瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我中了AdWare.HBang.e 谁能帮忙看下日志

1   1  /  1  页   跳转

我中了AdWare.HBang.e 谁能帮忙看下日志

我中了AdWare.HBang.e 谁能帮忙看下日志

1.O02 - 浏览器辅助对象(BHO) - Tencent Browser Helper,Tencent,
CLSID:{0C7C23EF-A848-485B-873C-0ED954731014}
相关文件:C:\Program Files\TENCENT\AdPlus\IEHelp.dll
安全等级:未知

2.O02 - 浏览器辅助对象(BHO) - HBObject,Shanghai Henbang Technology Co., Ltd,
CLSID:{AE22AFE5-1EF4-4D25-9E23-D2825FB17DA1}
相关文件:C:\Program Files\HBClient\hbhelper.dll
安全等级:未知

3.O04 - 自动运行项(Run) - AddrPlus3,TENCENT,
相关文件:C:\Program Files\TENCENT\AdPlus\Runner.exe C:\PROGRA~1\TENCENT\AdPlus\QAHook.dll Rundll32
内容:C:\PROGRA~1\TENCENT\AdPlus\Runner.exe C:\PROGRA~1\TENCENT\AdPlus\QAHook.dll Rundll32
安全等级:未知

4.O04 - 自动运行项(Run) - RavTask,Beijing Rising Technology Co., Ltd.,
相关文件:D:\Rising\Rav\RavTask.exe -system
内容:"D:\Rising\Rav\RavTask.exe" -system
安全等级:未知

5.O04 - 自动运行项(Run) - RichMedia,Shanghai Henbang Technology Co., Ltd,
相关文件:C:\Program Files\HBClient\hbhelper.dll
内容:C:\WINDOWS\system32\Rundll32.exe  "C:\PROGRA~1\HBClient\hbhelper.dll",WaitWindows
安全等级:未知

6.O17 - 本机网络设置 NameServer - 221.228.255.1 218.2.135.1,,
内容:221.228.255.1 218.2.135.1
安全等级:未知


下列条目被IE修复专家判断为安全:

7.R01 - IE用户指定空白页 - 空首页,,
内容:C:\WINDOWS\system32\blank.htm
安全等级:安全

8.R01 - IE用户指定空白页 - 空首页,,
内容:C:\WINDOWS\system32\blank.htm
安全等级:安全

9.R03 - 搜索挂接 - 雅虎助手,Yahoo!,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
内容:coolbar
安全等级:安全

10.O02 - 浏览器辅助对象(BHO) - 迅雷下载IE相关插件,Thunder Networking Technologies,LTD,
CLSID:{0005A87D-D626-4B3A-84F9-1D9571695F55}
相关文件:C:\WINDOWS\system32\xunleibho_v13.dll
安全等级:安全

11.O02 - 浏览器辅助对象(BHO) - Yahoo!Photo,Yahoo! China,
CLSID:{33BBE430-0E42-4f12-B075-8D21ACB10DCB}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yphtb.dll
安全等级:安全

12.O02 - 浏览器辅助对象(BHO) - (反钓鱼专家),Yahoo.,
CLSID:{38928D50-8A48-44C2-945F-D2F23F771410}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yangling.dll
安全等级:安全

13.O02 - 浏览器辅助对象(BHO) - 雅虎助手,Yahoo!,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
安全等级:安全

14.O02 - 浏览器辅助对象(BHO) - QQ IE助手,深圳市腾讯计算机系统有限公司,
CLSID:{54EBD53A-9BC1-480B-966A-843A333CA162}
相关文件:E:\qq\QQIEHelper.dll
安全等级:安全

15.O02 - 浏览器辅助对象(BHO) - DragSearch BHO,,
CLSID:{62EED7C6-9F02-42f9-B634-98E2899E147B}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\ydragsearch.dll
安全等级:安全

16.O02 - 浏览器辅助对象(BHO) - Google 工具条,Google Inc.,
CLSID:{AA58ED58-01DD-4d91-8333-CF10577473F7}
相关文件:c:\program files\Google\googletoolbar1.dll
安全等级:安全

17.O02 - 浏览器辅助对象(BHO) - 网络实名,北京三七二一科技有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全

18.O02 - 浏览器辅助对象(BHO) - 一搜工具条,雅虎公司,
CLSID:{EF1D17A9-089F-40cc-8D64-7324CDEBA0DB}
相关文件:C:\Program Files\yisou\yisoub.dll
安全等级:安全

19.O03 - IE工具条“链接”的标题 - 链接,,
内容:链接
安全等级:安全

20.O03 - IE第三方工具条 - 一搜工具条,3721,
CLSID:{115F6E46-FCBC-41ed-B3B5-3BDDD4AAB5E5}
相关文件:C:\Program Files\yisou\yisou.dll
内容:一搜
安全等级:安全

21.O03 - IE第三方工具条 - 雅虎助手,Yahoo!,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
内容:雅虎助手
安全等级:安全

22.O03 - IE第三方工具条 - Google 工具条,Google Inc.,
CLSID:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
相关文件:c:\program files\Google\googletoolbar1.dll
安全等级:安全

23.O04 - 当前用户自启动目录 - QQ即时通讯软件,Tencent,
相关文件:E:\qq\QQ.exe
安全等级:安全

24.O04 - 自动运行项(Run) - 微软日语输入法,Microsoft Corporation,
相关文件:C:\WINDOWS\ime\IMJP8_1\imjpmig.exe /Spoil /RemAdvDef /Migration32
内容:"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
安全等级:安全

25.O04 - 自动运行项(Run) - 微软智能输入法2002A(动态),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
内容:C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
安全等级:安全

26.O04 - 自动运行项(Run) - 微软智能输入法2002A(名称),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
内容:C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
安全等级:安全

27.O04 - 自动运行项(Run) - 声卡管理优化软件,Realtek Semiconductor Corp.,
相关文件:C:\WINDOWS\SOUNDMAN.EXE
内容:SOUNDMAN.EXE
安全等级:安全

28.O04 - 自动运行项(Run) - 雅虎助手,yahoo,
相关文件:C:\Program Files\3721\helper.dll
内容:C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
安全等级:安全

29.O04 - 自动运行项(Run) - 3721 网络实名,北京三七二一科技有限公司,
相关文件:C:\WINDOWS\Downloaded Program Files\CnsMin.dll
内容:Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32
安全等级:安全

30.O04 - 自动运行项(Run) - YLive.exe, ,
相关文件:C:\Program Files\Yahoo!\Assistant\ylive.exe
内容:C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
安全等级:安全

31.O04 - 自动运行项(Run) - yassistse,Yahoo!,
相关文件:C:\Program Files\Yahoo!\Assistant\yassistse.exe
内容:"C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
安全等级:安全

32.O04 - 自动运行项(Run) - 迅雷P2P下载软件,Thunder Networking Technologies,LTD,
相关文件:D:\迅雷\ThunderShell.exe /s
内容:"D:\迅雷\ThunderShell.exe" /s
安全等级:安全

33.O04 - 自动运行项(Run) - Windows多种输入技术的支持程序,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ctfmon.exe
内容:C:\WINDOWS\system32\ctfmon.exe
安全等级:安全

34.O04 - 自动运行项(Run) - Windows Messenger即时通讯工具,Microsoft Corporation,
相关文件:C:\Program Files\MSN Messenger\msnmsgr.exe /background
内容:"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
安全等级:安全

35.O08 - IE右键菜单 - !搜一搜,3721,
相关文件:C:\Program Files\yisou\yisou.dll /232
安全等级:安全

36.O08 - IE右键菜单 - &使用迅雷下载,,
相关文件:D:\迅雷\geturl.htm
安全等级:安全

37.O08 - IE右键菜单 - &使用迅雷下载全部链接,,
相关文件:D:\迅雷\getallurl.htm
安全等级:安全

38.O08 - IE右键菜单 - 导出到 Microsoft Office Excel(&X),Microsoft Corporation,
相关文件:c:\Program Files\Microsoft Office\OFFICE11\EXCEL.EXE /3000
安全等级:安全

39.O08 - IE右键菜单 - 雅虎搜索,Yahoo!,
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll /246
安全等级:安全

40.O09 - IE工具栏按钮 - Yahoo 1G电邮,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail
安全等级:安全

41.O09 - IE工具栏按钮 - 寻宝乐趣多,淘宝网,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao
安全等级:安全

42.O09 - IE工具栏按钮 - 雅虎助手,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist
安全等级:安全

43.O09 - IE工具栏按钮 - 情景聊天,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg
安全等级:安全

44.O09 - IE菜单项 - 修复浏览器,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair
安全等级:安全

45.O09 - IE菜单项和工具栏按钮 - Windows Messenger,Microsoft Corporation,
相关文件:C:\Program Files\Messenger\msmsgs.exe
安全等级:安全

46.O09 - IE菜单项 - 清理上网记录,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean
安全等级:安全

47.O11 - IE高级操作 - !CNS (上网助手-地址栏搜索),,
安全等级:安全

48.O18 - 网络协议过滤器 - OFFICE 相关,Microsoft Corporation,
CLSID:{807553E5-5146-11D5-A672-00B0D022E945}
相关文件:c:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
安全等级:安全

49.O21 - 自启动项SSODL - 管理托盘图标对象的程序,Microsoft Corporation,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINDOWS\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
安全等级:安全

50.O27 - 文件执行挂钩 - 网络实名,北京三七二一科技有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全

51.O31 - 浏览栏区对象 - 每日提示,Microsoft Corporation,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全

最后编辑2006-02-16 15:42:40
分享到:
gototop
 

3.O04 - 自动运行项(Run) - AddrPlus3,TENCENT,
相关文件:C:\Program Files\TENCENT\AdPlus\Runner.exe C:\PROGRA~1\TENCENT\AdPlus\QAHook.dll Rundll32
内容:C:\PROGRA~1\TENCENT\AdPlus\Runner.exe C:\PROGRA~1\TENCENT\AdPlus\QAHook.dll Rundll32
安全等级:未知
不是很清楚,也许是个流氓软件
gototop
 

【回复“manoycmf”的帖子】
参考http://forum.ikaka.com/topic.asp?board=28&artid=7795226
gototop
 

引用:
【情以相忘的贴子】3.O04 - 自动运行项(Run) - AddrPlus3,TENCENT,
相关文件:C:\Program Files\TENCENT\AdPlus\Runner.exe C:\PROGRA~1\TENCENT\AdPlus\QAHook.dll Rundll32
内容:C:\PROGRA~1\TENCENT\AdPlus\Runner.exe C:\PROGRA~1\TENCENT\AdPlus\QAHook.dll Rundll32
安全等级:未知
不是很清楚,也许是个流氓软件
...........................

那是QQ的文件
gototop
 

别浪费时间..杀了毒系统不会像以前那样好.
干脆把系统从新安装...
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT