瑞星卡卡安全论坛在线技术支持在线技术支持[已关闭] 求助:系统启动自动弹出ie窗口,浏览时也自动弹出

1   1  /  1  页   跳转

求助:系统启动自动弹出ie窗口,浏览时也自动弹出

求助:系统启动自动弹出ie窗口,浏览时也自动弹出

标题:菜鸟求救!

各位大虾:

感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 雅虎助手IE修复专家 生成
操作系统: Windows XP
IE版本号: 6.0.2900.218

以下是我的扫描报告正文:

1.O04 - 自动运行项(Run) - 疑似间谍软件,New.net, Inc.,
相关文件:(系统)C:\Program Files\NewDotNet\newdotnet7_22.dll
内容:rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
安全等级:危险
下列条目被IE修复专家判断为有风险:

下列条目被IE修复专家判断为未知:
2.O03 - IE第三方工具条 - 无效的CLSID : {E0E899AB-F487-11D5-8D29-0050BA6940E3},,
内容:FlashGet Bar
安全等级:未知
3.O03 - IE第三方工具条 - 卡卡上网安全助手,Beijing Rising Technology Co., Ltd.,
CLSID:{DB9ECD4F-FB8F-4311-B3CE-90B976C2707C}
相关文件:C:\WINDOWS\system32\kakatool.dll
安全等级:未知

4.O04 - 公用自启动目录 - Adobe Acrobat Speed Launcher,,
相关文件:C:\WINDOWS\Installer\{AC76BA86-2052-0000-7760-100000000002}\SC_Acrobat.exe
安全等级:未知

5.O04 - 公用自启动目录 - AutoCAD 启动加速器,,
相关文件:C:\Program Files\Common Files\Autodesk Shared\acstart16.exe
安全等级:未知

6.O04 - 公用自启动目录 - Microtek 扫描仪探测器,,
相关文件:D:\Microtek\ScanWizard 5\ScannerFinder.exe
安全等级:未知

7.O04 - 公用自启动目录 - 汉王笔启动程序,,
相关文件:C:\HW99\HWVOICE\hwshell.exe
安全等级:未知

8.O04 - 自动运行项(Run) - CoolSwitch,,
相关文件:C:\WINDOWS\system32\taskswitch.exe
内容:C:\WINDOWS\system32\taskswitch.exe
安全等级:未知

9.O04 - 自动运行项(Run) - Edifier.EasyVOL,Edifier EasyVOL,
相关文件:D:\Edifier.EasyVol.ver1.0\EasyVOL.exe
内容:D:\Edifier.EasyVol.ver1.0\EasyVOL.exe
安全等级:未知

10.O04 - 自动运行项(Run) - Acrobat Assistant 7.0,Adobe Systems Inc.,
相关文件:D:\Adobe\Acrobat 7.0\Distillr\acrotray.exe
内容:"D:\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
安全等级:未知

11.O04 - 自动运行项(Run) - 网眼摄像头驱动,Vimicro,
相关文件:C:\WINDOWS\VM_STI.EXE 10moons USB PC Camera (ZC0301PL)
内容:C:\WINDOWS\VM_STI.EXE 10moons USB PC Camera (ZC0301PL)
安全等级:未知

12.O04 - 自动运行项(Run) - TabletWizard,Microsoft Corporation,
相关文件:C:\WINDOWS\Help\splshwrp.exe
内容:C:\WINDOWS\help\SplshWrp.exe
安全等级:未知

13.O04 - 自动运行项(Run) - TabletTip,Microsoft Corporation,
相关文件:C:\Program Files\Common Files\microsoft shared\Ink\tabtip.exe /resume
内容:"C:\Program Files\Common Files\microsoft shared\ink\tabtip.exe" /resume
安全等级:未知

14.O04 - 自动运行项(Run) - SEDMAD,,
相关文件:D:\PP\tmp\dmad.exe "-sedmreg"
内容:D:\PP\tmp\dmad.exe "-sedmreg"
安全等级:未知

15.O04 - 自动运行项(Run) - xBarUpdate,,
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\xBar\xBarUpdate.exe
内容:C:\Program Files\xBar\xBarUpdate.exe
安全等级:未知

16.O04 - 自动运行项(Run) - RavTask,Beijing Rising Technology Co., Ltd.,
相关文件:D:\Rising\Rav\RavTask.exe -system
内容:"D:\Rising\Rav\RavTask.exe" -system
安全等级:未知

17.O04 - 自动运行项(Run) - 瑞星防火墙程序,抵御黑客攻击。,Beijing Rising Technology Co., Ltd.,
相关文件:d:\Rising\Rfw\rfwmain.exe -Startup
内容:"d:\Rising\Rfw\rfwmain.exe" -Startup
安全等级:未知

18.O04 - 自动运行项(Run) - 诺基亚公司出品的一款手机同步的软件,用于数据传输。,Nokia,
相关文件:D:\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
内容:D:\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
安全等级:未知

19.O04 - 自动运行项(Run) - Norton Ghost 10.0,Symantec Corporation,
相关文件:D:\Norton Ghost\Agent\GhostTray.exe
内容:"D:\Norton Ghost\Agent\GhostTray.exe"
安全等级:未知

20.O04 - 自动运行项(Run) - xvcclip,,
相关文件:D:\Xplus\xvcclip.exe
内容:D:\Xplus\xvcclip.exe
安全等级:未知

21.O04 - 自动运行项(Run) - Xplus_spy,,
相关文件:D:\Xplus\xvcclip.exe /min
内容:"D:\Xplus\xvcclip.exe" /min
安全等级:未知

22.O04 - 自动运行项(Run) - PcSync,Time Information Services Ltd.,
相关文件:D:\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
内容:D:\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
安全等级:未知

23.O08 - IE右键菜单 - Google 搜索(&G),Google Inc.,
相关文件:C:\Program Files\Google\GoogleToolbar1.dll /cmsearch.html
安全等级:未知

24.O08 - IE右键菜单 - 上传到QQ网络硬盘,,
相关文件:D:\Tencent\QQ\AddToNetDisk.htm
安全等级:未知

25.O08 - IE右键菜单 - 下载页面上的ED2(&K)链接,,
相关文件:D:\eMule\ed2k.html
安全等级:未知

26.O08 - IE右键菜单 - 使用KuGoo3下载(&K),,
相关文件:D:\KuGoo3\KuGoo3DownX.htm
安全等级:未知

27.O08 - IE右键菜单 - 使用迅雷下载,,
相关文件:d:\Thunder Network\Thunder\geturl.htm
安全等级:未知

28.O08 - IE右键菜单 - 使用迅雷下载全部链接,,
相关文件:d:\Thunder Network\Thunder\getallurl.htm
安全等级:未知

29.O08 - IE右键菜单 - 反向链接,Google Inc.,
相关文件:C:\Program Files\Google\GoogleToolbar1.dll /cmbacklinks.html
安全等级:未知

30.O08 - IE右键菜单 - 类似网页,Google Inc.,
相关文件:C:\Program Files\Google\GoogleToolbar1.dll /cmsimilar.html
安全等级:未知

31.O08 - IE右键菜单 - 缓存的网页快照,Google Inc.,
相关文件:C:\Program Files\Google\GoogleToolbar1.dll /cmcache.html
安全等级:未知

32.O08 - IE右键菜单 - 翻译英文字词(&T),Google Inc.,
相关文件:C:\Program Files\Google\GoogleToolbar1.dll /cmwordtrans.html
安全等级:未知

33.O08 - IE右键菜单 - 转换为 Adobe PDF,Adobe Systems Incorporated,
相关文件:D:\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll /AcroIECapture.html
安全等级:未知

34.O08 - IE右键菜单 - 转换为现有 PDF,Adobe Systems Incorporated,
相关文件:D:\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll /AcroIEAppend.html
安全等级:未知

35.O08 - IE右键菜单 - 转换选定的链接为 Adobe PDF,Adobe Systems Incorporated,
相关文件:D:\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll /AcroIECaptureSelLinks.html
安全等级:未知

36.O08 - IE右键菜单 - 转换选定的链接为现有 PDF,Adobe Systems Incorporated,
相关文件:D:\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll /AcroIEAppendSelLinks.html
安全等级:未知

37.O08 - IE右键菜单 - 转换选项为 Adobe PDF,Adobe Systems Incorporated,
相关文件:D:\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll /AcroIECapture.html
安全等级:未知

38.O08 - IE右键菜单 - 转换选项为现有 PDF,Adobe Systems Incorporated,
相关文件:D:\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll /AcroIEAppend.html
安全等级:未知

39.O08 - IE右键菜单 - 转换链接目标为 Adobe PDF,Adobe Systems Incorporated,
相关文件:D:\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll /AcroIECapture.html
安全等级:未知

40.O08 - IE右键菜单 - 转换链接目标为现有 PDF,Adobe Systems Incorporated,
相关文件:D:\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll /AcroIEAppend.html
安全等级:未知

41.O09 - IE菜单项 - Sun Java 控制台,,
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
安全等级:未知

42.O09 - IE工具栏按钮 - 信息检索,Microsoft Corporation,
相关文件:D:\Microsoft Office\OFFICE11\REFIEBAR.DLL
安全等级:未知

43.O09 - IE工具栏按钮 - 访问瑞星网站,,
网页路径:http://www.rising.com.cn/?u=RSTB
安全等级:未知

44.O09 - IE工具栏按钮 - 访问卡卡社区,,
网页路径:http://www.ikaka.com/?u=RSTB
安全等级:未知

45.O10 - 网络信息过滤器(LSP) - C:\Program Files\NewDotNet\newdotnet7_22.dll,New.net, Inc.,
相关文件:(系统)C:\Program Files\NewDotNet\newdotnet7_22.dll
安全等级:未知

46.O10 - 网络信息过滤器(LSP) - C:\Program Files\NewDotNet\newdotnet7_22.dll,New.net, Inc.,
相关文件:(系统)C:\Program Files\NewDotNet\newdotnet7_22.dll
安全等级:未知

47.O10 - 网络信息过滤器(LSP) - C:\WINDOWS\system32\TcpIpDogR0.dll,,
相关文件:C:\WINDOWS\system32\TcpIpDogR0.dll
安全等级:未知

48.O10 - 网络信息过滤器(LSP) - C:\WINDOWS\system32\TcpIpDogR0.dll,,
相关文件:C:\WINDOWS\system32\TcpIpDogR0.dll
安全等级:未知

49.O10 - 网络信息过滤器(LSP) - C:\Program Files\NewDotNet\newdotnet7_22.dll,New.net, Inc.,
相关文件:(系统)C:\Program Files\NewDotNet\newdotnet7_22.dll
安全等级:未知

50.O10 - 网络信息过滤器(LSP) - C:\Program Files\NewDotNet\newdotnet7_22.dll,New.net, Inc.,
相关文件:(系统)C:\Program Files\NewDotNet\newdotnet7_22.dll
安全等级:未知

51.O14 - Web原始设置IERESET.INF - START_PAGE_URL=http://tomatolei.com,,
相关文件:C:\WINDOWS\inf\iereset.inf
网页路径:http://tomatolei.com
内容:START_PAGE_URL=http://tomatolei.com
安全等级:未知

52.O16 - 下载的ActiveX插件 - Java Plug-in,,
CLSID:{8AD9C840-044E-11D1-B3E9-00805F499D93}
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
网页路径:http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
安全等级:未知

53.O16 - 下载的ActiveX插件 - ActiveFormX Control,,
CLSID:{A8B8D9CE-F04F-4507-A69F-77CADDB1C2C7}
相关文件:C:\WINDOWS\Downloaded Program Files\EdoasWordPlugin.ocx
网页路径:http://210.41.181.101/EdoasWordPlugin.cab
安全等级:未知

54.O16 - 下载的ActiveX插件 - WebActivater Control,QQ,
CLSID:{C661F36D-DF85-4EF4-83C7-E107B83D04B1}
相关文件:C:\WINDOWS\system32\3DShowVM.ocx
网页路径:http://dl_dir.qq.com/3dshow/3DShowVM.cab
安全等级:未知

55.O16 - 下载的ActiveX插件 - Java Plug-in,,
CLSID:{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
网页路径:http://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab
安全等级:未知

56.O16 - 下载的ActiveX插件 - Java Plug-in,,
CLSID:{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
网页路径:http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
安全等级:未知

57.O16 - 下载的ActiveX插件 - Java Plug-in 1.5.0_06,Sun Microsystems, Inc.,
CLSID:{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
相关文件:C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
网页路径:http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
安全等级:未知

58.O17 - 本机网络设置 NameServer - 210.41.176.6,61.139.2.69,,
内容:210.41.176.6,61.139.2.69
安全等级:未知

59.O27 - 文件执行挂钩 - ShlExecHack,Beijing Rising Technology Co., Ltd.,
CLSID:{32CD708B-60A7-4C00-9377-D73EAA495F0F}
相关文件:C:\WINDOWS\system32\RavExt.dll
内容:Rising Execute File Exts hook
安全等级:未知

60.O36 - Winlogon通知包管理器 - loginkey,Microsoft Corporation,
相关文件:C:\Program Files\Common Files\Microsoft Shared\Ink\LoginKey.dll
安全等级:未知

61.O36 - Winlogon通知包管理器 - PCANotify,Symantec Corporation,
相关文件:C:\WINDOWS\system32\PCANotify.dll
安全等级:未知

62.O36 - Winlogon通知包管理器 - TabBtnWL,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\tabbtnwl.dll
安全等级:未知

63.O36 - Winlogon通知包管理器 - tpgwlnotify,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\tpgwlnot.dll
安全等级:未知


IΠØvuébbs.ikaka.com¤7FEöö Ö½•
最后编辑2006-04-21 17:17:41
分享到:
gototop
 

D:\PP\tmp\dmad.exe

提取这个文件压缩后上报,上报地址:http://up.rising.com.cn/webmail/uploadnew.htmIΠØvuébbs.ikaka.com¤7FEöö Ö½•
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT