瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】离奇的回收站和IE浏栏器

12   2  /  2  页   跳转

【求助】离奇的回收站和IE浏栏器

我对进程不大了解.不清楚什么才是正常的进程
gototop
 

帮我看看我的进程
进程数: 36

---进程列表---

进程0:[System Process](优先级:暂缺)
进程1:System(优先级:标准)
进程2:\SystemRoot\System32\smss.exe(优先级:标准)
进程3:csrss.exe(优先级:高)
进程4:\??\C:\WINDOWS\system32\winlogon.exe(优先级:高)
进程5:C:\WINDOWS\system32\services.exe(优先级:标准)
进程6:C:\WINDOWS\system32\lsass.exe(优先级:标准)
进程7:C:\WINDOWS\system32\Ati2evxx.exe(优先级:标准)
进程8:C:\WINDOWS\system32\svchost.exe(优先级:标准)
进程9:svchost.exe(优先级:标准)
进程10:C:\Program Files\Rising\Rav\CCenter.exe(优先级:标准)
进程11:C:\WINDOWS\System32\svchost.exe(优先级:标准)
进程12:svchost.exe(优先级:标准)
进程13:svchost.exe(优先级:标准)
进程14:C:\Program Files\Rising\Rav\Ravmond.exe(优先级:标准)
进程15:C:\WINDOWS\system32\spoolsv.exe(优先级:标准)
进程16:C:\WINDOWS\Explorer.EXE(优先级:标准)
进程17:C:\Program Files\Rising\Rav\RavStub.exe(优先级:标准)
进程18:C:\WINDOWS\system32\drivers\CDAC11BA.EXE(优先级:标准)
进程19:C:\WINDOWS\SOUNDMAN.EXE(优先级:标准)
进程20:C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe(优先级:标准)
进程21:C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe(优先级:标准)
进程22:C:\Program Files\Rising\Rav\RavTask.exe(优先级:空闲)
进程23:C:\Program Files\Rising\Rav\Ravmon.exe(优先级:标准)
进程24:C:\WINDOWS\system32\ctfmon.exe(优先级:标准)
进程25:C:\WINDOWS\system32\ServeHost.exe(优先级:标准)
进程26:wdfmgr.exe(优先级:标准)
进程27:G:\Program Files\UGS\License Servers\UGNXFLEXlm\lmgrd.exe(优先级:标准)
进程28:G:\Program Files\UGS\License Servers\UGNXFLEXlm\uglmd.exe(优先级:标准)
进程29:alg.exe(优先级:标准)
进程30:C:\WINDOWS\system32\wscntfy.exe(优先级:标准)
进程31:C:\Program Files\SearchNet\SearchNet.exe(优先级:标准)
进程32:C:\Program Files\Rising\Rav\RsAgent.exe(优先级:标准)
进程33:C:\WINDOWS\msagent\AgentSvr.exe(优先级:标准)
进程34:C:\Program Files\Thunder Network\Thunder\Thunder.exe(优先级:标准)
进程35:C:\Program Files\Wom\WinProcess.exe(优先级:标准)
gototop
 

--进程说明---

进程0:[System Process]
公司:
描述:
版权:
文件版本:
产品名称:
产品版本:

进程1:System
公司:
描述:
版权:
文件版本:
产品名称:
产品版本:

进程2:\SystemRoot\System32\smss.exe
公司:
描述:
版权:
文件版本:
产品名称:
产品版本:

进程3:csrss.exe
公司:Microsoft Corporation
描述:Client Server Runtime Process
版权:? Microsoft Corporation. All rights reserved.
文件版本:5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft? Windows? Operating System
产品版本:5.1.2600.2180

进程4:\??\C:\WINDOWS\system32\winlogon.exe
公司:
描述:
版权:
文件版本:
产品名称:
产品版本:

进程5:C:\WINDOWS\system32\services.exe
公司:Microsoft Corporation
描述:Services and Controller app
版权:(C) Microsoft Corporation. All rights reserved.
文件版本:5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft(R) Windows(R) Operating System
产品版本:5.1.2600.2180

进程6:C:\WINDOWS\system32\lsass.exe
公司:Microsoft Corporation
描述:LSA Shell (Export Version)
版权:? Microsoft Corporation. All rights reserved.
文件版本:5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft? Windows? Operating System
产品版本:5.1.2600.2180

进程7:C:\WINDOWS\system32\Ati2evxx.exe
公司:
描述:
版权:
文件版本:
产品名称:
产品版本:

进程8:C:\WINDOWS\system32\svchost.exe
公司:Microsoft Corporation
描述:Generic Host Process for Win32 Services
版权:? Microsoft Corporation. All rights reserved.
文件版本:5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft? Windows? Operating System
产品版本:5.1.2600.2180

进程9:svchost.exe
公司:Microsoft Corporation
描述:Generic Host Process for Win32 Services
版权:? Microsoft Corporation. All rights reserved.
文件版本:5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft? Windows? Operating System
产品版本:5.1.2600.2180

进程10:C:\Program Files\Rising\Rav\CCenter.exe
公司:Beijing Rising Technology Co., Ltd.
描述:CCenter
版权:Copyright Rising  2002
文件版本:18, 0, 0, 3
产品名称:Rising Antivirus Software
产品版本:18, 0, 0, 3

进程11:C:\WINDOWS\System32\svchost.exe
公司:Microsoft Corporation
描述:Generic Host Process for Win32 Services
版权:? Microsoft Corporation. All rights reserved.
文件版本:5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft? Windows? Operating System
产品版本:5.1.2600.2180

进程12:svchost.exe
公司:Microsoft Corporation
描述:Generic Host Process for Win32 Services
版权:? Microsoft Corporation. All rights reserved.
文件版本:5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft? Windows? Operating System
产品版本:5.1.2600.2180

进程13:svchost.exe
公司:Microsoft Corporation
描述:Generic Host Process for Win32 Services
版权:? Microsoft Corporation. All rights reserved.
文件版本:5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft? Windows? Operating System
产品版本:5.1.2600.2180

进程14:C:\Program Files\Rising\Rav\Ravmond.exe
公司:Beijing Rising Technology Co., Ltd.
描述:RavMond
版权:Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited
文件版本:18, 0, 1, 19
产品名称:Rising Antivirus Software
产品版本:18, 0, 1, 19

进程15:C:\WINDOWS\system32\spoolsv.exe
公司:Microsoft Corporation
描述:Spooler SubSystem App
版权:? Microsoft Corporation. All rights reserved.
文件版本:5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft? Windows? Operating System
产品版本:5.1.2600.2180

进程16:C:\WINDOWS\Explorer.EXE
公司:Microsoft Corporation
描述:Windows Explorer
版权:(C) Microsoft Corporation. All rights reserved.
文件版本:6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft(R) Windows(R) Operating System
产品版本:6.00.2900.2180

进程17:C:\Program Files\Rising\Rav\RavStub.exe
公司:Beijing Rising Technology Co., Ltd.
描述:Rising RavStub
版权:Copyright (c) 1998-2005 Rising Corp.
文件版本:18, 0, 0, 13
产品名称:RavStub Application
产品版本:18, 0, 0, 13

进程18:C:\WINDOWS\system32\drivers\CDAC11BA.EXE
公司:Macrovision
描述:Macrovision RTS Service
版权:Copyright (c) 1998-2002 Macrovision Corp.
文件版本:4.20.020
产品名称:SafeCast Windows NT
产品版本:4.20.020 Windows NT 2002/12/10

进程19:C:\WINDOWS\SOUNDMAN.EXE
公司:Realtek Semiconductor Corp.
描述:Realtek Sound Manager
版权:Copyright (c) 2001-2003 Realtek Semiconductor Corp.
文件版本:5.1.0.22
产品名称:Realtek Sound Manager
产品版本:5.1.0.22

进程20:C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
公司:ATI Technologies, Inc.
描述:ATI Desktop Control Panel
版权:Copyright (C) 1998-2004 ATI Technologies Inc.
文件版本:6.14.10.5113
产品名称:ATI Desktop Component
产品版本:6.14.10.5113

进程21:C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
公司:
描述:YLive
版权:Copyright ? 2005
文件版本:2, 0, 0, 1002
产品名称:  YLive
产品版本:1, 0, 0, 1002

进程22:C:\Program Files\Rising\Rav\RavTask.exe
公司:Beijing Rising Technology Co., Ltd.
描述:RavTimer
版权:Copyright (c) 1998-2006 Rising Corp.
文件版本:18, 0, 0, 22
产品名称:Rising Antivirus Software
产品版本:18, 0, 0, 22

进程23:C:\Program Files\Rising\Rav\Ravmon.exe
公司:Beijing Rising Technology Co., Ltd.
描述:RavMon
版权:Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited
文件版本:18, 0, 1, 17
产品名称:Rising Anti-Virus Monitor
产品版本:18, 0, 1, 17

进程24:C:\WINDOWS\system32\ctfmon.exe
公司:Microsoft Corporation
描述:CTF Loader
版权:? Microsoft Corporation. All rights reserved.
文件版本:5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft? Windows? Operating System
产品版本:5.1.2600.2180

进程25:C:\WINDOWS\system32\ServeHost.exe
公司:北京中搜在线软件有限公司
描述:IE地址栏搜索服务程序
版权:版权所有 中搜在线(C) 2005
文件版本:1, 0, 2, 4
产品名称:IE地址栏搜索服务程序
产品版本:1, 0, 2, 4

进程26:wdfmgr.exe
公司:Microsoft Corporation
描述:Windows User Mode Driver Manager
版权:? Microsoft Corporation. All rights reserved.
文件版本:5.2.3790.1230 built by: DNSRV(bld4act)
产品名称:Microsoft? Windows? Operating System
产品版本:5.2.3790.1230

进程27:G:\Program Files\UGS\License Servers\UGNXFLEXlm\lmgrd.exe
公司:Macrovision Corporation
描述:
版权:Copyright ? 1987, 2003 by Macrovision Corporation. All rights reserved.
文件版本:9, 2, 2, 0
产品名称:
产品版本:9, 2, 2, 0

进程28:G:\Program Files\UGS\License Servers\UGNXFLEXlm\uglmd.exe
公司:
描述:
版权:
文件版本:
产品名称:
产品版本:

进程29:alg.exe
公司:Microsoft Corporation
描述:Application Layer Gateway Service
版权:? Microsoft Corporation. All rights reserved.
文件版本:5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft? Windows? Operating System
产品版本:5.1.2600.2180

进程30:C:\WINDOWS\system32\wscntfy.exe
公司:Microsoft Corporation
描述:Windows Security Center Notification App
版权:? Microsoft Corporation. All rights reserved.
文件版本:5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft? Windows? Operating System
产品版本:5.1.2600.2180

进程31:C:\Program Files\SearchNet\SearchNet.exe
公司:中搜在线
描述:IE地址栏搜索程序
版权:版权所有 中搜在线(C) 2005
文件版本:1, 0, 2, 4
产品名称:地址栏搜索
产品版本:1, 0, 2, 4

进程32:C:\Program Files\Rising\Rav\RsAgent.exe
公司:Beijing Rising Technology Co., Ltd.
描述:RsAgent Application
版权:Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited
文件版本:18, 0, 0, 12
产品名称:RsAgent Application
产品版本:18, 0, 0, 12

进程33:C:\WINDOWS\msagent\AgentSvr.exe
公司:Microsoft Corporation
描述:Microsoft Agent Server
版权:Copyright (C) Microsoft Corp. 1997-98
文件版本:2.00.0.3422
产品名称:Microsoft Agent Server
产品版本:2.00.0.3422

进程34:C:\Program Files\Thunder Network\Thunder\Thunder.exe
公司:Thunder Networking Technologies,LTD
描述:
版权:
文件版本:5.1.4.174
产品名称:Thunder
产品版本:5.1

进程35:C:\Program Files\Wom\WinProcess.exe
公司:Windows优化大师
描述:Windows优化大师成员,Windows进程管理工具
版权:版权所有 (C) 2000-2005 鲁锦
文件版本:2.6.5.408
产品名称:Windows进程管理
产品版本:2.6
gototop
 

本扫描/诊断报告由 雅虎助手IE修复专家 生成

操作系统: Windows XP
IE版本号: 6.0.2900.2180

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:

1.O04 - 自动运行项(Run) - SearchNet_Up,中搜在线,
相关文件:C:\Program Files\SearchNet\ServeUp.exe
内容:"C:\Program Files\SearchNet\ServeUp.exe"
安全等级:危险

2.O04 - 自动运行项(Run) - 疑似恶意程序,,
安全等级:危险


下列条目被IE修复专家判断为有风险:

3.O06 - 禁止IE首页相关设置 - O06 - 禁止IE首页相关设置,,
安全等级:有风险


下列条目被IE修复专家判断为未知:

4.R00 - IE首页 - http://www.6781.com/,,
内容:http://www.6781.com/
安全等级:未知

5.R03 - 搜索挂接 - VeryCD Search,www.yok.com,
CLSID:{88351CEF-BAC0-4A9B-8380-31A173E2926F}
相关文件:C:\Program Files\YOK.com\SuperSearch\YOK_SuperSearch.dll
安全等级:未知

6.O02 - 浏览器辅助对象(BHO) - QuickBtn,Fengcent,
CLSID:{1A199C20-DE2B-4838-AE3F-B5257ECE2B7E}
相关文件:C:\Program Files\CoolWebsite\QuickLink.dll
安全等级:未知

7.O02 - 浏览器辅助对象(BHO) - Zhongsou Browser Helper,Beijing Zhongsou Online Software,
CLSID:{2A0176FE-008B-4706-90F5-BBA532A49731}
相关文件:C:\Program Files\SearchNet\SNHpr.dll
安全等级:未知

8.O02 - 浏览器辅助对象(BHO) - IE Browser Helper,中搜在线软件有限公司,
CLSID:{3CE496D1-1746-41CD-9489-3C0B93DF10E2}
相关文件:C:\WINDOWS\Downloaded Program Files\IEHpr.dll
安全等级:未知

9.O02 - 浏览器辅助对象(BHO) - MMSAssist BHO,,
CLSID:{6671A431-5C3D-463d-A7CF-5587F9B7E191}
相关文件:C:\Program Files\MMSAssist\Mmsass~1.dll
安全等级:未知

10.O02 - 浏览器辅助对象(BHO) - VeryCD超级搜索,www.yok.com,
CLSID:{75FE2B5A-D3A4-4EFA-AC11-ADC9C9459688}
相关文件:C:\Program Files\YOK.com\SuperSearch\YOK_SuperSearch.dll
安全等级:未知

11.O03 - IE第三方工具条 - VeryCD超级搜索,www.yok.com,
CLSID:{F869BB38-FFEF-4589-B986-610B7AD0ADA2}
相关文件:C:\Program Files\YOK.com\SuperSearch\YOK_SuperSearch.dll
内容:YOK Search
安全等级:未知

12.O04 - 自动运行项(Run) - 一款影音编码解码器软件。,,
相关文件:C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe /S /opti
内容:"C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
安全等级:未知

13.O04 - 自动运行项(Run) - YOKAssiant,www.yok.com,
相关文件:C:\Program Files\YOK.com\SuperSearch\YOK_SuperSearch.dll
内容:Rundll32.exe C:\PROGRA~1\YOK.com\SUPERS~1\YOK_SuperSearch.dll,YOKAssiant
安全等级:未知

14.O04 - 自动运行项(Run) - RavTask,Beijing Rising Technology Co., Ltd.,
相关文件:C:\Program Files\Rising\Rav\RavTask.exe -system
内容:"C:\Program Files\Rising\Rav\RavTask.exe" -system
安全等级:未知

15.O04 - 自动运行项(Run) - IESAddr,中搜在线软件有限公司,
相关文件:C:\WINDOWS\Downloaded Program Files\Gladiator.dll
内容:RunDll32 "C:\WINDOWS\Downlo~1\Gladiator.dll",Boot
安全等级:未知

16.O04 - 自动运行项(RunOnce) - RavStub,Beijing Rising Technology Co., Ltd.,
相关文件:C:\Program Files\Rising\Rav\RavStub.exe /RUNONCE
内容:"C:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE
安全等级:未知

17.O08 - IE右键菜单 - YOK搜索,,
相关文件:C:\Program Files\YOK.com\SuperSearch\yoksch.htm
安全等级:未知

18.O08 - IE右键菜单 - 上传到QQ网络硬盘,,
相关文件:C:\Program Files\Tencent\QQ\AddToNetDisk.htm
安全等级:未知

19.O08 - IE右键菜单 - 导出到 Microsoft Excel(&x),Microsoft Corporation,
相关文件:C:\Program Files\Microsoft Office\Office10\EXCEL.EXE /3000
安全等级:未知

20.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:C:\Program Files\Tencent\QQ\AddPanel.htm
安全等级:未知

21.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:C:\Program Files\Tencent\QQ\AddEmotion.htm
安全等级:未知

22.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:C:\Program Files\Tencent\QQ\SendMMS.htm
安全等级:未知

23.O09 - IE工具栏按钮 - 实用网址导航,Fengcent,
相关文件:C:\Program Files\CoolWebsite\QuickLink.dll
安全等级:未知

24.O09 - IE菜单项 - MMSAssist工具条设置,,
相关文件:C:\Program Files\MMSAssist\Mmsass~1.dll
安全等级:未知

25.O09 - IE工具栏按钮 - 词霸,金山软件股份有限公司,
相关文件:C:\Program Files\Kingsoft\Powerword 2003\XDictExB.dll
安全等级:未知

26.O09 - IE菜单项和工具栏按钮 - 腾讯QQ,TENCENT,
相关文件:C:\Program Files\Tencent\QQ\QQ.exe
安全等级:未知

27.O09 - IE菜单项和工具栏按钮 - 易趣购物,,
网页路径:http://click2.ad4all.net/url2/urlmanage/url.asp?id=5
安全等级:未知

28.O09 - IE菜单项 - QQ炫彩工具条设置,深圳市腾讯计算机系统有限公司,
相关文件:C:\Program Files\Tencent\QQ\QQIEHelper.dll
安全等级:未知

29.O18 - 网络协议处理器 - 电子书编译工具Web Compiler相关,,
CLSID:{BBCA9F81-8F4F-11D2-90FF-0080C83D3571}
相关文件:C:\WINDOWS\wc98pp.dll
安全等级:未知

30.O18 - 网络协议处理器 - msnim,Microsoft Corporation,
CLSID:{828030A1-22C1-4009-854F-8E305202313F}
相关文件:C:\Program Files\MSN Messenger\msgrapp.dll
安全等级:未知

31.O27 - 文件执行挂钩 - ShlExecHack,Beijing Rising Technology Co., Ltd.,
CLSID:{32CD708B-60A7-4C00-9377-D73EAA495F0F}
相关文件:C:\WINDOWS\system32\RavExt.dll
内容:Rising Execute File Exts hook
安全等级:未知


下列条目被IE修复专家判断为安全:

32.R01 - IE用户指定空白页 - 空首页,,
内容:C:\WINDOWS\system32\blank.htm
安全等级:安全

33.R00 - IE自定义搜索引擎 - http://seek.yisou.com/srchcust.htm,,
内容:http://seek.yisou.com/srchcust.htm
安全等级:安全

34.R00 - IE备用搜索引擎 - http://seek.yisou.com/srchasst.htm,,
内容:http://seek.yisou.com/srchasst.htm
安全等级:安全

35.R00 - IE使用的代理服务器 - ,,
内容:
安全等级:安全

36.R03 - 搜索挂接 - 雅虎助手,Yahoo!,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
内容:coolbar
安全等级:安全

37.O02 - 浏览器辅助对象(BHO) - 迅雷下载IE相关插件,Thunder Networking Technologies,LTD,
CLSID:{0005A87D-D626-4B3A-84F9-1D9571695F55}
相关文件:C:\WINDOWS\system32\xunleibho_v14.dll
安全等级:安全

38.O02 - 浏览器辅助对象(BHO) - AcrobatReader AcroIEHlprObj,Adobe Systems Incorporated,
CLSID:{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
相关文件:C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
安全等级:安全

39.O02 - 浏览器辅助对象(BHO) - Yahoo!Photo,Yahoo! China,
CLSID:{33BBE430-0E42-4f12-B075-8D21ACB10DCB}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yphtb.dll
安全等级:安全

40.O02 - 浏览器辅助对象(BHO) - (反钓鱼专家),Yahoo.,
CLSID:{38928D50-8A48-44C2-945F-D2F23F771410}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yangling.dll
安全等级:安全

41.O02 - 浏览器辅助对象(BHO) - 雅虎助手,Yahoo!,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
安全等级:安全

42.O02 - 浏览器辅助对象(BHO) - QQ IE助手,深圳市腾讯计算机系统有限公司,
CLSID:{54EBD53A-9BC1-480B-966A-843A333CA162}
相关文件:C:\Program Files\Tencent\QQ\QQIEHelper.dll
安全等级:安全

43.O02 - 浏览器辅助对象(BHO) - DragSearch BHO,,
CLSID:{62EED7C6-9F02-42f9-B634-98E2899E147B}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\ydragsearch.dll
安全等级:安全

44.O02 - 浏览器辅助对象(BHO) - 网络实名,3721,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全

45.O03 - IE工具条“链接”的标题 - 链接,,
内容:链接
安全等级:安全

46.O03 - IE第三方工具条 - 雅虎助手,Yahoo!,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
内容:雅虎助手
安全等级:安全

47.O04 - 自动运行项(Run) - 微软智能输入法2002A(名称),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
内容:C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
安全等级:安全

48.O04 - 自动运行项(Run) - 声卡管理优化软件,Realtek Semiconductor Corp.,
相关文件:C:\WINDOWS\SOUNDMAN.EXE
内容:SOUNDMAN.EXE
安全等级:安全

49.O04 - 自动运行项(Run) - ATI显卡显示配置工具软件,ATI Technologies, Inc.,
相关文件:C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
内容:C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
安全等级:安全

50.O04 - 自动运行项(Run) - Windows内核检查程序,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\dumprep.exe 0 -k
内容:C:\WINDOWS\system32\dumprep 0 -k
安全等级:安全

51.O04 - 自动运行项(Run) - YLive.exe, ,
相关文件:C:\Program Files\Yahoo!\Assistant\ylive.exe
内容:C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
安全等级:安全

52.O04 - 自动运行项(Run) - Windows多种输入技术的支持程序,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ctfmon.exe
内容:C:\WINDOWS\system32\ctfmon.exe
安全等级:安全

53.O08 - IE右键菜单 - &使用迅雷下载,,
相关文件:C:\Program Files\Thunder Network\Thunder\geturl.htm
安全等级:安全

54.O08 - IE右键菜单 - &使用迅雷下载全部链接,,
相关文件:C:\Program Files\Thunder Network\Thunder\getallurl.htm
安全等级:安全

55.O08 - IE右键菜单 - 添加到雅虎订阅(&Y),Yahoo! China,
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yrss.dll /YRSSMENUEXT
安全等级:安全

56.O08 - IE右键菜单 - 雅虎搜索,Yahoo!,
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll /246
安全等级:安全

57.O09 - IE工具栏按钮 - 手机短信,,
网页路径:http://sms.3721.com/ie/index.htm
安全等级:安全

58.O09 - IE工具栏按钮 - Yahoo 1G电邮,,
网页路径:http://cn.mail.yahoo.com/promo/rd1
安全等级:安全

59.O09 - IE工具栏按钮 - 寻宝乐趣多,淘宝网,
网页路径:http://adtaobao.allyes.com/main/adfclick?db=adtaobao&bid=138,140,18&cid=816,8,1&sid=5042&show=ignore&url=?allyesPara=816
安全等级:安全

60.O09 - IE工具栏按钮 - 雅虎助手,雅虎,
网页路径:http://cn.zs.yahoo.com/?source=Cns
安全等级:安全

61.O09 - IE工具栏按钮 - 情景聊天,,
网页路径:http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/
安全等级:安全

62.O09 - IE菜单项 - 修复浏览器,,
网页路径:http://assistant.3721.com/security1.htm?fb=Cns
安全等级:安全

63.O09 - IE菜单项和工具栏按钮 - Windows Messenger,Microsoft Corporation,
相关文件:C:\Program Files\Messenger\msmsgs.exe
安全等级:安全

64.O09 - IE菜单项 - 清理上网记录,,
网页路径:http://assistant.3721.com/clean1.htm?fb=Cns
安全等级:安全

65.O11 - IE高级操作 - !CNS (上网助手-地址栏搜索),,
安全等级:安全

66.O15 - 限制网站 - http://www.678... 等 3 项相似内容,,
网页路径:http://www.6781.com
安全等级:安全













gototop
 

它的名字不定,应该只能在注册表里找到后删除吧!以前备份了注册表没有?把你备份的注册表(以下内容)导出导入到现在这个注册表下.
开始  运行  regedit(注册表)
导出:文件  导出,导入相同.
或者修复一下注册表看行不行?

path1=HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
path2=HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
path3=HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
path4=HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
path5=HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
path6=HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
path7=HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup
path8=HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\load
path9=HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
path10=HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
path11=HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
path12=HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce
path13=HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
path14=HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\Setup
path15=HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx

还有你的机子里流氓软件太多了~
http://forum.ikaka.com/topic.asp?board=3&artid=8022049

开机按F8后选择安全模式进行操作

注:本人菜鸟,不知道这样的做法行不行~
gototop
 

晕死..最新的瑞星还比不上我去年的木马杀客啊!!!教我如何再用瑞星呢!!!!

正在检测系统并初始化杀毒引擎>>>>>>

<<<<<<系统检测完成

实时监控中......

开始扫描内存进程...
扫描内存进程 35 个
扫描内存进程完成,没有发现木马.

开始扫描内存模块...
扫描内存模块 196 个
扫描内存模块完成,没有发现木马.

开始进行全盘扫描:...
系统事件:已发现木马!
木马名称:Adware.yiqu.4832
木马路径:C:\Documents and Settings\All Users\Favorites\易趣购物.lnk
处理方式:隔离 成功
发现日期:2006年1月26日

系统事件:已发现木马!
木马名称:Trojan.Spy.Agent.iw.5645
木马路径:C:\Program Files\SearchNet\SvrDefend.dll
处理方式:删除 失败(可能在内存中运行)
处理意见:请进安全模式清除木马
进入方法:计算机启动过程中一直按F8键
发现日期:2006年1月26日

系统事件:已发现木马!
木马名称:Trojan.Spy.Agent.iw.5645
木马路径:C:\Program Files\SearchNet\SvrDefend.dll
处理方式:删除 失败(可能在内存中运行)
处理意见:请进安全模式清除木马
进入方法:计算机启动过程中一直按F8键
发现日期:2006年1月26日

系统事件:已发现木马!
木马名称:CNNIC.adware.3047
木马路径:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
处理方式:隔离 失败(可能在内存中运行)
处理意见:请进安全模式清除木马
进入方法:计算机启动过程中一直按F8键
发现日期:2006年1月26日

系统事件:已发现木马!
木马名称:Adware.cns.4863
木马路径:C:\WINDOWS\system32\cns.dll
处理方式:删除 成功
发现日期:2006年1月26日

系统事件:已发现伪系统木马!
木马名称:Adware.cdn.2124
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:隔离 成功
发现日期:2006年1月26日

系统事件:已发现木马!
木马名称:DLOADER.Trojan.5464
木马路径:G:\ljl\tupian1\System Volume Information\_restore{0B6F9B42-43B2-4852-BF81-15B5B09E03FD}\RP13\A0001274.inf
处理方式:删除 成功
发现日期:2006年1月26日

系统事件:已发现木马!
木马名称:DLOADER.Trojan.5464
木马路径:G:\ljl\tupian1\System Volume Information\_restore{4A868894-65BC-436D-BE76-14D2EF42B7AA}\RP9\A0009694.inf
处理方式:删除 成功
发现日期:2006年1月26日

系统事件:已发现木马!
木马名称:DLOADER.Trojan.5464
木马路径:G:\ljl\tupian1\System Volume Information\_restore{55AB49EA-7395-414F-B25D-D0AD3C25BA27}\RP71\A0067853.inf
处理方式:删除 成功
发现日期:2006年1月26日

全盘扫描完成...
扫描文件152281个 发现木马9个.

实时监控中......
gototop
 

是要在安全模式下查毒那样更彻底

再用这个试试
http://forum.ikaka.com/topic.asp?board=67&artid=7756816
gototop
 

正在检测系统并初始化杀毒引擎>>>>>>

<<<<<<系统检测完成

扫描类型:右键扫描
右键扫描完成.
扫描文件0个 发现病毒0个.

实时监控中......

开始扫描内存进程...
扫描内存进程 34 个
扫描内存进程完成,没有发现木马.

开始扫描内存模块...
扫描内存模块 186 个
扫描内存模块完成,没有发现木马.

开始进行全盘扫描:...
系统事件:已发现木马!
木马名称:Trojan.Spy.Agent.iw.5645
木马路径:C:\Program Files\SearchNet\SvrDefend.dll
处理方式:删除 失败(可能在内存中运行)
处理意见:请进安全模式清除木马
进入方法:计算机启动过程中一直按F8键
发现日期:2006年1月26日

系统事件:已发现木马!
木马名称:Trojan.Spy.Agent.iw.5645
木马路径:C:\Program Files\SearchNet\SvrDefend.dll
处理方式:删除 失败(可能在内存中运行)
处理意见:请进安全模式清除木马
进入方法:计算机启动过程中一直按F8键
发现日期:2006年1月26日

系统事件:已发现木马!
木马名称:CNNIC.adware.3047
木马路径:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
处理方式:隔离 失败(可能在内存中运行)
处理意见:请进安全模式清除木马
进入方法:计算机启动过程中一直按F8键
发现日期:2006年1月26日


请问如何在安全模式下清除木马..是运行木马杀客软件还是删除文件是提示的那几个文件吗?还有我在电脑上并没有C:\WINDOWS\Downloaded Program Files\CnsHook.dll文件..只有C:\WINDOWS\Downloaded Program Files\PowerPlr Control和C:\WINDOWS\Downloaded Program Files\Shockwave Flash Object.没找到那个文件怎么删呢?你们的电脑有那个文件吗?
有没有人知道那几个木马的害处啊!!
麻烦大虾们教一手...由衷的感谢了!!!!
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT