瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助HijackThis日至问题
jice - 2008-1-21 10:45:00
大家好,最近不知道怎么浏览器老是有问题,总是打不开网页,用HijackThis查了一下,发现了以前没有过的017项,内容如下:(这个017项是我用本站推荐的winsockxpfix修复以后查到的)
O17 - HKLM\System\CCS\Services\Tcpip\..\{3545DC4E-96B4-495A-B421-FD99AAD4411B}: NameServer = 221.228.255.1 61.177.7.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{3545DC4E-96B4-495A-B421-FD99AAD4411B}: NameServer = 221.228.255.1 61.177.7.1
  网上查了一些资料什么的,没发现有什么问题,本站所说的017项需要修复的范围也不包括如上的值.
  所以想请教高手:
  1、这两个项有什么问题吗,有的话如何解决?感激不尽!
  另外在修复前的检测中还发现了一大批的018项目,看得我头晕,不过网上好像也有一样情况的,被别人判断为没有问题。修复WINSOCK以后018项暂时查不到了。


  补充:漏查了,上面两个IP好像都是ISP提供商提供的,都是苏州市的电信IP,(本人在苏州)那这两项应该没问题了吧...
  但是现在重新检测一遍以后018项又出现了:

O18 - Protocol: about - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: dvd - {12D51199-0DB5-46FE-A120-47A3D7D937CC} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: file - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ftp - {79EAC9E3-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: gopher - {79EAC9E4-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: http - {79EAC9E2-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: https - {79EAC9E5-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ipp - (no CLSID) - (no file)
O18 - Protocol: its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: javascript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\WINDOWS\system32\inetcomm.dll
O18 - Protocol: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\system32\itss.dll
O18 - Protocol: msdaipp - (no CLSID) - (no file)
O18 - Protocol: mso-offdap11 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
O18 - Protocol: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\system32\mshtml.dll
O18 - Protocol: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\system32\wiascr.dll
高手看下有没有什么问题啊~拜托了~

附件为完整日志

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)


附件: 10070362008121104531.txt
lqqk7 - 2008-1-21 16:41:00
017项是DNS地址,如果你的网络供应商确认此地址正常则无需理会。
018项如果是二次扫描时出现的一般也不需理会,如果是初次扫描时出现018项需要进一步确认一下。
1
查看完整版本: 求助HijackThis日至问题