瑞星卡卡安全论坛技术交流区系统软件 菜鸟求救!我的首页被http://7b.com.cn/篡改了

1   1  /  1  页   跳转

菜鸟求救!我的首页被http://7b.com.cn/篡改了

菜鸟求救!我的首页被http://7b.com.cn/篡改了

标题:菜鸟求救!

各位大虾:

感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 上网助手IE修复专家 生成

操作系统: Windows 2000
IE版本号: 6.0.2800.1106

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:


下列条目被IE修复专家判断为有风险:

1.O03 - IE第三方工具条 - 百度超级搜霸,百度超级搜霸,
CLSID:{B580CF65-E151-49C3-B73F-70B13FCA8E86}
相关文件:C:\Program Files\BaiDu\bar\BaiduBar.dll
安全等级:有风险


下列条目被IE修复专家判断为未知:

2.R00 - IE首页 - http://7b.com.cn/,,
内容:http://7b.com.cn/
安全等级:未知

3.O02 - 浏览器辅助对象(BHO) - IE Address Browser Helper,IE Address Browser Helper,
CLSID:{2A0176FE-008B-4706-90F5-BBA532A49731}
相关文件:C:\Program Files\SearchNet\SNHpr.dll
安全等级:未知

4.O02 - 浏览器辅助对象(BHO) - BandIE,BandIE,
CLSID:{77FEF28E-EB96-44FF-B511-3185DEA48697}
相关文件:C:\Program Files\BaiDu\bar\BaiduBar.dll
安全等级:未知

5.O04 - 自动运行项(Run) - SearchNet_Up,SearchNet_Up,
相关文件:C:\Program Files\SearchNet\ServeUp.exe
内容:"C:\Program Files\SearchNet\ServeUp.exe"
安全等级:未知

6.O04 - 自动运行项(Run) - Messenger.exe,,
相关文件:C:\Program Files\Tencent\QQ\Messenger.exe
内容:C:\Program Files\Tencent\QQ\Messenger.exe
安全等级:未知

7.O04 - 自动运行项(Run) - Messenger.exe,,
相关文件:C:\Program Files\Tencent\QQ\Messenger.exe
内容:C:\Program Files\Tencent\QQ\Messenger.exe
安全等级:未知

8.O17 - 本机网络设置 NameServer - 210.52.207.2 210.53.31.2,,
内容:210.52.207.2 210.53.31.2
安全等级:未知

9.O18 - 网络协议处理器 - 电子书编译工具Web Compiler相关,,
CLSID:{BBCA9F81-8F4F-11D2-90FF-0080C83D3571}
相关文件:C:\WINNT\wc98pp.dll
安全等级:未知


下列条目被IE修复专家判断为安全:

10.R01 - IE用户指定空白页 - 空首页,,
内容:C:\WINNT\system32\blank.htm
安全等级:安全

11.R01 - IE用户指定空白页 - 空首页,,
内容:C:\WINNT\system32\blank.htm
安全等级:安全

12.R03 - 搜索挂接 - 上网助手,上网助手,
CLSID:{1B0E7716-898E-48cc-9690-4E338E8DE1D3}
相关文件:C:\Program Files\3721\assist\assist.dll
内容:assist
安全等级:安全

13.R03 - 搜索挂接 - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\assist\asbar.dll
内容:coolbar
安全等级:安全

14.O02 - 浏览器辅助对象(BHO) - 迅雷下载IE相关插件,迅雷下载IE相关插件,
CLSID:{0005A87D-D626-4B3A-84F9-1D9571695F55}
相关文件:C:\WINNT\system32\xunleibho_v4.dll
安全等级:安全

15.O02 - 浏览器辅助对象(BHO) - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\assist\asbar.dll
安全等级:安全

16.O03 - IE工具条“链接”的标题 - 链接,,
内容:链接
安全等级:安全

17.O03 - IE第三方工具条 - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\assist\asbar.dll
内容:上网助手
安全等级:安全

18.O04 - 自动运行项(Run) - 电脑同步管理程序,电脑同步管理程序,
相关文件:C:\WINNT\system32\mobsync.exe /logon
内容:mobsync.exe /logon
安全等级:安全

19.O04 - 自动运行项(Run) - NVIDIA系列显卡的调节工具,NVIDIA系列显卡的调节工具,
相关文件:(文件不存在)(隐藏)(系统)NvQTwk
内容:RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
安全等级:安全

20.O04 - 自动运行项(Run) - 金山毒霸杀毒软件,金山毒霸杀毒软件,
相关文件:C:\KAV6\KAVRun.EXE
内容:C:\KAV6\KAVRun.EXE
安全等级:安全

21.O04 - 自动运行项(Run) - 金山毒霸杀毒软件,金山毒霸杀毒软件,
相关文件:C:\KAV6\KULANSyn.EXE
内容:C:\KAV6\Kulansyn.EXE
安全等级:安全

22.O04 - 自动运行项(Run) - 金山毒霸嵌入查毒和监控程序,金山毒霸嵌入查毒和监控程序,
相关文件:C:\KAV6\KPopMon.EXE
内容:C:\KAV6\KpopMon.EXE
安全等级:安全

23.O04 - 自动运行项(Run) - 金山毒霸个人防火墙,金山毒霸个人防火墙,
相关文件:C:\KAV6\KAVPFW.EXE
内容:C:\KAV6\KAVPFW.EXE
安全等级:安全

24.O04 - 自动运行项(Run) - ADSL拨号程序WinPoE,ADSL拨号程序WinPoE,
相关文件:C:\Program Files\WinPoET Broadband Connection\winpppoverethernet.exe
内容:"C:\Program Files\WinPoET Broadband Connection\winpppoverethernet.exe"
安全等级:安全

25.O04 - 自动运行项(Run) - 输入法在任务栏里的图标,输入法在任务栏里的图标,
相关文件:C:\WINNT\system32\internat.exe
内容:internat.exe
安全等级:安全

26.O04 - 自动运行项(Run) - 金山毒霸个人防火墙,金山毒霸个人防火墙,
相关文件:C:\KAV6\KAVPFW.EXE
内容:C:\KAV6\KAVPFW.EXE
安全等级:安全

27.O08 - IE右键菜单 - 使用网际快车下载,,
相关文件:D:\FlashGet\jc_link.htm
安全等级:安全

28.O08 - IE右键菜单 - 使用网际快车下载全部链接,,
相关文件:D:\FlashGet\jc_all.htm
安全等级:安全

29.O08 - IE右键菜单 - 导出到 Microsoft Office Excel(&X),导出到 Microsoft Office Excel(&X),
相关文件:C:\Program Files\Microsoft Office\OFFICE11\EXCEL.EXE /3000
安全等级:安全

30.O09 - IE菜单项和工具栏按钮 - 电台,电台,
相关文件:C:\WINNT\Web\RELATED.HTM
安全等级:安全

31.O16 - 下载的ActiveX插件 - Flash播放器,Flash播放器,
CLSID:{D27CDB6E-AE6D-11CF-96B8-444553540000}
相关文件:C:\WINNT\system32\Macromed\Flash\Flash.ocx
网页路径:http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
安全等级:安全

32.O18 - 网络协议过滤器 - OFFICE 相关,OFFICE 相关,
CLSID:{807553E5-5146-11D5-A672-00B0D022E945}
相关文件:C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
安全等级:安全

33.O21 - 自启动项SSODL - 管理托盘图标对象的程序,管理托盘图标对象的程序,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINNT\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
安全等级:安全

34.O31 - 浏览栏区对象 - 每日提示,每日提示,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINNT\system32\shdocvw.dll
安全等级:安全

35.O31 - 浏览栏区对象 - 搜索区,搜索区,
CLSID:{30D02401-6A81-11D0-8274-00C04FD5AE38}
相关文件:C:\WINNT\system32\browseui.dll
安全等级:安全

36.O31 - 浏览栏区对象 - 媒体区,媒体区,
CLSID:{32683183-48a0-441b-a342-7c2a440a9478}
相关文件:C:\WINNT\system32\browseui.dll
安全等级:安全

37.O31 - 浏览栏区对象 - 搜索 ActiveX 控件的文件和文件夹,搜索 ActiveX 控件的文件和文件夹,
CLSID:{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}
相关文件:C:\WINNT\system32\SHELL32.DLL
安全等级:安全

38.O31 - 浏览栏区对象 - 收藏区,收藏区,
CLSID:{EFA24E61-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINNT\system32\shdocvw.dll
安全等级:安全

39.O31 - 浏览栏区对象 - 浏览器栏,浏览器栏,
CLSID:{EFA24E64-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINNT\system32\shdocvw.dll
安全等级:安全

最后编辑2006-07-16 23:39:58
分享到:
gototop
 

【回复“清芯豆楂”的帖子】
用上网助手修复
2.3.4.5.6.7.9

卸载
C:\Program Files\SearchNet\
C:\Program Files\BaiDu\

删除
C:\Program Files\SearchNet\
C:\Program Files\BaiDu\
C:\Program Files\Tencent\QQ\Messenger.exe
C:\WINNT\wc98pp.dll

然后重置一下IE首页
并使用上网助手的IE首页保护功能
禁止IE首页修改

其中
C:\Program Files\SearchNet\是中搜流氓
具体操作参考
http://forum.ikaka.com/topic.asp?board=28&artid=8049319
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT