1   1  /  1  页   跳转

菜鸟求救!

菜鸟求救!

标题:菜鸟求救!

各位大虾:

感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 上网助手IE修复专家 生成

操作系统: Windows XP
IE版本号: 6.0.2600.0000

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:


下列条目被IE修复专家判断为有风险:

1.F00 - System.ini中的shell项 - Explorer.exe sysmon32.exe,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\sysmon32.exe
内容:Explorer.exe sysmon32.exe
安全等级:有风险


下列条目被IE修复专家判断为未知:

2.O04 - 自动运行项(Run) - Microsoft Update 32,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\wininit32.exe
内容:wininit32.exe
安全等级:未知

3.O04 - 自动运行项(Run) - Network Access,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\winssh.exe
内容:winssh.exe
安全等级:未知

4.O04 - 自动运行项(RunServices) - Microsoft Update 32,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\wininit32.exe
内容:wininit32.exe
安全等级:未知

5.O04 - 自动运行项(RunServices) - Network Access,,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\winssh.exe
内容:winssh.exe
安全等级:未知

6.O17 - 本机网络设置 NameServer - 202.96.128.86 202.96.128.166,,
内容:202.96.128.86 202.96.128.166
安全等级:未知


下列条目被IE修复专家判断为安全:

7.O02 - 浏览器辅助对象(BHO) - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\assist\asbar.dll
安全等级:安全

8.O02 - 浏览器辅助对象(BHO) - 网络实名,网络实名,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全

9.O03 - IE第三方工具条 - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\assist\asbar.dll
内容:上网助手
安全等级:安全

10.O04 - 自动运行项(Run) - NVIDIA系列显卡的调节工具,NVIDIA系列显卡的调节工具,
相关文件:C:\WINDOWS\system32\nvcpl.dll
内容:RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
安全等级:安全

11.O04 - 自动运行项(Run) - RealOne Player免费版的驻留程序,RealOne Player免费版的驻留程序,
相关文件:C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
内容:"C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
安全等级:安全

12.O04 - 自动运行项(Run) - 3721 上网助手,3721 上网助手,
相关文件:C:\Program Files\3721\helper.dll
内容:C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
安全等级:安全

13.O04 - 自动运行项(Run) - 搜索助手,搜索助手,
相关文件:(文件不存在)(隐藏)(系统)C:\PROGRA~1\YDT\YDTMain.exe
内容:C:\PROGRA~1\YDT\YDTMain.exe
安全等级:安全

14.O04 - 自动运行项(Run) - Windows内核检查程序,Windows内核检查程序,
相关文件:C:\WINDOWS\system32\dumprep.exe 0 -k
内容:C:\WINDOWS\system32\dumprep 0 -k
安全等级:安全

15.O04 - 自动运行项(Run) - Windows多种输入技术的支持程序,Windows多种输入技术的支持程序,
相关文件:C:\WINDOWS\system32\ctfmon.exe
内容:C:\WINDOWS\System32\ctfmon.exe
安全等级:安全

16.O08 - IE右键菜单 - !搜一搜,!搜一搜,
相关文件:C:\WINDOWS\Downloaded Program Files\CnsMinEx.dll /1003
安全等级:安全

17.O09 - IE工具栏按钮 - 手机短信,,
网页路径:http://sms.3721.com/ie/index.htm
安全等级:安全

18.O09 - IE工具栏按钮 - Yahoo 1G电邮,,
网页路径:http://cn.mail.yahoo.com/promo/rd1
安全等级:安全

19.O09 - IE工具栏按钮 - 寻宝乐趣多,寻宝乐趣多,
网页路径:http://hot.3721.com/rd/shop_btn.htm
安全等级:安全

20.O09 - IE工具栏按钮 - 上网助手,,
网页路径:http://assistant.3721.com/index.htm?fb=Cns
安全等级:安全

21.O09 - IE工具栏按钮 - 情景聊天,,
网页路径:http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/
安全等级:安全

22.O09 - IE菜单项 - 修复浏览器,,
网页路径:http://assistant.3721.com/security1.htm?fb=Cns
安全等级:安全

23.O09 - IE菜单项 - 清理上网记录,,
网页路径:http://assistant.3721.com/clean1.htm?fb=Cns
安全等级:安全

24.O11 - IE高级操作 - !CNS (网络实名),,
安全等级:安全

25.O15 - 限制网站 - *.008k.com... 等 1020 项相似内容,,
网页路径:*.008k.com
安全等级:安全

26.O16 - 下载的ActiveX插件 - {00000055-9980-0010-8000-00AA00389B71},{00000055-9980-0010-8000-00AA00389B71},
网页路径:http://codecs.microsoft.com/codecs/i386/fhg.CAB
安全等级:安全

27.O16 - 下载的ActiveX插件 - {33564D57-0000-0010-8000-00AA00389B71},{33564D57-0000-0010-8000-00AA00389B71},
网页路径:http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
安全等级:安全

28.O27 - 文件执行挂钩 - 网络实名,网络实名,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全

29.O28 - IE阻止的Cookies(IE6) - ad08.focalink.... 等 98 项相似内容,,
安全等级:安全

30.O31 - 浏览栏区对象 - 搜索区,搜索区,
CLSID:{30D02401-6A81-11D0-8274-00C04FD5AE38}
相关文件:C:\WINDOWS\system32\browseui.dll
安全等级:安全

31.O31 - 浏览栏区对象 - 媒体区,媒体区,
CLSID:{32683183-48A0-441B-A342-7C2A440A9478}
相关文件:C:\WINDOWS\system32\browseui.dll
安全等级:安全

32.O31 - 浏览栏区对象 - File Search Explorer Band,File Search Explorer Band,
CLSID:{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}
相关文件:C:\WINDOWS\system32\shell32.dll
安全等级:安全

33.O31 - 浏览栏区对象 - 收藏区,收藏区,
CLSID:{EFA24E61-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全

最后编辑2005-07-08 10:28:21
分享到:
gototop
 

Logfile of HijackThis v1.99.1
Scan saved at 21:15:05, on 2005-7-3
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\KAV2005\KWatch.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\wininit32.exe
C:\KAV2005\KPfwSvc.EXE
C:\KAV2005\KAVStart.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\VM_STI.EXE
C:\KAV2005\KMailMon.EXE
C:\Program Files\VnetClient1.6\VnetClient.exe
C:\WINDOWS\System32\sysmon32.exe
C:\WINDOWS\System32\mouse.exe
C:\PROGRA~1\INTERN~1\iexplore.exe
C:\WINDOWS\WinSxS\InstallTemp\win32\CUSTOM.EXE
C:\WINDOWS\WinSxS\InstallTemp\win32\pphidpad.exe
C:\WINDOWS\WinSxS\InstallTemp\win32\DRAWOBJ.EXE
C:\WINDOWS\WinSxS\InstallTemp\win32\PPHBUF.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\KAV2005\KATMain.EXE
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\mengwei\Local Settings\Temp\HijackThis.exe

F2 - REG:system.ini: Shell=Explorer.exe sysmon32.exe
O3 - Toolbar: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: 卡卡安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\Program Files\Rising\KaKaToolBar\kakatool.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [helper.dll] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - HKLM\..\Run: [YDTMain.exe] C:\PROGRA~1\YDT\YDTMain.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Microsoft Update 32] wininit32.exe
O4 - HKLM\..\Run: [Network Access] winssh.exe
O4 - HKLM\..\Run: [KavStart] "C:\KAV2005\KAVStart.exe" -startup
O4 - HKLM\..\Run: [mouse] mouse.exe
O4 - HKLM\..\RunServices: [Microsoft Update 32] wininit32.exe
O4 - HKLM\..\RunServices: [Network Access] winssh.exe
O4 - HKLM\..\RunServices: [mouse] mouse.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [KavPFW] "C:\KAV2005\KavPFW.exe"
O4 - HKCU\..\RunServices: [smss] C:\WINDOWS\smss.exe
O9 - Extra button: 访问瑞星网站 - {FF2DE7A6-ECB1-4CBC-9C0E-D92A9E66E444} - http://www.rising.com.cn (file missing)
O9 - Extra button: 访问卡卡社区 - {FF2DE7A6-ECB1-4CBC-9C0E-D92A9E66E445} - http://www.ikaka.com (file missing)
O9 - Extra button: 图库壁纸下载 - {6713E8D2-850A-101B-AFC0-4210102A8DA7} - http://pic.ourmm.com (file missing) (HKCU)
O9 - Extra button: 手机彩屏下载 - {7713E8D2-850A-101B-AFC0-4210102A8DA7} - http://mms.ourmm.com/ (file missing) (HKCU)
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/Ver2005/OL2005.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3F5457C0-065C-4FA0-8447-3370F3BE94EA}: NameServer = 202.96.128.86 202.96.128.166
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O23 - Service: Kingsoft Personal Firewall Service (KPfwSvc) - Kingsoft Corporation - C:\KAV2005\KPfwSvc.EXE
O23 - Service: Kingsoft Antivirus KWatch Service (KWatchSvc) - Kingsoft Corporation - C:\KAV2005\KWatch.EXE
O23 - Service: Mouse Hardware Sync (mousehs) - Unknown owner - C:\WINDOWS\System32\mousehs.exe (file missing)
O23 - Service: Network DDE Client (NetDDEclnt) - Unknown owner - C:\WINDOWS\System32\netddeclnt.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: winspd32dll (winspd32.exe) - Unknown owner - C:\WINDOWS\System32\winspd32.exe" -service (file missing)

gototop
 

Logfile of HijackThis v1.99.1
Scan saved at 13:09:16, on 2005-7-4
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\sysmon32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\tftp.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\mengwei\Local Settings\Temp\HijackThis.exe

F2 - REG:system.ini: Shell=Explorer.exe sysmon32.exe
O3 - Toolbar: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: 卡卡安全助手 - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\Program Files\Rising\KaKaToolBar\kakatool.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [YDTMain.exe] C:\PROGRA~1\YDT\YDTMain.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [mouse] mouse.exe
O4 - HKLM\..\RunServices: [mouse] mouse.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/Ver2005/OL2005.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3F5457C0-065C-4FA0-8447-3370F3BE94EA}: NameServer = 202.96.128.86 202.96.128.166
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O23 - Service: Mouse Hardware Sync (mousehs) - Unknown owner - C:\WINDOWS\System32\mousehs.exe (file missing)
O23 - Service: Network DDE Client (NetDDEclnt) - Unknown owner - C:\WINDOWS\System32\netddeclnt.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: winspd32dll (winspd32.exe) - Unknown owner - C:\WINDOWS\System32\winspd32.exe" -service (file miss
已试过但还是一样。(C:\WINDOWS\System32\sysmon32.exe)这个文件册不了。
gototop
 

C:\WINDOWS\System32\winspd32.exe" -service
C:\WINDOWS\System32\netddeclnt.exe
C:\WINDOWS\System32\mousehs.exe
C:\WINDOWS\system32\tftp.exe
C:\WINDOWS\System32\sysmon32.exe
这些文件都找不到。C:\WINDOWS\System32\mousehs.exe这个找到但册不了。
在隐藏受保护的操作系统文件前去掉钩了。
显示所有文件和文件夹前打钩了。
gototop
 

Logfile of HijackThis v1.99.1
Scan saved at 21:40:57, on 2005-7-4
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\3721\Dlaccel\YDownloader.exe
C:\windows\temp\YkU.exe
C:\WINDOWS\seeve.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\windows\system32\zVF.exe
C:\WINDOWS\System32\Netlib.exe
C:\windows\system32\w9oW.exe
C:\windows\temp\YkU.exe
C:\windows\system32\w9oW.exe
C:\WINDOWS\System32\fldklist.exe
C:\WINDOWS\System32\nvsvc32.exe
c:\windows\system32\cjvvrw.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\tfthela2.exe
C:\WINDOWS\VM_STI.EXE
C:\WINDOWS\System32\sysmon32.exe
C:\WINDOWS\system32\zVF.exe
C:\DOCUME~1\mengwei\LOCALS~1\Temp\Del11.tmp
C:\Program Files\VnetClient1.6\VnetClient.exe
C:\Program Files\Chinagames\iGame\iGame.exe
C:\Program Files\AutoUpdate\AutoUpdate.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Aprps\CxtPls.exe
C:\WINDOWS\WinSxS\InstallTemp\win32\CUSTOM.EXE
C:\WINDOWS\WinSxS\InstallTemp\win32\pphidpad.exe
C:\WINDOWS\WinSxS\InstallTemp\win32\DRAWOBJ.EXE
C:\WINDOWS\WinSxS\InstallTemp\win32\PPHBUF.EXE
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\mengwei\Local Settings\Temp\HijackThis.exe

R3 - URLSearchHook: 上网助手 - {BB936323-19FA-4521-BA29-ECA6A121BC78} - C:\PROGRA~1\3721\Assist\asbar.dll
F2 - REG:system.ini: Shell=Explorer.exe sysmon32.exe
O2 - BHO: (no name) - {016235BE-59D4-4CEB-ADD5-E2378282A1D9} - C:\Program Files\Aprps\cxtpls.dll
O2 - BHO: Band Class - {C5183ABC-EB6E-4E05-B8C9-500A16B6CF94} - C:\Program Files\SEP\sep.dll
O2 - BHO: Band Class - {CC378B83-9577-44D0-B4F8-0DD965E176FC} - C:\Program Files\eSyndicate\esyn.dll
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\downlo~1\CnsHook.dll
O2 - BHO: YiSou - {EF1D17A9-089F-40cc-8D64-7324CDEBA0DB} - C:\PROGRA~1\yisou\yisoub.dll
O3 - Toolbar: 一搜工具条 - {115F6E46-FCBC-41ed-B3B5-3BDDD4AAB5E5} - C:\Program Files\yisou\yisou.dll
O3 - Toolbar: Band Class - {C5183ABC-EB6E-4E05-B8C9-500A16B6CF94} - C:\Program Files\SEP\sep.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [helper.dll] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - HKLM\..\Run: [assistse] "C:\PROGRA~1\3721\assistse.exe"
O4 - HKLM\..\Run: [CnsMin] Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32
O4 - HKLM\..\Run: [yahoo_mini] C:\Program Files\3721\Dlaccel\YDownloader.exe
O4 - HKLM\..\Run: [YkU] c:\windows\temp\YkU.exe
O4 - HKLM\..\Run: [checkrun] C:\windows\system32\elitelin32.exe
O4 - HKLM\..\Run: [seeve] C:\WINDOWS\seeve.exe
O4 - HKLM\..\Run: [dfvsx] "C:\Program Files\DFVSX\DFVSX.exe" -Min
O4 - HKLM\..\Run: [zVF.exe] c:\windows\system32\zVF.exe
O4 - HKLM\..\Run: [w9oW] c:\windows\system32\w9oW.exe
O4 - HKLM\..\Run: [YkU.exe] C:\windows\temp\YkU.exe
O4 - HKLM\..\Run: [w9oW.exe] C:\windows\system32\w9oW.exe
O4 - HKLM\..\Run: [3s8W35l] fldklist.exe
O4 - HKLM\..\Run: [rznifwn] c:\windows\system32\cjvvrw.exe r
O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe"
O4 - HKLM\..\RunOnce: [3721C:\PROGRA~1\3721\autolive.dll1777078] regsvr32 /s C:\PROGRA~1\3721\autolive.dll
O4 - HKLM\..\RunOnce: [3721C:\PROGRA~1\3721\scrblock.dll1777890] regsvr32 /s C:\PROGRA~1\3721\scrblock.dll
O4 - HKLM\..\RunOnce: [3721C:\PROGRA~1\3721\autolive.dll1778546] regsvr32 /s C:\PROGRA~1\3721\autolive.dll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [IBr6RRJEX] tfthela2.exe
O8 - Extra context menu item: !搜一搜 - res://C:\WINDOWS\downlo~1\CnsMinEx.dll/1003
O8 - Extra context menu item: &使用下载加速专家下载 - C:\Program Files\3721\Dlaccel\geturl.htm
O9 - Extra button: 手机短信 - {00000000-0000-0001-0001-596BAEDD1289} - http://sms.3721.com/ie/index.htm (file missing)
O9 - Extra button: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.mail.yahoo.com/promo/rd1 (file missing)
O9 - Extra button: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://hot.3721.com/rd/shop_btn.htm (file missing)
O9 - Extra button: 上网助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://assistant.3721.com/index.htm?fb=Cns (file missing)
O9 - Extra button: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/ (file missing)
O9 - Extra button: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - Extra 'Tools' menuitem: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://assistant.3721.com/security1.htm?fb=Cns (file missing)
O9 - Extra button: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing)
O9 - Extra 'Tools' menuitem: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://assistant.3721.com/clean1.htm?fb=Cns (file missing)
O11 - Options group: [!CNS]  上网助手-地址栏搜索
O15 - Trusted Zone: *.media-motor.net
O15 - Trusted Zone: *.popuppers.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{3F5457C0-065C-4FA0-8447-3370F3BE94EA}: NameServer = 202.96.128.86 202.96.128.166
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
O23 - Service: Mouse Hardware Sync (mousehs) - Unknown owner - C:\WINDOWS\System32\mousehs.exe (file missing)
O23 - Service: Network DDE Client (NetDDEclnt) - Unknown owner - C:\WINDOWS\System32\netddeclnt.exe (file missing)
O23 - Service: Net Functions Library (Netlib) - Unknown owner - C:\WINDOWS\System32\Netlib.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: System Startup Service  (SvcProc) - Unknown owner - C:\WINDOWS\svcproc.exe
O23 - Service: winspd32dll (winspd32.exe) - Unknown owner - C:\WINDOWS\System32\winspd32.exe" -service (file missing)

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT