瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】被网络地址名最后几个字符是"yyy102.html"袭击了!我恨!!大哥们救命

1   1  /  1  页   跳转

【求助】被网络地址名最后几个字符是"yyy102.html"袭击了!我恨!!大哥们救命

【求助】被网络地址名最后几个字符是"yyy102.html"袭击了!我恨!!大哥们救命

各位高手们,咱们装着瑞星星,可没起啥用啊,估计是什么新的坏招把咱电脑给黑了!求求个位帮忙处理,我几乎用了所有已知办法来解决,都没用,感谢大家,感谢瑞星星了!!!!!!!

状况如下:
每次开机,只要一上网,准是间隔十几分钟就蹦荡出一两个破广告,还都是英文,(我懂得英文!!!),网地如下: http://www.hug-ediscounts.com/normal/yyy102.html    http://www.uniqueoffer-s.com/normal/yyy102.html    http://www.bigdiscountbuy.com/normal/yyy102.html    http://www.inter-netsuggestions.com/normal/yyy102.html
类似这样的破告示在我电脑上到处乱漂!真是可恨.
我用雅虎助手禁用了些网络插件,调高咱瑞星星的防护级别,修改了hosts,删除过可疑文件,检查过注册表RUN选项,禁用了services.msc里面的Messenger.能用的方法咱全用了,其他的广告全部一扫而空,可就这些顽固分子依然嚣张的在我电脑里白吃白住!搞的咱很是不爽,我注意到了这些网址后全有"yyy102.html"不知道是那里的罪魁祸首,请大家帮忙啊!
以下是我用雅虎助手扫描后得到的报告:
操作系统: Windows 2000
IE版本号: 6.0.2600.0000

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:


下列条目被IE修复专家判断为有风险:

1.O01 - 域名解析文件(HOSTS) - 127.0.0.1 sds-qckads.com,,
相关文件:C:\WINNT\system32\drivers\etc\hosts
内容:127.0.0.1 sds-qckads.com
安全等级:有风险

2.O01 - 域名解析文件(HOSTS) - 127.0.0.1 status.qckads.com,,
相关文件:C:\WINNT\system32\drivers\etc\hosts
内容:127.0.0.1 status.qckads.com
安全等级:有风险

3.O01 - 域名解析文件(HOSTS) - 127.0.0.1 www.qoolaid.com,,
相关文件:C:\WINNT\system32\drivers\etc\hosts
内容:127.0.0.1 www.qoolaid.com
安全等级:有风险

4.O01 - 域名解析文件(HOSTS) - 127.0.0.1 www.qoologic.com,,
相关文件:C:\WINNT\system32\drivers\etc\hosts
内容:127.0.0.1 www.qoologic.com
安全等级:有风险

5.O01 - 域名解析文件(HOSTS) - 127.0.0.1 www.CLKPrecision.com,,
相关文件:C:\WINNT\system32\drivers\etc\hosts
内容:127.0.0.1 www.CLKPrecision.com
安全等级:有风险

6.O01 - 域名解析文件(HOSTS) - 127.0.0.1 www.urllogic.com,,
相关文件:C:\WINNT\system32\drivers\etc\hosts
内容:127.0.0.1 www.urllogic.com
安全等级:有风险

7.O01 - 域名解析文件(HOSTS) - 127.0.0.1 www.clkoptimizer.com,,
相关文件:C:\WINNT\system32\drivers\etc\hosts
内容:127.0.0.1 www.clkoptimizer.com
安全等级:有风险

8.O01 - 域名解析文件(HOSTS) - 127.0.0.1 www.isearch.com,,
相关文件:C:\WINNT\system32\drivers\etc\hosts
内容:127.0.0.1 www.isearch.com
安全等级:有风险

9.O01 - 域名解析文件(HOSTS) - 127.0.0.1 isearch.com,,
相关文件:C:\WINNT\system32\drivers\etc\hosts
内容:127.0.0.1 isearch.com
安全等级:有风险

10.O01 - 域名解析文件(HOSTS) - 127.0.0.1 www.idownload.com,,
相关文件:C:\WINNT\system32\drivers\etc\hosts
内容:127.0.0.1 www.idownload.com
安全等级:有风险

11.O01 - 域名解析文件(HOSTS) - 127.0.0.1 idow... 等 34 项相似内容,,
相关文件:C:\WINNT\system32\drivers\etc\hosts
安全等级:有风险


下列条目被IE修复专家判断为未知:

12.O02 - 浏览器辅助对象(BHO) - ,,
CLSID:{EA32FB3B-21C9-42cc-B8EF-01A9B28EDB0D}
相关文件:C:\WINNT\system32\nnnnk.dll
安全等级:未知

13.O03 - IE第三方工具条 - 天下搜索,,
CLSID:{56A7DC70-E102-4408-A34A-AE06FEF01586}
相关文件:C:\WINNT\Downloaded Program Files\iebar23.0.dll
内容:天下搜索
安全等级:未知

14.O03 - IE第三方工具条 - MereSurfer,,
CLSID:{340166BC-786B-401F-96AC-7C8821EFA9CD}
相关文件:(文件不存在)(隐藏)(系统)D:\tools\MereSurfer 2005 Pro\MereSurferF.dll
内容:MereSurfer
安全等级:未知

15.O04 - 自动运行项(Run) - winsysupd,.,
相关文件:C:\windows\winsysupd.exe
内容:C:\windows\winsysupd.exe
安全等级:未知

16.O04 - 自动运行项(Run) - winsysban,???ìà,
相关文件:C:\windows\winsysban.exe
内容:C:\windows\winsysban.exe
安全等级:未知

17.O04 - 自动运行项(Run) - WinDLL (jbi32.dll),,
相关文件:(隐藏)(系统)C:\WINNT\system32\jbi32.dll
内容:rundll32.exe C:\WINNT\system32\jbi32.dll,start
安全等级:未知

18.O08 - IE右键菜单 - Add to &banner block list,,
相关文件:(文件不存在)(隐藏)(系统)D:\tools\MereSurfer 2005 Pro\MereSurferF.dll/AddImageBanner.html
安全等级:未知

19.O08 - IE右键菜单 - 访问通用网址,,
相关文件:C:\Program Files\CNNIC\Cdn\cnnic.htm
安全等级:未知

20.O09 - IE菜单项和工具栏按钮 - 中文上网,,
相关文件:C:\Program Files\CNNIC\Cdn\cdniehlp.dll
安全等级:未知

21.O16 - 下载的ActiveX插件 - _{A1426AC5-8CE5-4A00-B71E-011D35709AC6},,
网页路径:http://advnt01.com/dialer/int_ver34.CAB
安全等级:未知

22.O16 - 下载的ActiveX插件 - 天下搜索,,
CLSID:{56A7DC70-E102-4408-A34A-AE06FEF01586}
相关文件:C:\WINNT\Downloaded Program Files\iebar23.0.dll
网页路径:http://iebar.t2t2.com/iebar.cab
安全等级:未知

23.O16 - 下载的ActiveX插件 - CNNIC_IDN,CNNIC,
CLSID:{9A578C98-3C2F-4630-890B-FC04196EF420}
相关文件:C:\WINNT\system32\cdn.dll
网页路径:http://jump.cnnic.cn/stat/stat?sid=0008&debug=false&pid=c_95p&url=http://client.jogo.cn/download/cnnic/cdn.cab
安全等级:未知

24.O27 - 文件执行挂钩 - ,,
CLSID:{EA32FB3B-21C9-42cc-B8EF-01A9B28EDB0D}
相关文件:C:\WINNT\system32\nnnnk.dll
安全等级:未知

25.O36 - Winlogon通知包管理器 - nnnnk,,
相关文件:C:\WINNT\system32\nnnnk.dll
安全等级:未知

26.O36 - Winlogon通知包管理器 - Shell Extensions,,
相关文件:(系统)C:\WINNT\system32\lvl4093qe.dll
安全等级:未知


下列条目被IE修复专家判断为安全:

27.R00 - IE自定义搜索引擎 - http://seek.yisou.com/srchcust.htm,,
内容:http://seek.yisou.com/srchcust.htm
安全等级:安全

28.R00 - IE备用搜索引擎 - http://seek.yisou.com/srchasst.htm,,
内容:http://seek.yisou.com/srchasst.htm
安全等级:安全

29.R03 - 搜索挂接 - 雅虎助手,Yahoo!,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
内容:coolbar
安全等级:安全

30.O02 - 浏览器辅助对象(BHO) - 网络实名,北京三七二一科技有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINNT\Downloaded Program Files\CnsHook.dll
安全等级:安全

31.O03 - IE工具条“链接”的标题 - 链接,,
内容:链接
安全等级:安全

32.O03 - IE第三方工具条 - 雅虎助手,Yahoo!,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
内容:雅虎助手
安全等级:安全

33.O04 - 自动运行项(Run) - 电脑同步管理程序,Microsoft Corporation,
相关文件:C:\WINNT\system32\mobsync.exe /logon
内容:mobsync.exe /logon
安全等级:安全

34.O04 - 自动运行项(Run) - NVIDIA系列显卡的调节工具,NVIDIA Corporation,
相关文件:C:\WINNT\system32\nvcpl.dll
内容:RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup
安全等级:安全

35.O04 - 自动运行项(Run) - NVIDIA显示卡NView向导,NVIDIA Corporation,
相关文件:C:\WINNT\system32\nwiz.exe /install
内容:nwiz.exe /install
安全等级:安全

36.O04 - 自动运行项(Run) - NVIDIA系列显卡媒体中心程序,NVIDIA Corporation,
相关文件:C:\WINNT\system32\nvmctray.dll
内容:RUNDLL32.EXE C:\WINNT\System32\NvMcTray.dll,NvTaskbarInit
安全等级:安全

37.O04 - 自动运行项(Run) - 瑞星定时查杀程序,rising,
相关文件:D:\tools\rising\rav\RavTimer.exe
内容:D:\tools\rising\rav\RavTimer.exe
安全等级:安全

38.O04 - 自动运行项(Run) - 瑞星实时病毒监控程序,rising,
相关文件:D:\tools\rising\rav\RavMon.exe
内容:D:\tools\rising\rav\RavMon.exe
安全等级:安全

39.O04 - 自动运行项(Run) - 瑞星企业级防火墙,Beijing Rising Technology Corporation Limited,
相关文件:D:\tools\rising\rfw\Rfw.exe
内容:D:\tools\rising\rfw\Rfw.exe
安全等级:安全

40.O04 - 自动运行项(Run) - 3721 网络实名,北京三七二一科技有限公司,
相关文件:C:\WINNT\Downloaded Program Files\CnsMin.dll
内容:Rundll32.exe C:\WINNT\DOWNLO~1\CnsMin.dll,Rundll32
安全等级:安全

41.O04 - 自动运行项(Run) - 雅虎助手,yahoo,
相关文件:C:\Program Files\3721\helper.dll
内容:C:\WINNT\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
安全等级:安全

42.O04 - 自动运行项(Run) - YLive.exe, ,
相关文件:C:\Program Files\Yahoo!\Assistant\ylive.exe
内容:C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
安全等级:安全

43.O04 - 自动运行项(Run) - yassistse,Yahoo!,
相关文件:C:\Program Files\Yahoo!\Assistant\yassistse.exe
内容:"C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
安全等级:安全

44.O04 - 自动运行项(Run) - 输入法在任务栏里的图标,Microsoft Corporation,
相关文件:C:\WINNT\system32\internat.exe
内容:internat.exe
安全等级:安全

45.O04 - 自动运行项(Run) - Windows Messenger即时通讯工具,Microsoft Corporation,
相关文件:C:\Program Files\MSN Messenger\msnmsgr.exe /background
内容:"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
安全等级:安全

46.O04 - 自动运行项(RunServices) - 瑞星实时病毒监控程序,rising,
相关文件:D:\tools\rising\rav\RavMon.exe /AUTO
内容:D:\tools\rising\rav\RavMon.exe /AUTO
安全等级:安全

47.O08 - IE右键菜单 - 雅虎搜索,Yahoo!,
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll /246
安全等级:安全

48.O09 - IE工具栏按钮 - Yahoo 1G电邮,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail
安全等级:安全

49.O09 - IE工具栏按钮 - 寻宝乐趣多,淘宝网,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao
安全等级:安全

50.O09 - IE工具栏按钮 - 雅虎助手,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist
安全等级:安全

51.O09 - IE菜单项和工具栏按钮 - 电台,Microsoft,
相关文件:C:\WINNT\Web\RELATED.HTM
安全等级:安全

52.O09 - IE工具栏按钮 - 情景聊天,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg
安全等级:安全

53.O09 - IE菜单项 - 修复浏览器,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair
安全等级:安全

54.O09 - IE菜单项 - 清理上网记录,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean
安全等级:安全

55.O11 - IE高级操作 - !CNS (网络实名),,
安全等级:安全

56.O15 - 限制网站 - http://www.big... 等 7 项相似内容,,
网页路径:http://www.bigdiscountbuy.com
安全等级:安全

57.O16 - 下载的ActiveX插件 - {33564D57-9980-0010-8000-00AA00389B71},Microsoft,
网页路径:http://download.microsoft.com/download/D/0/D/D0DD87DA-994F-4334-8B55-AF2E4D98ED0C/wmv9dmo.cab
安全等级:安全

58.O16 - 下载的ActiveX插件 - Flash播放器,Macromedia, Inc.,
CLSID:{D27CDB6E-AE6D-11CF-96B8-444553540000}
相关文件:C:\WINNT\system32\Macromed\Flash\Flash8.ocx
网页路径:http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
安全等级:安全

59.O21 - 自启动项SSODL - 管理托盘图标对象的程序,Microsoft Corporation,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINNT\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
安全等级:安全

60.O27 - 文件执行挂钩 - 网络实名,北京三七二一科技有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINNT\Downloaded Program Files\CnsHook.dll
安全等级:安全

61.O31 - 浏览栏区对象 - 每日提示,Microsoft Corporation,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINNT\system32\shdocvw.dll
安全等级:安全

62.O31 - 浏览栏区对象 - 媒体区,Microsoft Corporation,
CLSID:{32683183-48a0-441b-a342-7c2a440a9478}
相关文件:C:\WINNT\system32\browseui.dll
安全等级:安全

63.O31 - 浏览栏区对象 - 搜索 ActiveX 控件的文件和文件夹,Microsoft Corporation,
CLSID:{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}
相关文件:C:\WINNT\system32\SHELL32.DLL
安全等级:安全

64.O31 - 浏览栏区对象 - 收藏区,Microsoft Corporation,
CLSID:{EFA24E61-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINNT\system32\shdocvw.dll
安全等级:安全

小弟生死如何全凭大家解囊相救了!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
狂谢!!!大家!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
最后编辑2006-01-21 08:59:34
分享到:
gototop
 

建议修复1—13、15、16、17、22、24、25、26

C:\WINNT\system32\nnnnk.dll
C:\WINNT\Downloaded Program Files\iebar23.0.dll
C:\windows\winsysupd.exe
C:\windows\winsysban.exe
C:\WINNT\system32\jbi32.dll
C:\WINNT\system32\lvl4093qe.dll

问题仍在建议您下载并使用HijackThis1.99.1

HijackThis下载地址请参考:
【必读】本版说明及常用小软件下载
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT