标题:菜鸟求救!
各位大虾:
感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 上网助手IE修复专家 生成
操作系统: Windows XP
IE版本号: 6.0.2800.1106
===============================================================
我怀疑是“www.168wz.net”这个网站劫持了我的浏览器
我的IE出现下列问题:
1.主页被锁定为恶意网站
2.地址栏输入网址时被转到恶意网站
3.有无法删除的自启动程序
4.其他现象
昨天本来已清理,今天又出现了!!!5555~~哪位高手能灭它~~
如有时间烦请您将回复同时发送至我的email地址:lanjiant@avl.com.cn,非常感谢!
===============================================================
以下是我的扫描报告正文:
*** 扫描项列表 ***
下列条目被IE修复专家判断为危险:
1.O04 - 自动运行项(Run) - regedit -s C:\$NtUninstallQ9494$\sp4custom.reg,Microsoft Corporation,
相关文件:C:\WINDOWS\regedit.exe -s C:\$NtUninstallQ9494$\sp4custom.reg
内容:regedit -s C:\$NtUninstallQ9494$\sp4custom.reg
安全等级:危险
2.O04 - 自动运行项(Run) - 疑似恶意程序,Microsoft Corporation,
相关文件:C:\WINDOWS\regedit.exe -s C:\$NtUninstallQ9494$\WINSYS.cer
内容:regedit -s C:\$NtUninstallQ9494$\WINSYS.cer
安全等级:危险
下列条目被IE修复专家判断为有风险:
3.R00 - IE搜索页 - http://www.168wz.net/diany,,
内容:http://www.168wz.net/diany
安全等级:有风险
4.R00 - IE搜索页 - http://www.168wz.net/diany,,
内容:http://www.168wz.net/diany
安全等级:有风险
5.R00 - IE起始页的默认页 - http://www.168wz.net,,
内容:http://www.168wz.net
安全等级:有风险
6.R01 - IE起始页的默认页 - http://www.168wz.net,,
内容:http://www.168wz.net
安全等级:有风险
7.R00 - IE默认搜索页 - http://www.168wz.net/diany,,
内容:http://www.168wz.net/diany
安全等级:有风险
8.R01 - IE默认搜索页 - http://www.168wz.net/diany,,
内容:http://www.168wz.net/diany
安全等级:有风险
9.R01 - IE优先主页 - http://www.168wz.net,,
内容:http://www.168wz.net
安全等级:有风险
10.R01 - IE优先主页 - http://www.168wz.net,,
内容:http://www.168wz.net
安全等级:有风险
11.R01 - IE左侧搜索页 - http://www.168wz.net/diany,,
内容:http://www.168wz.net/diany
安全等级:有风险
12.R01 - IE左侧搜索页 - http://www.168wz.net/diany,,
内容:http://www.168wz.net/diany
安全等级:有风险
13.R01 - IE用户指定空白页 - http://www.168wz.net,,
内容:http://www.168wz.net
安全等级:有风险
14.R01 - IE用户指定空白页 - http://www.168wz.net,,
内容:http://www.168wz.net
安全等级:有风险
15.R00 - IE备用搜索引擎 - http://www.168wz.net/diany,,
内容:http://www.168wz.net/diany
安全等级:有风险
16.R01 - IE备用搜索引擎 - http://www.168wz.net/diany,,
内容:http://www.168wz.net/diany
安全等级:有风险
下列条目被IE修复专家判断为未知:
17.R00 - IE首页 - http://www.168wz.net,,
内容:http://www.168wz.net
安全等级:未知
18.R00 - IE首页 - http://www.168wz.net,,
内容:http://www.168wz.net
安全等级:未知
19.O02 - 浏览器辅助对象(BHO) - WebMiscItem,,
CLSID:{3CD4296F-6CC3-11D9-B888-000C299AA719}
相关文件:C:\WINDOWS\system32\WebMisc.dll
安全等级:未知
20.O04 - 当前用户自启动目录 - runx.bat,,
相关文件:(系统)C:\Documents and Settings\Bluewater\「开始」菜单\程序\启动\runx.bat
安全等级:未知
21.O04 - 自动运行项(Run) - hosts,,
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\system32\hosts.bat
内容:C:\WINDOWS\system32\hosts.bat
安全等级:未知
22.O04 - 自动运行项(Run) - 疑为恶意程序或病毒。,,
相关文件:C:\$NtUninstallQ9494$\3721.bat
内容:C:\$NtUninstallQ9494$\3721.bat
安全等级:未知
23.O04 - 自动运行项(Run) - RavTask,RavTask,
相关文件:C:\Program Files\Rising\Rav\RavTask.exe -system
内容:"C:\Program Files\Rising\Rav\RavTask.exe" -system
安全等级:未知
24.O08 - IE右键菜单 - 使用Kugoo下载,,
相关文件:C:\Program Files\KuGoo2\KugooDownX.htm
安全等级:未知
25.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:C:\Program Files\Tencent\qq\AddPanel.htm
安全等级:未知
26.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:C:\Program Files\Tencent\qq\AddEmotion.htm
安全等级:未知
27.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:C:\Program Files\Tencent\qq\SendMMS.htm
安全等级:未知
28.O27 - 文件执行挂钩 - ShlExecHack,ShlExecHack,
CLSID:{32CD708B-60A7-4C00-9377-D73EAA495F0F}
相关文件:C:\Program Files\Rising\Rav\RavExt.dll
安全等级:未知
下列条目被IE修复专家判断为安全:
29.R03 - 搜索挂接 - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\Assist\asbar.dll
内容:coolbar
安全等级:安全
30.O02 - 浏览器辅助对象(BHO) - 迅雷下载IE相关插件,迅雷下载IE相关插件,
CLSID:{0005A87D-D626-4B3A-84F9-1D9571695F55}
相关文件:C:\WINDOWS\system32\xunleibho_v8.dll
安全等级:安全
31.O02 - 浏览器辅助对象(BHO) - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\Assist\asbar.dll
安全等级:安全
32.O03 - IE第三方工具条 - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\Assist\asbar.dll
内容:上网助手
安全等级:安全
33.O04 - 自动运行项(Run) - 微软智能输入法2002A(动态),微软智能输入法2002A(动态),
相关文件:C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
内容:C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
安全等级:安全
34.O04 - 自动运行项(Run) - 微软智能输入法2002A(名称),微软智能输入法2002A(名称),
相关文件:C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
内容:C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
安全等级:安全
35.O04 - 自动运行项(Run) - 微软日语输入法,微软日语输入法,
相关文件:C:\WINDOWS\ime\IMJP8_1\imjpmig.exe /Spoil /RemAdvDef /Migration32
内容:"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
安全等级:安全
36.O04 - 自动运行项(Run) - RealOne Player免费版的驻留程序,RealOne Player免费版的驻留程序,
相关文件:C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
内容:"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
安全等级:安全
37.O04 - 自动运行项(Run) - 3721 上网助手,3721 上网助手,
相关文件:C:\Program Files\3721\helper.dll
内容:C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
安全等级:安全
38.O04 - 自动运行项(Run) - 迅雷P2P下载软件,迅雷P2P下载软件,
相关文件:C:\Program Files\Thunder Network\Thunder\ThunderShell.exe /s
内容:"C:\Program Files\Thunder Network\Thunder\ThunderShell.exe" /s
安全等级:安全
39.O08 - IE右键菜单 - &使用迅雷下载,,
相关文件:C:\Program Files\Thunder Network\Thunder\geturl.htm
安全等级:安全
40.O08 - IE右键菜单 - &使用迅雷下载全部链接,,
相关文件:C:\Program Files\Thunder Network\Thunder\getAllurl.htm
安全等级:安全
41.O11 - IE高级操作 - !CNS (网络实名),,
安全等级:安全