开机后,CMD程序一闪而过。IE被修改。用兔子可以屏蔽。但后来的www.wull.com是如何运行,不清楚。在此求教!
1.O04 - 自动运行项(Run) - 疑似恶意程序,Microsoft Corporation,
相关文件:C:\WINDOWS.0\regedit.exe -s C:\$NtUninstallQ887678$\WINSYS.cer
内容:regedit -s C:\$NtUninstallQ887678$\WINSYS.cer
安全等级:危险
下列条目被IE修复专家判断为有风险:
2.R00 - IE起始页的默认页 - http://www.wu11.com,,
内容:http://www.wu11.com
安全等级:有风险
3.R01 - IE起始页的默认页 - http://www.wu11.com,,
内容:http://www.wu11.com
安全等级:有风险
4.R01 - IE优先主页 - http://www.wu11.com,,
内容:http://www.wu11.com
安全等级:有风险
5.R01 - IE用户指定空白页 - http://www.wu11.com,,
内容:http://www.wu11.com
安全等级:有风险
6.R01 - IE用户指定空白页 - http://www.wu11.com,,
内容:http://www.wu11.com
安全等级:有风险
下列条目被IE修复专家判断为未知:
7.R00 - IE首页 - http://www.wu11.com,,
内容:http://www.wu11.com
安全等级:未知
8.R00 - IE首页 - http://www.wu11.com,,
内容:http://www.wu11.com
安全等级:未知
9.R03 - 搜索挂接 - 全能助手广告拦截专家,全能助手广告拦截专家,
CLSID:{ED51E9A3-16C5-4236-99E0-9F093B021433}
相关文件:D:\Program Files\助手\AssistIEBar.dll
内容:TWAdKiller
安全等级:未知
10.O02 - 浏览器辅助对象(BHO) - VnetCookie,,
CLSID:{4E83D567-4697-4F7B-B1F0-A513B01DB89A}
相关文件:c:\Program Files\ChinaNet\VnetTransfer.dll
安全等级:未知
11.O02 - 浏览器辅助对象(BHO) - 超级兔子上网精灵,超级兔子上网精灵,
CLSID:{FEDF637B-F631-4583-A210-33CC828D42DB}
相关文件:D:\Program Files\MagicSet\HaokanBar.dll
安全等级:未知
12.O03 - IE第三方工具条 - 金山毒霸,,
CLSID:{A9BE2902-C447-420A-BB7F-A5DE921E6138}
相关文件:C:\KAV5\KAIEPlus.DLL
内容:金山毒霸
安全等级:未知
13.O03 - IE第三方工具条 - ICQ Toolbar,ICQ Toolbar,
CLSID:{855F3B16-6D32-4fe6-8A56-BBB695989046}
相关文件:D:\Program Files\ICQToolbar\toolbaru.dll
安全等级:未知
14.O03 - IE第三方工具条 - BitCometBar,,
CLSID:{3F1ABCDB-A875-46c1-8345-B72A4567E486}
相关文件:(文件不存在)(隐藏)(系统)E:\BitComet\BitCometBar\BitCometBar0.2.dll
安全等级:未知
15.O03 - IE第三方工具条 - 超级兔子上网精灵,超级兔子上网精灵,
CLSID:{FEDF637B-F631-4583-A210-33CC828D42DB}
相关文件:D:\Program Files\MagicSet\HaokanBar.dll
内容:超级兔子上网精灵
安全等级:未知
16.O03 - IE第三方工具条 - 全能助手广告拦截专家,全能助手广告拦截专家,
CLSID:{ED51E9A3-16C5-4236-99E0-9F093B021433}
相关文件:D:\Program Files\助手\AssistIEBar.dll
内容:全能助手广告拦截专家
安全等级:未知
17.O03 - IE第三方工具条 - 金山毒霸安全助手,,
CLSID:{EF72500A-C234-46C4-BF0A-9AA6913DDF34}
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\KOS\KOSIEBar.dll
内容:金山毒霸安全助手
安全等级:未知
18.O04 - 公用自启动目录 - Adobe Gamma Loader,,
相关文件:C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
安全等级:未知
20.O04 - 当前用户自启动目录 - run.bat,,
相关文件:(系统)C:\Documents and Settings\1\「开始」菜单\程序\启动\run.bat
安全等级:未知
21.O08 - IE右键菜单 - &使用暴风下载器下载,,
相关文件:D:\Program Files\Ringz Studio\Storm Downloader\geturl.htm
安全等级:未知
24.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:D:\Program Files\Ringz Studio\Storm Downloader\geturl.htm
安全等级:未知
25.O09 - IE工具栏按钮 - 金山卓越,,
相关文件:(文件不存在)(隐藏)(系统)url:http://www.joyo.com
安全等级:未知
26.O09 - IE菜单项和工具栏按钮 - 腾讯QQ,,
安全等级:未知
27.O09 - IE菜单项 - QQ炫彩工具条设置,QQ炫彩工具条设置,
相关文件:C:\Program Files\Tencent\QQIEHelper.dll
安全等级:未知
28.O09 - IE工具栏按钮 - 金山毒霸网站,,
相关文件:(文件不存在)(隐藏)(系统)url:http://www.kingsoft.com
安全等级:未知
29.O16 - 下载的ActiveX插件 - WebActivater Control,WebActivater Control,
CLSID:{3D8F74EE-8692-4F8F-B8D2-7522E732519E}
相关文件:C:\WINDOWS.0\system32\WebActivater.ocx
网页路径:http://game.qq.com/QQGame2.cab
安全等级:未知
30.O16 - 下载的ActiveX插件 - 金山毒霸安全助手,,
CLSID:{52DF16E3-6C4F-4B22-8BAF-09263E463B48}
相关文件:(文件不存在)(隐藏)(系统)C:\PROGRA~1\KOS\KOSInit.ocx
网页路径:http://zs.kingsoft.com/KOSInit.cab
安全等级:未知
31.O16 - 下载的ActiveX插件 - VqqSpeedDlProxy,VqqSpeedDlProxy,
CLSID:{F138084D-84D7-48CD-BEA8-04772457516E}
相关文件:C:\WINDOWS.0\vqqsdl.dll
网页路径:http://218.85.138.27/vqqsdl1009.cab
安全等级:未知