:\WINNT\system32\drivers\etc\hosts
内容:222.191.251.149 .ok898.net
安全等级:有风险

13.O01 - 域名解析文件(HOSTS) - 222.191.251.149 wwww.hktuku.com,,
相关文件:(隐藏)(系统)C:\WINNT\system32\drivers\etc\hosts
内容:222.191.251.149 wwww.hktuku.com
安全等级:有风险

14.O01 - 域名解析文件(HOSTS) - 222.191.251.14... 等 972 项相似内容,,
相关文件:(隐藏)(系统)C:\WINNT\system32\drivers\etc\hosts
安全等级:有风险


下列条目被IE修复专家判断为未知:

15.R03 - 搜索挂接 - 无效的CLSID : {982CB676-38F0-4D9A-BB72-D9371ABE876E},,
安全等级:未知

16.O02 - 浏览器辅助对象(BHO) - ,,
CLSID:{A9930D97-9CF0-42A0-A10D-4F28836579D5}
相关文件:E:\KuGoo2\KuGoo3DownXControl.ocx
安全等级:未知

17.O04 - 自动运行项(Run) - MINI_BFYY,MINI_BFYY,
相关文件:C:\Program Files\Ringz Studio\Storm Downloader\StormDownloader.exe
内容:C:\Program Files\Ringz Studio\Storm Downloader\StormDownloader.exe
安全等级:未知

18.O04 - 自动运行项(Run) - 疑为恶意程序或病毒。,,
相关文件:(隐藏)(系统)C:\WINNT\MSMNSGER.EXE
内容:C:\WINNT\MSMNSGER.EXE
安全等级:未知

19.O04 - 自动运行项(RunOnce) - ^SetupICWDesktop,^SetupICWDesktop,
相关文件:C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop
内容:C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop
安全等级:未知

20.O08 - IE右键菜单 - 使用搜狗直通车下载,,
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\P4P\dl.htm
安全等级:未知

21.O08 - IE右键菜单 - 发送图片到手机,,
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\P4P\cx.htm
安全等级:未知

22.O08 - IE右键菜单 - 添加到“我的订阅”,,
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\P4P\rss.htm
安全等级:未知

23.O16 - 下载的ActiveX插件 - PowerPlayer Control,PowerPlayer Control,
CLSID:{5EC7C511-CD0F-42E6-830C-1BD9882F3458}
相关文件:C:\WINNT\Downloaded Program Files\CONFLICT.1\PowerPlayer.dll
网页路径:http://www.ppstream.com/bin/powerplayer.cab
安全等级:未知

24.O16 - 下载的ActiveX插件 - Microsoft RDP Client Control (redist),Microsoft RDP Client Control (redist),
CLSID:{9059F30F-4EB1-4BD2-9FDC-36F43A218F4A}
相关文件:C:\WINNT\Downloaded Program Files\msrdp.ocx
网页路径:http://gj.gm169.com/msrdp.cab
安全等级:未知

25.O17 - 本机网络设置 NameServer - 202.96.128.86 202.96.128.166,,
内容:202.96.128.86 202.96.128.166
安全等级:未知


下列条目被IE修复专家判断为安全:

26.R00 - IE自定义搜索引擎 - http://seek.3721.com/srchcust.htm,,
内容:http://seek.3721.com/srchcust.htm
安全等级:安全

27.R00 - IE备用搜索引擎 - http://seek.3721.com/srchasst.htm,,
内容:http://seek.3721.com/srchasst.htm
安全等级:安全

28.O02 - 浏览器辅助对象(BHO) - 迅雷下载IE相关插件,迅雷下载IE相关插件,
CLSID:{0005A87D-D626-4B3A-84F9-1D9571695F55}
相关文件:C:\WINNT\system32\xunleibho_v8.dll
安全等级:安全

29.O02 - 浏览器辅助对象(BHO) - QQ IE助手,QQ IE助手,
CLSID:{54EBD53A-9BC1-480B-966A-843A333CA162}
相关文件:C:\Program Files\Tencent\qq\QQIEHelper.dll
安全等级:安全

30.O02 - 浏览器辅助对象(BHO) - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\assist\asbar.dll
安全等级:安全

31.O02 - 浏览器辅助对象(BHO) - 网络实名,网络实名,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINNT\Downloaded Program Files\CnsHook.dll
安全等级:安全

32.O02 - 浏览器辅助对象(BHO) - 一搜工具条,一搜工具条,
CLSID:{EF1D17A9-089F-40cc-8D64-7324CDEBA0DB}
相关文件:C:\Program Files\YiSou\yisoub.dll
安全等级:安全

33.O03 - IE第三方工具条 - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\assist\asbar.dll
内容:上网助手
安全等级:安全

34.O04 - 自动运行项(Run) - 电脑同步管理程序,电脑同步管理程序,
相关文件:C:\WINNT\system32\mobsync.exe /logon
内容:mobsync.exe /logon
安全等级:安全

35.O04 - 自动运行项(Run) - VxD驱动程序需要,VxD驱动程序需要,
相关文件:C:\WINNT\system\cmicnfg.cpl
内容:RunDll32 cmicnfg.cpl,CMICtrlWnd
安全等级:安全

36.O04 - 自动运行项(Run) - SiS公司的键盘后台程序,SiS公司的键盘后台程序,
相关文件:(文件不存在)(隐藏)(系统)C:\WINNT\System32\khooker.exe
内容:C:\WINNT\System32\khooker.exe
安全等级:安全

37.O04 - 自动运行项(Run) - 天网个人防火墙,天网个人防火墙,
相关文件:C:\Program Files\SkyNet\FireWall\PFW.exe
内容:C:\PROGRA~1\SKYNET\FIREWALL\pfw.exe
安全等级:安全

38.O04 - 自动运行项(Run) - 雅虎助手,雅虎助手,
相关文件:C:\Program Files\3721\helper.dll
内容:C:\WINNT\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
安全等级:安全

39.O04 - 自动运行项(Run) - 3721 网络实名,3721 网络实名,
相关文件:C:\WINNT\Downloaded Program Files\CnsMin.dll
内容:Rundll32.exe C:\WINNT\downlo~1\CnsMin.dll,Rundll32
安全等级:安全

40.O04 - 自动运行项(Run) - 瑞星定时查杀程序,瑞星定时查杀程序,
相关文件:E:\杀毒文件\Rav\Rising\Rav\RavTimer.exe
内容:E:\杀毒文件\Rav\Rising\Rav\RavTimer.exe
安全等级:安全

41.O04 - 自动运行项(Run) - 瑞星实时病毒监控程序,瑞星实时病毒监控程序,
相关文件:E:\杀毒文件\Rav\Rising\Rav\RavMon.exe -system
内容:E:\杀毒文件\Rav\Rising\Rav\RavMon.exe -system
安全等级:安全

42.O04 - 自动运行项(Run) - 迅雷P2P下载软件,迅雷P2P下载软件,
相关文件:E:\讯雷\ThunderShell.exe /s
内容:"E:\讯雷\ThunderShell.exe" /s
安全等级:安全

43.O04 - 自动运行项(Run) - 输入法在任务栏里的图标,输入法在任务栏里的图标,
相关文件:C:\WINNT\system32\internat.exe
内容:internat.exe
安全等级:安全

44.O09 - IE工具栏按钮 - 手机短信,,
网页路径:http://sms.3721.com/ie/index.htm
安全等级:安全

45.O09 - IE工具栏按钮 - Yahoo 1G电邮,,
网页路径:http://cn.mail.yahoo.com/promo/rd1
安全等级:安全

46.O09 - IE工具栏按钮 - 寻宝乐趣多,寻宝乐趣多,
网页路径:http://cn.rd.yahoo.com/auct/promo/3721/200508/ielogo-wcfashion/*http://cn.promo.auctions.yahoo.com/200507/fashion/index.html?refcode=3721200508ielogo-wcfashion
安全等级:安全

47.O09 - IE工具栏按钮 - 上网助手,,
网页路径:http://assistant.3721.com/index.htm?fb=Cns
安全等级:安全

48.O09 - IE菜单项和工具栏按钮 - 电台,电台,
相关文件:C:\WINNT\Web\RELATED.HTM
安全等级:安全

49.O09 - IE工具栏按钮 - 情景聊天,,
网页路径:http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/
安全等级:安全

50.O09 - IE菜单项 - 修复浏览器,,
网页路径:http://assistant.3721.com/security1.htm?fb=Cns
安全等级:安全

51.O09 - IE菜单项 - 清理上网记录,,
网页路径:http://assistant.3721.com/clean1.htm?fb=Cns
安全等级:安全

52.O11 - IE高级操作 - !CNS (上网助手-地址栏搜索),,
安全等级:安全

53.O16 - 下载的ActiveX插件 - {00000055-9980-0010-8000-00AA00389B71},{00000055-9980-0010-8000-00AA00389B71},
网页路径:http://codecs.microsoft.com/codecs/i386/fhg.CAB
安全等级:安全

54.O16 - 下载的ActiveX插件 - Windows升级工具V5,Windows升级工具V5,
CLSID:{6414512B-B978-451D-A0D8-FCFDF33E833C}
相关文件:C:\WINNT\system32\wuweb.dll
网页路径:http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128603064070
安全等级:安全

55.O16 - 下载的ActiveX插件 - 中国工商银行个人银行,,
CLSID:{73E4740C-08EB-4133-896B-8D0A7C9EE3CD}
相关文件:C:\WINNT\Downloaded Program Files\InputControl.dll
网页路径:https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
安全等级:安全

56.O16 - 下载的ActiveX插件 - Flash播放器,Flash播放器,
CLSID:{D27CDB6E-AE6D-11CF-96B8-444553540000}
相关文件:C:\WINNT\system32\Macromed\Flash\Flash8.ocx
网页路径:http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
安全等级:安全

57.O21 - 自启动项SSODL - 管理托盘图标对象的程序,管理托盘图标对象的程序,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINNT\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
安全等级:安全

58.O27 - 文件执行挂钩 - 网络实名,网络实名,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINNT\Downloaded Program Files\CnsHook.dll
安全等级:安全

59.O28 - IE阻止的Cookies(IE6) - ad08.focalink.... 等 49 项相似内容,,
安全等级:安全

60.O31 - 浏览栏区对象 - 每日提示,每日提示,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINNT\system32\shdocvw.dll
安全等级:安全

最后编辑2005-11-25 12:19:15
分享到:
gototop
 

建议修复1—15、18

删除文件:
C:\$NtUninstallQ887678$\WINSYS.cer
C:\WINNT\MSMNSGER.EXE

问题仍在建议您下载并使用HijackThis1.99.1

HijackThis下载地址请参考:
【必读】本版说明及常用小软件下载
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT