1   1  /  1  页   跳转

菜鸟求助呀~~~

菜鸟求助呀~~~

我的电脑上不知怎么了  5~6分钟就要弹同一个网站出来我都郁闷死了
杀毒也杀不了他  而却杀毒 软件都没发现他  我怎么办呀  大家帮帮忙
最后编辑2005-07-05 00:52:41
分享到:
gototop
 

建议多学习下软件hijackthis
发个日志上来 别人也好看
gototop
 

着是我机子上的扫描报告 还有  开机的时候 有几个子说
BOOT。INI非法
从WINDOWS启动

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:


下列条目被IE修复专家判断为有风险:


下列条目被IE修复专家判断为未知:

1.O02 - 浏览器辅助对象(BHO) - 新浪点点通,新浪点点通,
CLSID:{15DDE989-CD45-4561-BF99-D22C0D5C2B74}
相关文件:C:\WINDOWS\Downloaded Program Files\ddtinit.dll
安全等级:未知

2.O02 - 浏览器辅助对象(BHO) - KAVIEHelper,KAVIEHelper,
CLSID:{1B2F92A1-CDAF-4511-9382-91E3F5CE0880}
相关文件:C:\Program Files\KOS\KOSIEBar.dll
安全等级:未知

3.O02 - 浏览器辅助对象(BHO) - IEhelper,,
CLSID:{55FE8157-23FA-43C6-91A1-3E4094E9A38D}
相关文件:(文件不存在)(隐藏)(系统)F:\HCIEPL~1.DLL
安全等级:未知

4.O02 - 浏览器辅助对象(BHO) - KillObj,KillObj,
CLSID:{66C28884-4E5D-494B-80C9-CAA27528FD6D}
相关文件:C:\WINDOWS\Downloaded Program Files\ddtkillw.ocx
安全等级:未知

5.O02 - 浏览器辅助对象(BHO) - DuDu下载加速IE相关插件,,
CLSID:{6BDE1669-B490-48E3-B668-456314F2D6C3}
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\DuDu\DddClient\dddiemon.dll
安全等级:未知

6.O02 - 浏览器辅助对象(BHO) - T2BHO,T2BHO,
CLSID:{B1D147E7-873E-4909-8127-695D9BB78728}
相关文件:C:\WINDOWS\Downloaded Program Files\barhelp22.0.dll
安全等级:未知

7.O02 - 浏览器辅助对象(BHO) - SDObmObj,,
CLSID:{D4D5C535-BA95-4327-870D-A33826FDD17A}
相关文件:(文件不存在)(隐藏)(系统)C:\windows\system32\gogobm.dll
安全等级:未知

8.O03 - IE第三方工具条 - 无效的CLSID : {E0E899AB-F487-11D5-8D29-0050BA6940E3},,
内容:FlashGet Bar
安全等级:未知

9.O03 - IE第三方工具条 - 金山毒霸安全助手,金山毒霸安全助手,
CLSID:{EF72500A-C234-46C4-BF0A-9AA6913DDF34}
相关文件:C:\Program Files\KOS\KOSIEBar.dll
内容:金山毒霸安全助手
安全等级:未知

10.O04 - 自动运行项(Run) - 百度下吧P2P下载软件。,,
相关文件:(文件不存在)(隐藏)(系统)rem D:\BT\BaiduX\BaiduX.exe -min
内容:rem D:\BT\BaiduX\BaiduX.exe -min
安全等级:未知

11.O04 - 自动运行项(Run) - NbFloatBar,,
相关文件:(文件不存在)(隐藏)(系统)rem C:\Program Files\Netease\NeteaseBar\NbStart.exe
内容:rem C:\Program Files\Netease\NeteaseBar\NbStart.exe
安全等级:未知

12.O04 - 自动运行项(Run) - SysHideRun,,
相关文件:C:\WINDOWS\system32\Sys050612.exe
内容:C:\WINDOWS\system32\Sys050612.exe
安全等级:未知

13.O04 - 自动运行项(Run) - SysMetrix,,
相关文件:(文件不存在)(隐藏)(系统)rem C:\Documents and Settings\user\My Documents\SysMetrix\SysMetrix.exe
内容:rem C:\Documents and Settings\user\My Documents\SysMetrix\SysMetrix.exe
安全等级:未知

14.O04 - 自动运行项(Run) - 新浪iGame,新浪iGame,
相关文件:C:\WINDOWS\system32\NMGameX.dll
内容:C:\WINDOWS\system32\Rundll32.exe NMGameX.dll,LiveProcess /aa
安全等级:未知

15.O04 - 自动运行项(Run) - 金山出品的金山毒霸杀毒软件。,金山出品的金山毒霸杀毒软件。,
相关文件:C:\KAV2005\KAVStart.EXE -startup
内容:"C:\KAV2005\KAVStart.exe" -startup
安全等级:未知

16.O04 - 自动运行项(Run) - 金山出品的防火墙软件。,金山出品的防火墙软件。,
相关文件:C:\KAV2005\KAVPFW.EXE
内容:"C:\KAV2005\KavPFW.exe"
安全等级:未知

17.O04 - 自动运行项(Run) - KOSStart,KOSStart,
相关文件:C:\Program Files\KOS\KOSStart.exe
内容:C:\PROGRA~1\KOS\KOSStart.exe
安全等级:未知

18.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:D:\QQ!\QQ\AddPanel.htm
安全等级:未知

19.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:D:\QQ!\QQ\AddEmotion.htm
安全等级:未知

20.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:D:\QQ!\QQ\SendMMS.htm
安全等级:未知

21.O09 - IE菜单项 - QQ炫彩工具条设置,QQ炫彩工具条设置,
相关文件:D:\QQ!\QQ\QQIEHelper.dll
安全等级:未知

22.O16 - 下载的ActiveX插件 - WebActivater Control,WebActivater Control,
CLSID:{3D8F74EE-8692-4F8F-B8D2-7522E732519E}
相关文件:C:\WINDOWS\system32\WebActivater.ocx
网页路径:http://game.qq.com/QQGame2.cab
安全等级:未知

23.O16 - 下载的ActiveX插件 - 天下搜索,,
CLSID:{56A7DC70-E102-4408-A34A-AE06FEF01586}
网页路径:http://iebar.t2t2.com/iebar.cab
安全等级:未知

24.O16 - 下载的ActiveX插件 - Npv Control,Npv Control,
CLSID:{9675ABBF-8D0B-4956-868C-934B5A7928D4}
相关文件:C:\WINDOWS\system32\npv.ocx
网页路径:https://nprotect.lineage2.com.cn/nprotect/nprotect2004/ncsoft/npv.cab
安全等级:未知

25.O16 - 下载的ActiveX插件 - NPKCX Control,NPKCX Control,
CLSID:{D6FCA8ED-4715-43DE-9BD2-2789778A5B09}
相关文件:C:\WINDOWS\system32\npkcx.ocx
网页路径:https://nprotect.lineage2.com.cn/nprotect/keycrypt/npkcx.cab
安全等级:未知

26.O17 - 本机网络设置 NameServer - 202.98.96.68 61.139.2.69,,
内容:202.98.96.68 61.139.2.69
安全等级:未知

27.O18 - 网络协议处理器 - DuDu网络协议处理器,DuDu网络协议处理器,
CLSID:{7DEE9D05-FA0A-4416-A6F3-6537D0EAB6A6}
相关文件:C:\WINDOWS\system32\mbprot.dll
安全等级:未知


下列条目被IE修复专家判断为安全:

28.R01 - IE用户指定空白页 - 空首页,,
内容:C:\windows\system32\blank.htm
安全等级:安全

29.R01 - IE用户指定空白页 - 空首页,,
内容:C:\WINDOWS\system32\blank.htm
安全等级:安全

30.O02 - 浏览器辅助对象(BHO) - 迅雷下载IE相关插件,迅雷下载IE相关插件,
CLSID:{0005A87D-D626-4B3A-84F9-1D9571695F55}
相关文件:C:\WINDOWS\system32\xunleibho_v5.dll
安全等级:安全

31.O02 - 浏览器辅助对象(BHO) - QQ IE助手,QQ IE助手,
CLSID:{54EBD53A-9BC1-480B-966A-843A333CA162}
相关文件:D:\QQ!\QQ\QQIEHelper.dll
安全等级:安全

32.O02 - 浏览器辅助对象(BHO) - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\assist\asbar.dll
安全等级:安全

33.O02 - 浏览器辅助对象(BHO) - 网络实名,网络实名,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全

34.O03 - IE工具条“链接”的标题 - 链接,,
内容:链接
安全等级:安全

35.O03 - IE第三方工具条 - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\assist\asbar.dll
内容:上网助手
安全等级:安全

36.O04 - 当前用户自启动目录 - QQ即时通讯软件,QQ即时通讯软件,
相关文件:D:\QQ!\QQ\QQ.exe
安全等级:安全

37.O04 - 自动运行项(Run) - ATI显卡显示配置工具软件,ATI显卡显示配置工具软件,
相关文件:C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
内容:C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
安全等级:安全

38.O04 - 自动运行项(Run) - 虚拟光驱软件Deamon Tools,,
相关文件:(文件不存在)(隐藏)(系统)rem "D:\EAGAMES\The Sims 2\daemon.exe"  -lang 2052
内容:rem "D:\EAGAMES\The Sims 2\daemon.exe"  -lang 2052
安全等级:安全

39.O04 - 自动运行项(Run) - 声卡管理优化软件,声卡管理优化软件,
相关文件:C:\WINDOWS\soundman.exe
内容:SOUNDMAN.EXE
安全等级:安全

40.O04 - 自动运行项(Run) - RealOne Player免费版的驻留程序,RealOne Player免费版的驻留程序,
相关文件:C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
内容:"C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
安全等级:安全

41.O04 - 自动运行项(Run) - Windows内核检查程序,Windows内核检查程序,
相关文件:C:\WINDOWS\system32\dumprep.exe 0 -k
内容:C:\windows\system32\dumprep 0 -k
安全等级:安全

42.O04 - 自动运行项(Run) - 3721 上网助手,3721 上网助手,
相关文件:C:\Program Files\3721\Helper.dll
内容:C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
安全等级:安全

43.O04 - 自动运行项(Run) - 3721 网络实名,3721 网络实名,
相关文件:(文件不存在)(隐藏)(系统)msisexec.exe
内容:msisexec.exe
安全等级:安全

44.O04 - 自动运行项(Run) - 金山毒霸杀毒软件,金山毒霸杀毒软件,
安全等级:安全

45.O04 - 自动运行项(Run) - 金山毒霸个人防火墙,金山毒霸个人防火墙,
安全等级:安全

46.O04 - 自动运行项(Run) - Windows多种输入技术的支持程序,Windows多种输入技术的支持程序,
相关文件:C:\WINDOWS\system32\ctfmon.exe
内容:C:\windows\system32\ctfmon.exe
安全等级:安全

47.O04 - 自动运行项(Run) - Windows Messenger即时通讯工具,Windows Messenger即时通讯工具,
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\MSN Messenger\MsnMsgr.Exe /background
内容:"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
安全等级:安全

48.O04 - 自动运行项(Run) - 金山毒霸个人防火墙,金山毒霸个人防火墙,
安全等级:安全

49.O08 - IE右键菜单 - !搜一搜,!搜一搜,
相关文件:C:\WINDOWS\Downloaded Program Files\CnsMinEx.dll /1003
安全等级:安全

50.O08 - IE右键菜单 - &使用迅雷下载,,
相关文件:D:\xunlei\geturl.htm
安全等级:安全

51.O08 - IE右键菜单 - &使用迅雷下载全部链接,,
相关文件:D:\xunlei\getAllurl.htm
安全等级:安全

52.O09 - IE工具栏按钮 - 手机短信,,
网页路径:http://sms.3721.com/ie/index.htm
安全等级:安全

53.O09 - IE工具栏按钮 - Yahoo 1G电邮,,
网页路径:http://cn.mail.yahoo.com/promo/rd1
安全等级:安全

54.O09 - IE工具栏按钮 - 寻宝乐趣多,寻宝乐趣多,
网页路径:http://hot.3721.com/rd/shop_btn.htm
安全等级:安全

55.O09 - IE工具栏按钮 - 上网助手,,
网页路径:http://assistant.3721.com/index.htm?fb=Cns
安全等级:安全

56.O09 - IE工具栏按钮 - 情景聊天,,
网页路径:http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/
安全等级:安全

57.O09 - IE菜单项 - 修复浏览器,,
网页路径:http://assistant.3721.com/security1.htm?fb=Cns
安全等级:安全

58.O09 - IE菜单项 - 清理上网记录,,
网页路径:http://assistant.3721.com/clean1.htm?fb=Cns
安全等级:安全

59.O11 - IE高级操作 - !CNS (上网助手-地址栏搜索),,
安全等级:安全

60.O15 - 限制网站 - http://popospi... 等 1 项相似内容,,
网页路径:http://popospider.51.net
安全等级:安全

61.O16 - 下载的ActiveX插件 - Windows升级工具V5,Windows升级工具V5,
CLSID:{6414512B-B978-451D-A0D8-FCFDF33E833C}
相关文件:C:\WINDOWS\system32\wuweb.dll
网页路径:http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120378644671
安全等级:安全

62.O21 - 自启动项SSODL - 管理托盘图标对象的程序,管理托盘图标对象的程序,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINDOWS\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
安全等级:安全

63.O27 - 文件执行挂钩 - 网络实名,网络实名,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全

64.O31 - 浏览栏区对象 - 每日提示,每日提示,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全

65.O31 - 浏览栏区对象 - File Search Explorer Band,File Search Explorer Band,
CLSID:{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}
相关文件:C:\WINDOWS\system32\shell32.dll
安全等级:安全

66.O31 - 浏览栏区对象 - 浏览器栏,浏览器栏,
CLSID:{EFA24E64-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全
gototop
 

建议修复3、6、7、8、12、23项,并删除相关文件

问题仍在的话,请用最新版Hijackthis1.99.1扫描一个log贴上来。

hijackThis下载地址见置顶贴
[必读]本版说明及常用小软件下载
http://forum.ikaka.com/topic.asp?board=67&artid=5188931

hijackthis使用方法请参考——瑞星HijackThis专题
http://it.rising.com.cn/newSite/Channels/anti_virus/Antivirus_Faq/TopicExplorerPagePackage/hijackthis.htm

运行HijackThis,先点[扫描]或[Scan]按钮,扫描完成后,[扫描]或[Scan]按钮会变为[保存Log]或[Save Log]按钮,点击它,LOG将会在记事本中显示,再从记事本里复制/粘贴到贴子里。如果LOG比较长,一贴发不完,你可以分成几个部分发在回贴里。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT