1   1  /  1  页   跳转

菜鸟求救!

菜鸟求救!

各位大虾:

感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 上网助手IE修复专家 生成

操作系统: Windows XP
IE版本号: 6.0.2800.1106

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:


下列条目被IE修复专家判断为有风险:

1.O06 - 禁止IE首页相关设置 - ,,
安全等级:有风险


下列条目被IE修复专家判断为未知:

2.O04 - 自动运行项(Run) - MSService,,
相关文件:C:\WINDOWS\winnt.exe
内容:winnt.exe
安全等级:未知

3.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:E:\Program Files\AddEmotion.htm
安全等级:未知

4.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:E:\Program Files\SendMMS.htm
安全等级:未知

5.O17 - 本机网络设置 NameServer - 202.96.209.134 202.96.209.6,,
内容:202.96.209.134 202.96.209.6
安全等级:未知


下列条目被IE修复专家判断为安全:

6.R00 - IE自定义搜索引擎 - http://seek.3721.com/srchcust.htm,,
内容:http://seek.3721.com/srchcust.htm
安全等级:安全

7.R00 - IE备用搜索引擎 - http://seek.3721.com/srchasst.htm,,
内容:http://seek.3721.com/srchasst.htm
安全等级:安全

8.R03 - 搜索挂接 - 上网助手2005,3721,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\Assist\asbar.dll
内容:coolbar
安全等级:安全

9.O02 - 浏览器辅助对象(BHO) - 上网助手2005,3721,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\Assist\asbar.dll
安全等级:安全

10.O02 - 浏览器辅助对象(BHO) - 网络实名,北京三七二一科技有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全

11.O03 - IE第三方工具条 - 上网助手2005,3721,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\Assist\asbar.dll
内容:上网助手
安全等级:安全

12.O04 - 自动运行项(Run) - 雅虎助手,yahoo,
相关文件:C:\Program Files\3721\helper.dll
内容:C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
安全等级:安全

13.O04 - 自动运行项(Run) - 3721 网络实名,北京三七二一科技有限公司,
相关文件:C:\WINDOWS\Downloaded Program Files\CnsMin.dll
内容:Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32
安全等级:安全

14.O04 - 自动运行项(Run) - Windows多种输入技术的支持程序,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ctfmon.exe
内容:C:\WINDOWS\System32\ctfmon.exe
安全等级:安全

15.O08 - IE右键菜单 - !搜一搜,国风因特软件(北京)有限公司,
相关文件:C:\WINDOWS\Downloaded Program Files\CnsMinEx.dll /1003
安全等级:安全

16.O09 - IE工具栏按钮 - Yahoo 1G电邮,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail
安全等级:安全

17.O09 - IE工具栏按钮 - 寻宝乐趣多,淘宝网,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao
安全等级:安全

18.O09 - IE工具栏按钮 - 雅虎助手,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist
安全等级:安全

19.O09 - IE工具栏按钮 - 情景聊天,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg
安全等级:安全

20.O09 - IE菜单项 - 修复浏览器,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair
安全等级:安全

21.O09 - IE菜单项 - 清理上网记录,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean
安全等级:安全

22.O11 - IE高级操作 - !CNS (上网助手-地址栏搜索),,
安全等级:安全

23.O27 - 文件执行挂钩 - 网络实名,北京三七二一科技有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全


咋办??~
最后编辑2006-05-02 21:09:22
分享到:
gototop
 

C:\WINDOWS\winnt.exe
这项有问题,可以修复一下。
但感觉解决不了问题。
请下载使用 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
gototop
 

启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
  <ctfmon.exe><C:\WINDOWS\System32\ctfmon.exe>
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  <load><>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <helper.dll><C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <CnsMin><Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <MSService><winnt.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
  <3721C:\PROGRA~1\3721\assist\repair.dll8011259><regsvr32 /s C:\PROGRA~1\3721\assist\repair.dll>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  <shell><Explorer.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  <Userinit><C:\WINDOWS\system32\userinit.exe,>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  <AppInit_DLLs><>

==================================
启动文件夹
服务
[kavsvc / kavsvc]
  <"E:\Program Files\Kaspersky Anti-Virus Personal\kavsvc.exe"><Kaspersky Lab>
[Intranet Messenger / lDOMANE]
  <C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL,Export 1087><N/A>
[System Managements Instrumenta / MSYM_Ser]
  <C:\WINDOWS\System32\lsas.exe -service><N/A>
[Network System / Universal Disk Manager]
  <C:\Program Files\Common Files\COMM\Network.exe><COMENET TECHNOLOGY>

==================================
浏览器加载项
[上网助手]
  {BB936323-19FA-4521-BA29-ECA6A121BC78} <C:\PROGRA~1\3721\Assist\asbar.dll, 3721>
[CnsHook Class]
  {D157330A-9EF3-49F8-9A67-4141AC41ADD4} <C:\WINDOWS\downlo~1\CnsHook.dll, 北京三七二一科技有限公司>
[Yahoo 1G电邮]
  {507F9113-CD77-4866-BA92-0E86DA3D0B97} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail, N/A>
[寻宝乐趣多]
  {59BC54A2-56B3-44a0-93E5-432D58746E26} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao, N/A>
[雅虎助手]
  {5D73EE86-05F1-49ed-B850-E423120EC338} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist, N/A>
[情景聊天]
  {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg, N/A>
[]
  {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair, N/A>
[]
  {FD00D911-7529-4084-9946-A29F1BDF4FE5} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean, N/A>
[电台(&R)]
  {8E718888-423F-11D2-876E-00A0C9082467} <C:\WINDOWS\System32\msdxm.ocx, Microsoft Corporation>
[上网助手]
  {BB936323-19FA-4521-BA29-ECA6A121BC78} <C:\PROGRA~1\3721\Assist\asbar.dll, 3721>
[!搜一搜]
  <res://C:\WINDOWS\downlo~1\CnsMinEx.dll/1003, N/A>
[添加到QQ表情]
  <E:\Program Files\AddEmotion.htm, N/A>
[用QQ彩信发送该图片]
  <E:\Program Files\SendMMS.htm, N/A>

==================================
正在运行的进程
[PID: 464][\SystemRoot\System32\smss.exe]  <Microsoft Corporation><5.1.2600.1106 (xpsp1.020828-1920)>
[PID: 520][\??\C:\WINDOWS\system32\csrss.exe]  <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 544][\??\C:\WINDOWS\system32\winlogon.exe]  <Microsoft Corporation><5.1.2600.1106 (xpsp1.020828-1920)>
[PID: 588][C:\WINDOWS\system32\services.exe]  <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 600][C:\WINDOWS\system32\lsass.exe]  <Microsoft Corporation><5.1.2600.1106 (xpsp1.020828-1920)>
[PID: 772][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 852][C:\WINDOWS\System32\svchost.exe]  <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 1156][C:\WINDOWS\system32\spoolsv.exe]  <Microsoft Corporation><5.1.2600.0 (XPClient.010817-1148)>
    [C:\WINDOWS\system32\CNMLM3D.DLL]  <CANON INC.><1.32.2.5>
    [C:\WINDOWS\System32\spool\PRTPROCS\W32X86\vprproc.dll]  <Windows (R) 2000 DDK provider><5.00.2195.1620>
[PID: 1512][C:\WINDOWS\Explorer.EXE]  <Microsoft Corporation><6.00.2800.1106 (xpsp1.020828-1920)>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [C:\PROGRA~1\3721\alrex.dll]  <><1, 0, 1, 1001>
    [C:\WINDOWS\downlo~1\CnsHook.dll]  <北京三七二一科技有限公司><1, 0, 2, 7>
    [C:\PROGRA~1\3721\Assist\asnoad.dll]  <><1, 0, 0, 9>
    [c:\progra~1\3721\assist\adfilter.dll]  < ><1, 0, 1, 6>
    [C:\PROGRA~1\3721\Assist\assecblk.dll]  <3721><1, 0, 0, 8>
    [C:\PROGRA~1\3721\Assist\optimum.dll]  <N/A><N/A>
    [C:\PROGRA~1\3721\Assist\repair.dll]  <北京三七二一科技有限公司><1, 0, 2, 2>
    [C:\PROGRA~1\3721\Assist\asfsks.dll]  <3721.com><2, 1, 1, 87>
    [C:\PROGRA~1\3721\Assist\XPStyle.dll]  <N/A><N/A>
    [E:\Program Files\rarext.dll]  <N/A><N/A>
[PID: 1628][C:\WINDOWS\System32\Rundll32.exe]  <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [C:\WINDOWS\downlo~1\CnsMinIO.dll]  <北京三七二一科技有限公司><1, 0, 3, 6>
    [C:\WINDOWS\downlo~1\cnsio.dll]  <北京三七二一科技有限公司><1, 0, 2, 7>
    [C:\WINDOWS\downlo~1\CnsMinEx.dll]  <国风因特软件(北京)有限公司><1, 0, 3, 1>
[PID: 1320][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 1376][C:\WINDOWS\System32\ctfmon.exe]  <Microsoft Corporation><5.1.2600.1106 (xpsp1.020828-1920)>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
[PID: 1976][C:\WINDOWS\System32\conime.exe]  <Microsoft Corporation><5.1.2600.1106 (xpsp1.020828-1920)>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
[PID: 1648][E:\Program Files\QQ.exe]  <TENCENT><0, 0, 0, 0>
    [E:\Program Files\QQBaseClassInDll.dll]  <><1, 0, 0, 1>
    [E:\Program Files\QQHelperDll.dll]  <><1, 0, 0, 1>
    [E:\Program Files\BasicCtrlDll.dll]  <Tencent><5, 0, 200, 14>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [E:\Program Files\QQAPI.dll]  <><1, 0, 0, 1>
    [E:\Program Files\TIMProxy.dll]  <tencent><0, 3, 2, 4>
    [E:\Program Files\LoginCtrl.dll]  <><1, 0, 0, 1>
    [E:\Program Files\npkcntc.dll]  <INCA Internet Co., Ltd.><2005, 9, 1, 1>
    [E:\Program Files\npkpdb.dll]  <INCA Internet Co., Ltd.><2003, 10, 1, 1>
    [E:\Program Files\QQRes.dll]  <tencent><1, 0, 0, 1>
    [E:\Program Files\QQMainFrame.dll]  <N/A><N/A>
    [E:\Program Files\CQQApplication.dll]  <N/A><N/A>
    [E:\Program Files\NewSkin.dll]  <><1, 0, 0, 1>
    [E:\Program Files\HostingMgr.dll]  <><1, 0, 0, 1>
    [E:\Program Files\CameraDll.dll]  <><1, 0, 0, 1>
    [E:\Program Files\MailSummary.dll]  <><1, 0, 0, 1>
    [E:\Program Files\QQSpace.dll]  <><1, 0, 0, 1>
    [E:\Program Files\QQAllInOne.dll]  <N/A><N/A>
    [E:\Program Files\SCCore.dll]  <N/A><N/A>
    [C:\WINDOWS\System32\msdmo.dll]  <N/A><N/A>
    [E:\Program Files\QQGroupMng.dll]  <><1, 0, 0, 1>
    [E:\Program Files\UserDefinedHead.dll]  <><1, 0, 0, 1>
    [E:\Program Files\QQPlugin.dll]  <N/A><N/A>
    [E:\Program Files\QQCustomFace.dll]  <N/A><N/A>
    [E:\Program Files\QQPet.dll]  <><1, 0, 0, 1>
    [E:\Program Files\QQSysMsgMng.dll]  <N/A><N/A>
    [E:\Program Files\QQConfigPlugin.dll]  <><1, 0, 0, 1>
    [E:\Program Files\QQAvatar.dll]  <N/A><N/A>
    [E:\Program Files\FlashAvatarDll.dll]  <><1, 4, 0, 1>
    [E:\Program Files\LongConnection.dll]  <tencent><0, 3, 3, 8>
    [C:\WINDOWS\System32\Macromed\Flash\Flash8.ocx]  <Macromedia, Inc.><8,0,22,0>
    [E:\Program Files\QQMagicFace.dll]  <><1, 0, 0, 1>
    [E:\Program Files\QQSceneMng.dll]  <N/A><N/A>
    [E:\Program Files\GroupConnection.dll]  <Tencent><0, 3, 3, 5>
    [E:\Program Files\QRingMng.dll]  <N/A><N/A>
    [E:\Program Files\PhoneAPI.dll]  <><1, 0, 0, 1>
    [E:\Program Files\DialerAllinOne.dll]  <tencent><1, 4, 0, 0>
    [E:\Program Files\ImageOle.dll]  <TODO: <Company name>><1.0.0.1>
    [E:\Program Files\QQZip.dll]  <tencent><0, 3, 2, 4>
    [E:\Program Files\BQQApplication.dll]  <N/A><N/A>
    [C:\WINDOWS\downlo~1\CnsHook.dll]  <北京三七二一科技有限公司><1, 0, 2, 7>
    [E:\Program Files\CommercesMng.dll]  <><1, 0, 0, 1>
    [E:\Program Files\PersonalDesktop.dll]  <深圳市腾讯计算机系统公司QQ工作小组><1, 0, 0, 2>
    [E:\Program Files\QQAddr.dll]  <深圳市腾讯计算机系统有限公司><5, 0, 101, 141>
    [E:\Program Files\QQFileTransfer.dll]  <Tencent><0, 3, 3, 5>
    [E:\Program Files\QQPhoneHelper.dll]  <腾讯科技(深圳)有限公司><2, 0, 2, 21>
    [C:\WINDOWS\System32\WINABCX.IME]  <PKUETI><5.22.216>
    [E:\Program Files\qqgroupdisk.dll]  <深圳腾讯科技><2, 7, 0, 1022>
[PID: 764][E:\Program Files\TIMPlatform.exe]  <tencent><0, 3, 1, 8>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [E:\Program Files\TIMProxy.dll]  <tencent><0, 3, 2, 4>
[PID: 3988][C:\Program Files\Internet Explorer\IEXPLORE.EXE]  <Microsoft Corporation><6.00.2800.1106 (xpsp1.020828-1920)>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [C:\WINDOWS\downlo~1\CnsHint.dll]  <3721><1, 0, 0, 7>
    [C:\WINDOWS\downlo~1\cnsplus.dll]  <3721><1, 0, 0, 2>
    [C:\PROGRA~1\3721\Assist\asbar.dll]  <3721><1, 0, 1, 1021>
    [C:\PROGRA~1\3721\Assist\tbwrap.dll]  <3721><1, 0, 0, 2>
    [C:\PROGRA~1\3721\Assist\asnoad.dll]  <><1, 0, 0, 9>
    [C:\PROGRA~1\3721\Assist\aswiper.dll]  <3721><1, 0, 1, 1004>
    [C:\PROGRA~1\3721\Assist\asiesec.dll]  <yahoo><1, 0, 0, 9>
    [C:\WINDOWS\downlo~1\CnsHook.dll]  <北京三七二一科技有限公司><1, 0, 2, 7>
    [E:\Program Files\Kaspersky Anti-Virus Personal\avpscrch.dll]  <Kaspersky Lab><1.0.227.342>
    [E:\Program Files\Kaspersky Anti-Virus Personal\concl.dll]  <Kaspersky Lab><1.0.227.3>
    [E:\Program Files\Kaspersky Anti-Virus Personal\FSSync.dll]  <Kaspersky Lab><5.0.227.0>
    [E:\Program Files\Kaspersky Anti-Virus Personal\ipc.dll]  <Kaspersky Lab><5.0.227.0>
    [C:\PROGRA~1\3721\assist\asfsks.dll]  <3721.com><2, 1, 1, 87>
    [C:\PROGRA~1\3721\Assist\repair.dll]  <北京三七二一科技有限公司><1, 0, 2, 2>
    [C:\PROGRA~1\3721\Assist\eheocx.dll]  <><9, 0, 0, 9>
    [c:\progra~1\3721\assist\adfilter.dll]  < ><1, 0, 1, 6>
    [C:\PROGRA~1\3721\Assist\assecblk.dll]  <3721><1, 0, 0, 8>
    [C:\PROGRA~1\3721\Assist\optimum.dll]  <N/A><N/A>
    [C:\PROGRA~1\3721\Assist\XPStyle.dll]  <N/A><N/A>
    [C:\WINDOWS\downlo~1\CnsMinIO.dll]  <北京三七二一科技有限公司><1, 0, 3, 6>
    [C:\WINDOWS\downlo~1\cnsio.dll]  <北京三七二一科技有限公司><1, 0, 2, 7>
[PID: 3164][E:\Program Files\WinRAR.exe]  <N/A><N/A>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
[PID: 3252][C:\DOCUME~1\QCSO25~1.000\LOCALS~1\Temp\Rar$EX00.894\SREng.exe]  <Smallfrogs Studio><2.0.12.350>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>

==================================
文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]
gototop
 

关闭所有浏览窗口以及一些不必要的程序
开始→运行→services.msc→确定→查找Intranet Messenger ,System Managements Instrumenta ,Network System→双击→启动类型→禁止→停止→应用→确定。终止Intranet Messenger ,System Managements Instrumenta ,Network System这3个服务。
运行System Repair Engineer,使用“启动项目,注册表”来删除以下选项。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<MSService><winnt.exe>

双击我的电脑--工具---文件夹选项--查看选项卡--单击选取"显示隐藏文件或文件夹"--清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示您确定更改时,单击“是”
然后找到如下文件并删除winnt.exe(系统搜索)
C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL
C:\WINDOWS\System32\lsas.exe
C:\Program Files\Common Files\COMM
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT