12   1  /  2  页   跳转

要疯了~太猖狂的东东~~

要疯了~太猖狂的东东~~

标题:菜鸟求救!

各位大虾:

感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 上网助手IE修复专家 生成

操作系统: Windows XP
IE版本号: 6.0.2800.1106

===============================================================

我怀疑是“www.168wz.net”这个网站劫持了我的浏览器
我的IE出现下列问题:
1.主页被锁定为恶意网站
2.地址栏输入网址时被转到恶意网站
3.有无法删除的自启动程序
4.其他现象
昨天本来已清理,今天又出现了!!!5555~~哪位高手能灭它~~

如有时间烦请您将回复同时发送至我的email地址:lanjiant@avl.com.cn,非常感谢!

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:

1.O04 - 自动运行项(Run) - regedit -s C:\$NtUninstallQ9494$\sp4custom.reg,Microsoft Corporation,
相关文件:C:\WINDOWS\regedit.exe -s C:\$NtUninstallQ9494$\sp4custom.reg
内容:regedit -s C:\$NtUninstallQ9494$\sp4custom.reg
安全等级:危险

2.O04 - 自动运行项(Run) - 疑似恶意程序,Microsoft Corporation,
相关文件:C:\WINDOWS\regedit.exe -s C:\$NtUninstallQ9494$\WINSYS.cer
内容:regedit -s C:\$NtUninstallQ9494$\WINSYS.cer
安全等级:危险


下列条目被IE修复专家判断为有风险:

3.R00 - IE搜索页 - http://www.168wz.net/diany,,
内容:http://www.168wz.net/diany
安全等级:有风险

4.R00 - IE搜索页 - http://www.168wz.net/diany,,
内容:http://www.168wz.net/diany
安全等级:有风险

5.R00 - IE起始页的默认页 - http://www.168wz.net,,
内容:http://www.168wz.net
安全等级:有风险

6.R01 - IE起始页的默认页 - http://www.168wz.net,,
内容:http://www.168wz.net
安全等级:有风险

7.R00 - IE默认搜索页 - http://www.168wz.net/diany,,
内容:http://www.168wz.net/diany
安全等级:有风险

8.R01 - IE默认搜索页 - http://www.168wz.net/diany,,
内容:http://www.168wz.net/diany
安全等级:有风险

9.R01 - IE优先主页 - http://www.168wz.net,,
内容:http://www.168wz.net
安全等级:有风险

10.R01 - IE优先主页 - http://www.168wz.net,,
内容:http://www.168wz.net
安全等级:有风险

11.R01 - IE左侧搜索页 - http://www.168wz.net/diany,,
内容:http://www.168wz.net/diany
安全等级:有风险

12.R01 - IE左侧搜索页 - http://www.168wz.net/diany,,
内容:http://www.168wz.net/diany
安全等级:有风险

13.R01 - IE用户指定空白页 - http://www.168wz.net,,
内容:http://www.168wz.net
安全等级:有风险

14.R01 - IE用户指定空白页 - http://www.168wz.net,,
内容:http://www.168wz.net
安全等级:有风险

15.R00 - IE备用搜索引擎 - http://www.168wz.net/diany,,
内容:http://www.168wz.net/diany
安全等级:有风险

16.R01 - IE备用搜索引擎 - http://www.168wz.net/diany,,
内容:http://www.168wz.net/diany
安全等级:有风险


下列条目被IE修复专家判断为未知:

17.R00 - IE首页 - http://www.168wz.net,,
内容:http://www.168wz.net
安全等级:未知

18.R00 - IE首页 - http://www.168wz.net,,
内容:http://www.168wz.net
安全等级:未知

19.O02 - 浏览器辅助对象(BHO) - WebMiscItem,,
CLSID:{3CD4296F-6CC3-11D9-B888-000C299AA719}
相关文件:C:\WINDOWS\system32\WebMisc.dll
安全等级:未知

20.O04 - 当前用户自启动目录 - runx.bat,,
相关文件:(系统)C:\Documents and Settings\Bluewater\「开始」菜单\程序\启动\runx.bat
安全等级:未知

21.O04 - 自动运行项(Run) - hosts,,
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\system32\hosts.bat
内容:C:\WINDOWS\system32\hosts.bat
安全等级:未知

22.O04 - 自动运行项(Run) - 疑为恶意程序或病毒。,,
相关文件:C:\$NtUninstallQ9494$\3721.bat
内容:C:\$NtUninstallQ9494$\3721.bat
安全等级:未知

23.O04 - 自动运行项(Run) - RavTask,RavTask,
相关文件:C:\Program Files\Rising\Rav\RavTask.exe -system
内容:"C:\Program Files\Rising\Rav\RavTask.exe" -system
安全等级:未知

24.O08 - IE右键菜单 - 使用Kugoo下载,,
相关文件:C:\Program Files\KuGoo2\KugooDownX.htm
安全等级:未知

25.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:C:\Program Files\Tencent\qq\AddPanel.htm
安全等级:未知

26.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:C:\Program Files\Tencent\qq\AddEmotion.htm
安全等级:未知

27.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:C:\Program Files\Tencent\qq\SendMMS.htm
安全等级:未知

28.O27 - 文件执行挂钩 - ShlExecHack,ShlExecHack,
CLSID:{32CD708B-60A7-4C00-9377-D73EAA495F0F}
相关文件:C:\Program Files\Rising\Rav\RavExt.dll
安全等级:未知


下列条目被IE修复专家判断为安全:

29.R03 - 搜索挂接 - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\Assist\asbar.dll
内容:coolbar
安全等级:安全

30.O02 - 浏览器辅助对象(BHO) - 迅雷下载IE相关插件,迅雷下载IE相关插件,
CLSID:{0005A87D-D626-4B3A-84F9-1D9571695F55}
相关文件:C:\WINDOWS\system32\xunleibho_v8.dll
安全等级:安全

31.O02 - 浏览器辅助对象(BHO) - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\Assist\asbar.dll
安全等级:安全

32.O03 - IE第三方工具条 - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\Assist\asbar.dll
内容:上网助手
安全等级:安全

33.O04 - 自动运行项(Run) - 微软智能输入法2002A(动态),微软智能输入法2002A(动态),
相关文件:C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
内容:C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
安全等级:安全

34.O04 - 自动运行项(Run) - 微软智能输入法2002A(名称),微软智能输入法2002A(名称),
相关文件:C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
内容:C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
安全等级:安全

35.O04 - 自动运行项(Run) - 微软日语输入法,微软日语输入法,
相关文件:C:\WINDOWS\ime\IMJP8_1\imjpmig.exe /Spoil /RemAdvDef /Migration32
内容:"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
安全等级:安全

36.O04 - 自动运行项(Run) - RealOne Player免费版的驻留程序,RealOne Player免费版的驻留程序,
相关文件:C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
内容:"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
安全等级:安全

37.O04 - 自动运行项(Run) - 3721 上网助手,3721 上网助手,
相关文件:C:\Program Files\3721\helper.dll
内容:C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
安全等级:安全

38.O04 - 自动运行项(Run) - 迅雷P2P下载软件,迅雷P2P下载软件,
相关文件:C:\Program Files\Thunder Network\Thunder\ThunderShell.exe /s
内容:"C:\Program Files\Thunder Network\Thunder\ThunderShell.exe" /s
安全等级:安全

39.O08 - IE右键菜单 - &使用迅雷下载,,
相关文件:C:\Program Files\Thunder Network\Thunder\geturl.htm
安全等级:安全

40.O08 - IE右键菜单 - &使用迅雷下载全部链接,,
相关文件:C:\Program Files\Thunder Network\Thunder\getAllurl.htm
安全等级:安全

41.O11 - IE高级操作 - !CNS (网络实名),,
安全等级:安全

最后编辑2005-09-15 18:30:44
分享到:
gototop
 

【回复“henfanle”的帖子】
请您先点击这里http://www.spywareinfo.com/~merijn/files/hijackthis.zip下载HijackThis1.99.1(它是免费的),将它解压到一个非临时性的文件夹(比如C:\Program Files\HijackThis\HijackThis.exe)。然后双击HijackThis.exe图标,选择Do a system scan and save a logfile,将产生的文本文件中的日志帖上来。如果一个帖子贴不下,可以将剩余的部分另开一帖。
gototop
 

【回复“henfanle”的帖子】
修复第1至第22项。
删除:
C:\$NtUninstallQ9494$文件夹
C:\WINDOWS\system32\WebMisc.dll
C:\WINDOWS\system32\hosts.bat
C:\Documents and Settings\Bluewater\「开始」菜单\程序\启动\runx.bat。
gototop
 

runx.bat。找不到该文件啊
gototop
 

Logfile of HijackThis v1.99.1
Scan saved at 17:08:24, on 2005-9-15
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\Program Files\Common Files\Real\Update_OB\rnathchk.exe
C:\Program Files\Maxthon\Maxthon.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Kingsoft\金山快译2003\FastAIT.exe
G:\HijackThis.exe

R3 - URLSearchHook: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\Program Files\3721\Assist\asbar.dll
O3 - Toolbar: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\Program Files\3721\Assist\asbar.dll
O8 - Extra context menu item: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\getAllurl.htm
O11 - Options group: [!CNS]  网络实名
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe

gototop
 

上面是刚扫下的 请高手分析~~!
gototop
 

【回复“henfanle”的帖子】
日志没问题了,贴全了吗?问题解决了吗?
gototop
 

Logfile of HijackThis v1.99.1
Scan saved at 17:13:52, on 2005-9-15
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\Program Files\Common Files\Real\Update_OB\rnathchk.exe
C:\Program Files\Maxthon\Maxthon.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Kingsoft\金山快译2003\FastAIT.exe
G:\HijackThis.exe

R3 - URLSearchHook: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\Program Files\3721\Assist\asbar.dll
O3 - Toolbar: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\Program Files\3721\Assist\asbar.dll
O8 - Extra context menu item: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\getAllurl.htm
O11 - Options group: [!CNS]  网络实名
O18 - Protocol: cdl - {3DD53D40-7B8B-11D0-B013-00AA0059CE02} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: local - {79EAC9E7-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: mailto - {3050F3DA-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\System32\mshtml.dll
O18 - Protocol: mhtml - {05300401-BCBC-11D0-85E3-00C04FD85AB4} - C:\WINDOWS\System32\inetcomm.dll
O18 - Protocol: mk - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B} - C:\WINDOWS\system32\urlmon.dll
O18 - Protocol: ms-its - {9D148291-B9C8-11D0-A4CC-0000F80149F6} - C:\WINDOWS\System32\itss.dll
O18 - Protocol: msdaipp - (no CLSID) - (no file)
O18 - Protocol: res - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\System32\mshtml.dll
O18 - Protocol: sysimage - {76E67A63-06E9-11D2-A840-006008059382} - C:\WINDOWS\System32\mshtml.dll
O18 - Protocol: tv - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} - C:\WINDOWS\System32\msvidctl.dll
O18 - Protocol: vbscript - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} - C:\WINDOWS\System32\mshtml.dll
O18 - Protocol: vnd.ms.radio - {3DA2AA3B-3D96-11D2-9BD2-204C4F4F5020} - C:\WINDOWS\System32\msdxm.ocx
O18 - Protocol: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} - C:\WINDOWS\System32\wiascr.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - Service: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe

这个比较全吧~呵呵 麻烦了!
gototop
 

日志似乎已无异常项目...
gototop
 

谢谢了 需要重起机器吗 ?
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT