1   1  /  1  页   跳转

被http://www.71791.com绑架请帮帮忙

被http://www.71791.com绑架请帮帮忙

已用瑞星,卡巴斯基,黄山IE修复等杀毒和恢复IE软件均无效.....
用HijackThis生成日志如下  希望能给解决
ogfile of HijackThis v1.99.1
Scan saved at 17:07:35, on 2006-7-27
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\Rundll32.exe
d:\Rav\RavTask.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\spoolsv.exe
D:\QQ\QQ.exe
D:\QQ\TIMPlatform.exe
C:\WINDOWS\system32\conime.exe
d:\Thunder\Program\Thunder5.exe
F:\downloads\HijackThis.exe

R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - d:\QQ\QQIEHelper.dll
O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - d:\Thunder\ComDlls\XunLeiBHO_002.dll
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\DOWNLO~1\CnsHook.dll
O4 - HKLM\..\Run: [helper.dll] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [RavTask] "d:\Rav\RavTask.exe" -system
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &使用迅雷下载 - d:\Thunder\Program\GetUrl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - d:\Thunder\Program\GetAllUrl.htm
O8 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: 添加到雅虎收藏+ - http://myweb.cn.yahoo.com/post.html?F=D2_A
O9 - Extra button: Yahoo 3.5G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail (file missing)
O9 - Extra button: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao (file missing)
O9 - Extra button: 雅虎助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist (file missing)
O9 - Extra button: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg (file missing)
O9 - Extra button: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair (file missing)
O9 - Extra 'Tools' menuitem: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair (file missing)
O9 - Extra button: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean (file missing)
O9 - Extra 'Tools' menuitem: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean (file missing)
O11 - Options group: [!CNS]  网络实名
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O17 - HKLM\System\CCS\Services\Tcpip\..\{356A0D37-9756-4DCA-B4EE-BDEE80529FDD}: NameServer = 202.99.160.68,202.99.168.4
O17 - HKLM\System\CCS\Services\Tcpip\..\{BF3EF90D-87FE-4FE0-8BC5-FB20898CBF8E}: NameServer = 202.99.160.68 202.99.168.8
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Managements Instrumenta (Remss_Ser) - Unknown owner - C:\WINDOWS\system32\netstart.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - d:\Rav\CCenter.exe
最后编辑2006-07-27 18:13:25
分享到:
gototop
 

O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\DOWNLO~1\CnsHook.dll估计是这个吧~
O4 - HKLM\..\Run: [helper.dll] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32 在注册表里把C:\PROGRA~1\3721\helper.dll这段去掉
再详细点的日至有没?没的话直接在系统里搜索最近修改的文件!把不熟悉的列个表出来!在注册表里也搜索一下http://www.71791.com发现的都删了!然后用优化大师清理垃圾文件和注册表表!再不行发消息!
gototop
 

已删除上面两项问题依旧
详细报告:
标题:菜鸟求救!

各位大虾:

感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 雅虎助手IE修复专家 生成

操作系统: Windows XP
IE版本号: 6.0.2900.2180

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:

1.O23 - OutlookExpress的标题 - O23 - OutlookExpress的标题,,
安全等级:危险

2.O23 - OutlookExpress的标题 - O23 - OutlookExpress的标题,,
安全等级:危险


下列条目被IE修复专家判断为有风险:

3.R00 - IE起始页的默认页 - about:blank,,
内容:about:blank
安全等级:有风险

4.R01 - IE起始页的默认页 - about:blank,,
内容:about:blank
安全等级:有风险

5.R00 - IE默认搜索页 - about:blank,,
内容:about:blank
安全等级:有风险

6.R01 - IE默认搜索页 - about:blank,,
内容:about:blank
安全等级:有风险

7.R01 - IE用户指定空白页 - about:blank,,
内容:about:blank
安全等级:有风险

8.R01 - IE用户指定空白页 - about:blank,,
内容:about:blank
安全等级:有风险

9.R01 - IE标题栏文字后缀 - Internet Explorer,,
内容:Internet Explorer
安全等级:有风险

10.R01 - IE标题栏文字后缀 - Internet Explorer,,
内容:Internet Explorer
安全等级:有风险

11.F02 - UserInit启动项(NT) - userinit.exe,,,
内容:userinit.exe,
安全等级:有风险

12.O01 - 域名解析文件(HOSTS) - 127.0.0.1 aifind.info,,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 aifind.info
安全等级:有风险

13.O01 - 域名解析文件(HOSTS) - 127.0.0.1 allsearcher.info,,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 allsearcher.info
安全等级:有风险

14.O01 - 域名解析文件(HOSTS) - 127.0.0.1 ehttp.cc,,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 ehttp.cc
安全等级:有风险

15.O01 - 域名解析文件(HOSTS) - 127.0.0.1 freednshost.info,,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 freednshost.info
安全等级:有风险

16.O01 - 域名解析文件(HOSTS) - 127.0.0.1 i-lookup.com,,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 i-lookup.com
安全等级:有风险

17.O01 - 域名解析文件(HOSTS) - 127.0.0.1 www.23.la,,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 www.23.la
安全等级:有风险

18.O01 - 域名解析文件(HOSTS) - 127.0.0.1 www.369.com,,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 www.369.com
安全等级:有风险

19.O01 - 域名解析文件(HOSTS) - 127.0.0.1 www.71791.com,,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 www.71791.com
安全等级:有风险

20.O01 - 域名解析文件(HOSTS) - 127.0.0.1 www.9991.com,,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 www.9991.com
安全等级:有风险

21.O01 - 域名解析文件(HOSTS) - 127.0.0.1 www.joyiex.com,,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 www.joyiex.com
安全等级:有风险

22.O01 - 域名解析文件(HOSTS) - 127.0.0.1 www.... 等 5 项相似内容,,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
安全等级:有风险

23.O06 - 禁止IE首页相关设置 - O06 - 禁止IE首页相关设置,,
安全等级:有风险

24.O06 - 禁止IE相关功能 - O06 - 禁止IE相关功能,,
安全等级:有风险

25.O06 - 禁止IE相关功能 - O06 - 禁止IE相关功能,,
安全等级:有风险


下列条目被IE修复专家判断为未知:

26.O02 - 浏览器辅助对象(BHO) - Thunder Browser Helper,Thunder Networking Technologies,LTD,
CLSID:{889D2FEB-5411-4565-8998-1DD2C5261283}
相关文件:d:\Thunder\ComDlls\XunLeiBHO_002.dll
安全等级:未知

27.O04 - 自动运行项(Run) - RavTask,Beijing Rising Technology Co., Ltd.,
相关文件:d:\Rav\RavTask.exe -system
内容:"d:\Rav\RavTask.exe" -system
安全等级:未知

28.O08 - IE右键菜单 - 上传到QQ网络硬盘,,
安全等级:未知

29.O08 - IE右键菜单 - 添加到QQ表情,,
安全等级:未知

30.O17 - 本机网络设置 NameServer - 202.99.160.68,202.99.168.4,,
内容:202.99.160.68,202.99.168.4
安全等级:未知

31.O17 - 本机网络设置 NameServer - 202.99.160.68 202.99.168.8,,
内容:202.99.160.68 202.99.168.8
安全等级:未知

32.O18 - 网络协议处理器 - 电子书编译工具Web Compiler相关,,
CLSID:{BBCA9F81-8F4F-11D2-90FF-0080C83D3571}
相关文件:C:\WINDOWS\wc98pp.dll
安全等级:未知

33.O27 - 文件执行挂钩 - 无效的CLSID : {D157330A-9EF3-49F8-9A67-4141AC41ADD4},,
安全等级:未知

34.O27 - 文件执行挂钩 - ShlExecHack,Beijing Rising Technology Co., Ltd.,
CLSID:{32CD708B-60A7-4C00-9377-D73EAA495F0F}
相关文件:C:\WINDOWS\system32\RavExt.dll
内容:Rising Execute File Exts hook
安全等级:未知


下列条目被IE修复专家判断为安全:

35.R00 - IE搜索页 - http://www.yahoo.com.cn,,
内容:http://www.yahoo.com.cn
安全等级:安全

36.R00 - IE搜索页 - http://www.yahoo.com.cn,,
内容:http://www.yahoo.com.cn
安全等级:安全

37.R00 - IE自定义搜索引擎 - http://seek.yisou.com/srchcust.htm,,
内容:http://seek.yisou.com/srchcust.htm
安全等级:安全

38.R00 - IE备用搜索引擎 - http://seek.yisou.com/srchasst.htm,,
内容:http://seek.yisou.com/srchasst.htm
安全等级:安全

39.R03 - 搜索挂接 - 雅虎助手,yahoo! china,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
内容:coolbar
安全等级:安全

40.O02 - 浏览器辅助对象(BHO) - Yahoo!Photo,Yahoo! China,
CLSID:{33BBE430-0E42-4f12-B075-8D21ACB10DCB}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yphtb.dll
安全等级:安全

41.O02 - 浏览器辅助对象(BHO) - (反钓鱼专家),yahoo! china,
CLSID:{38928D50-8A48-44C2-945F-D2F23F771410}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yangling.dll
安全等级:安全

42.O02 - 浏览器辅助对象(BHO) - QQ IE助手,深圳市腾讯计算机系统有限公司,
CLSID:{54EBD53A-9BC1-480B-966A-843A333CA162}
相关文件:d:\QQ\QQIEHelper.dll
安全等级:安全

43.O02 - 浏览器辅助对象(BHO) - DragSearch BHO,yahoo! china,
CLSID:{62EED7C6-9F02-42f9-B634-98E2899E147B}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\ydragsearch.dll
安全等级:安全

44.O02 - 浏览器辅助对象(BHO) - assist,Yahoo! China,
CLSID:{FE3ECAE7-0A37-4506-8A7D-3CC9A04D2CA8}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yassist.dll
安全等级:安全

45.O03 - IE工具条“链接”的标题 - 链接,,
内容:链接
安全等级:安全

46.O03 - IE第三方工具条 - 雅虎助手,yahoo! china,
CLSID:{406F94F0-504F-4A40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
内容:雅虎助手
安全等级:安全

47.O04 - 自动运行项(Run) - 卡巴斯基反病毒软件,Kaspersky Lab,
相关文件:C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe /minimize
内容:"C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
安全等级:安全

48.O04 - 自动运行项(Run) - NVIDIA系列显卡的调节工具,NVIDIA Corporation,
相关文件:C:\WINDOWS\system32\nvcpl.dll
内容:RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
安全等级:安全

49.O04 - 自动运行项(Run) - NVIDIA系列显卡媒体中心程序,NVIDIA Corporation,
相关文件:C:\WINDOWS\system32\nvmctray.dll
内容:RunDLL32.exe NvMCTray.dll,NvTaskbarInit
安全等级:安全

50.O04 - 自动运行项(Run) - YLive.exe,Yahoo! China,
相关文件:C:\Program Files\Yahoo!\Assistant\ylive.exe
内容:C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
安全等级:安全

51.O04 - 自动运行项(Run) - yassistse,Yahoo! China,
相关文件:C:\Program Files\Yahoo!\Assistant\yassistse.exe
内容:"C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
安全等级:安全

52.O04 - 自动运行项(Run) - Windows多种输入技术的支持程序,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ctfmon.exe
内容:C:\WINDOWS\system32\ctfmon.exe
安全等级:安全

53.O08 - IE右键菜单 - &使用迅雷下载,,
相关文件:d:\Thunder\Program\geturl.htm
安全等级:安全

54.O08 - IE右键菜单 - &使用迅雷下载全部链接,,
相关文件:d:\Thunder\Program\GetAllUrl.htm
安全等级:安全

55.O08 - IE右键菜单 - 导出到 Microsoft Office Excel(&X),Microsoft Corporation,
相关文件:C:\Program Files\Microsoft Office\OFFICE11\EXCEL.EXE /3000
安全等级:安全

56.O08 - IE右键菜单 - 添加到雅虎收藏+,Yahoo,
网页路径:http://myweb.cn.yahoo.com/post.html?F=D2_A
安全等级:安全

57.O08 - IE右键菜单 - 添加到雅虎订阅(&Y),Yahoo! China,
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yrss.dll /YRSSMENUEXT
安全等级:安全

58.O08 - IE右键菜单 - 雅虎搜索,yahoo! china,
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll /203
安全等级:安全

59.O09 - IE工具栏按钮 - Yahoo 1G电邮,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail
安全等级:安全

60.O09 - IE工具栏按钮 - 寻宝乐趣多,淘宝网,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao
安全等级:安全

61.O09 - IE工具栏按钮 - 雅虎助手,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist
安全等级:安全

62.O09 - IE工具栏按钮 - 情景聊天,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg
安全等级:安全

63.O09 - IE菜单项 - 修复浏览器,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair
安全等级:安全

64.O09 - IE菜单项 - 清理上网记录,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean
安全等级:安全

65.O11 - IE高级操作 - !CNS (网络实名),,
安全等级:安全

66.O18 - 网络协议过滤器 - OFFICE 相关,Microsoft Corporation,
CLSID:{807553E5-5146-11D5-A672-00B0D022E945}
相关文件:C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
安全等级:安全

67.O21 - 自启动项SSODL - 管理托盘图标对象的程序,Microsoft Corporation,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINDOWS\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
安全等级:安全

68.O31 - 浏览栏区对象 - 每日提示,Microsoft Corporation,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全

69.O31 - 浏览栏区对象 - 雅虎订阅(&Y),Yahoo! China,
CLSID:{19CE93DE-8334-42C6-B2CA-BFE3DF5196A3}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yrss.dll
安全等级:安全

70.O31 - 浏览栏区对象 - File Search Explorer Band,Microsoft Corporation,
CLSID:{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}
相关文件:C:\WINDOWS\system32\shell32.dll
安全等级:安全

gototop
 

HijackThis还是用这个吧~~我看看!习惯了!
gototop
 

HijackThis还是用这个扫日志吧~~我看看!习惯了!
gototop
 

StartupList report, 2006-7-27, 17:37:59
StartupList version: 1.52.2
Started from : F:\downloads\HijackThis.EXE
Detected: Windows XP SP2 (WinNT 5.01.2600)
Detected: Internet Explorer v6.00 SP2 (6.00.2900.2180)
* Using default options
==================================================

Running processes:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\Rundll32.exe
d:\Rav\RavTask.exe
C:\WINDOWS\system32\spoolsv.exe
D:\QQ\QQ.exe
D:\QQ\TIMPlatform.exe
C:\WINDOWS\system32\conime.exe
C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe
C:\Program Files\Internet Explorer\iexplore.exe
F:\downloads\HijackThis.exe

--------------------------------------------------

Checking Windows NT UserInit:

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
UserInit = userinit.exe,

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

KAVPersonal50 = "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
NvCplDaemon = RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
RavTask = "d:\Rav\RavTask.exe" -system
NvMediaCenter = RunDLL32.exe NvMCTray.dll,NvTaskbarInit
YLive.exe = C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
yassistse = "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"

--------------------------------------------------

Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

ctfmon.exe = C:\WINDOWS\system32\ctfmon.exe

--------------------------------------------------

File association entry for .TXT:
HKEY_CLASSES_ROOT\txtfile\shell\open\command

(Default) = C:\WINDOWS\NOTEPAD.EXE %1

--------------------------------------------------

Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*

Shell & screensaver key from Registry:

Shell=Explorer.exe
SCRNSAVE.EXE=*Registry value not found*
drivers=*Registry value not found*

Policies Shell key:

HKCU\..\Policies: Shell=*Registry value not found*
HKLM\..\Policies: Shell=*Registry value not found*

--------------------------------------------------


Enumerating Browser Helper Objects:

yPhtb - C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yphtb.dll - {33BBE430-0E42-4f12-B075-8D21ACB10DCB}
Anti Fish - C:\PROGRA~1\Yahoo!\ASSIST~1\assist\yangling.dll - {38928D50-8A48-44C2-945F-D2F23F771410}
QQIEHelper - d:\QQ\QQIEHelper.dll - {54EBD53A-9BC1-480B-966A-843A333CA162}
YDragSearch - C:\PROGRA~1\Yahoo!\ASSIST~1\assist\YDRAGS~1.DLL - {62EED7C6-9F02-42f9-B634-98E2899E147B}
ThunderBHO - d:\Thunder\ComDlls\XunLeiBHO_002.dll - {889D2FEB-5411-4565-8998-1DD2C5261283}
AssistHelper - C:\PROGRA~1\Yahoo!\Assistant\Assist\yassist.dll - {FE3ECAE7-0A37-4506-8A7D-3CC9A04D2CA8}

--------------------------------------------------

Enumerating ShellServiceObjectDelayLoad items:

WebCheck: C:\WINDOWS\system32\webcheck.dll
SysTray: C:\WINDOWS\system32\stobject.dll

--------------------------------------------------
End of report, 4,123 bytes
Report generated in 0.031 seconds

Command line options:
  /verbose  - to add additional info on each section
  /complete - to include empty sections and unsuspicious data
  /full    - to include several rarely-important sections
  /force9x  - to include Win9x-only startups even if running on WinNT
  /forcent  - to include WinNT-only startups even if running on Win9x
  /forceall - to include all Win9x and WinNT startups, regardless of platform
  /history  - to list version history only
gototop
 

什么样的算详细的?......
gototop
 

楼主怎么会有两个IP地址,扫个LOG上来看一下
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT