瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 菜鸟求救~~希望高手路见不平,把软件相助

1   1  /  1  页   跳转

菜鸟求救~~希望高手路见不平,把软件相助

菜鸟求救~~希望高手路见不平,把软件相助

Logfile of HijackThis v1.99.1
Scan saved at 1:04:32, on 2005-08-26
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v5.00 (5.00.2314.1000)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\RUNDLL32.EXE
C:\INTERNAT.EXE
C:\PROGRAM FILES\3721\ASSISTSE.EXE
E:\QQ\QQ.EXE
C:\PROGRAM FILES\DATE MANAGER\DATEMANAGER.EXE
E:\QQ\TIMPLATFORM.EXE
C:\WINDOWS\RUNDLL32.EXE
E:\TT\TTRAVELER.EXE
E:\新建文件夹\HIJACKTHIS.EXE

R3 - URLSearchHook: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRAM FILES\3721\ASSIST\ASBAR.DLL
R3 - URLSearchHook: Tencent Url Search Hook - {DB8B2393-7A6C-4C76-88CE-6B1F6FF6FFE9} - C:\WINDOWS\DOWNLOADED PROGRAM FILES\TBHMAIN.DLL
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - E:\PROGRAM FILES\FLASHGET\JCCATCH.DLL (file missing)
O2 - BHO: AssistII - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRAM FILES\3721\ASSIST\ASBAR.DLL
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\SYSTEM\XUNLEIBHO_V5.DLL
O2 - BHO: YiSou - {EF1D17A9-089F-40cc-8D64-7324CDEBA0DB} - C:\PROGRA~1\YISOU\YISOUB.DLL
O2 - BHO: UrlCom - {7977DED7-B1D4-4C96-B1AC-40C162FD3A45} - C:\WINDOWS\SYSTEM\URLCOM102.DLL
O2 - BHO: Router Layer - {5EB7CB50-E375-4718-B4C0-9AD12EFA2F84} - C:\WINDOWS\SYSTEM32\ACLAYER.DLL
O3 - Toolbar: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRAM FILES\3721\ASSIST\ASBAR.DLL
O3 - Toolbar: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: 一搜工具条 - {115F6E46-FCBC-41ed-B3B5-3BDDD4AAB5E5} - C:\PROGRAM FILES\YISOU\YISOU.DLL
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [helper.dll] C:\WINDOWS\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - HKLM\..\Run: [assistse] "C:\PROGRAM FILES\3721\ASSISTSE.EXE"
O4 - Startup: 腾讯QQ.lnk = E:\qq\QQ.exe
O4 - Startup: 快捷方式 AssistSe.exe.lnk = C:\Program Files\3721\AssistSe.exe
O4 - Startup: DateManager.exe.lnk = C:\Program Files\Date Manager\DateManager.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &使用迅雷下载 - C:\PROGRAM FILES\SANDAI TECHNOLOGIES INC\THUNDER\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - C:\PROGRAM FILES\SANDAI TECHNOLOGIES INC\THUNDER\getAllurl.htm
O8 - Extra context menu item: !搜一搜 - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\CnsMinEx.dll/1003
O8 - Extra context menu item: 添加到QQ自定义面板 - E:\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - E:\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - E:\QQ\SendMMS.htm
O8 - Extra context menu item: 使用Kugoo下载 - E:\可乐吧\KUGOO2\KugooDownX.htm
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: 上网助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - assistant.3721.com/index.htm?fb=Cns (file missing)
O9 - Extra button: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - hot.3721.com/rd/shop_btn.htm (file missing)
O9 - Extra button: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - cn.mail.yahoo.com/promo/rd1 (file missing)
O9 - Extra button: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/ (file missing)
O9 - Extra button: 手机短信 - {00000000-0000-0001-0001-596BAEDD1289} - sms.3721.com/ie/index.htm (file missing)
O9 - Extra button: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - assistant.3721.com/clean1.htm?fb=Cns (file missing)
O9 - Extra 'Tools' menuitem: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - assistant.3721.com/clean1.htm?fb=Cns (file missing)
O9 - Extra button: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - Extra 'Tools' menuitem: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - E:\qq\QQ.EXE
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - E:\qq\QQ.EXE
O9 - Extra button: 易趣购物 - {DE60714F-AC17-427e-861A-FD60CBDF119A} - adfarm.mediaplex.com/ad/ck/4080-23171-9517-209?cn=song;icon;hp&mpro=http://www.ebay.com.cn (file missing)
O9 - Extra 'Tools' menuitem: 易趣购物 - {DE60714F-AC17-427e-861A-FD60CBDF119A} - adfarm.mediaplex.com/ad/ck/4080-23171-9517-209?cn=song;icon;hp&mpro=http://www.ebay.com.cn (file missing)
O9 - Extra button: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - D:\浩方对战平台\GAMECLIENT.EXE
O11 - Options group: [!CNS] 上网助手-地址栏搜索
O11 - Options group: [TBH] QQ地址栏搜索
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O16 - DPF: {C8BD9ACB-F7EC-48E6-BB2F-DAADC6789E9A} (Kingsoft DUBA OnlineScan) - ol.db.kingsoft.com/antiscan/setup/KAVClean.CAB
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 202.96.209.5,202.96.209.133
帮我看看有没病毒
最后编辑2005-08-26 08:03:02
分享到:
gototop
 

1.P01 - 正在运行的程序 - Trojan-PSW.Win32.Lineage.ah_2 木马,,
相关文件:C:\WINDOWS\RUNDLL32.EXE
安全等级:危险

2.P01 - 正在运行的程序 - Trojan-PSW.Win32.Lineage.ah_2 木马,,
相关文件:C:\WINDOWS\RUNDLL32.EXE
安全等级:危险

3.P01 - 正在运行的程序 - Trojan-PSW.Win32.Lineage.ah_2 木马,,
相关文件:C:\WINDOWS\RUNDLL32.EXE
安全等级:危险

4.O35 - 系统关键文件 - Trojan-PSW.Win32.Lineage.ah_2 木马,,
相关文件:C:\WINDOWS\RUNDLL32.EXE
安全等级:危险


下列条目被IE修复专家判断为有风险:


下列条目被IE修复专家判断为未知:

5.R00 - IE首页 - http://210.51.9.199/cro/index.asp,,
内容:http://210.51.9.199/cro/index.asp
安全等级:未知

6.O02 - 浏览器辅助对象(BHO) - Router Layer,Microsoft Corporation,
CLSID:{5EB7CB50-E375-4718-B4C0-9AD12EFA2F84}
相关文件:C:\WINDOWS\SYSTEM32\aclayer.dll
安全等级:未知

7.O02 - 浏览器辅助对象(BHO) - AntiFish,Yahoo Inc.,
CLSID:{38928D50-8A48-44C2-945F-D2F23F771410}
相关文件:C:\Program Files\3721\Assist\Angling.dll
安全等级:未知

8.O02 - 浏览器辅助对象(BHO) - 360搜,,
CLSID:{472101C2-1109-43f4-9112-31F33E3F2127}
相关文件:C:\Program Files\360so\360so.dll
安全等级:未知

9.O04 - 当前用户自启动目录 - 快捷方式  AssistSe.exe,,
相关文件:C:\Program Files\3721\AssistSe.exe
安全等级:未知

10.O04 - 当前用户自启动目录 - DateManager.exe,,
相关文件:C:\Program Files\Date Manager\DateManager.exe
安全等级:未知

11.O04 - 自动运行项(Run) - 360Main.exe,360so,
相关文件:C:\Program Files\360so\360Main.exe
内容:C:\PROGRA~1\360SO\360Main.exe
安全等级:未知

12.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:E:\qq\AddPanel.htm
安全等级:未知

13.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:E:\qq\AddEmotion.htm
安全等级:未知

14.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:E:\qq\SendMMS.htm
安全等级:未知

15.O08 - IE右键菜单 - 使用Kugoo下载,,
相关文件:E:\可乐吧\KuGoo2\KugooDownX.htm
安全等级:未知

16.O09 - IE菜单项和工具栏按钮 - 腾讯QQ,TENCENT,
相关文件:E:\qq\QQ.exe
安全等级:未知

17.O09 - IE菜单项和工具栏按钮 - 易趣购物,,
网页路径:http://adfarm.mediaplex.com/ad/ck/4080-23171-9517-209?cn=song;icon;hp&mpro=http://www.ebay.com.cn
安全等级:未知

18.O09 - IE工具栏按钮 - 浩方对战平台,上海浩方在线信息技术有限公司,
相关文件:D:\浩方对战平台\GameClient.exe
安全等级:未知

19.O11 - IE高级操作 - TBH (QQ地址栏搜索),,
安全等级:未知

20.O17 - 本机网络设置 NameServer - 202.96.209.5,202.96.209.133,,
内容:202.96.209.5,202.96.209.133
安全等级:未知


下列条目被IE修复专家判断为安全:

21.R00 - IE自定义搜索引擎 - http://seek.3721.com/srchcust.htm,,
内容:http://seek.3721.com/srchcust.htm
安全等级:安全

22.R00 - IE备用搜索引擎 - http://seek.3721.com/srchasst.htm,,
内容:http://seek.3721.com/srchasst.htm
安全等级:安全

23.R01 - IE地址栏缺省搜索引擎 - http://home.microsoft.com/access/autosearch.asp?p=%s,,
内容:http://home.microsoft.com/access/autosearch.asp?p=%s
安全等级:安全

24.R03 - 搜索挂接 - 上网助手2005,3721,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\Assist\asbar.dll
内容:coolbar
安全等级:安全

25.O02 - 浏览器辅助对象(BHO) - FlashGet 监视网页点击插件,,
CLSID:{A5366673-E8CA-11D3-9CD9-0090271D075B}
相关文件:(文件不存在)E:\PROGRAM FILES\FLASHGET\JCCATCH.DLL
安全等级:安全

26.O02 - 浏览器辅助对象(BHO) - 上网助手2005,3721,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\Assist\asbar.dll
安全等级:安全

27.O02 - 浏览器辅助对象(BHO) - 迅雷下载IE相关插件,迅雷,
CLSID:{0005A87D-D626-4B3A-84F9-1D9571695F55}
相关文件:C:\WINDOWS\SYSTEM\xunleibho_v5.dll
安全等级:安全

28.O02 - 浏览器辅助对象(BHO) - 一搜工具条,雅虎公司,
CLSID:{EF1D17A9-089F-40cc-8D64-7324CDEBA0DB}
相关文件:C:\Program Files\YiSou\yisoub.dll
安全等级:安全

29.O03 - IE第三方工具条 - 上网助手2005,3721,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\Assist\asbar.dll
内容:上网助手
安全等级:安全

30.O03 - IE第三方工具条 - 一搜工具条,3721,
CLSID:{115F6E46-FCBC-41ed-B3B5-3BDDD4AAB5E5}
相关文件:C:\Program Files\YiSou\yisou.dll
内容:一搜
安全等级:安全

31.O04 - 当前用户自启动目录 - QQ即时通讯软件,Tencent,
相关文件:E:\qq\QQ.exe
安全等级:安全

32.O04 - 自动运行项(Run) - 3721 上网助手,3721,
相关文件:(文件不存在)C:\PROGRA~1\3721\helper.dll
内容:C:\WINDOWS\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
安全等级:安全

33.O04 - 自动运行项(Run) - 上网助手托盘图标,yahoo,
相关文件:C:\Program Files\3721\AssistSe.exe
内容:"C:\PROGRAM FILES\3721\ASSISTSE.EXE"
安全等级:安全

34.O08 - IE右键菜单 - 使用网际快车下载,,
安全等级:安全

35.O08 - IE右键菜单 - 使用网际快车下载全部链接,,
安全等级:安全

36.O08 - IE右键菜单 - &使用迅雷下载,,
相关文件:C:\Program Files\Sandai Technologies Inc\Thunder\geturl.htm
安全等级:安全

37.O08 - IE右键菜单 - &使用迅雷下载全部链接,,
相关文件:C:\Program Files\Sandai Technologies Inc\Thunder\getAllurl.htm
安全等级:安全

38.O08 - IE右键菜单 - !搜一搜,国风因特软件(北京)有限公司,
相关文件:C:\WINDOWS\Downloaded Program Files\CNSMINEX.DLL /1003
安全等级:安全

39.O09 - IE菜单项和工具栏按钮 - 电台,Microsoft,
相关文件:C:\WINDOWS\WEB\RELATED.HTM
安全等级:安全

40.O09 - IE工具栏按钮 - 上网助手,,
网页路径:http://assistant.3721.com/index.htm?fb=Cns
安全等级:安全

41.O09 - IE工具栏按钮 - 寻宝乐趣多,淘宝网,
网页路径:http://hot.3721.com/rd/shop_btn.htm
安全等级:安全

42.O09 - IE工具栏按钮 - Yahoo 1G电邮,,
网页路径:http://cn.mail.yahoo.com/promo/rd1
安全等级:安全

43.O09 - IE工具栏按钮 - 情景聊天,,
网页路径:http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/
安全等级:安全

44.O09 - IE工具栏按钮 - 手机短信,,
网页路径:http://sms.3721.com/ie/index.htm
安全等级:安全

45.O09 - IE菜单项 - 清理上网记录,,
网页路径:http://assistant.3721.com/clean1.htm?fb=Cns
安全等级:安全

46.O09 - IE菜单项 - 修复浏览器,,
网页路径:http://assistant.3721.com/security1.htm?fb=Cns
安全等级:安全

47.O11 - IE高级操作 - !CNS (上网助手-地址栏搜索),,
安全等级:安全

48.O15 - 限制网站 - *.008k.com... 等 1134 项相似内容,,
网页路径:*.008k.com
安全等级:安全

49.O16 - 下载的ActiveX插件 - Flash播放器,Macromedia, Inc.,
CLSID:{D27CDB6E-AE6D-11CF-96B8-444553540000}
相关文件:C:\WINDOWS\SYSTEM\Macromed\Flash\Flash.ocx
网页路径:http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
安全等级:安全

50.O16 - 下载的ActiveX插件 - 金山在线查毒,kingsoft,
CLSID:{C8BD9ACB-F7EC-48E6-BB2F-DAADC6789E9A}
相关文件:C:\WINDOWS\SYSTEM\Kingsoft\OnlineScan\kavclean.ocx
网页路径:http://ol.db.kingsoft.com/antiscan/setup/KAVClean.CAB
安全等级:安全

51.O16 - 下载的ActiveX插件 - 插件拦截,3721,
CLSID:{9EB2B422-C9EE-46C4-A471-1E79C7517B1D}
相关文件:C:\Program Files\3721\Assist\eheocx.dll
网页路径:http://active.macromedia.com/flash2/cabs/swflash.cab
安全等级:安全

52.O16 - 下载的ActiveX插件 - {31564D57-0000-0010-8000-00AA00389B71},Microsoft,
网页路径:http://codecs.microsoft.com/codecs/i386/wmvax.cab
安全等级:安全

53.O27 - 文件执行挂钩 - 网络实名,北京三七二一科技有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINDOWS\Downloaded Program Files\CNSHOOK.DLL
安全等级:安全

54.O28 - IE阻止的Cookies(IE6) - S005-01-4-11-2... 等 98 项相似内容,,
安全等级:安全

55.O31 - 浏览栏区对象 - 每日提示,Microsoft Corporation,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINDOWS\SYSTEM\SHDOCVW.DLL
安全等级:安全

56.O31 - 浏览栏区对象 - 收藏区,Microsoft Corporation,
CLSID:{EFA24E61-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINDOWS\SYSTEM\SHDOCVW.DLL
安全等级:安全

57.O31 - 浏览栏区对象 - 历史信息,Microsoft Corporation,
CLSID:{EFA24E62-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINDOWS\SYSTEM\SHDOCVW.DLL
安全等级:安全

58.O31 - 浏览栏区对象 - 搜索区,Microsoft Corporation,
CLSID:{30D02401-6A81-11D0-8274-00C04FD5AE38}
相关文件:C:\WINDOWS\SYSTEM\BROWSEUI.DLL
安全等级:安全

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT