瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高手帮我看看吧,烦人的广告网页总是弹出来!

1   1  /  1  页   跳转

高手帮我看看吧,烦人的广告网页总是弹出来!

高手帮我看看吧,烦人的广告网页总是弹出来!

标题:菜鸟求救!

各位大虾:

感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 上网助手IE修复专家 生成

操作系统: Windows XP
IE版本号: 6.0.2900.2180

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:


下列条目被IE修复专家判断为有风险:


下列条目被IE修复专家判断为未知:

1.O02 - 浏览器辅助对象(BHO) - EyeOnBrowser,,
CLSID:{1272F701-349D-4DB3-BBCD-10CBDCD049FE}
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\Downlo~1\_IS_WEBH.dll
安全等级:未知

2.O02 - 浏览器辅助对象(BHO) - ,,
CLSID:{3D898C55-74CC-4B7C-B5F1-45913F368388}
相关文件:C:\WINDOWS\system32\mewin.dll
安全等级:未知

3.O02 - 浏览器辅助对象(BHO) - MMSAssist BHO,,
CLSID:{6671A431-5C3D-463d-A7CF-5587F9B7E191}
相关文件:C:\Program Files\MMSAssist\MMSASS~1.DLL
安全等级:未知

4.O02 - 浏览器辅助对象(BHO) - std software,std software,
CLSID:{6A512BF7-EC78-4e8d-9841-6C02E8FA9838}
相关文件:C:\WINDOWS\system32\stdup.dll
安全等级:未知

5.O02 - 浏览器辅助对象(BHO) - SDObmObj,SDObmObj,
CLSID:{D4D5C535-BA95-4327-870D-A33826FDD17A}
相关文件:C:\WINDOWS\system32\obwbkya.dll
安全等级:未知

6.O04 - 当前用户自启动目录 - 我的宽带,,
安全等级:未知

7.O04 - 自动运行项(Run) - 网眼摄像头驱动,网眼摄像头驱动,
相关文件:C:\WINDOWS\Vm_sti.exe VIMICRO USB PC Camera
内容:C:\WINDOWS\VM_STI.EXE VIMICRO USB PC Camera
安全等级:未知

8.O04 - 自动运行项(Run) - 淘宝旺旺软件。,淘宝旺旺软件。,
相关文件:C:\Program Files\淘宝网\淘宝旺旺\WangWang.exe
内容:"C:\Program Files\淘宝网\淘宝旺旺\WangWang.EXE"
安全等级:未知

9.O04 - 自动运行项(Run) - avicap32,,
安全等级:未知

10.O04 - 自动运行项(Run) - advapi32,,
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\Downlo~1\_IS_ISC.DLL
内容:RUNDLL32 C:\WINDOWS\Downlo~1\_IS_ISC.DLL,isc
安全等级:未知

11.O04 - 自动运行项(Run) - MyIMLite_UpDate,,
安全等级:未知

12.O04 - 自动运行项(Run) - MyIMLite,,
安全等级:未知

13.O04 - 自动运行项(Run) - ISC_UpDate,,
安全等级:未知

14.O04 - 自动运行项(Run) - ISC,,
安全等级:未知

15.O04 - 自动运行项(Run) - ADShow,,
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\system32\bcsysnote.ex
内容:C:\WINDOWS\system32\bcsysnote.ex
安全等级:未知

16.O04 - 自动运行项(Run) - BCUpdate,,
相关文件:C:\WINDOWS\system32\bcup.exe
内容:C:\WINDOWS\system32\BCUP.exe
安全等级:未知

17.O04 - 自动运行项(Run) - bgswitch,,
相关文件:C:\WINDOWS\system32\bgswitch.exe
内容:C:\WINDOWS\system32\bgswitch.exe
安全等级:未知

18.O08 - IE右键菜单 -  >> 彩信发送 <<,,
相关文件:C:\Program Files\MMSAssist\MMSASS~1.DLL /mms.htm
安全等级:未知

19.O08 - IE右键菜单 - 反向链接,反向链接,
相关文件:c:\program files\Google\GoogleToolbar1.dll /cmbacklinks.html
安全等级:未知

20.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:D:\QQ\Tencent\QQ\AddPanel.htm
安全等级:未知

21.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:D:\QQ\Tencent\QQ\AddEmotion.htm
安全等级:未知

22.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:D:\QQ\Tencent\QQ\SendMMS.htm
安全等级:未知

23.O08 - IE右键菜单 - 类似网页,类似网页,
相关文件:c:\program files\Google\GoogleToolbar1.dll /cmsimilar.html
安全等级:未知

24.O08 - IE右键菜单 - 缓存的网页快照,缓存的网页快照,
相关文件:c:\program files\Google\GoogleToolbar1.dll /cmcache.html
安全等级:未知

25.O08 - IE右键菜单 - 翻译英文字词(&T),翻译英文字词(&T),
相关文件:c:\program files\Google\GoogleToolbar1.dll /cmwordtrans.html
安全等级:未知

26.O09 - IE菜单项 - Sun Java 控制台,,
安全等级:未知

27.O09 - IE菜单项 - MMSAssist工具条设置,,
相关文件:C:\Program Files\MMSAssist\MMSASS~1.DLL
安全等级:未知

28.O09 - IE菜单项和工具栏按钮 - 腾讯QQ,腾讯QQ,
相关文件:D:\QQ\Tencent\QQ\QQ.exe
安全等级:未知

29.O09 - IE菜单项和工具栏按钮 - &FlashGet,&FlashGet,
相关文件:C:\Program Files\FlashGet\flashget.exe
安全等级:未知

30.O09 - IE菜单项 - QQ炫彩工具条设置,QQ炫彩工具条设置,
相关文件:D:\QQ\Tencent\QQ\QQIEHelper.dll
安全等级:未知

31.O09 - IE菜单项和工具栏按钮 - 网上购物,,
网页路径:http://www.imhero.com/popup/url.aspx?id=1
安全等级:未知

32.O16 - 下载的ActiveX插件 - CEditCtrl Object,CEditCtrl Object
CLSID:{488A4255-3236-44B3-8F27-FA1AECAA8844}
相关文件:C:\WINDOWS\system32\aliedit\AliEdit.dll
网页路径:https://img.alipay.com/download/aliedit.cab
安全等级:未知

33.O16 - 下载的ActiveX插件 - Java Plug-in 1.4.2_06,Java Plug-in 1.4.2_06,
CLSID:{8AD9C840-044E-11D1-B3E9-00805F499D93}
相关文件:C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
网页路径:http://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab
安全等级:未知

34.O16 - 下载的ActiveX插件 - Java Plug-in 1.4.2_06,Java Plug-in 1.4.2_06,
CLSID:{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}
相关文件:C:\Program Files\Java\j2re1.4.2_06\bin\npjpi142_06.dll
网页路径:http://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab
安全等级:未知

35.O17 - 本机网络设置 NameServer - 61.153.177.199 61.153.177.198,,
内容:61.153.177.199 61.153.177.198
安全等级:未知

36.O18 - 网络协议处理器 - DuDu网络协议处理器,DuDu网络协议处理器,
CLSID:{7DEE9D05-FA0A-4416-A6F3-6537D0EAB6A6}
相关文件:C:\WINDOWS\system32\mbprot.dll
安全等级:未知


最后编辑2005-10-02 02:13:40
分享到:
gototop
 

请修复1-5、8-18、27项,并删除相关文件

并请参考

关于——[advapi32] RUNDLL32 C:\WINDOWS\Downlo~1\_IS_ISC.DLL,isc---解决方法
http://forum.ikaka.com/topic.asp?board=67&artid=6909890

卸载博采的方法:
.使用任务管理器结束BCUP.exe进程。

.打开运行,执行regsvr32-u c:\系统目录\BoCaiToolBar.dll

.进入系统目录。

(win2000:\\winnt\system32)
(winXP:\\\windows\system32)
(win98:\\windows\system)

.删除BCUP.exe(如果一次删除不了此进程时可多删几次,或者用别的进程管理软件删除它),删除BoCaiToolBall.DLL
打开注册表编辑器

删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BCUpdate

.删除HKEY_LOCAL_MACHINE\SOFTWARE\BlogChina\BC]
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT