瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 [求助]各位高手,菜鸟求救~~~谢谢了

123   1  /  3  页   跳转

[求助]各位高手,菜鸟求救~~~谢谢了

[求助]各位高手,菜鸟求救~~~谢谢了

各位大虾:

感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 上网助手IE修复专家 生成

操作系统: Windows XP
IE版本号: 6.0.2900.2180

===============================================================

1.搜索页被篡改
2.某些浏览器功能被禁用
3.其他现象
进不了QQ空间,并且在地址栏搜索时弹出和进空间时一样的页面,啥子域名错误

如有时间烦请您将回复同时发送至我的email地址:tiancai_789@163.com,非常感谢!

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目籌E修复专家判断为危险:


下列条目被IE修复专家判断为有风险:


下列条目被IE修复专家判断为未知:

1.R00 - IE首页 - http://www.hao123.com/,,
内容:http://www.hao123.com/
安全等级:未知

2.R03 - 搜索挂接 - Tencent SearchHook,,
CLSID:{DB8B2393-7A6C-4C76-88CE-6B1F6FF6FFE9}
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\TENCENT\Adplus\SSAddr.dll
安全等级:未知

3.O02 - 浏览器辅助对象(BHO) - SSLive,SSLive,
CLSID:{669751ED-D558-49AE-B01A-3B374CC7910E}
相关文件:C:\WINDOWS\system32\ssup.dll
安全等级:未知

4.O02 - 浏览器辅助对象(BHO) - 恶意网站克星,从源头阻止木马盗号程序进入您的电脑,恶意网站克星,从源头阻止木马盗号程序进入您的电脑,
CLSID:{83AEDED7-3418-3A09-AECD-134A43C12CD3}
相关文件:C:\WINDOWS\system32\NetPolice.dll
安全等级:未知

5.O03 - IE第三方工具条 - 无效的CLSID : {E0E899AB-F487-11D5-8D29-0050BA6940E3},,
内容:FlashGet Bar
安全等级:未知

6.O03 - IE第三方工具条 - 金山毒霸,,
CLSID:{A9BE2902-C447-420A-BB7F-A5DE921E6138}
相关文件:C:\KAV6\KAIEPlus.DLL
内容:金山毒霸
安全等级:未知

7.O04 - 自动运行项(Run) - stup.exe,,
相关文件:(文件不存在)(隐藏)(系统)C:\PROGRA~1\TENCENT\Adplus\stup.exe
内容:C:\PROGRA~1\TENCENT\Adplus\stup.exe
安全等级:未知

8.O08 - IE右键菜单 - Google 搜索(&G),Google 搜索(&G),
相关文件:c:\program files\Google\GoogleToolbar2.dll /cmsearch.html
安全等级:未知

9.O08 - IE右键菜单 - 上传到QQ网络硬盘,,
相关文件:C:\Program Files\Tencent\QQ\AddToNetDisk.htm
安全等级:未知

10.O08 - IE右键菜单 - 反向链接,反向链接,
相关文件:c:\program files\Google\GoogleToolbar2.dll /cmbacklinks.html
安全等级:未知

11.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:C:\Program Files\Tencent\QQ\AddPanel.htm
安全等级:未知

12.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:C:\Program Files\Tencent\QQ\AddEmotion.htm
安全等级:未知

13.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:C:\Program Files\Tencent\QQ\SendMMS.htm
安全等级:未知

14.O08 - IE右键菜单 - 类似网页,类似网页,
相关文件:c:\program files\Google\GoogleToolbar2.dll /cmsimilar.html
安全等级:未知

15.O08 - IE右键菜单 - 缓存的网页快照,缓存的网页快照,
相关文件:c:\program files\Google\GoogleToolbar2.dll /cmcache.html
安全等级:未知

16.O08 - IE右键菜单 - 翻译英文字词(&T),翻译英文字词(&T),
相关文件:c:\program files\Google\GoogleToolbar2.dll /cmwordtrans.html
安全等级:未知

17.O08 - IE右键菜单 - 解霸实时播放,,
相关文件:C:\HEROSOFT\Hero3000\MPUrlget.htm
安全等级:未知

18.O09 - IE菜单项和工具栏按钮 - 超级解霸,,
相关文件:C:\HEROSOFT\Hero3000\Mplayer.exe
安全等级:未知

19.O09 - IE工具栏按钮 - 番茄花园,,
网页路径:http://tomatolei.com
安全等级:未知

20.O09 - IE工具栏按钮 - 金山卓越,,
相关文件:(文件不存在)(隐藏)(系统)url:http://www.joyo.com
安全等级:未知

21.O09 - IE菜单项和工具栏按钮 - 腾讯QQ,腾讯QQ,
相关文件:C:\Program Files\Tencent\QQ\QQ.exe
安全等级:未知

22.O09 - IE菜单项 - QQ炫彩工具条设置,QQ炫彩工具条设置,
相关文件:C:\Program Files\Tencent\QQ\QQIEHelper.dll
安全等级:未知

23.O09 - IE工具栏按钮 - 金山毒霸网站,,
相关文件:(文件不存在)(隐藏)(系统)url:http://www.duba.net
安全等级:未知

24.O09 - IE工具栏按钮 - 在线查毒,,
相关文件:C:\KAV6\Kavie.HTM
安全等级:未知

25.O11 - IE高级操作 - TBH (搜搜地址栏搜索),,
安全等级:未知

26.O17 - 本机网络设置 NameServer - 202.98.96.68 61.139.2.69,,
内容:202.98.96.68 61.139.2.69
安全等级:未知

27.O17 - 本机网络设置 NameServer - 218.6.200.139,61.139.2.69,,
内容:218.6.200.139,61.139.2.69
安全等级:未知


下列条目被IE修复专家判断为安全:

28.O02 - 浏览器辅助对象(BHO) - 迅雷下载IE相关插件,迅雷下载IE相关插件,
CLSID:{0005A87D-D626-4B3A-84F9-1D9571695F55}
相关文件:C:\WINDOWS\system32\xunleibho_v14.dll
安全等级:安全

29.O02 - 浏览器辅助对象(BHO) - 上网助手,上网助手,
CLSID:{1B0E7716-898E-48cc-9690-4E338E8DE1D3}
相关文件:C:\Program Files\3721\assist\assist.dll
安全等级:安全

30.O02 - 浏览器辅助对象(BHO) - QQ IE助手,QQ IE助手,
CLSID:{54EBD53A-9BC1-480B-966A-843A333CA162}
相关文件:C:\Program Files\Tencent\QQ\QQIEHelper.dll
安全等级:安全

31.O02 - 浏览器辅助对象(BHO) - Google 工具条,Google 工具条,
CLSID:{AA58ED58-01DD-4d91-8333-CF10577473F7}
相关文件:c:\program files\Google\googletoolbar2.dll
安全等级:安全

32.O02 - 浏览器辅助对象(BHO) - assist,,
CLSID:{FE3ECAE7-0A37-4506-8A7D-3CC9A04D2CA8}
相关文件:(文件不存在)(隐藏)(系统)C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yassist.dll
安全等级:安全

33.O03 - IE工具条“链接”的标题 - 链接,,
内容:链接
安全等级:安全

34.O03 - IE第三方工具条 - 上网助手,上网助手,
CLSID:{1B0E7716-898E-48cc-9690-4E338E8DE1D3}
相关文件:C:\Program Files\3721\assist\assist.dll
内容:上网助手
安全等级:安全

35.O03 - IE第三方工具条 - Google 工具条,Google 工具条,
CLSID:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
相关文件:c:\program files\Google\googletoolbar2.dll
安全等级:安全

36.O04 - 当前用户自启动目录 - QQ即时通讯软件,QQ即时通讯软件,
相关文件:C:\Program Files\Tencent\QQ\QQ.exe
安全等级:安全

37.O04 - 自动运行项(Run) - 声卡管理优化软件,声卡管理优化软件,
相关文件:C:\WINDOWS\SOUNDMAN.EXE
内容:SOUNDMAN.EXE
安全等级:安全

38.O04 - 自动运行项(Run) - NVIDIA系列显卡的调节工具,NVIDIA系列显卡的调节工具,
相关文件:C:\WINDOWS\system32\nvcpl.dll
内容:RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
安全等级:安全

39.O04 - 自动运行项(Run) - NVIDIA显示卡NView向导,NVIDIA显示卡NView向导,
相关文件:C:\WINDOWS\system32\nwiz.exe /install
内容:nwiz.exe /install
安全等级:安全

40.O04 - 自动运行项(Run) - NVIDIA系列显卡媒体中心程序,NVIDIA系列显卡媒体中心程序,
相关文件:C:\WINDOWS\system32\nvmctray.dll
内容:RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
安全等级:安全

41.O04 - 自动运行项(Run) - 金山毒霸杀毒软件,金山毒霸杀毒软件,
相关文件:C:\KAV6\KAVRun.EXE
内容:C:\KAV6\KAVRun.EXE
安全等级:安全

42.O04 - 自动运行项(Run) - 金山毒霸杀毒软件,金山毒霸杀毒软件,
相关文件:C:\KAV6\KULANSyn.EXE
内容:C:\KAV6\Kulansyn.EXE
安全等级:安全

43.O04 - 自动运行项(Run) - 金山毒霸嵌入查毒和监控程序,金山毒霸嵌入查毒和监控程序,
相关文件:C:\KAV6\KPopMon.EXE
内容:C:\KAV6\KpopMon.EXE
安全等级:安全

44.O04 - 自动运行项(Run) - 金山毒霸个人防火墙,金山毒霸个人防火墙,
相关文件:C:\KAV6\KAVPFW.EXE
内容:C:\KAV6\KAVPFW.EXE
安全等级:安全

45.O04 - 自动运行项(Run) - RealOne Player免费版的驻留程序,RealOne Player免费版的驻留程序,
相关文件:C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
内容:"C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
安全等级:安全

46.O04 - 自动运行项(Run) - YLive.exe,,
相关文件:(文件不存在)(隐藏)(系统)C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
内容:C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
安全等级:安全

47.O04 - 自动运行项(Run) - 3721 网络实名,3721 网络实名,
相关文件:C:\WINDOWS\Downloaded Program Files\cnsmin.dll
内容:Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32
安全等级:安全

48.O04 - 自动运行项(Run) - 雅虎助手托盘图标,雅虎助手托盘图标,
相关文件:C:\Program Files\3721\assistse.exe
内容:"C:\PROGRA~1\3721\assistse.exe"
安全等级:安全

49.O04 - 自动运行项(Run) - Windows多种输入技术的支持程序,Windows多种输入技术的支持程序,
相关文件:C:\WINDOWS\system32\ctfmon.exe
内容:C:\WINDOWS\system32\ctfmon.exe
安全等级:安全

50.O04 - 自动运行项(Run) - 金山毒霸个人防火墙,金山毒霸个人防火墙,
相关文件:C:\KAV6\KAVPFW.EXE
内容:C:\KAV6\KAVPFW.EXE
安全等级:安全

51.O08 - IE右键菜单 - &使用迅雷下载,,
相关文件:C:\Program Files\Thunder Network\Thunder\geturl.htm
安全等级:安全

52.O08 - IE右键菜单 - &使用迅雷下载全部链接,,
相关文件:C:\Program Files\Thunder Network\Thunder\getallurl.htm
安全等级:安全

53.O11 - IE高级操作 - !CNS (网络实名),,
安全等级:安全

54.O16 - 下载的ActiveX插件 - 中国工商银行个人银行,,
CLSID:{73E4740C-08EB-4133-896B-8D0A7C9EE3CD}
相关文件:C:\WINDOWS\Downloaded Program Files\InputControl.dll
网页路径:https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
安全等级:安全

55.O21 - 自启动项SSODL - 管理托盘图标对象的程序,管理托盘图标对象的程序,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINDOWS\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
安全等级:安全

56.O31 - 浏览栏区对象 - 每日提示,每日提示,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全

最后编辑2006-07-26 01:44:32
分享到:
gototop
 

C:\HEROSOFT\Hero3000\Mplayer.exe

C:\Program Files\3721\assistse.exe

删除上述程序即可。
gototop
 

怎么删?
gototop
 

C:\Program Files\3721\assistse.exe 怎么删?删不掉啊
还有把这个上网助手删了,岂不是少了个安全上网屏障?
gototop
 

在注册表里删
gototop
 

删了还是出现问题啊
gototop
 

问题还没有解决~~5555
谁能帮我看看问题啊
gototop
 

请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。
gototop
 

2006-07-25,13:41:32

System Repair Engineer 2.0.21.505 (2.0 RC 2)
Smallfrogs (http://www.KZTechs.com)

Windows XP Professional Service Pack 2 (Build 2600)
- 管理权限用户 - 完整功能

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联


启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>  [Microsoft Corporation]
    <iDuba Personal FireWall><C:\KAV6\KAVPFW.EXE>  [Kingsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <SoundMan><SOUNDMAN.EXE>  [Realtek Semiconductor Corp.]
    <NvCplDaemon><RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup>  [NVIDIA Corporation]
    <nwiz><nwiz.exe /install>  [NVIDIA Corporation]
    <NvMediaCenter><RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit>  [NVIDIA Corporation]
    <KAVRun><C:\KAV6\KAVRun.EXE>  [kingsoft]
    <Kulansyn><C:\KAV6\Kulansyn.EXE>  [Kingsoft Corp.]
    <KpopMon><C:\KAV6\KpopMon.EXE>  []
    <iDuba Personal FireWall><C:\KAV6\KAVPFW.EXE>  [Kingsoft Corporation]
    <TkBellExe><"C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot>  [RealNetworks, Inc.]
    <stup.exe><C:\PROGRA~1\TENCENT\Adplus\stup.exe>  []
    <YLive.exe><C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe>  []
    <CnsMin><Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32>  [北京三七二一科技有限公司]
    <assistse><"C:\PROGRA~1\3721\assistse.exe">  [yahoo]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [Microsoft Corporation]
    <Userinit><C:\WINDOWS\system32\userinit.exe,>  [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><>  []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <UIHost><"\Program Files\Logonui\Royale.exe">  [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    <helper.dll><; C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32>  []
    <SysExplr><; C:\HEROSOFT\Hero3000\SYSEXPLR.EXE>  []
    <TkBellExe><; "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot>  [RealNetworks, Inc.]

==================================
启动文件夹
[腾讯QQ]
  <C:\Documents and Settings\user\「开始」菜单\程序\启动\腾讯QQ.lnk><N>

==================================
服务
[Kingsoft AntiVirus Service / KAVSvc]
  <C:\KAV6\KAVSvc.EXE><kingsoft Antivirus>
[NVIDIA Display Driver Service / NVSvc]
  <C:\WINDOWS\system32\nvsvc32.exe><NVIDIA Corporation>

==================================
浏览器加载项
[ThunderIEHelper Class]
  {0005A87D-D626-4B3A-84F9-1D9571695F55} <C:\WINDOWS\system32\xunleibho_v14.dll, Thunder Networking Technologies,LTD>
[上网助手]
  {1B0E7716-898E-48cc-9690-4E338E8DE1D3} <C:\PROGRA~1\3721\Assist\assist.dll, >
[QQBrowserHelperObject Class]
  {54EBD53A-9BC1-480B-966A-843A333CA162} <C:\Program Files\Tencent\QQ\QQIEHelper.dll, 深圳市腾讯计算机系统有限公司>
[]
  {669751ED-D558-49AE-B01A-3B374CC7910E} <C:\WINDOWS\system32\ssup.dll, TENCENT>
[]
  {83AEDED7-3418-3A09-AECD-134A43C12CD3} <C:\WINDOWS\system32\NetPolice.dll, 恶意网站克星>
[Google Toolbar Helper]
  {AA58ED58-01DD-4d91-8333-CF10577473F7} <c:\program files\google\googletoolbar2.dll, Google Inc.>
[assist]
  {FE3ECAE7-0A37-4506-8A7D-3CC9A04D2CA8} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yassist.dll, N/A>
[解霸]
  {367E0A21-8601-4986-9C9A-153BF5ACA118} <C:\HEROSOFT\Hero3000\MPLAYER.EXE, N/A>
[番茄花园]
  {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} <http://tomatolei.com, N/A>
[金山卓越]
gototop
 

{8DE0FCD4-5EB5-11D3-AD25-00002100131B} <url:http://www.joyo.com, N/A>
[QQ]
  {c95fe080-8f5d-11d2-a20b-00aa003c157b} <C:\Program Files\Tencent\QQ\QQ.EXE, TENCENT>
[QQIEFloatBarCfgCmd Class]
  {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} <C:\Program Files\Tencent\QQ\QQIEHelper.dll, 深圳市腾讯计算机系统有限公司>
[金山毒霸网站]
  {e1fc9760-7b95-49cd-80b9-8c9e41017b93} <url:http://www.duba.net, N/A>
[在线查毒]
  {f58d36c3-40be-4418-a786-d8fbe3eb3554} <C:\KAV6\kavie.HTM, N/A>
[金山毒霸]
  {A9BE2902-C447-420A-BB7F-A5DE921E6138} <C:\KAV6\KAIEPlus.DLL, >
[上网助手]
  {1B0E7716-898E-48cc-9690-4E338E8DE1D3} <C:\PROGRA~1\3721\Assist\assist.dll, >
[&Google]
  {2318C2B1-4965-11d4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar2.dll, Google Inc.>
[AxInputControl Class]
  {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} <C:\WINDOWS\DOWNLO~1\INPUTC~1.DLL, >
[ThunderIEHelper Class]
  {0005A87D-D626-4B3A-84F9-1D9571695F55} <C:\WINDOWS\system32\xunleibho_v14.dll, Thunder Networking Technologies,LTD>
[Google Script Object]
  {00EF2092-6AC5-47C0-BD25-CF2D5D657FEB} <c:\program files\google\googletoolbar2.dll, Google Inc.>
[ActiveMovieControl Object]
  {05589FA1-C356-11CE-BF01-00AA0055595A} <C:\WINDOWS\system32\wmpdxm.dll, Microsoft Corporation>
[MonitorURL Class]
  {08A312BB-5409-49FC-9347-54BB7D069AC6} <C:\PROGRA~1\DESKAD~1\deskipn.dll, >
[Tencent Browser Helper]
  {0C7C23EF-A848-485B-873C-0ED954731014} <C:\Program Files\TENCENT\Adplus\SSAddr.dll, N/A>
[上网助手]
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT