标题:菜鸟求救!
各位大虾:
感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 上网助手IE修复专家 生成
操作系统: Windows 2000
IE版本号: 6.0.2800.1106
===============================================================
我怀疑是“http://www.p070.com”这个网站劫持了我的浏览器
我的IE出现下列问题:
1.系统启动时弹出对话框
2.搜索页被篡改
3.有无法删除的自启动程序
4.其他现象
IE修复后,一切正常,但是重新启动IE又变成http://www.p070.com并随着电脑的启动网页自动跳出。
如有时间烦请您将回复同时发送至我的email地址:dls@chinani.com,非常感谢!
===============================================================
以下是我的扫描报告正文:
*** 扫描项列表 ***
下列条目被IE修复专家判断为危险:
1.O04 - 自动运行项(Run) - 疑似恶意代码,,
相关文件:C:\WINNT\system32\desktop.exe
内容:C:\WINNT\system32\desktop.exe
安全等级:危险
下列条目被IE修复专家判断为有风险:
下列条目被IE修复专家判断为未知:
2.O04 - 公用自启动目录 - desktop.exe,,
相关文件:C:\Documents and Settings\All Users\「开始」菜单\程序\启动\desktop.exe
安全等级:未知
3.O04 - 自动运行项(Run) - RavTask,RavTask,
相关文件:C:\Program Files\Rising\Rav\RavTask.exe -system
内容:"C:\Program Files\Rising\Rav\RavTask.exe" -system
安全等级:未知
4.O08 - IE右键菜单 - 上传到QQ网络硬盘,,
相关文件:C:\PowerPlr\AddToNetDisk.htm
安全等级:未知
5.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:C:\PowerPlr\AddPanel.htm
安全等级:未知
6.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:C:\PowerPlr\AddEmotion.htm
安全等级:未知
7.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:C:\PowerPlr\SendMMS.htm
安全等级:未知
8.O27 - 文件执行挂钩 - ShlExecHack,ShlExecHack,
CLSID:{32CD708B-60A7-4C00-9377-D73EAA495F0F}
相关文件:C:\WINNT\system32\RavExt.dll
内容:Rising Execute File Exts hook
安全等级:未知
下列条目被IE修复专家判断为安全:
9.R03 - 搜索挂接 - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\assist\Asbar.dll
内容:coolbar
安全等级:安全
10.O02 - 浏览器辅助对象(BHO) - 迅雷下载IE相关插件,迅雷下载IE相关插件,
CLSID:{0005A87D-D626-4B3A-84F9-1D9571695F55}
相关文件:C:\WINNT\system32\xunleibho_v14.dll
安全等级:安全
11.O02 - 浏览器辅助对象(BHO) - QQ IE助手,QQ IE助手,
CLSID:{54EBD53A-9BC1-480B-966A-843A333CA162}
相关文件:C:\PowerPlr\QQIEHelper.dll
安全等级:安全
12.O02 - 浏览器辅助对象(BHO) - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\assist\Asbar.dll
安全等级:安全
13.O03 - IE工具条“链接”的标题 - 链接,,
内容:链接
安全等级:安全
14.O03 - IE第三方工具条 - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\assist\Asbar.dll
内容:上网助手
安全等级:安全
15.O04 - 自动运行项(Run) - 电脑同步管理程序,电脑同步管理程序,
相关文件:C:\WINNT\system32\mobsync.exe /logon
内容:mobsync.exe /logon
安全等级:安全
16.O04 - 自动运行项(Run) - NVIDIA显示卡NView向导,NVIDIA显示卡NView向导,
相关文件:C:\WINNT\system32\nwiz.exe /install
内容:nwiz.exe /install
安全等级:安全
17.O04 - 自动运行项(Run) - 输入法在任务栏里的图标,输入法在任务栏里的图标,
相关文件:C:\WINNT\system32\internat.exe
内容:internat.exe
安全等级:安全
18.O08 - IE右键菜单 - &使用迅雷下载,,
相关文件:F:\新建文件夹 (2)\geturl.htm
安全等级:安全
19.O08 - IE右键菜单 - &使用迅雷下载全部链接,,
相关文件:F:\新建文件夹 (2)\getallurl.htm
安全等级:安全
20.O09 - IE菜单项和工具栏按钮 - 电台,电台,
相关文件:C:\WINNT\Web\RELATED.HTM
安全等级:安全
21.O11 - IE高级操作 - !CNS (上网助手-地址栏搜索),,
安全等级:安全
22.O16 - 下载的ActiveX插件 - Flash播放器,Flash播放器,
CLSID:{D27CDB6E-AE6D-11CF-96B8-444553540000}
相关文件:C:\WINNT\system32\Macromed\Flash\Flash8a.ocx
网页路径:http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
安全等级:安全
23.O21 - 自启动项SSODL - 管理托盘图标对象的程序,管理托盘图标对象的程序,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINNT\system32\st
object.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
安全等级:安全
24.O31 - 浏览栏区对象 - 每日提示,每日提示,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINNT\system32\SHDOCVW.DLL
安全等级:安全
25.O31 - 浏览栏区对象 - 媒体区,媒体区,
CLSID:{32683183-48a0-441b-a342-7c2a440a9478}
相关文件:C:\WINNT\system32\BROWSEUI.DLL
安全等级:安全