各位高手们,咱们装着瑞星星,可没起啥用啊,估计是什么新的坏招把咱电脑给黑了!求求个位帮忙处理,我几乎用了所有已知办法来解决,都没用,感谢大家,感谢瑞星星了!!!!!!!
状况如下:
每次开机,只要一上网,准是间隔十几分钟就蹦荡出一两个破广告,还都是英文,(我懂得英文!!!),网地如下: http://www.hug-ediscounts.com/normal/yyy102.html http://www.uniqueoffer-s.com/normal/yyy102.html http://www.bigdiscountbuy.com/normal/yyy102.html http://www.inter-netsuggestions.com/normal/yyy102.html
类似这样的破告示在我电脑上到处乱漂!真是可恨.
我用雅虎助手禁用了些网络插件,调高咱瑞星星的防护级别,修改了hosts,删除过可疑文件,检查过注册表RUN选项,禁用了services.msc里面的Messenger.能用的方法咱全用了,其他的广告全部一扫而空,可就这些顽固分子依然嚣张的在我电脑里白吃白住!搞的咱很是不爽,我注意到了这些网址后全有"yyy102.html"不知道是那里的罪魁祸首,请大家帮忙啊!
以下是我用雅虎助手扫描后得到的报告:
操作系统: Windows 2000
IE版本号: 6.0.2600.0000
===============================================================
以下是我的扫描报告正文:
*** 扫描项列表 ***
下列条目被IE修复专家判断为危险:
下列条目被IE修复专家判断为有风险:
1.O01 - 域名解析文件(HOSTS) - 127.0.0.1 sds-qckads.com,,
相关文件:C:\WINNT\system32\drivers\etc\hosts
内容:127.0.0.1 sds-qckads.com
安全等级:有风险
2.O01 - 域名解析文件(HOSTS) - 127.0.0.1 status.qckads.com,,
相关文件:C:\WINNT\system32\drivers\etc\hosts
内容:127.0.0.1 status.qckads.com
安全等级:有风险
3.O01 - 域名解析文件(HOSTS) - 127.0.0.1 www.qoolaid.com,,
相关文件:C:\WINNT\system32\drivers\etc\hosts
内容:127.0.0.1 www.qoolaid.com
安全等级:有风险
4.O01 - 域名解析文件(HOSTS) - 127.0.0.1 www.qoologic.com,,
相关文件:C:\WINNT\system32\drivers\etc\hosts
内容:127.0.0.1 www.qoologic.com
安全等级:有风险
5.O01 - 域名解析文件(HOSTS) - 127.0.0.1 www.CLKPrecision.com,,
相关文件:C:\WINNT\system32\drivers\etc\hosts
内容:127.0.0.1 www.CLKPrecision.com
安全等级:有风险
6.O01 - 域名解析文件(HOSTS) - 127.0.0.1 www.urllogic.com,,
相关文件:C:\WINNT\system32\drivers\etc\hosts
内容:127.0.0.1 www.urllogic.com
安全等级:有风险
7.O01 - 域名解析文件(HOSTS) - 127.0.0.1 www.clkoptimizer.com,,
相关文件:C:\WINNT\system32\drivers\etc\hosts
内容:127.0.0.1 www.clkoptimizer.com
安全等级:有风险
8.O01 - 域名解析文件(HOSTS) - 127.0.0.1 www.isearch.com,,
相关文件:C:\WINNT\system32\drivers\etc\hosts
内容:127.0.0.1 www.isearch.com
安全等级:有风险
9.O01 - 域名解析文件(HOSTS) - 127.0.0.1 isearch.com,,
相关文件:C:\WINNT\system32\drivers\etc\hosts
内容:127.0.0.1 isearch.com
安全等级:有风险
10.O01 - 域名解析文件(HOSTS) - 127.0.0.1 www.idownload.com,,
相关文件:C:\WINNT\system32\drivers\etc\hosts
内容:127.0.0.1 www.idownload.com
安全等级:有风险
11.O01 - 域名解析文件(HOSTS) - 127.0.0.1 idow... 等 34 项相似内容,,
相关文件:C:\WINNT\system32\drivers\etc\hosts
安全等级:有风险
下列条目被IE修复专家判断为未知:
12.O02 - 浏览器辅助对象(BHO) - ,,
CLSID:{EA32FB3B-21C9-42cc-B8EF-01A9B28EDB0D}
相关文件:C:\WINNT\system32\nnnnk.dll
安全等级:未知
13.O03 - IE第三方工具条 - 天下搜索,,
CLSID:{56A7DC70-E102-4408-A34A-AE06FEF01586}
相关文件:C:\WINNT\Downloaded Program Files\iebar23.0.dll
内容:天下搜索
安全等级:未知
14.O03 - IE第三方工具条 - MereSurfer,,
CLSID:{340166BC-786B-401F-96AC-7C8821EFA9CD}
相关文件:(文件不存在)(隐藏)(系统)D:\tools\MereSurfer 2005 Pro\MereSurferF.dll
内容:MereSurfer
安全等级:未知
15.O04 - 自动运行项(Run) - winsysupd,.,
相关文件:C:\windows\winsysupd.exe
内容:C:\windows\winsysupd.exe
安全等级:未知
16.O04 - 自动运行项(Run) - winsysban,???ìà,
相关文件:C:\windows\winsysban.exe
内容:C:\windows\winsysban.exe
安全等级:未知
17.O04 - 自动运行项(Run) - WinDLL (jbi32.dll),,
相关文件:(隐藏)(系统)C:\WINNT\system32\jbi32.dll
内容:rundll32.exe C:\WINNT\system32\jbi32.dll,start
安全等级:未知
18.O08 - IE右键菜单 - Add to &banner block list,,
相关文件:(文件不存在)(隐藏)(系统)D:\tools\MereSurfer 2005 Pro\MereSurferF.dll/AddImageBanner.html
安全等级:未知
19.O08 - IE右键菜单 - 访问通用网址,,
相关文件:C:\Program Files\CNNIC\Cdn\cnnic.htm
安全等级:未知
20.O09 - IE菜单项和工具栏按钮 - 中文上网,,
相关文件:C:\Program Files\CNNIC\Cdn\cdniehlp.dll
安全等级:未知
21.O16 - 下载的ActiveX插件 - _{A1426AC5-8CE5-4A00-B71E-011D35709AC6},,
网页路径:http://advnt01.com/dialer/int_ver34.CAB
安全等级:未知
22.O16 - 下载的ActiveX插件 - 天下搜索,,
CLSID:{56A7DC70-E102-4408-A34A-AE06FEF01586}
相关文件:C:\WINNT\Downloaded Program Files\iebar23.0.dll
网页路径:http://iebar.t2t2.com/iebar.cab
安全等级:未知
23.O16 - 下载的ActiveX插件 - CNNIC_IDN,CNNIC,
CLSID:{9A578C98-3C2F-4630-890B-FC04196EF420}
相关文件:C:\WINNT\system32\cdn.dll
网页路径:http://jump.cnnic.cn/stat/stat?sid=0008&debug=false&pid=c_95p&url=http://client.jogo.cn/download/cnnic/cdn.cab
安全等级:未知
24.O27 - 文件执行挂钩 - ,,
CLSID:{EA32FB3B-21C9-42cc-B8EF-01A9B28EDB0D}
相关文件:C:\WINNT\system32\nnnnk.dll
安全等级:未知
25.O36 - Winlogon通知包管理器 - nnnnk,,
相关文件:C:\WINNT\system32\nnnnk.dll
安全等级:未知
26.O36 - Winlogon通知包管理器 - Shell Extensions,,
相关文件:(系统)C:\WINNT\system32\lvl4093qe.dll
安全等级:未知
下列条目被IE修复专家判断为安全:
27.R00 - IE自定义搜索引擎 - http://seek.yisou.com/srchcust.htm,,
内容:http://seek.yisou.com/srchcust.htm
安全等级:安全
28.R00 - IE备用搜索引擎 - http://seek.yisou.com/srchasst.htm,,
内容:http://seek.yisou.com/srchasst.htm
安全等级:安全
29.R03 - 搜索挂接 - 雅虎助手,Yahoo!,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
内容:coolbar
安全等级:安全
30.O02 - 浏览器辅助对象(BHO) - 网络实名,北京三七二一科技有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINNT\Downloaded Program Files\CnsHook.dll
安全等级:安全
31.O03 - IE工具条“链接”的标题 - 链接,,
内容:链接
安全等级:安全
32.O03 - IE第三方工具条 - 雅虎助手,Yahoo!,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
内容:雅虎助手
安全等级:安全
33.O04 - 自动运行项(Run) - 电脑同步管理程序,Microsoft Corporation,
相关文件:C:\WINNT\system32\mobsync.exe /logon
内容:mobsync.exe /logon
安全等级:安全
34.O04 - 自动运行项(Run) - NVIDIA系列显卡的调节工具,NVIDIA Corporation,
相关文件:C:\WINNT\system32\nvcpl.dll
内容:RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
安全等级:安全
35.O04 - 自动运行项(Run) - NVIDIA显示卡NView向导,NVIDIA Corporation,
相关文件:C:\WINNT\system32\nwiz.exe /install
内容:nwiz.exe /install
安全等级:安全
36.O04 - 自动运行项(Run) - NVIDIA系列显卡媒体中心程序,NVIDIA Corporation,
相关文件:C:\WINNT\system32\nvmctray.dll
内容:RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit
安全等级:安全
37.O04 - 自动运行项(Run) - 瑞星定时查杀程序,rising,
相关文件:D:\tools\rising\rav\RavTimer.exe
内容:D:\tools\rising\rav\RavTimer.exe
安全等级:安全
38.O04 - 自动运行项(Run) - 瑞星实时病毒监控程序,rising,
相关文件:D:\tools\rising\rav\RavMon.exe
内容:D:\tools\rising\rav\RavMon.exe
安全等级:安全
39.O04 - 自动运行项(Run) - 瑞星企业级防火墙,Beijing Rising Technology Corporation Limited,
相关文件:D:\tools\rising\rfw\Rfw.exe
内容:D:\tools\rising\rfw\Rfw.exe
安全等级:安全
40.O04 - 自动运行项(Run) - 3721 网络实名,北京三七二一科技有限公司,
相关文件:C:\WINNT\Downloaded Program Files\CnsMin.dll
内容:Rundll32.exe C:\WINNT\DOWNLO~1\CnsMin.dll,Rundll32
安全等级:安全
41.O04 - 自动运行项(Run) - 雅虎助手,yahoo,
相关文件:C:\Program Files\3721\helper.dll
内容:C:\WINNT\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
安全等级:安全
42.O04 - 自动运行项(Run) - YLive.exe, ,
相关文件:C:\Program Files\Yahoo!\Assistant\ylive.exe
内容:C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
安全等级:安全
43.O04 - 自动运行项(Run) - yassistse,Yahoo!,
相关文件:C:\Program Files\Yahoo!\Assistant\yassistse.exe
内容:"C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
安全等级:安全
44.O04 - 自动运行项(Run) - 输入法在任务栏里的图标,Microsoft Corporation,
相关文件:C:\WINNT\system32\internat.exe
内容:internat.exe
安全等级:安全
45.O04 - 自动运行项(Run) - Windows Messenger即时通讯工具,Microsoft Corporation,
相关文件:C:\Program Files\MSN Messenger\msnmsgr.exe /background
内容:"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
安全等级:安全
46.O04 - 自动运行项(RunServices) - 瑞星实时病毒监控程序,rising,
相关文件:D:\tools\rising\rav\RavMon.exe /AUTO
内容:D:\tools\rising\rav\RavMon.exe /AUTO
安全等级:安全
47.O08 - IE右键菜单 - 雅虎搜索,Yahoo!,
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll /246
安全等级:安全
48.O09 - IE工具栏按钮 - Yahoo 1G电邮,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail
安全等级:安全
49.O09 - IE工具栏按钮 - 寻宝乐趣多,淘宝网,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao
安全等级:安全
50.O09 - IE工具栏按钮 - 雅虎助手,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist
安全等级:安全
51.O09 - IE菜单项和工具栏按钮 - 电台,Microsoft,
相关文件:C:\WINNT\Web\RELATED.HTM
安全等级:安全
52.O09 - IE工具栏按钮 - 情景聊天,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg
安全等级:安全
53.O09 - IE菜单项 - 修复浏览器,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair
安全等级:安全
54.O09 - IE菜单项 - 清理上网记录,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean
安全等级:安全
55.O11 - IE高级操作 - !CNS (网络实名),,
安全等级:安全
56.O15 - 限制网站 - http://www.big... 等 7 项相似内容,,
网页路径:http://www.bigdiscountbuy.com
安全等级:安全
57.O16 - 下载的ActiveX插件 - {33564D57-9980-0010-8000-00AA00389B71},Microsoft,
网页路径:http://download.microsoft.com/download/D/0/D/D0DD87DA-994F-4334-8B55-AF2E4D98ED0C/wmv9dmo.cab
安全等级:安全
58.O16 - 下载的ActiveX插件 - Flash播放器,Macromedia, Inc.,
CLSID:{D27CDB6E-AE6D-11CF-96B8-444553540000}
相关文件:C:\WINNT\system32\Macromed\Flash\Flash8.ocx
网页路径:http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
安全等级:安全
59.O21 - 自启动项SSODL - 管理托盘图标对象的程序,Microsoft Corporation,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINNT\system32\st
object.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
安全等级:安全
60.O27 - 文件执行挂钩 - 网络实名,北京三七二一科技有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINNT\Downloaded Program Files\CnsHook.dll
安全等级:安全
61.O31 - 浏览栏区对象 - 每日提示,Microsoft Corporation,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINNT\system32\shdocvw.dll
安全等级:安全
62.O31 - 浏览栏区对象 - 媒体区,Microsoft Corporation,
CLSID:{32683183-48a0-441b-a342-7c2a440a9478}
相关文件:C:\WINNT\system32\browseui.dll
安全等级:安全
63.O31 - 浏览栏区对象 - 搜索 ActiveX 控件的文件和文件夹,Microsoft Corporation,
CLSID:{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}
相关文件:C:\WINNT\system32\SHELL32.DLL
安全等级:安全
64.O31 - 浏览栏区对象 - 收藏区,Microsoft Corporation,
CLSID:{EFA24E61-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINNT\system32\shdocvw.dll
安全等级:安全
小弟生死如何全凭大家解囊相救了!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
狂谢!!!大家!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!