1   1  /  1  页   跳转

【求助】帮帮忙啊 谢谢了!

【求助】帮帮忙啊 谢谢了!

我只要开开电脑不论是干什么都出来一些有色的条状东西,而且越出越多,请问一下我是不是中毒了?中的是那种毒啊?
最后编辑2007-09-22 18:45:30
分享到:
gototop
 

Logfile of HijackThis v1.99.1
Scan saved at 5:21:51, on 2004-1-1
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

运行进程:           
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\rising\rav\RavTimer.exe
C:\Program Files\rising\rav\RavMon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\rising\rav\CCenter.exe
C:\Program Files\rising\rav\RavMonD.exe
C:\WINDOWS\System32\conime.exe
E:\钥匙\inetaccess.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\3721\assistse.exe
C:\Program Files\3721\Dlaccel\YDownloader.exe
C:\WINDOWS\system32\NOTEPAD.EXE
G:\HijackThis.exe

R3 - URLSearchHook: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRA~1\3721\Assist\asbar.dll
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\System32\xunleibho_v3.dll
O2 - BHO: AssistII - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRA~1\3721\Assist\asbar.dll
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\downlo~1\CnsHook.dll
O3 - Toolbar: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRA~1\3721\Assist\asbar.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [EnvyHFCPL] C:\Program Files\Audio Deck\EnMixCPL.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [MS-4011 Memory Patch] C:\Documents and Settings\XuChi180\桌面\RavSasser.exe -Patch
O4 - HKLM\..\Run: [RavTimer] C:\Program Files\rising\rav\RavTimer.exe
O4 - HKLM\..\Run: [RavMon] C:\Program Files\rising\rav\RavMon.exe
O4 - HKLM\..\Run: [ccenter] C:\Program Files\rising\Rav\CCenter.exe
O4 - HKLM\..\Run: [helper.dll] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - HKLM\..\Run: [assistse] "C:\PROGRA~1\3721\assistse.exe"
O4 - HKLM\..\Run: [yahoo_mini] C:\Program Files\3721\Dlaccel\YDownloader.exe
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32
O4 - HKLM\..\RunServices: [RavMon] C:\Program Files\rising\rav\RavMon.exe /AUTO
O4 - HKLM\..\RunOnce: [3721C:\PROGRA~1\3721\Assist\tbwrap.dll381375] regsvr32 /s C:\PROGRA~1\3721\Assist\tbwrap.dll
O4 - HKLM\..\RunOnce: [3721C:\PROGRA~1\3721\Assist\aswiper.dll398906] regsvr32 /s C:\PROGRA~1\3721\Assist\aswiper.dll
O4 - HKLM\..\RunOnce: [3721C:\PROGRA~1\3721\autolive.dll539562] regsvr32 /s C:\PROGRA~1\3721\autolive.dll
O4 - HKLM\..\RunOnce: [3721C:\PROGRA~1\3721\notifier.dll570437] regsvr32 /s C:\PROGRA~1\3721\notifier.dll
O4 - HKLM\..\RunOnce: [3721C:\PROGRA~1\3721\scrblock.dll577484] regsvr32 /s C:\PROGRA~1\3721\scrblock.dll
O4 - HKLM\..\RunOnce: [3721C:\PROGRA~1\3721\autolive.dll1726984] regsvr32 /s C:\PROGRA~1\3721\autolive.dll
O4 - HKLM\..\RunOnce: [3721C:\PROGRA~1\3721\autolive.dll1776718] regsvr32 /s C:\PROGRA~1\3721\autolive.dll
O4 - HKLM\..\RunOnce: [3721C:\PROGRA~1\3721\scrblock.dll1787968] regsvr32 /s C:\PROGRA~1\3721\scrblock.dll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: !搜一搜 - res://C:\WINDOWS\downlo~1\CnsMinEx.dll/1003
O8 - Extra context menu item: &使用下载加速专家下载 - C:\Program Files\3721\Dlaccel\geturl.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - E:\Tencent\qq\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - E:\Tencent\qq\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - E:\Tencent\qq\SendMMS.htm
O9 - Extra button: 手机短信 - {00000000-0000-0001-0001-596BAEDD1289} - http://sms.3721.com/ie/index.htm (文件故障)
O9 - Extra button: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.mail.yahoo.com/promo/rd1 (文件故障)
O9 - Extra button: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://hot.3721.com/rd/shop_btn.htm (文件故障)
O9 - Extra button: 上网助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://assistant.3721.com/index.htm?fb=Cns (文件故障)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/ (文件故障)
O9 - Extra button: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (文件故障)
O9 - Extra 'Tools' menuitem: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (文件故障)
O9 - Extra button: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (文件故障)
O9 - Extra 'Tools' menuitem: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (文件故障)
O11 - Options group: [!CNS]  上网助手-地址栏搜索
O17 - HKLM\System\CCS\Services\Tcpip\..\{555BFF26-D313-4604-A144-E995E44F5172}: NameServer = 212.192.64.2,172.27.1.1

gototop
 

那是怎么回事啊大哥?
gototop
 

我在国外,杀毒软件都是2004年带来的。不管用了。
gototop
 

标题:菜鸟求救!

各位大虾:

感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 上网助手IE修复专家 生成

操作系统: Windows XP
IE版本号: 6.0.2600.0000

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:


下列条目被IE修复专家判断为有风险:


下列条目被IE修复专家判断为未知:

1.R00 - IE首页 - http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome,,
内容:http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
安全等级:未知

2.O04 - 自动运行项(Run) - EnvyHFCPL,VIA Technologies, Inc,
相关文件:C:\Program Files\Audio Deck\EnMixCPL.exe
内容:C:\Program Files\Audio Deck\EnMixCPL.exe
安全等级:未知

3.O04 - 自动运行项(Run) - 瑞星出品的震荡波病毒内存补丁程序。,Beijing Rising Tech. Co., Ltd.,
相关文件:C:\Documents and Settings\XuChi180\桌面\RavSasser.exe -Patch
内容:C:\Documents and Settings\XuChi180\桌面\RavSasser.exe -Patch
安全等级:未知

4.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:E:\Tencent\qq\AddPanel.htm
安全等级:未知

5.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:E:\Tencent\qq\AddEmotion.htm
安全等级:未知

6.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:E:\Tencent\qq\SendMMS.htm
安全等级:未知

7.O17 - 本机网络设置 NameServer - 212.192.64.2,172.27.1.1,,
内容:212.192.64.2,172.27.1.1
安全等级:未知


下列条目被IE修复专家判断为安全:

8.R01 - IE用户指定空白页 - 空首页,,
内容:C:\WINDOWS\system32\blank.htm
安全等级:安全

9.R01 - IE用户指定空白页 - 空首页,,
内容:C:\WINDOWS\System32\blank.htm
安全等级:安全

10.R00 - IE自定义搜索引擎 - http://seek.3721.com/srchcust.htm,,
内容:http://seek.3721.com/srchcust.htm
安全等级:安全

11.R00 - IE备用搜索引擎 - http://seek.3721.com/srchasst.htm,,
内容:http://seek.3721.com/srchasst.htm
安全等级:安全

12.O02 - 浏览器辅助对象(BHO) - 迅雷下载IE相关插件,迅雷,
CLSID:{0005A87D-D626-4B3A-84F9-1D9571695F55}
相关文件:C:\WINDOWS\system32\xunleibho_v3.dll
安全等级:安全

13.O02 - 浏览器辅助对象(BHO) - 上网助手2005,3721,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\Assist\asbar.dll
安全等级:安全

14.O02 - 浏览器辅助对象(BHO) - 网络实名,北京三七二一科技有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全

15.O03 - IE工具条“链接”的标题 - 链接,,
内容:链接
安全等级:安全

16.O03 - IE第三方工具条 - 上网助手2005,3721,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\Assist\asbar.dll
内容:上网助手
安全等级:安全

17.O04 - 自动运行项(Run) - 微软日语输入法,Microsoft Corporation,
相关文件:C:\WINDOWS\ime\IMJP8_1\imjpmig.exe /Spoil /RemAdvDef /Migration32
内容:C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32
安全等级:安全

18.O04 - 自动运行项(Run) - 微软智能输入法2002A(动态),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
内容:C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
安全等级:安全

19.O04 - 自动运行项(Run) - 微软智能输入法2002A(名称),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
内容:C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
安全等级:安全

20.O04 - 自动运行项(Run) - VxD驱动程序需要,C-Media Corporation,
相关文件:C:\WINDOWS\system\cmicnfg.cpl
内容:RunDll32 cmicnfg.cpl,CMICtrlWnd
安全等级:安全

21.O04 - 自动运行项(Run) - 声卡管理优化软件,Realtek Semiconductor Corp.,
相关文件:C:\WINDOWS\SOUNDMAN.EXE
内容:SOUNDMAN.EXE
安全等级:安全

22.O04 - 自动运行项(Run) - NVIDIA系列显卡的调节工具,NVIDIA Corporation,
相关文件:C:\WINDOWS\system32\nvcpl.dll
内容:RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
安全等级:安全

23.O04 - 自动运行项(Run) - NVIDIA显示卡NView向导,NVIDIA Corporation,
相关文件:C:\WINDOWS\system32\nwiz.exe /install
内容:nwiz.exe /install
安全等级:安全

24.O04 - 自动运行项(Run) - 瑞星定时查杀程序,rising,
相关文件:C:\Program Files\Rising\rav\RavTimer.exe
内容:C:\Program Files\rising\rav\RavTimer.exe
安全等级:安全

25.O04 - 自动运行项(Run) - 瑞星实时病毒监控程序,rising,
相关文件:C:\Program Files\Rising\rav\RavMon.exe
内容:C:\Program Files\rising\rav\RavMon.exe
安全等级:安全

26.O04 - 自动运行项(Run) - 瑞星杀毒软件附属程序,rising,
相关文件:C:\Program Files\Rising\rav\CCenter.exe
内容:C:\Program Files\rising\Rav\CCenter.exe
安全等级:安全

27.O04 - 自动运行项(Run) - 3721 上网助手,3721,
相关文件:C:\Program Files\3721\helper.dll
内容:C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
安全等级:安全

28.O04 - 自动运行项(Run) - 上网助手托盘图标,yahoo,
相关文件:C:\Program Files\3721\AssistSe.exe
内容:"C:\PROGRA~1\3721\assistse.exe"
安全等级:安全

29.O04 - 自动运行项(Run) - 上网助手之下载加速专家,深圳市三代科技开发有限公司,
相关文件:C:\Program Files\3721\Dlaccel\YDownloader.exe
内容:C:\Program Files\3721\Dlaccel\YDownloader.exe
安全等级:安全

30.O04 - 自动运行项(Run) - 3721 网络实名,北京三七二一科技有限公司,
相关文件:C:\WINDOWS\Downloaded Program Files\CnsMin.dll
内容:Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32
安全等级:安全

31.O04 - 自动运行项(Run) - Windows多种输入技术的支持程序,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ctfmon.exe
内容:C:\WINDOWS\System32\ctfmon.exe
安全等级:安全

32.O04 - 自动运行项(Run) - Windows Messenger即时通讯工具,Microsoft Corporation,
相关文件:C:\Program Files\Messenger\msmsgs.exe /background
内容:"C:\Program Files\Messenger\msmsgs.exe" /background
安全等级:安全

33.O04 - 自动运行项(RunServices) - 瑞星实时病毒监控程序,rising,
相关文件:C:\Program Files\Rising\rav\RavMon.exe /AUTO
内容:C:\Program Files\rising\rav\RavMon.exe /AUTO
安全等级:安全

34.O08 - IE右键菜单 - !搜一搜,国风因特软件(北京)有限公司,
相关文件:C:\WINDOWS\Downloaded Program Files\CnsMinEx.dll /1003
安全等级:安全

35.O08 - IE右键菜单 - &使用下载加速专家下载,,
相关文件:C:\Program Files\3721\Dlaccel\geturl.htm
安全等级:安全

36.O09 - IE工具栏按钮 - 手机短信,,
网页路径:http://sms.3721.com/ie/index.htm
安全等级:安全

37.O09 - IE工具栏按钮 - Yahoo 1G电邮,,
网页路径:http://cn.mail.yahoo.com/promo/rd1
安全等级:安全

38.O09 - IE工具栏按钮 - 寻宝乐趣多,淘宝网,
网页路径:http://hot.3721.com/rd/shop_btn.htm
安全等级:安全

39.O09 - IE工具栏按钮 - 上网助手,,
网页路径:http://assistant.3721.com/index.htm?fb=Cns
安全等级:安全

40.O09 - IE菜单项和工具栏按钮 - 电台,Microsoft,
相关文件:C:\WINDOWS\Web\related.htm
安全等级:安全

41.O09 - IE工具栏按钮 - 情景聊天,,
网页路径:http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/
安全等级:安全

42.O09 - IE菜单项 - 修复浏览器,,
网页路径:http://assistant.3721.com/security1.htm?fb=Cns
安全等级:安全

43.O09 - IE菜单项 - 清理上网记录,,
网页路径:http://assistant.3721.com/clean1.htm?fb=Cns
安全等级:安全

44.O11 - IE高级操作 - !CNS (上网助手-地址栏搜索),,
安全等级:安全

45.O21 - 自启动项SSODL - 管理托盘图标对象的程序,Microsoft Corporation,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINDOWS\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
安全等级:安全

46.O27 - 文件执行挂钩 - 网络实名,北京三七二一科技有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全

47.O31 - 浏览栏区对象 - 每日提示,Microsoft Corporation,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全

48.O31 - 浏览栏区对象 - 媒体区,Microsoft Corporation,
CLSID:{32683183-48a0-441b-a342-7c2a440a9478}
相关文件:C:\WINDOWS\system32\browseui.dll
安全等级:安全

gototop
 

大哥们帮帮忙了!
gototop
 

我修复了,但是那些东西还是出来!怎么回事啊?
gototop
 

O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32
这个修复不好,那些东西还是出来
gototop
 

还有啊,只不过那些东西出来的没以前多了
gototop
 

我刚刚重起了,但是那些东西还是出来啊!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT