1   1  /  1  页   跳转

救命呀,总是弹出奇怪的网页

救命呀,总是弹出奇怪的网页

以下是我的扫描报告,使用电脑体检总有大概40个IE篡改项无法修复.谢谢大侠救命,小妹万分感谢!
标题:菜鸟求救!

各位大虾:

感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 上网助手IE修复专家 生成

操作系统: Windows XP
IE版本号: 6.0.2900.2180

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:


下列条目被IE修复专家判断为有风险:

1.O01 - 域名解析文件(HOSTS) - m,,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:m
安全等级:有风险

2.O01 - 域名解析文件(HOSTS) - 127.0.0.1 www.igetnet.com,,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 www.igetnet.com
安全等级:有风险

3.O01 - 域名解析文件(HOSTS) - 127.0.0.1 code.ignphrases.com,,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 code.ignphrases.com
安全等级:有风险

4.O01 - 域名解析文件(HOSTS) - 127.0.0.1 clear-search.com,,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 clear-search.com
安全等级:有风险

5.O01 - 域名解析文件(HOSTS) - 127.0.0.1 r1.clrsch.com,,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 r1.clrsch.com
安全等级:有风险

6.O01 - 域名解析文件(HOSTS) - 127.0.0.1 sds.clrsch.com,,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 sds.clrsch.com
安全等级:有风险

7.O01 - 域名解析文件(HOSTS) - 127.0.0.1 status.clrsch.com,,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 status.clrsch.com
安全等级:有风险

8.O01 - 域名解析文件(HOSTS) - 127.0.0.1 www.clrsch.com,,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 www.clrsch.com
安全等级:有风险

9.O01 - 域名解析文件(HOSTS) - 127.0.0.1 clr-sch.com,,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 clr-sch.com
安全等级:有风险

10.O01 - 域名解析文件(HOSTS) - 127.0.0.1 sds-qckads.com,,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 sds-qckads.com
安全等级:有风险

11.O01 - 域名解析文件(HOSTS) - 127.0.0.1 stat... 等 31 项相似内容,,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
安全等级:有风险


下列条目被IE修复专家判断为未知:

12.R00 - IE首页 - http://www.hao123.com/,,
内容:http://www.hao123.com/
安全等级:未知

13.O03 - IE第三方工具条 - 雅虎助手,雅虎助手,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
内容:雅虎助手
安全等级:未知

14.O04 - 自动运行项(Run) - YLive.exe,,
相关文件:(文件不存在)(隐藏)(系统)rem C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
内容:rem C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
安全等级:未知

15.O04 - 自动运行项(Run) - yassistse,,
相关文件:(文件不存在)(隐藏)(系统)rem "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
内容:rem "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
安全等级:未知

16.O04 - 自动运行项(Run) - 东芝笔记本电脑相关程序。,东芝笔记本电脑相关程序。,
相关文件:C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
内容:C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
安全等级:未知

17.O04 - 自动运行项(RunOnce) - Register C:\Program Files\3721\AutoLive.dll,,
安全等级:未知

18.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:C:\QQ\AddPanel.htm
安全等级:未知

19.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:C:\QQ\AddEmotion.htm
安全等级:未知

20.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:C:\QQ\SendMMS.htm
安全等级:未知

21.O08 - IE右键菜单 - 用比特精灵下载(&B),,
相关文件:C:\工具库\BT\BitSpirit\bsurl.htm
安全等级:未知

22.O09 - IE菜单项和工具栏按钮 - 迅雷,迅雷,
相关文件:C:\游戏\迅雷\Thunder\Thunder.exe
安全等级:未知

23.O09 - IE菜单项和工具栏按钮 - 腾讯QQ,腾讯QQ,
相关文件:C:\QQ\QQ.exe
安全等级:未知

24.O16 - 下载的ActiveX插件 - Rising Web Scan Object,Rising Web Scan Object
CLSID:{E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153}
相关文件:C:\WINDOWS\Downloaded Program Files\OL2005.dll
网页路径:http://download.rising.com.cn/register/pcver/autoupgradepad/Ver2005/OL2005.cab
安全等级:未知

25.O36 - Winlogon通知包管理器 - Explorer,,
相关文件:(系统)C:\WINDOWS\system32\irnol5531.dll
安全等级:未知

26.O36 - Winlogon通知包管理器 - Syncmgr,,
相关文件:C:\WINDOWS\system32\kjdhe319.dll
安全等级:未知


下列条目被IE修复专家判断为安全:

27.R01 - IE用户指定空白页 - 空首页,,
内容:C:\WINDOWS\system32\blank.htm
安全等级:安全

28.R01 - IE用户指定空白页 - 空首页,,
内容:C:\WINDOWS\system32\blank.htm
安全等级:安全

29.R03 - 搜索挂接 - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\Assist\asbar.dll
内容:coolbar
安全等级:安全

30.O02 - 浏览器辅助对象(BHO) - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\Assist\asbar.dll
安全等级:安全

31.O03 - IE工具条“链接”的标题 - 链接,,
内容:链接
安全等级:安全

32.O03 - IE第三方工具条 - Google 工具条,Google 工具条,
CLSID:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
相关文件:c:\program files\Google\googletoolbar1.dll
安全等级:安全

33.O03 - IE第三方工具条 - 上网助手2005,上网助手2005,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:C:\Program Files\3721\Assist\asbar.dll
内容:上网助手
安全等级:安全

34.O04 - 当前用户自启动目录 - QQ即时通讯软件,QQ即时通讯软件,
相关文件:C:\QQ\QQ.exe
安全等级:安全

35.O04 - 当前用户自启动目录 - 迅雷P2P下载软件,迅雷P2P下载软件,
相关文件:C:\游戏\迅雷\Thunder\Thunder.exe /s
安全等级:安全

36.O04 - 自动运行项(Run) - 瑞星定时查杀程序,瑞星定时查杀程序,
相关文件:C:\Program Files\Rising\Rav\RavTimer.exe
内容:C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
安全等级:安全

37.O04 - 自动运行项(Run) - 瑞星实时病毒监控程序,瑞星实时病毒监控程序,
相关文件:C:\Program Files\Rising\Rav\RavMon.exe -SYSTEM
内容:C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
安全等级:安全

38.O04 - 自动运行项(Run) - RealOne Player免费版的驻留程序,,
相关文件:(文件不存在)(隐藏)(系统)rem "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
内容:rem "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
安全等级:安全

39.O04 - 自动运行项(Run) - Windows错误报告程序,Windows错误报告程序,
相关文件:C:\WINDOWS\system32\dumprep.exe 0 -u
内容:C:\WINDOWS\system32\dumprep 0 -u
安全等级:安全

40.O04 - 自动运行项(Run) - 上网助手托盘图标,上网助手托盘图标,
相关文件:C:\Program Files\3721\assistse.exe
内容:"C:\PROGRA~1\3721\assistse.exe"
安全等级:安全

41.O04 - 自动运行项(Run) - Windows多种输入技术的支持程序,Windows多种输入技术的支持程序,
相关文件:C:\WINDOWS\system32\ctfmon.exe
内容:C:\WINDOWS\system32\ctfmon.exe
安全等级:安全

42.O08 - IE右键菜单 - &使用迅雷下载,,
相关文件:C:\游戏\迅雷\Thunder\geturl.htm
安全等级:安全

43.O08 - IE右键菜单 - &使用迅雷下载全部链接,,
相关文件:C:\游戏\迅雷\Thunder\getAllurl.htm
安全等级:安全

44.O09 - IE菜单项和工具栏按钮 - Windows Messenger,Windows Messenger,
相关文件:C:\Program Files\Messenger\msmsgs.exe
安全等级:安全

45.O11 - IE高级操作 - JAVA_SUN (Java (Sun)),JAVA_SUN (Java (Sun)),
安全等级:安全

46.O16 - 下载的ActiveX插件 - Flash播放器,Flash播放器,
CLSID:{D27CDB6E-AE6D-11CF-96B8-444553540000}
相关文件:C:\WINDOWS\system32\Flash.ocx
网页路径:file://C:\Herosoft\HeroV8\DVDSkin\defskin\HTML\swflash.cab
安全等级:安全

47.O18 - 网络协议过滤器 - OFFICE 相关,OFFICE 相关,
CLSID:{807553E5-5146-11D5-A672-00B0D022E945}
相关文件:C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
安全等级:安全

48.O21 - 自启动项SSODL - 管理托盘图标对象的程序,管理托盘图标对象的程序,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINDOWS\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
安全等级:安全

49.O31 - 浏览栏区对象 - 每日提示,每日提示,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全

50.O31 - 浏览栏区对象 - 收藏区,收藏区,
CLSID:{EFA24E61-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全

51.O31 - 浏览栏区对象 - 浏览器栏,浏览器栏,
CLSID:{EFA24E64-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全
最后编辑2005-09-25 09:24:16
分享到:
gototop
 

另外这是我导出的hijackthis.log.求大侠帮忙!!
Logfile of HijackThis v1.99.0
Scan saved at 15:37:10, on 2005-9-20
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
C:\PROGRAM FILES\RISING\RAV\RavStub.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\System32\DVDRAMSV.exe
C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
C:\PROGRA~1\RISING\RAV\RAVMON.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\QQ\QQ.exe
C:\游戏\迅雷\Thunder\Thunder.exe
C:\QQ\TIMPlatform.exe
C:\游戏\迅雷\Thunder\TDUpdate.exe
C:\QQ\QQ.exe
C:\工具库\世界之窗\TheWorld.exe
C:\工具库\HijackThis.exe

R3 - URLSearchHook: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
O4 - HKLM\..\Run: [RavTimer] C:\PROGRA~1\RISING\RAV\RAVTIMER.EXE
O4 - HKLM\..\Run: [RavMon] C:\PROGRA~1\RISING\RAV\RAVMON.EXE -SYSTEM
O4 - HKLM\..\Run: [TkBellExe] rem "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [YLive.exe] rem C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - HKLM\..\Run: [yassistse] rem "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - Startup: 腾讯QQ.lnk = C:\QQ\QQ.exe
O4 - Startup: 迅雷4.lnk = ?
O8 - Extra context menu item: &使用迅雷下载 - C:\游戏\迅雷\Thunder\geturl.htm
O8 - Extra context menu item: &使用迅雷下载全部链接 - C:\游戏\迅雷\Thunder\getAllurl.htm
O8 - Extra context menu item: 添加到QQ自定义面板 - C:\QQ\AddPanel.htm
O8 - Extra context menu item: 添加到QQ表情 - C:\QQ\AddEmotion.htm
O8 - Extra context menu item: 用QQ彩信发送该图片 - C:\QQ\SendMMS.htm
O8 - Extra context menu item: 用比特精灵下载(&B) - C:\工具库\BT\BitSpirit\bsurl.htm
O9 - Extra button: 迅雷 - {1FBA04EE-3024-11D2-8F1F-000019796948}} - C:\游戏\迅雷\Thunder\Thunder.exe
O9 - Extra 'Tools' menuitem: 迅雷 - {1FBA04EE-3024-11D2-8F1F-000019796948}} - C:\游戏\迅雷\Thunder\Thunder.exe
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\QQ\QQ.EXE
O9 - Extra 'Tools' menuitem: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\QQ\QQ.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'c:\program files\newdotnet\newdotnet3_88.dll' missing
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - file://C:\Herosoft\HeroV8\DVDSkin\defskin\HTML\swflash.cab
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/Ver2005/OL2005.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe
O23 - Service: Rising Personal Firewall Service - Beijing Rising Technology Corporation Limited - C:\瑞星杀毒软件\Rising\Rfw\rfwsrv.exe
O23 - Service: Rising Process Communication Center - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - Service: RsRavMon Service - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe

gototop
 

大虾不行啊,HOSTS文件里的东东无法清除啊,清除保存后再打开还是存在,而且清空后是0KB,一刷新就又变成2KB了,那些东西还是在啊,太顽强了!还有我那里面没有127.0.0.1 localhost,请大虾再帮我想想办法吧,小妹这厢有礼了!
gototop
 

555,还是不行啊,O10 - Broken Internet access because of LSP provider 'c:\program files\newdotnet\newdotnet3_88.dll' missing没法修复,HOSTS文件也没办法删除,一刷新就又出现了!即使我把文件粉碎了也没法删,Shift+删除也不行!拜托救救我吧,那堆破网页还是平均五分钟出现一次,大虾们啊,SOS!
gototop
 

还是不行,网页还是在不停的出现,而且开始在桌面上建立快捷方式了,我可怜的浏览器呀,大人们,帮帮忙啊!!
gototop
 

可以卸载,不过好象没什么用啊,还是在弹出,另外,在安全模式下可以把HOSTS文件删了,但是开机后还是会出现,网页依然在跳出,拜托了各位大虾了!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT