瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 急请高手看一下我的扫描报告,谢谢!

1   1  /  1  页   跳转

急请高手看一下我的扫描报告,谢谢!

急请高手看一下我的扫描报告,谢谢!

用瑞星查不出来,这是上网助手的扫描报告,望高手帮我看一下!
标题:菜鸟求救!

各位大虾:

感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 雅虎助手IE修复专家 生成

操作系统: Windows ME
IE版本号: 5.50.4134.0100

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:


下列条目被IE修复专家判断为有风险:


下列条目被IE修复专家判断为未知:

1.R00 - IE首页 - http://www.hao123.com/,,
内容:http://www.hao123.com/
安全等级:未知

2.O02 - 浏览器辅助对象(BHO) - MMSAssist BHO,,
CLSID:{6671A431-5C3D-463d-A7CF-5587F9B7E191}
相关文件:C:\Program Files\MMSAssist\MMSAssist.dll
安全等级:未知

3.O02 - 浏览器辅助对象(BHO) - i&Bar搜索引擎,,
CLSID:{2E7D3330-EB94-4518-B0FE-E05379A5C1DA}
相关文件:(文件不存在)(隐藏)(系统)C:\PROGRA~1\IBAR\10002\IBAR.DLL
安全等级:未知

4.O03 - IE第三方工具条 - 无效的CLSID : {B580CF65-E151-49C3-B73F-70B13FCA8E86},,
内容:BaiduBar
安全等级:未知

5.O03 - IE第三方工具条 - i&Bar搜索引擎,,
CLSID:{2E7D3330-EB94-4518-B0FE-E05379A5C1DA}
相关文件:(文件不存在)(隐藏)(系统)C:\PROGRA~1\IBAR\10002\IBAR.DLL
安全等级:未知

6.O04 - 当前用户自启动目录 - 娱乐心空,,
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\yulexk\Run.exe
安全等级:未知

7.O04 - 自动运行项(Run) - 疑为恶意程序或病毒。,,
相关文件:C:\WINDOWS\SYSTEM\Update.exe
内容:C:\WINDOWS\SYSTEM\Update.exe
安全等级:未知

8.O04 - 自动运行项(Run) - 瑞星防火墙程序,抵御黑客攻击。,瑞星防火墙程序,抵御黑客攻击。,
相关文件:C:\Program Files\Rising\Rfw\rfwmain.exe -Startup
内容:"C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
安全等级:未知

9.O04 - 自动运行项(RunServices) - RsCcenter,RsCcenter,
相关文件:C:\Program Files\Rising\Rav\CCenter.exe
内容:C:\PROGRA~1\RISING\RAV\CCENTER.EXE
安全等级:未知

10.O04 - 自动运行项(RunServices) - RavMond,RavMond,
相关文件:C:\Program Files\Rising\Rav\RavMonD.exe
内容:C:\PROGRA~1\RISING\RAV\RAVMOND.EXE
安全等级:未知

11.O04 - 自动运行项(RunServices) - RfwService,RfwService,
相关文件:C:\Program Files\Rising\Rfw\rfwsrv.exe -service
内容:"C:\PROGRAM FILES\RISING\RFW\RFWSRV.EXE" -service
安全等级:未知

12.O08 - IE右键菜单 - 豪杰超级解霸V8实时播放,,
相关文件:C:\Herosoft\HeroV8\MPUrlget.htm
安全等级:未知

13.O08 - IE右键菜单 - 百度搜索,,
相关文件:C:\WINDOWS\Downloaded Program Files\BAIDUBAR.DLL /BAIDUSEARCH.HTM
安全等级:未知

14.O08 - IE右键菜单 - 百度新闻搜索,,
相关文件:C:\WINDOWS\Downloaded Program Files\BAIDUBAR.DLL /BAIDUNEWS.HTM
安全等级:未知

15.O08 - IE右键菜单 - 百度图片搜索,,
相关文件:C:\WINDOWS\Downloaded Program Files\BAIDUBAR.DLL /BAIDUIMG.HTM
安全等级:未知

16.O08 - IE右键菜单 - 百度mp3搜索,,
相关文件:C:\WINDOWS\Downloaded Program Files\BAIDUBAR.DLL /BAIDUMP3.HTM
安全等级:未知

17.O08 - IE右键菜单 - 百度Flash搜索,,
相关文件:C:\WINDOWS\Downloaded Program Files\BAIDUBAR.DLL /FLASHSEARCH.HTM
安全等级:未知

18.O08 - IE右键菜单 - 百度信息快递搜索,,
相关文件:C:\WINDOWS\Downloaded Program Files\BAIDUBAR.DLL /BAIDUIE.HTM
安全等级:未知

19.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:C:\Program Files\Tencent\QQ\AddPanel.htm
安全等级:未知

20.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:C:\Program Files\Tencent\QQ\AddEmotion.htm
安全等级:未知

21.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:C:\Program Files\Tencent\QQ\SendMMS.htm
安全等级:未知

22.O08 - IE右键菜单 -  >> 彩信发送 <<,,
相关文件:C:\Program Files\MMSAssist\MMSAssist.dll /mms.htm
安全等级:未知

23.O09 - IE菜单项和工具栏按钮 - 豪杰超级解霸V8,,
相关文件:C:\Herosoft\HeroV8\STHSDVD.exe
安全等级:未知

24.O09 - IE菜单项和工具栏按钮 - 腾讯QQ,腾讯QQ,
相关文件:C:\Program Files\Tencent\QQ\QQ.exe
安全等级:未知

25.O09 - IE菜单项和工具栏按钮 - &FlashGet,&FlashGet,
相关文件:C:\Program Files\FlashGet\flashget.exe
安全等级:未知

26.O09 - IE菜单项和工具栏按钮 - 视频聊天,,
网页路径:http://www.liantang.net
安全等级:未知

27.O09 - IE菜单项和工具栏按钮 - 中学作业,,
网页路径:http://www.xunlun.com
安全等级:未知

28.O09 - IE菜单项 - MMSAssist工具条设置,,
相关文件:C:\Program Files\MMSAssist\MMSAssist.dll
安全等级:未知

29.O09 - IE工具栏按钮 - 常用网址,常用网址,
相关文件:C:\WINDOWS\SYSTEM\SHDOCVW.DLL
安全等级:未知

30.O16 - 下载的ActiveX插件 - IEDown,IEDown,
CLSID:{D0A29C6C-AA71-4423-8C4A-5998B774C448}
相关文件:C:\WINDOWS\SYSTEM\GLIEDown2.dll
网页路径:http://download.ourgame.com/IEDown4.cab
安全等级:未知

31.O16 - 下载的ActiveX插件 - Hbact.HbactObject,,
CLSID:{EF248BC9-F17D-4024-8868-71A5D22C667C}
相关文件:C:\WINDOWS\Downloaded Program Files\hbact.dll
网页路径:http://download.henbang.net/download/updatelist/hap111.cab
安全等级:未知

32.O16 - 下载的ActiveX插件 - {9242BB35-0DB0-43AC-8DFC-8EA07E63B92A},,
网页路径:http://dl_dir.qq.com/qqtv/QQLive1.0Beta02.exe
安全等级:未知

33.O16 - 下载的ActiveX插件 - VTPlug3,,
CLSID:{0400AC1C-EEF0-4638-A501-31D5A0DC2002}
相关文件:C:\WINDOWS\SYSTEM\gxd\VTrans3.dll
网页路径:http://61.129.90.99:1995/VTrans.cab
安全等级:未知

34.O16 - 下载的ActiveX插件 - IMCv1 Control,IMCv1 Control,
CLSID:{6924091F-CD97-41E1-B1D4-D9079409D413}
相关文件:C:\Program Files\LtUcx\1003\c0.dll
网页路径:http://61.129.90.99:1995/talk.cab
安全等级:未知

35.O17 - 本机网络设置 Domain - a,,
内容:a
安全等级:未知

36.O17 - 本机网络设置 NameServer - 202.102.154.3,202.102.152.3,,
内容:202.102.154.3,202.102.152.3
安全等级:未知

37.O31 - 浏览栏区对象 - 常用网址,常用网址,
CLSID:{688E32D8-0DDD-494D-95E1-3C5CCAE04B18}
相关文件:C:\WINDOWS\SYSTEM\SHDOCVW.DLL
安全等级:未知


下列条目被IE修复专家判断为安全:
最后编辑2005-10-20 19:43:13
分享到:
gototop
 

请下载并使用HijackThis1.99.1,把HijackThis
                  1.99.1生成的log日志文件的内容贴上来,方便大家分析。

                  有关操作方法可参考:
                  【推荐】反浏览器劫持的一些常用操作
                  http://forum.ikaka.com/topic.asp?board=67&artid=6490491
gototop
 

HijackThis_815汉化版扫描日志 V1.99.1
保存于      19:41:23, 日期 2005-10-20
操作系统:  Windows ME (Win9x 4.90.3000)
浏览器:    Internet Explorer v5.50 (5.50.4134.0100)

当前运行的进程:         
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\PROGRAM FILES\RISING\RAV\RAVMOND.EXE
C:\PROGRAM FILES\RISING\RAV\RAVMON.EXE
C:\WINDOWS\SMSS.EXE
C:\PROGRAM FILES\RISING\RFW\RFWSRV.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\PROGRAM FILES\RISING\RFW\RFWMAIN.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\INTERNAT.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\HEROSOFT\HEROV8\SYSEXPLR.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAM FILES\YAHOO!\ASSISTANT\YLIVE.EXE
C:\PROGRAM FILES\YAHOO!\ASSISTANT\YASSISTSE.EXE
C:\PROGRAM FILES\RISING\RAV\RAVTIMER.EXE
C:\WINDOWS\SYSTEM\NTSYSUPDATE.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
C:\PROGRAM FILES\TENCENT\QQ\TIMPLATFORM.EXE
C:\PROGRAM FILES\TENCENT\QQ\QQEXTERNAL.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\RNATHCHK.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
D:\文件夹1\新建文件夹\4483172005817224059\HIJACKTHIS1991ZWW.EXE

O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRAM FILES\FLASHGET\JCCATCH.DLL
O2 - BHO: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRAM FILES\YAHOO!\ASSISTANT\ASSIST\YASBAR.DLL
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\YAHOO!\ASSIST~1\ASSIST\YDRAGS~1.DLL
O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\PROGRAM FILES\XI\NETTRANSPORT 2\NTIEHELPER.DLL
O2 - BHO: MMSAssist - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\MMSASS~1.DLL
O2 - BHO: i&Bar搜索引擎 - {2E7D3330-EB94-4518-B0FE-E05379A5C1DA} - C:\PROGRA~1\IBAR\10002\IBAR.DLL (file missing)
O3 - IE工具栏增项: @msdxmLC.dll,-1@2052,电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - IE工具栏增项: (no name) - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - (no file)
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FGIEBAR.DLL
O3 - IE工具栏增项: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRAM FILES\YAHOO!\ASSISTANT\ASSIST\YASBAR.DLL
O3 - IE工具栏增项: i&Bar搜索引擎 - {2E7D3330-EB94-4518-B0FE-E05379A5C1DA} - C:\PROGRA~1\IBAR\10002\IBAR.DLL (file missing)
O4 - 启动项HKLM\\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - 启动项HKLM\\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - 启动项HKLM\\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - 启动项HKLM\\Run: [internat.exe] internat.exe
O4 - 启动项HKLM\\Run: [SystemTray] SysTray.Exe
O4 - 启动项HKLM\\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - 启动项HKLM\\Run: [SysExplr] C:\Herosoft\HeroV8\SYSEXPLR.EXE
O4 - 启动项HKLM\\Run: [helper.dll] C:\WINDOWS\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - 启动项HKLM\\Run: [YLive.exe] C:\PROGRA~1\YAHOO!\ASSIST~1\YLive.exe
O4 - 启动项HKLM\\Run: [yassistse] "C:\PROGRAM FILES\YAHOO!\ASSISTANT\YASSISTSE.EXE"
O4 - 启动项HKLM\\Run: [TkBellExe] C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
O4 - 启动项HKLM\\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - 启动项HKLM\\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\Run: [Update] C:\WINDOWS\SYSTEM\Update.exe
O4 - 启动项HKLM\\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - 启动项HKLM\\RunServices: [RsCcenter] C:\PROGRA~1\RISING\RAV\CCENTER.EXE
O4 - 启动项HKLM\\RunServices: [RavMond] C:\PROGRA~1\RISING\RAV\RAVMOND.EXE
O4 - 启动项HKLM\\RunServices: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - 启动项HKLM\\RunServices: [RfwService] "C:\PROGRAM FILES\RISING\RFW\RFWSRV.EXE" -service
O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Startup: 腾讯QQ.lnk = C:\Program Files\Tencent\QQ\QQ.exe
O4 - Startup: 娱乐心空.lnk = C:\Program Files\yulexk\Run.exe
O8 - IE右键菜单中的新增项目: 豪杰超级解霸V8实时播放 - C:\Herosoft\HeroV8\MPURLGET.HTM
O8 - IE右键菜单中的新增项目: 百度搜索 - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\BAIDUBAR.DLL/BAIDUSEARCH.HTM
O8 - IE右键菜单中的新增项目: 百度新闻搜索 - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\BAIDUBAR.DLL/BAIDUNEWS.HTM
O8 - IE右键菜单中的新增项目: 百度图片搜索 - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\BAIDUBAR.DLL/BAIDUIMG.HTM
O8 - IE右键菜单中的新增项目: 百度mp3搜索 - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\BAIDUBAR.DLL/BAIDUMP3.HTM
O8 - IE右键菜单中的新增项目: 百度Flash搜索 - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\BAIDUBAR.DLL/FLASHSEARCH.HTM
O8 - IE右键菜单中的新增项目: 百度信息快递搜索 - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\BAIDUBAR.DLL/BAIDUIE.HTM
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\PROGRAM FILES\TENCENT\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\PROGRAM FILES\TENCENT\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\PROGRAM FILES\TENCENT\QQ\SendMMS.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - C:\PROGRAM FILES\FLASHGET\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - C:\PROGRAM FILES\FLASHGET\jc_all.htm
O8 - IE右键菜单中的新增项目: 使用影音传送带下载 - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - IE右键菜单中的新增项目: 使用影音传送带下载全部链接 - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O8 - IE右键菜单中的新增项目:  >> 彩信发送 << - res://C:\PROGRAM FILES\MMSASSIST\MMSASSIST.DLL/mms.htm
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - 浏览器额外的“工具”菜单项: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - 浏览器额外的按钮: 豪杰超级解霸V8 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - C:\Herosoft\HeroV8\STHSDVD.EXE
O9 - 浏览器额外的“工具”菜单项: 豪杰超级解霸V8 - {367E0A21-8601-4986-9C9A-153BF5ACA118} - C:\Herosoft\HeroV8\STHSDVD.EXE
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的按钮: 上网助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://assistant.3721.com/index.htm?fb=Cns (file missing)
O9 - 浏览器额外的按钮: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://hot.3721.com/rd/shop_btn.htm (file missing)
O9 - 浏览器额外的按钮: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.mail.yahoo.com/promo/rd1 (file missing)
O9 - 浏览器额外的按钮: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/ (file missing)
O9 - 浏览器额外的按钮: 手机短信 - {00000000-0000-0001-0001-596BAEDD1289} - http://sms.3721.com/ie/index.htm (file missing)
O9 - 浏览器额外的按钮: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
O9 - 浏览器额外的“工具”菜单项: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRAM FILES\FLASHGET\FLASHGET.EXE
O9 - 浏览器额外的按钮: 视频聊天 - {6924091F-CD97-41E1-B1D4-D9079409D413} - http://www.liantang.net (file missing)
O9 - 浏览器额外的“工具”菜单项: 视频聊天 - {6924091F-CD97-41E1-B1D4-D9079409D413} - http://www.liantang.net (file missing)
O9 - 浏览器额外的按钮: 寻论网--中学作业解答 - {6924091F-CD97-41E1-B1D4-D9079409D423} - http://www.xunlun.com (file missing)
O9 - 浏览器额外的“工具”菜单项: 中学作业 - {6924091F-CD97-41E1-B1D4-D9079409D423} - http://www.xunlun.com (file missing)
O9 - 浏览器额外的按钮: (no name) - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\MMSASS~1.DLL
O9 - 浏览器额外的“工具”菜单项: MMSAssist工具条设置 - {6671A433-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\MMSASS~1.DLL
O9 - 浏览器额外的按钮: 常用网址 - {36B39F01-7B48-44AD-A165-5849CD8EF562} - C:\WINDOWS\SYSTEM\SHDOCVW.DLL
O16 - DPF: {D0A29C6C-AA71-4423-8C4A-5998B774C448} (IEDown Class) - http://download.ourgame.com/IEDown4.cab
O16 - DPF: {EF248BC9-F17D-4024-8868-71A5D22C667C} (Hbact.HbactObject) - http://download.henbang.net/download/updatelist/hap111.cab
O16 - DPF: {9242BB35-0DB0-43AC-8DFC-8EA07E63B92A} - http://dl_dir.qq.com/qqtv/QQLive1.0Beta02.exe
O16 - DPF: {0400AC1C-EEF0-4638-A501-31D5A0DC2002} (VTPlug3 Class) - http://61.129.90.99:1995/VTrans.cab
O16 - DPF: {6924091F-CD97-41E1-B1D4-D9079409D413} (IMCv1 Control) - http://61.129.90.99:1995/talk.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = a
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 202.102.154.3,202.102.152.3
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT