请高手们帮我看一下下列的问题,请帮帮忙.谢谢了.【求助】





我怀疑是“http://78ok.com”这个网站劫持了我的浏览器
我的IE出现下列问题:
1.主页被锁定为恶意网站
2.搜索页被篡改
3.地址栏输入网址时被转到恶意网站
4.有无法删除的自启动程序
5.被添加工具栏按钮、工具条、右键菜单
6.浏览器或OE标题栏被修改
如有时间烦请您将回复同时发送至我的email地址:shanshan671@sohu.com,非常感谢!

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:

1.O04 - 自动运行项(Run) - 疑似恶意程序,,
网页路径:http://www.78ok.com
内容:http://www.78ok.com
安全等级:危险

2.O04 - 自动运行项(Run) - cnmail,Microsoft Corporation,
相关文件:C:\WINNT\regedit.exe -s C:\$NtUninstallQ5926809$\spcust0m.dll
内容:regedit -s  C:\$NtUninstallQ5926809$\spcust0m.dll
安全等级:危险

3.O26 - 登录提示框标题 - ㊣香港万通广告网络http://www.78ok.com㊣,,
内容:㊣香港万通广告网络http://www.78ok.com㊣
安全等级:危险

4.O26 - 登录提示框文字 - 欢迎光临《香港万通网络》,记住我们的网址:http://www.78ok.com,,
内容:欢迎光临《香港万通网络》,记住我们的网址:http://www.78ok.com
安全等级:危险


下列条目被IE修复专家判断为有风险:

5.R00 - IE搜索页 - http://www.78ok.com,,
内容:http://www.78ok.com
安全等级:有风险

6.R01 - IE起始页的默认页 - http://www.78ok.com,,
内容:http://www.78ok.com
安全等级:有风险

7.R00 - IE默认搜索页 - http://www.78ok.com,,
内容:http://www.78ok.com
安全等级:有风险

8.R01 - IE默认搜索页 - http://www.78ok.com,,
内容:http://www.78ok.com
安全等级:有风险

9.R01 - IE左侧搜索页 - http://www.78ok.com,,
内容:http://www.78ok.com
安全等级:有风险

10.R01 - IE左侧搜索页 - http://www.78ok.com,,
内容:http://www.78ok.com
安全等级:有风险

11.R01 - IE用户指定空白页 - http://www.78ok.com,,
内容:http://www.78ok.com
安全等级:有风险

12.R01 - IE用户指定空白页 - http://www.78ok.com,,
内容:http://www.78ok.com
安全等级:有风险

13.R01 - IE备用搜索引擎 - http://www.78ok.com,,
内容:http://www.78ok.com
安全等级:有风险

14.F01 - Win.ini中的run项 - C:\WINPENJR\win32\custom.exe ,C:\WINPENJR\win32\custom.exe ,
相关文件:C:\WINPENJR\win32\CUSTOM.EXE
内容:C:\WINPENJR\win32\custom.exe
安全等级:有风险

15.O01 - 域名解析文件(HOSTS) - 61.129.46.220 www.2222m.com,,
相关文件:(隐藏)(系统)C:\WINNT\system32\drivers\etc\hosts
内容:61.129.46.220 www.2222m.com
安全等级:有风险

16.O01 - 域名解析文件(HOSTS) - 61.129.46.220 2222m.com,,
相关文件:(隐藏)(系统)C:\WINNT\system32\drivers\etc\hosts
内容:61.129.46.220 2222m.com
安全等级:有风险

17.O01 - 域名解析文件(HOSTS) - 61.129.46.220 www.so516.com,,
相关文件:(隐藏)(系统)C:\WINNT\system32\drivers\etc\hosts
内容:61.129.46.220 www.so516.com
安全等级:有风险

18.O01 - 域名解析文件(HOSTS) - 61.129.46.220 so516.com,,
相关文件:(隐藏)(系统)C:\WINNT\system32\drivers\etc\hosts
内容:61.129.46.220 so516.com
安全等级:有风险

19.O01 - 域名解析文件(HOSTS) - 61.129.46.220 www.hk677.com,,
相关文件:(隐藏)(系统)C:\WINNT\system32\drivers\etc\hosts
内容:61.129.46.220 www.hk677.com
安全等级:有风险

20.O01 - 域名解析文件(HOSTS) - 61.129.46.220 hk677.com,,
相关文件:(隐藏)(系统)C:\WINNT\system32\drivers\etc\hosts
内容:61.129.46.220 hk677.com
安全等级:有风险

21.O01 - 域名解析文件(HOSTS) - 61.129.46.220 www.454749.com,,
相关文件:(隐藏)(系统)C:\WINNT\system32\drivers\etc\hosts
内容:61.129.46.220 www.454749.com
安全等级:有风险

22.O01 - 域名解析文件(HOSTS) - 61.129.46.220 454749.com,,
相关文件:(隐藏)(系统)C:\WINNT\system32\drivers\etc\hosts
内容:61.129.46.220 454749.com
安全等级:有风险

23.O01 - 域名解析文件(HOSTS) - 61.129.46.220 www.49669.com,,
相关文件:(隐藏)(系统)C:\WINNT\system32\drivers\etc\hosts
内容:61.129.46.220 www.49669.com
安全等级:有风险

24.O01 - 域名解析文件(HOSTS) - 61.129.46.220 49669.com,,
相关文件:(隐藏)(系统)C:\WINNT\system32\drivers\etc\hosts
内容:61.129.46.220 49669.com
安全等级:有风险

25.O01 - 域名解析文件(HOSTS) - 61.129.46.220 ... 等 8 项相似内容,,
相关文件:(隐藏)(系统)C:\WINNT\system32\drivers\etc\hosts
安全等级:有风险

26.O03 - IE第三方工具条 - 百度超级搜霸,百度超级搜霸,
CLSID:{B580CF65-E151-49C3-B73F-70B13FCA8E86}
相关文件:C:\Program Files\BaiDu\bar\BaiduBar.dll
安全等级:有风险

27.O04 - 系统自动run项(NT) - C:\WINPENJR\win32\custom.exe ,C:\WINPENJR\win32\custom.exe ,
相关文件:C:\WINPENJR\win32\CUSTOM.EXE
内容:C:\WINPENJR\win32\custom.exe
安全等级:有风险

28.O05 - 禁用关闭时“重启并切换到MS-DOS方式” - O05 - 禁用关闭时“重启并切换到MS-DOS方式”,,
内容:1
安全等级:有风险

29.O05 - 禁止系统启动到DOS模式 - O05 - 禁止系统启动到DOS模式,,
内容:1
安全等级:有风险

30.O06 - 禁止IE相关功能 - O06 - 禁止IE相关功能,,
安全等级:有风险

31.O06 - 禁止IE相关功能 - O06 - 禁止IE相关功能,,
安全等级:有风险

32.O25 - http缺省图标 - %C:\WINNT%\system32\url.dll,0,,
相关文件:(文件不存在)(隐藏)(系统)%C:\WINNT%\system32\url.dll,0
内容:%C:\WINNT%\system32\url.dll,0
安全等级:有风险

33.O25 - ftp缺省图标 - %C:\WINNT%\system32\url.dll,0,,
相关文件:(文件不存在)(隐藏)(系统)%C:\WINNT%\system32\url.dll,0
内容:%C:\WINNT%\system32\url.dll,0
安全等级:有风险

34.O25 - https缺省图标 - %C:\WINNT%\system32\url.dll,0,,
相关文件:(文件不存在)(隐藏)(系统)%C:\WINNT%\system32\url.dll,0
内容:%C:\WINNT%\system32\url.dll,0
安全等级:有风险

35.O32 - 系统日期格式 - yyyy'年'M'月'd'日,,
内容:yyyy'年'M'月'd'日
安全等级:有风险


最后编辑2005-09-30 22:28:26