标题:菜鸟求救!
各位大虾:
感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 上网助手IE修复专家 生成
操作系统: Windows XP
IE版本号: 6.0.2800.1106
===============================================================
我怀疑是“WWW.168WZ.NET”这个网站劫持了我的浏览器
我的IE出现下列问题:
1.主页被锁定为恶意网站
2.地址栏输入网址时被转到恶意网站
3.其他现象
想开的网站被该网站取代,还自动下载图标在桌面
好烦啊~请高手救我~~!!!!!!
如有时间烦请您将回复同时发送至我的email地址:lanjiant@tom.com,非常感谢!
===============================================================
以下是我的扫描报告正文:
*** 扫描项列表 ***
下列条目被IE修复专家判断为危险:
1.O04 - 自动运行项(Run) - regedit -s C:\WINDOWS\system32\hosts.reg,Microsoft Corporation,
相关文件:C:\WINDOWS\regedit.exe -s C:\WINDOWS\system32\hosts.reg
内容:regedit -s C:\WINDOWS\system32\hosts.reg
安全等级:危险
2.O04 - 自动运行项(Run) - regedit -s C:\WINDOWS\system32\hosts.reg,Microsoft Corporation,
相关文件:C:\WINDOWS\regedit.exe -s C:\WINDOWS\system32\hosts.reg
内容:regedit -s C:\WINDOWS\system32\hosts.reg
安全等级:危险
下列条目被IE修复专家判断为有风险:
3.R00 - IE搜索页 - http://www.168wz.net/diany,,
内容:http://www.168wz.net/diany
安全等级:有风险
4.R00 - IE搜索页 - http://www.168wz.net/diany,,
内容:http://www.168wz.net/diany
安全等级:有风险
5.R00 - IE起始页的默认页 - http://www.168wz.net,,
内容:http://www.168wz.net
安全等级:有风险
6.R01 - IE起始页的默认页 - http://www.168wz.net,,
内容:http://www.168wz.net
安全等级:有风险
7.R00 - IE默认搜索页 - http://www.168wz.net/diany,,
内容:http://www.168wz.net/diany
安全等级:有风险
8.R01 - IE默认搜索页 - http://www.168wz.net/diany,,
内容:http://www.168wz.net/diany
安全等级:有风险
9.R01 - IE优先主页 - http://www.168wz.net,,
内容:http://www.168wz.net
安全等级:有风险
10.R01 - IE左侧搜索页 - http://www.168wz.net/diany,,
内容:http://www.168wz.net/diany
安全等级:有风险
11.R01 - IE左侧搜索页 - http://www.168wz.net/diany,,
内容:http://www.168wz.net/diany
安全等级:有风险
12.R01 - IE用户指定空白页 - http://www.168wz.net,,
内容:http://www.168wz.net
安全等级:有风险
13.R01 - IE用户指定空白页 - http://www.168wz.net,,
内容:http://www.168wz.net
安全等级:有风险
14.R00 - IE备用搜索引擎 - http://www.168wz.net/diany,,
内容:http://www.168wz.net/diany
安全等级:有风险
15.R01 - IE备用搜索引擎 - http://www.168wz.net/diany,,
内容:http://www.168wz.net/diany
安全等级:有风险
16.O01 - 域名解析文件(HOSTS) - 218.85.139.122 www.minisite.qq.com,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\drivers\etc\hosts
内容:218.85.139.122 www.minisite.qq.com
安全等级:有风险
17.O01 - 域名解析文件(HOSTS) - 218.85.139.122 minisite.qq.com,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\drivers\etc\hosts
内容:218.85.139.122 minisite.qq.com
安全等级:有风险
18.O01 - 域名解析文件(HOSTS) - 218.85.139.122 www.zhao114.com,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\drivers\etc\hosts
内容:218.85.139.122 www.zhao114.com
安全等级:有风险
19.O01 - 域名解析文件(HOSTS) - 218.85.139.122 zhao114.com,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\drivers\etc\hosts
内容:218.85.139.122 zhao114.com
安全等级:有风险
20.O01 - 域名解析文件(HOSTS) - 218.85.139.122 www.zhao114.com,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\drivers\etc\hosts
内容:218.85.139.122 www.zhao114.com
安全等级:有风险
21.O01 - 域名解析文件(HOSTS) - 218.85.139.122 zhao114.com,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\drivers\etc\hosts
内容:218.85.139.122 zhao114.com
安全等级:有风险
22.O01 - 域名解析文件(HOSTS) - 218.85.139.122 www.yan88.com,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\drivers\etc\hosts
内容:218.85.139.122 www.yan88.com
安全等级:有风险
23.O01 - 域名解析文件(HOSTS) - 218.85.139.122 yan88.com,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\drivers\etc\hosts
内容:218.85.139.122 yan88.com
安全等级:有风险
24.O01 - 域名解析文件(HOSTS) - 218.85.139.122 www.yan88.com,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\drivers\etc\hosts
内容:218.85.139.122 www.yan88.com
安全等级:有风险
25.O01 - 域名解析文件(HOSTS) - 218.85.139.122 yan88.com,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\drivers\etc\hosts
内容:218.85.139.122 yan88.com
安全等级:有风险
26.O01 - 域名解析文件(HOSTS) - 218.85.139.122... 等 1620 项相似内容,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\drivers\etc\hosts
安全等级:有风险
下列条目被IE修复专家判断为未知:
27.R00 - IE首页 - http://www.168wz.net,,
内容:http://www.168wz.net
安全等级:未知
28.R00 - IE首页 - http://www.168wz.net,,
内容:http://www.168wz.net
安全等级:未知
29.O04 - 当前用户自启动目录 - hosts.bat,,
相关文件:(系统)C:\Documents and Settings\Bluewater\「开始」菜单\程序\启动\hosts.bat
安全等级:未知
30.O04 - 自动运行项(Run) - hosts,,
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\system32\hosts.bat
内容:C:\WINDOWS\system32\hosts.bat
安全等级:未知
31.O04 - 自动运行项(Run) - 疑为恶意程序或病毒。,,
相关文件:C:\$NtUninstallQ9494$\3721.bat
内容:C:\$NtUninstallQ9494$\3721.bat
安全等级:未知
32.O04 - 自动运行项(Run) - hosts,,
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\system32\hosts.bat
内容:C:\WINDOWS\system32\hosts.bat
安全等级:未知
33.O04 - 自动运行项(Run) - 疑为恶意程序或病毒。,,
相关文件:C:\$NtUninstallQ9494$\3721.bat
内容:C:\$NtUninstallQ9494$\3721.bat
安全等级:未知
34.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:C:\Program Files\Tencent\qq\AddPanel.htm
安全等级:未知
35.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:C:\Program Files\Tencent\qq\AddEmotion.htm
安全等级:未知
36.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:C:\Program Files\Tencent\qq\SendMMS.htm
安全等级:未知
下列条目被IE修复专家判断为安全:
37.R03 - 搜索挂接 - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\Assist\asbar.dll
内容:coolbar
安全等级:安全
38.O04 - 自动运行项(Run) - 微软智能输入法2002A(动态),微软智能输入法2002A(动态),
相关文件:C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
内容:C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
安全等级:安全
39.O04 - 自动运行项(Run) - 微软智能输入法2002A(名称),微软智能输入法2002A(名称),
相关文件:C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
内容:C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
安全等级:安全
40.O04 - 自动运行项(Run) - 微软日语输入法,微软日语输入法,
相关文件:C:\WINDOWS\ime\IMJP8_1\imjpmig.exe /Spoil /RemAdvDef /Migration32
内容:"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
安全等级:安全
41.O04 - 自动运行项(Run) - RealOne Player免费版的驻留程序,RealOne Player免费版的驻留程序,
相关文件:C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
内容:"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
安全等级:安全
42.O04 - 自动运行项(Run) - Windows多种输入技术的支持程序,Windows多种输入技术的支持程序,
相关文件:C:\WINDOWS\system32\ctfmon.exe
内容:C:\WINDOWS\System32\ctfmon.exe
安全等级:安全
43.O11 - IE高级操作 - !CNS (网络实名),,
安全等级:安全