瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 开机时都回出现一个网站 www.51ccl.com 怎么办啊

1   1  /  1  页   跳转

开机时都回出现一个网站 www.51ccl.com 怎么办啊

开机时都回出现一个网站 www.51ccl.com 怎么办啊

各位大侠,帮帮小弟:我的电脑在每次开机时都回出现一个网站 www.51ccl.com  用超级兔子也清除不了,请大侠帮帮我啊,我在线等大家
最后编辑2006-01-24 13:55:15
分享到:
gototop
 

请到http://www.spywareinfo.com/~merijn/files/hijackthis.zip下载Hijackthis,贴个log上来
gototop
 

HijackThis@Qoo的扫描日志  V1.97.7
Scan saved at 9:24:55, on 2006-01-24
Platform: Unknown Windows (WinNT 5.02.3790)
MSIE: Internet Explorer v6.00 (6.00.3790.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\csrss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\msdtc.exe
D:\WINDOWS\System32\alg.exe
D:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
D:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
D:\WINDOWS\system32\nvsvc32.exe
D:\Program Files\P4P\p2psvr.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\Dfssvc.exe
D:\WINDOWS\system32\wbem\wmiprvse.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\Rundll32.exe
D:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
D:\WINDOWS\system32\rundll32.exe
D:\WINDOWS\system32\JupitCo.exe
D:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
D:\PROGRA~1\Yahoo!\Assistant\yassistse.exe
D:\WINDOWS\system32\conime.exe
D:\WINDOWS\system32\Rundll32.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\WINDOWS\system32\UPEngine.EXE
D:\Program Files\Internet Explorer\IEXPLORE.EXE
F:\应用程序\WINRAR\WinRAR.exe
D:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX10.047\HijackThis.exe

R3 - URLSearchHook: MyURLSearchHook Class - {982CB676-38F0-4D9A-BB72-D9371ABE876E} - D:\Program Files\P4P\ToolBar.dll
R3 - URLSearchHook: SgUrlSearHook Class - {BAB1AC41-6FF7-4F2E-A04E-5C592CCFEA7D} - D:\WINDOWS\system32\socul.dll
O2 - BHO: (no name) - {0005A87D-D626-4B3A-84F9-1D9571695F57} - D:\WINDOWS\system32\THUNDE~1.DLL
O2 - BHO: SohuDAIEHelper - {0CA51D02-7739-43EA-8D9A-1E8AD4327B03} - D:\Program Files\P4P\sodaie.dll
O2 - BHO: yPhtb - {33BBE430-0E42-4f12-B075-8D21ACB10DCB} - D:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yphtb.dll
O2 - BHO: Anti Fish - {38928D50-8A48-44C2-945F-D2F23F771410} - D:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yangling.dll
O2 - BHO:
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - D:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL
O2 - BHO: (no name) - {AEF6F648-78D8-4456-BEE7-5ADE23D209FD} - D:\PROGRA~1\HBClient\hapast.dll
O2 - BHO: (no name) - {B1D147E7-873E-4909-8127-695D9BB78728} - D:\WINDOWS\Downloaded Program Files\barhelp22.0.dll
O2 - BHO: (no name) - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - D:\WINDOWS\downlo~1\CnsHook.dll
O2 - BHO: (no name) - {DDDE2452-AF9E-4577-AE6C-465DBCB54D49} - D:\WINDOWS\system32\opngl32.dll
O2 - BHO: (no name) - {EF1D17A9-089F-40cc-8D64-7324CDEBA0DB} - D:\PROGRA~1\yisou\yisoub.dll
O3 - Toolbar: ????? - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: ????? - {6C3797D2-3FEF-4cd4-B654-D3AE55B4128C} - F:\
O3 - Toolbar: ????? - {56A7DC70-E102-4408-A34A-AE06FEF01586} - D:\WINDOWS\Downloaded Program Files\iebar22.0.dll
O3 - Toolbar: ????? - {DBBB7978-AF21-4EF4-9AD1-B2F4BC75696C} - D:\Program Files\P4P\ToolBar.dll
O3 - Toolbar: ????? - {115F6E46-FCBC-41ed-B3B5-3BDDD4AAB5E5} - D:\Program Files\yisou\yisou.dll
O3 - Toolbar: ????? - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - D:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] ; "D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] ; nwiz.exe /install
O4 - HKLM\..\Run: [vptray] D:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [WinampAgent] ; ; "F:\
O4 - HKLM\..\Run: [Super Rabbit SRRestore] F:\
O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [NMGameX_AutoRun] D:\WINDOWS\system32\Rundll32.exe NMGameX.dll,LiveProcess /aa
O4 - HKLM\..\Run: [helper.dll] D:\WINDOWS\system32\rundll32.exe D:\PROGRA~1\3721\helper.dll,Rundll32
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe D:\WINDOWS\downlo~1\CnsMin.dll,Rundll32
O4 - HKLM\..\Run: [USB SECURITY DEVICE CoInstaller] JupitCo.exe
O4 - HKLM\..\Run: [SafeEdit] ; F:\
O4 - HKLM\..\Run: [popo2004] ;
O4 - HKLM\..\Run: [ShutdownEventCheck] %systemroot%\system32\dumprep 0 -s
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [YDTMain.exe] D:\PROGRA~1\YDT\YDTMain.exe
O4 - HKLM\..\Run: [hbpassport] D:\PROGRA~1\HBClient\hbast.exe
O4 - HKLM\..\Run: [YLive.exe] D:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - HKLM\..\Run: [yassistse] "D:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - HKLM\..\Run: [3721] C:\$NtUninstallQ5926809$\3721.bat
O4 - HKLM\..\Run: [internat.exe] internat.exe
O4 - HKLM\..\Run: [cnyisou_com] http://www.51ccl.com
O4 - HKLM\..\Run: [] regedit -s C:\$NtUninstallQ5926809$\sp4custom.dll
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [] regedit -s C:\$NtUninstallQ5926809$\sp4custom.dll
O4 - HKCU\..\Run: [3721] C:\$NtUninstallQ5926809$\3721.bat
O4 - Startup: NTUSER.DAT
O4 - Startup: Sti_Trace.log
O4 - Startup: ntuser.dat.LOG
O4 - Startup: ntuser.ini
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: !搜一搜 - res://D:\Program Files\yisou\yisou.dll/232
O8 - Extra context menu item: &使用迅雷下载 - F:\
O8 - Extra context menu item: 导出到 Microsoft Excel(&x) - res://F:\
O8 - Extra context menu item: 雅虎搜索 - res://D:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll/246
O9 - Extra button: SoQ (HKLM)
O9 - Extra button: Related (HKLM)
O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
O9 - Extra button: QQ (HKLM)
O11 - Options group: [!CNS] 
O16 - DPF: {56A7DC70-E102-4408-A34A-AE06FEF01586} (
O16 - DPF: {98A62E3F-A8C5-4EF0-8A00-C70CF9D18A89} (LoaderCore Class) - http://tb.sogou.com/DLLoader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/pcver2006new/OL2006.cab
O16 - DPF: {EF248BC9-F17D-4024-8868-71A5D22C667C} (Hbact.HbactObject) - http://download.henbang.net/download/updatelist/hap111.cab

gototop
 

标题:菜鸟求救!

各位大虾:

感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 上网助手IE修复专家 生成

操作系统: Windows 2000
IE版本号: 6.0.2800.1106

===============================================================

1.某些浏览器功能被禁用
如有时间烦请您将回复同时发送至我的email地址:yangzyji007@sina.com,非常感谢!

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:


下列条目被IE修复专家判断为有风险:


下列条目被IE修复专家判断为未知:

1.O04 - 自动运行项(Run) - Goatherd,Goatherd,
相关文件:C:\WINNT\system32\Goatherd.exe
内容:C:\WINNT\system32\Goatherd.exe
安全等级:未知

2.O17 - 本机网络设置 NameServer - 61.139.2.69,202.98.96.68,,
内容:61.139.2.69,202.98.96.68
安全等级:未知


下列条目被IE修复专家判断为安全:

3.R01 - IE用户指定空白页 - 空首页,,
内容:C:\WINNT\system32\blank.htm
安全等级:安全

4.R01 - IE用户指定空白页 - 空首页,,
内容:C:\WINNT\system32\blank.htm
安全等级:安全

5.O02 - 浏览器辅助对象(BHO) - 迅雷下载IE相关插件,迅雷下载IE相关插件,
CLSID:{0005A87D-D626-4B3A-84F9-1D9571695F55}
相关文件:C:\WINNT\system32\xunleibho_v6.dll
安全等级:安全

6.O02 - 浏览器辅助对象(BHO) - (反钓鱼专家),(反钓鱼专家),
CLSID:{38928D50-8A48-44C2-945F-D2F23F771410}
相关文件:C:\Program Files\3721\Assist\Angling.dll
安全等级:安全

7.O02 - 浏览器辅助对象(BHO) - FlashGet 监视网页点击插件,FlashGet 监视网页点击插件,
CLSID:{A5366673-E8CA-11D3-9CD9-0090271D075B}
相关文件:C:\Program Files\FlashGet\Jccatch.dll
安全等级:安全

8.O02 - 浏览器辅助对象(BHO) - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\Assist\asbar.dll
安全等级:安全

9.O03 - IE工具条“链接”的标题 - 链接,,
内容:链接
安全等级:安全

10.O03 - IE第三方工具条 - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\Assist\asbar.dll
内容:上网助手
安全等级:安全

11.O04 - 自动运行项(Run) - NVIDIA系列显卡的调节工具,NVIDIA系列显卡的调节工具,
相关文件:C:\WINNT\system32\nvcpl.dll
内容:RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
安全等级:安全

12.O04 - 自动运行项(Run) - 电脑同步管理程序,电脑同步管理程序,
相关文件:C:\WINNT\system32\mobsync.exe /logon
内容:mobsync.exe /logon
安全等级:安全

13.O04 - 自动运行项(Run) - 网吧实名登记管理软件,,
相关文件:C:\Program Files\四川省网吧智能监查管理系统终端\BarClient.exe
内容:C:\PROGRA~1\四川省~1\BarClient.exe
安全等级:安全

14.O04 - 自动运行项(Run) - RealOne Player免费版的驻留程序,RealOne Player免费版的驻留程序,
相关文件:C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
内容:"C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
安全等级:安全

15.O04 - 自动运行项(Run) - 罗技应用程序,罗技应用程序,
相关文件:C:\WINNT\LOGI_MWX.EXE
内容:Logi_MwX.Exe
安全等级:安全

16.O04 - 自动运行项(Run) - 鼠标插件,,
相关文件:(文件不存在)(隐藏)(系统)point32.exe
内容:point32.exe
安全等级:安全

17.O04 - 自动运行项(Run) - 雅虎助手,雅虎助手,
相关文件:C:\Program Files\3721\helper.dll
内容:C:\WINNT\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
安全等级:安全

18.O04 - 自动运行项(Run) - 雅虎助手托盘图标,雅虎助手托盘图标,
相关文件:C:\Program Files\3721\AssistSe.exe
内容:"C:\PROGRA~1\3721\assistse.exe"
安全等级:安全

19.O04 - 自动运行项(Run) - 下载加速专家,下载加速专家,
相关文件:C:\Program Files\3721\Dlaccel\YDownloader.exe
内容:C:\Program Files\3721\Dlaccel\YDownloader.exe
安全等级:安全

20.O04 - 自动运行项(Run) - 3721 网络实名,3721 网络实名,
相关文件:C:\WINNT\Downloaded Program Files\CnsMin.dll
内容:Rundll32.exe C:\WINNT\downlo~1\CnsMin.dll,Rundll32
安全等级:安全

21.O04 - 自动运行项(Run) - 输入法在任务栏里的图标,输入法在任务栏里的图标,
相关文件:C:\WINNT\system32\internat.exe
内容:internat.exe
安全等级:安全

22.O08 - IE右键菜单 - &使用下载加速专家下载,,
相关文件:C:\Program Files\3721\Dlaccel\geturl.htm
安全等级:安全

23.O08 - IE右键菜单 - 使用网际快车下载,,
相关文件:C:\Program Files\FlashGet\jc_link.htm
安全等级:安全

24.O08 - IE右键菜单 - 使用网际快车下载全部链接,,
相关文件:C:\Program Files\FlashGet\jc_all.htm
安全等级:安全

25.O09 - IE菜单项和工具栏按钮 - 电台,电台,
相关文件:C:\WINNT\Web\RELATED.HTM
安全等级:安全

26.O11 - IE高级操作 - !CNS (上网助手-地址栏搜索),,
安全等级:安全

27.O16 - 下载的ActiveX插件 - Flash播放器,Flash播放器,
CLSID:{D27CDB6E-AE6D-11CF-96B8-444553540000}
相关文件:C:\WINNT\system32\Macromed\Flash\Flash8.ocx
网页路径:http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
安全等级:安全

28.O21 - 自启动项SSODL - 管理托盘图标对象的程序,管理托盘图标对象的程序,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINNT\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
安全等级:安全

29.O31 - 浏览栏区对象 - 每日提示,每日提示,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINNT\system32\SHDOCVW.DLL
安全等级:安全

gototop
 

刚用下载的Hijackthis结束了www.55ccl.com进程  5555555555555555555我错了,还是不行啊
gototop
 

请使用hijackthis1.99.1扫描
gototop
 

看你刚才说已经解决了就没有吱声,呵呵,楼主还是把日志贴全了吧,记得要到O23项

从上面看,至少以下几项都需要修复
O4 - HKLM\..\Run: [3721] C:\$NtUninstallQ5926809$\3721.bat
O4 - HKLM\..\Run: [] regedit -s C:\$NtUninstallQ5926809$\sp4custom.dll
O4 - HKCU\..\Run: [] regedit -s C:\$NtUninstallQ5926809$\sp4custom.dll
O4 - HKCU\..\Run: [3721] C:\$NtUninstallQ5926809$\3721.bat
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

还有"很棒小秘书",有了这玩意,楼主的浏览器就别想消停了,呵呵

还有opngl32.dll/JupitCo.exe这两个进程不清楚,高人继续
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT