1   1  /  1  页   跳转

【菜鸟求助】QQ尾巴

【菜鸟求助】QQ尾巴

下列条目被IE修复专家判断为有风险:

1.F00 - System.ini中的shell项 - Explorer.exe commamd.exe,,
相关文件:C:\WINDOWS\system32\commamd.exe
内容:Explorer.exe commamd.exe
安全等级:有风险

2.O06 - 禁止IE首页相关设置 - O06 - 禁止IE首页相关设置,,
安全等级:有风险


下列条目被IE修复专家判断为未知:

3.O02 - 浏览器辅助对象(BHO) - InsII,,
CLSID:{88F0447D-BAC5-4aa4-B184-3781CD93D605}
相关文件:C:\WINDOWS\system32\iisnirb.dll
安全等级:未知

4.O04 - 自动运行项(Run) - ctfnom.exe,,
相关文件:C:\WINDOWS\SVOHOST.exe
内容:C:\WINDOWS\SVOHOST.exe
安全等级:未知

5.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:D:\Program Files\Tencent\QQ\AddPanel.htm
安全等级:未知

6.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:D:\Program Files\Tencent\QQ\AddEmotion.htm
安全等级:未知

7.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:D:\Program Files\Tencent\QQ\SendMMS.htm
安全等级:未知

8.O17 - 本机网络设置 NameServer - 202.103.224.68 202.103.225.68,,
内容:202.103.224.68 202.103.225.68
安全等级:未知

9.O29 - .TXT文件关联 - lsasa.exe,,
相关文件:C:\WINDOWS\system32\lsasa.exe "%1"
内容:C:\WINDOWS\system32\lsasa.exe "%1"
安全等级:未知


下列条目被IE修复专家判断为安全:

10.R03 - 搜索挂接 - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\Assist\asbar.dll
内容:coolbar
安全等级:安全

11.O04 - 自动运行项(Run) - NVIDIA系列显卡的调节工具,NVIDIA系列显卡的调节工具,
相关文件:C:\WINDOWS\system32\nvcpl.dll
内容:RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
安全等级:安全

12.O08 - IE右键菜单 - !搜一搜,!搜一搜,
相关文件:C:\WINDOWS\Downloaded Program Files\CnsMinEx.dll /1003
安全等级:安全

13.O09 - IE工具栏按钮 - 手机短信,,
网页路径:http://sms.3721.com/ie/index.htm
安全等级:安全

14.O09 - IE工具栏按钮 - Yahoo 1G电邮,,
网页路径:http://cn.mail.yahoo.com/promo/rd1
安全等级:安全

15.O09 - IE工具栏按钮 - 寻宝乐趣多,寻宝乐趣多,
网页路径:http://hot.3721.com/rd/shop_btn.htm
安全等级:安全

16.O09 - IE工具栏按钮 - 上网助手,,
网页路径:http://assistant.3721.com/index.htm?fb=Cns
安全等级:安全

17.O09 - IE工具栏按钮 - 情景聊天,,
网页路径:http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/
安全等级:安全

18.O09 - IE菜单项 - 修复浏览器,,
网页路径:http://assistant.3721.com/security1.htm?fb=Cns
安全等级:安全

19.O09 - IE菜单项 - 清理上网记录,,
网页路径:http://assistant.3721.com/clean1.htm?fb=Cns
安全等级:安全

20.O11 - IE高级操作 - !CNS (网络实名),,
安全等级:安全

21.O27 - 文件执行挂钩 - 网络实名,网络实名,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全

最后编辑2005-08-25 12:56:27
分享到:
gototop
 

【回复“12305468”的帖子】

修复:
1.F00 - System.ini中的shell项 - Explorer.exe commamd.exe,,
相关文件:C:\WINDOWS\system32\commamd.exe
内容:Explorer.exe commamd.exe
安全等级:有风险

2.O06 - 禁止IE首页相关设置 - O06 - 禁止IE首页相关设置,,
安全等级:有风险


下列条目被IE修复专家判断为未知:

3.O02 - 浏览器辅助对象(BHO) - InsII,,
CLSID:{88F0447D-BAC5-4aa4-B184-3781CD93D605}
相关文件:C:\WINDOWS\system32\iisnirb.dll
安全等级:未知

4.O04 - 自动运行项(Run) - ctfnom.exe,,
相关文件:C:\WINDOWS\SVOHOST.exe
内容:C:\WINDOWS\SVOHOST.exe
安全等级:未知

再删除相应的文件.

到http://forum.ikaka.com/topic.asp?board=67&artid=5188931中8楼下载System Repair Engineer修复文件关联.
gototop
 

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联


启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  <load><>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <NvCplDaemon><RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  <shell><Explorer.exe commamd.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  <Userinit><C:\WINDOWS\system32\userinit.exe,>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  <AppInit_DLLs><>

==================================
gototop
 

启动文件夹
服务
[NVIDIA Display Driver Service / NVSvc]
  <C:\WINDOWS\system32\nvsvc32.exe><NVIDIA Corporation>

==================================
浏览器加载项
[InsII]
  <C:\WINDOWS\system32\iisnirb.dll>
[手机短信]
  <http://sms.3721.com/ie/index.htm>
[Yahoo 1G电邮]
  <http://cn.mail.yahoo.com/promo/rd1>
[寻宝乐趣多]
  <http://hot.3721.com/rd/shop_btn.htm>
[上网助手]
  <http://assistant.3721.com/index.htm?fb=Cns>
[情景聊天]
  <http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/>
[]
  <http://assistant.3721.com/security1.htm?fb=Cns>
[]
  <http://assistant.3721.com/clean1.htm?fb=Cns>
[ActiveMovieControl Object]
  <C:\WINDOWS\system32\wmpdxm.dll>
[ZsMod]
  <C:\WINDOWS\downlo~1\zsmod.dll>
[assist]
  <C:\Program Files\3721\Assist\assist.dll>
[Windows Media Player]
  <C:\WINDOWS\system32\wmpdxm.dll>
[AntiFish Class]
  <C:\Program Files\3721\Assist\Angling.dll>
[HHCtrl Object]
  <C:\WINDOWS\system32\hhctrl.ocx>
[360搜]
  <C:\Program Files\360so\360so.dll>
[QQBrowserHelperObject Class]
  <d:\Program Files\Tencent\QQ\QQIEHelper.dll>
[Shell Name Space]
  <%SystemRoot%\system32\shdocvw.dll>
[天下搜索]
  <C:\WINDOWS\DOWNLO~1\IEBAR2~1.DLL>
[Windows Media Player]
  <C:\WINDOWS\system32\wmp.dll>
[Active Desktop Mover]
  <%SystemRoot%\system32\SHELL32.dll>
[BDC Control]
  <C:\PROGRA~1\BDC\Bdc.ocx>
[AxInputControl Class]
  <C:\WINDOWS\DOWNLO~1\INPUTC~1.DLL>
[AutoLive]
  <C:\PROGRA~1\3721\autolive.dll>
[Microsoft Web 浏览器]
  <C:\WINDOWS\system32\shdocvw.dll>
[InsII]
  <C:\WINDOWS\system32\iisnirb.dll>
[AxSubmitControl Class]
  <C:\WINDOWS\DOWNLO~1\SUBMIT~1.DLL>
[IeCatch2 Class]
  <C:\PROGRA~1\FLASHGET\jccatch.dll>
[Microsoft Scriptlet Component]
  <C:\WINDOWS\system32\mshtml.dll>
[T2BHO Class]
  <C:\WINDOWS\Downloaded Program Files\barhelp22.0.dll>
[SearchAssistantOC]
  <%SystemRoot%\system32\shdocvw.dll>
[上网助手]
  <C:\PROGRA~1\3721\assist\asbar.dll>
[VIDEO__X_MS_ASF Moniker Class]
  <C:\WINDOWS\system32\wmp.dll>
[RealPlayer G2 Control]
  <C:\WINDOWS\system32\rmoc3260.dll>
[CnsHook Class]
  <C:\WINDOWS\downlo~1\CnsHook.dll>
[Shockwave Flash Object]
  <C:\WINDOWS\system32\macromed\flash\flash.ocx>
[FlashGet Bar]
  <C:\PROGRA~1\FLASHGET\fgiebar.dll>
[!搜一搜]
  <res://C:\WINDOWS\downlo~1\CnsMinEx.dll/1003>
[添加到QQ自定义面板]
  <D:\Program Files\Tencent\QQ\AddPanel.htm>
[添加到QQ表情]
  <D:\Program Files\Tencent\QQ\AddEmotion.htm>
[用QQ彩信发送该图片]
  <D:\Program Files\Tencent\QQ\SendMMS.htm>
gototop
 

正在运行的进程
[PID: 428][\SystemRoot\System32\smss.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 484][\??\C:\WINDOWS\system32\csrss.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 508][\??\C:\WINDOWS\system32\winlogon.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 552][C:\WINDOWS\system32\services.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 564][C:\WINDOWS\system32\lsass.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 712][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 756][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 824][C:\WINDOWS\System32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 864][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 996][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 1148][C:\WINDOWS\system32\spoolsv.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\System32\spool\PRTPROCS\W32X86\vprproc.dll]  <Windows (R) 2000 DDK provider><5.00.2195.1620>
[PID: 1316][C:\WINDOWS\Explorer.exe]  <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\downlo~1\CnsHook.dll]  <北京三七二一科技有限公司><1, 0, 2, 5>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [C:\WINDOWS\system32\nvcpl.dll]  <NVIDIA Corporation><6.14.10.7189>
    [C:\WINDOWS\system32\NVRSZHC.DLL]  <NVIDIA Corporation><6.14.10.7189>
    [C:\WINDOWS\system32\nvshell.dll]  <NVIDIA Corporation><6.14.10.10040>
    [D:\Program Files\Tencent\QQ\qdshm.dll]  <N/A><1, 0, 1, 2>
    [C:\Program Files\WinRAR\rarext.dll]  <N/A><N/A>
[PID: 1368][C:\WINDOWS\system32\Rundll32.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [C:\WINDOWS\downlo~1\CnsMinIO.dll]  <北京三七二一科技有限公司><1, 0, 3, 5>
    [C:\WINDOWS\downlo~1\cnsio.dll]  <北京三七二一科技有限公司><1, 0, 2, 6>
    [C:\WINDOWS\downlo~1\CnsMinEx.dll]  <国风因特软件(北京)有限公司><1, 0, 2, 4>
[PID: 188][C:\WINDOWS\system32\nvsvc32.exe]  <NVIDIA Corporation><6.14.10.7189>
    [C:\WINDOWS\system32\NVRSZHC.DLL]  <NVIDIA Corporation><6.14.10.7189>
[PID: 1604][C:\WINDOWS\System32\alg.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 872][D:\Program Files\Tencent\QQ\QQ.exe]  <TENCENT><13, 81, 0, 8228>
    [D:\Program Files\Tencent\QQ\QQBaseClassInDll.dll]  <N/A><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\QQHelperDll.dll]  <N/A><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\BasicCtrlDll.dll]  <Tencent><0, 3, 1, 0>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [D:\Program Files\Tencent\QQ\QQAPI.dll]  <N/A><1, 0, 0, 1>
    [d:\Program Files\Tencent\QQ\TIMProxy.dll]  <tencent><2.05>
    [D:\Program Files\Tencent\QQ\HostingMgr.dll]  <N/A><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\LoginCtrl.dll]  <N/A><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\QQRes.dll]  <tencent><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\QQMainFrame.dll]  <N/A><N/A>
    [D:\Program Files\Tencent\QQ\CQQApplication.dll]  <N/A><N/A>
    [D:\Program Files\Tencent\QQ\NewSkin.dll]  <N/A><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\PersonalDesktop.dll]  <深圳市腾讯计算机系统公司QQ工作小组><1, 0, 0, 2>
    [D:\Program Files\Tencent\QQ\QQAddr.dll]  <深圳市腾讯计算机系统有限公司><0, 3, 0, 42>
    [D:\Program Files\Tencent\QQ\QQSpace.dll]  <N/A><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\BQQApplication.dll]  <N/A><N/A>
    [D:\Program Files\Tencent\QQ\VideoDevice.dll]  <Tencent><1.4.0.1>
    [D:\Program Files\Tencent\QQ\inplus.dll]  <Tencent><1.4.0.1>
    [C:\WINDOWS\system32\msdmo.dll]  <N/A><N/A>
    [D:\Program Files\Tencent\QQ\QQPlugin.dll]  <N/A><N/A>
    [D:\Program Files\Tencent\QQ\QQConfigPlugin.dll]  <N/A><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\PhoneAPI.dll]  <N/A><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\DialerAllinOne.dll]  <tencent><1, 4, 0, 0>
    [D:\Program Files\Tencent\QQ\UserDefinedHead.dll]  <N/A><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\QRingMng.dll]  <N/A><N/A>
    [D:\Program Files\Tencent\QQ\QQAvatar.dll]  <N/A><N/A>
    [D:\Program Files\Tencent\QQ\FlashAvatarDll.dll]  <N/A><1, 4, 0, 1>
    [D:\Program Files\Tencent\QQ\QQAllInOne.dll]  <N/A><N/A>
    [D:\Program Files\Tencent\QQ\CameraDll.dll]  <N/A><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\SCCore.dll]  <N/A><N/A>
    [D:\Program Files\Tencent\QQ\QQCustomFace.dll]  <N/A><N/A>
    [D:\Program Files\Tencent\QQ\QQPet.dll]  <N/A><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\LongConnection.dll]  <tencent><0, 3, 1, 7>
    [C:\WINDOWS\system32\macromed\flash\flash.ocx]  <Macromedia, Inc.><6,0,79,0>
    [D:\Program Files\Tencent\QQ\ImageOle.dll]  <TODO: <Company name>><1.0.0.1>
    [D:\Program Files\Tencent\QQ\QQMagicFace.dll]  <N/A><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\QQSceneMng.dll]  <N/A><N/A>
    [D:\Program Files\Tencent\QQ\GroupConnection.dll]  <Tencent><0, 3, 1, 14>
    [D:\Program Files\Tencent\QQ\QQSettingCtrl.dll]  <N/A><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\AudioDevice.dll]  <Tencent><1.3.7.2>
    [C:\WINDOWS\downlo~1\CnsHook.dll]  <北京三七二一科技有限公司><1, 0, 2, 5>
    [D:\Program Files\Tencent\QQ\QQSysMsgMng.dll]  <N/A><N/A>
    [D:\Program Files\Tencent\QQ\QQFileTransfer.dll]  <Tencent><0, 3, 1, 16>
    [C:\WINDOWS\system32\JPWB.IME]  <常诚研制><4.00.950>
    [D:\Program Files\Tencent\QQ\QQZip.dll]  <tencent><2.05>
[PID: 668][d:\Program Files\Tencent\QQ\TIMPlatform.exe]  <tencent><3.17>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [d:\Program Files\Tencent\QQ\TIMProxy.dll]  <tencent><2.05>
[PID: 1968][D:\Program Files\Tencent\QQ\QQexternal.exe]  <N/A><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\BasicCtrlDll.dll]  <Tencent><0, 3, 1, 0>
    [D:\Program Files\Tencent\QQ\QQHelperDll.dll]  <N/A><1, 0, 0, 1>
    [D:\Program Files\Tencent\QQ\QQBaseClassInDll.dll]  <N/A><1, 0, 0, 1>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
[PID: 896][C:\Program Files\Internet Explorer\iexplore.exe]  <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [C:\WINDOWS\downlo~1\CnsHint.dll]  <3721><1, 0, 0, 5>
    [C:\WINDOWS\downlo~1\cnsplus.dll]  <3721><1, 0, 0, 2>
    [C:\WINDOWS\system32\iisnirb.dll]  <N/A><N/A>
    [C:\WINDOWS\system32\macromed\flash\flash.ocx]  <Macromedia, Inc.><6,0,79,0>
    [C:\WINDOWS\downlo~1\CnsHook.dll]  <北京三七二一科技有限公司><1, 0, 2, 5>
    [C:\WINDOWS\downlo~1\CnsMinIO.dll]  <北京三七二一科技有限公司><1, 0, 3, 5>
    [C:\WINDOWS\downlo~1\cnsio.dll]  <北京三七二一科技有限公司><1, 0, 2, 6>
[PID: 372][C:\Documents and Settings\Admin\桌面\SREng.exe]  <Smallfrogs Studio><1.1.0.269>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
[PID: 1724][C:\PROGRA~1\3721\assist\ascenter.exe]  <3721><1, 0, 1, 1001>
    [C:\PROGRA~1\3721\Assist\asiesec.dll]  <yahoo><1, 0, 1, 1000>
    [C:\PROGRA~1\3721\Assist\asierres.dll]  <yahoo!china><1, 0, 2, 1000>
    [C:\WINDOWS\downlo~1\CnsMin.dll]  <北京三七二一科技有限公司><1, 5, 1, 5>
    [C:\PROGRA~1\3721\autolive.dll]  <N/A><1, 1, 1, 1022>
    [C:\Program Files\3721\Assist\assist.dll]  <N/A><2, 0, 3, 3>
    [C:\PROGRA~1\3721\assist\asfsks.dll]  <3721.com><2, 1, 1, 87>
    [C:\PROGRA~1\3721\assist\repair.dll]  <北京三七二一科技有限公司><1, 0, 4, 1001>

==================================
文件关联
.TXT  OK. [C:\WINDOWS\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [C:\WINDOWS\system32\winhlp32.exe %1]
.INI  OK. [C:\WINDOWS\system32\NOTEPAD.EXE %1]
.INF  OK. [C:\WINDOWS\System32\NOTEPAD.EXE %1]

楼主看看还有什么问题吗?
gototop
 

1.R00 - IE备用搜索引擎 - http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm,,
内容:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
安全等级:有风险

2.F00 - System.ini中的shell项 - Explorer.exe commamd.exe,,
相关文件:C:\WINDOWS\system32\commamd.exe
内容:Explorer.exe commamd.exe
安全等级:有风险
gototop
 

【回复“12305468”的帖子】
请修复上面两项并删除相关文件...

请下载并使用HijackThis1.99.1

HijackThis下载地址请参考:
【必读】本版说明及常用小软件下载
http://forum.ikaka.com/topic.asp?board=67&artid=5188931

运行HijackThis,先点[扫描]或[Scan]按钮,扫描完成后,[扫描]或[Scan]按钮会变为[保存Log]或[Save Log]按钮,点击它,LOG将会在记事本中显示,再从记事本里复制/粘贴到贴子里。
如果LOG比较长,一贴发不完,你可以分成几个部分发在回贴里。

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT