【原创】中了灰鸽子,提示是模版覆盖型的,大虾们帮我看一下啊



1.其他现象
是中了模版覆盖型灰鸽子


以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:


下列条目被IE修复专家判断为有风险:

1.R00 - IE起始页的默认页 - http://www.tomatolei.com,,
内容:http://www.tomatolei.com
安全等级:有风险


下列条目被IE修复专家判断为未知:

2.R00 - IE使用的代理服务器 - http://www.whu.edu.cn/,,
内容:http://www.whu.edu.cn/
安全等级:未知

3.O02 - 浏览器辅助对象(BHO) - Tencent Browser Helper,,
CLSID:{0C7C23EF-A848-485B-873C-0ED954731014}
安全等级:未知

4.O02 - 浏览器辅助对象(BHO) - 无效的CLSID : {35980F6E-A137-4E50-953D-813BB8556899},,
安全等级:未知

5.O02 - 浏览器辅助对象(BHO) - MMSAssist BHO,,
CLSID:{6671A431-5C3D-463d-A7CF-5587F9B7E191}
相关文件:C:\Program Files\MMSAssist\Mmsass~1.dll
安全等级:未知

6.O02 - 浏览器辅助对象(BHO) - CpapView,,
CLSID:{77962960-536E-47EC-9DDB-52651519705F}
相关文件:C:\WINDOWS\system32\cpap.dll
安全等级:未知

7.O02 - 浏览器辅助对象(BHO) - BandIE,Baidu.com, Inc.,
CLSID:{77FEF28E-EB96-44FF-B511-3185DEA48697}
相关文件:C:\Program Files\baidu\bar\BaiduBar.dll
安全等级:未知

8.O02 - 浏览器辅助对象(BHO) - win32core,,
CLSID:{A297EEAE-A541-496B-B2AE-554AD0153B72}
相关文件:C:\WINDOWS\system32\win32help01.dll
安全等级:未知

9.O02 - 浏览器辅助对象(BHO) - WMHlprObj,,
CLSID:{F5824EFB-728A-4726-A5A5-85A68B20EDC3}
相关文件:C:\Program Files\CNNIC\Cdn\wmhlpr.dll
安全等级:未知

10.O03 - IE第三方工具条 - 百度超级搜霸,Baidu.com, Inc.,
CLSID:{B580CF65-E151-49C3-B73F-70B13FCA8E86}
相关文件:C:\Program Files\baidu\bar\BaiduBar.dll
安全等级:未知

11.O03 - IE第三方工具条 - 完美网译通,北京完美时空有限公司,
CLSID:{F43BD772-ABDD-43b7-A96A-3E9E61946EC0}
相关文件:C:\WINDOWS\WORLD2\TOOLBAR\hmtoolbar.dll
安全等级:未知

12.O04 - 自动运行项(Run) - RavTask,Beijing Rising Technology Co., Ltd.,
相关文件:C:\Program Files\Rising\Rav\RavTask.exe -system
内容:"C:\Program Files\Rising\Rav\RavTask.exe" -system
安全等级:未知

13.O04 - 自动运行项(Run) - 瑞星防火墙程序,抵御黑客攻击。,Beijing Rising Technology Co., Ltd.,
相关文件:C:\Program Files\Rising\Rfw\rfwmain.exe -Startup
内容:"C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
安全等级:未知

14.O04 - 自动运行项(Run) - stup.exe,,
相关文件:C:\Program Files\Tencent\AdPlus\stup.exe
内容:C:\PROGRA~1\TENCENT\Adplus\stup.exe
安全等级:未知

15.O04 - 自动运行项(Run) - AddrPlus3,,
相关文件:C:\Program Files\Tencent\AdPlus\stup.exe C:\PROGRA~1\TENCENT\Adplus\Adplus.dll Rundll32
内容:C:\PROGRA~1\TENCENT\Adplus\stup.exe C:\PROGRA~1\TENCENT\Adplus\Adplus.dll Rundll32
安全等级:未知

16.O04 - 自动运行项(Run) - bgswitch,,
相关文件:C:\WINDOWS\system32\bgswitch.exe
内容:C:\WINDOWS\system32\bgswitch.exe
安全等级:未知

17.O08 - IE右键菜单 -  >> 彩信发送 <<,,
相关文件:C:\Program Files\MMSAssist\Mmsass~1.dll /mms.htm
安全等级:未知

18.O08 - IE右键菜单 - 上传到QQ网络硬盘,,
相关文件:C:\Program Files\Tencent\QQ\AddToNetDisk.htm
安全等级:未知

19.O08 - IE右键菜单 - 导出到 Microsoft Excel(&x),Microsoft Corporation,
相关文件:C:\Program Files\Microsoft Office\Office10\EXCEL.EXE /3000
安全等级:未知

20.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:C:\Program Files\Tencent\QQ\AddPanel.htm
安全等级:未知

21.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:C:\Program Files\Tencent\QQ\AddEmotion.htm
安全等级:未知

22.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:C:\Program Files\Tencent\QQ\SendMMS.htm
安全等级:未知

23.O08 - IE右键菜单 - 百度--网页搜索,Baidu.com, Inc.,
相关文件:C:\Program Files\baidu\bar\BaiduBar.dll /BAIDUSEARCH.HTM
安全等级:未知

24.O08 - IE右键菜单 - 解霸实时播放,,
相关文件:C:\Program Files\HEROSOFT\Hero3000\MPUrlget.htm
安全等级:未知

25.O08 - IE右键菜单 - 访问通用网址,,
相关文件:C:\Program Files\CNNIC\Cdn\cnnic.htm
安全等级:未知

26.O09 - IE菜单项和工具栏按钮 - 中文上网,,
相关文件:(文件不存在)(隐藏)(系统){35980F6E-A137-4E50-953D-813BB8556899}
安全等级:未知

27.O09 - IE菜单项和工具栏按钮 - 超级解霸,,
相关文件:C:\Program Files\HEROSOFT\Hero3000\Mplayer.exe
安全等级:未知

28.O09 - IE菜单项和工具栏按钮 - 番茄花园,,
网页路径:http://www.tomatolei.com
安全等级:未知

29.O09 - IE菜单项 - MMSAssist工具条设置,,
相关文件:C:\Program Files\MMSAssist\Mmsass~1.dll
安全等级:未知

30.O09 - IE菜单项和工具栏按钮 - 易趣购物,,
网页路径:http://adfarm.mediaplex.com/ad/ck/4080-22910-9640-151?cn=song;icon;hp&mpro=http://www.ebay.com.cn
安全等级:未知

31.O09 - IE菜单项和工具栏按钮 - 腾讯QQ,TENCENT,
相关文件:C:\Program Files\Tencent\QQ\QQ.exe
安全等级:未知

32.O09 - IE菜单项 - QQ炫彩工具条设置,深圳市腾讯计算机系统有限公司,
相关文件:C:\Program Files\Tencent\QQ\QQIEHelper.dll
安全等级:未知

33.O11 - IE高级操作 - TBH (QQ地址栏搜索插件),,
安全等级:未知

34.O14 - Web原始设置IERESET.INF - START_PAGE_URL=http://www.tomatolei.com,,
相关文件:C:\WINDOWS\inf\iereset.inf
网页路径:http://www.tomatolei.com
内容:START_PAGE_URL=http://www.tomatolei.com
安全等级:未知

35.O18 - 网络协议处理器 - 电子书编译工具Web Compiler相关,,
CLSID:{BBCA9F81-8F4F-11D2-90FF-0080C83D3571}
相关文件:C:\WINDOWS\wc98pp.dll
安全等级:未知

36.O27 - 文件执行挂钩 - ShlExecHack,Beijing Rising Technology Co., Ltd.,
CLSID:{32CD708B-60A7-4C00-9377-D73EAA495F0F}
相关文件:C:\WINDOWS\system32\RavExt.dll
内容:Rising Execute File Exts hook
安全等级:未知

37.O31 - 浏览栏区对象 - Shell Search Band,Microsoft Corporation,
CLSID:{21569614-B795-46B1-85F4-E737A8DC09AD}
相关文件:C:\WINDOWS\system32\browseui.dll
安全等级:未知


下列条目被IE修复专家判断为安全:

38.R01 - IE用户指定空白页 - 空首页,,
内容:C:\WINDOWS\system32\blank.htm
安全等级:安全

39.R01 - IE用户指定空白页 - 空首页,,
内容:C:\WINDOWS\system32\blank.htm
安全等级:安全

40.R00 - IE自定义搜索引擎 - http://seek.yisou.com/srchcust.htm,,
内容:http://seek.yisou.com/srchcust.htm
安全等级:安全

41.R00 - IE备用搜索引擎 - http://seek.yisou.com/srchasst.htm,,
内容:http://seek.yisou.com/srchasst.htm
安全等级:安全

42.O02 - 浏览器辅助对象(BHO) - 迅雷下载IE相关插件,Thunder Networking Technologies,LTD,
CLSID:{0005A87D-D626-4B3A-84F9-1D9571695F55}
相关文件:C:\WINDOWS\system32\xunleibho_v13.dll
安全等级:安全

43.O02 - 浏览器辅助对象(BHO) - AcrobatReader AcroIEHlprObj,Adobe Systems Incorporated,
CLSID:{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
相关文件:C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
安全等级:安全

44.O02 - 浏览器辅助对象(BHO) - Yahoo!Photo,Yahoo! China,
CLSID:{33BBE430-0E42-4f12-B075-8D21ACB10DCB}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yphtb.dll
安全等级:安全

45.O02 - 浏览器辅助对象(BHO) - (反钓鱼专家),Yahoo.,
CLSID:{38928D50-8A48-44C2-945F-D2F23F771410}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yAngling.dll
安全等级:安全

46.O02 - 浏览器辅助对象(BHO) - 雅虎助手,Yahoo!,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
安全等级:安全

47.O02 - 浏览器辅助对象(BHO) - QQ IE助手,深圳市腾讯计算机系统有限公司,
CLSID:{54EBD53A-9BC1-480B-966A-843A333CA162}
相关文件:C:\Program Files\Tencent\QQ\QQIEHelper.dll
安全等级:安全

48.O02 - 浏览器辅助对象(BHO) - DragSearch BHO,,
CLSID:{62EED7C6-9F02-42f9-B634-98E2899E147B}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\YDragSearch.dll
安全等级:安全

49.O02 - 浏览器辅助对象(BHO) - 网络实名,3721,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\DOWNLO~1\CnsHook?dll
安全等级:安全

50.O03 - IE工具条“链接”的标题 - 链接,,
内容:链接
安全等级:安全

51.O03 - IE第三方工具条 - 雅虎助手,Yahoo!,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
内容:雅虎助手
安全等级:安全

52.O04 - 公用自启动目录 - 微软Office打开或新建Office文档的程序,Microsoft,
相关文件:C:\Program Files\Microsoft Office\Office10\OSA.EXE -b -l
安全等级:安全

53.O04 - 自动运行项(Run) - 微软日语输入法,Microsoft Corporation,
相关文件:C:\WINDOWS\ime\IMJP8_1\imjpmig.exe /Spoil /RemAdvDef /Migration32
内容:"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
安全等级:安全

54.O04 - 自动运行项(Run) - 微软智能输入法2002A(动态),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
内容:C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
安全等级:安全

55.O04 - 自动运行项(Run) - 微软智能输入法2002A(名称),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
内容:C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
安全等级:安全

56.O04 - 自动运行项(Run) - 声卡管理优化软件,Realtek Semiconductor Corp.,
相关文件:C:\WINDOWS\SOUNDMAN.EXE
内容:SOUNDMAN.EXE
安全等级:安全

57.O04 - 自动运行项(Run) - Windows多种输入技术的支持程序,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ctfmon.exe
内容:C:\WINDOWS\system32\ctfmon.exe
安全等级:安全

58.O08 - IE右键菜单 - !搜一搜,国风因特软件(北京)有限公司,
相关文件:C:\WINDOWS\Downloaded Program Files\CnsMinEx.dll /?003
安全等级:安全

59.O08 - IE右键菜单 - &使用迅雷下载,,
相关文件:C:\Program Files\Thunder Network\Thunder\geturl.htm
安全等级:安全

60.O08 - IE右键菜单 - &使用迅雷下载全部链接,,
相关文件:C:\Program Files\Thunder Network\Thunder\getallurl.htm
安全等级:安全

61.O08 - IE右键菜单 - 添加到雅虎订阅(&Y),Yahoo! China,
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yrss.dll /YRSSMENUEXT
安全等级:安全

62.O08 - IE右键菜单 - 雅虎搜索,Yahoo!,
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll /246
安全等级:安全

63.O09 - IE工具栏按钮 - Yahoo 1G电邮,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail
安全等级:安全

64.O09 - IE工具栏按钮 - 寻宝乐趣多,淘宝网,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao
安全等级:安全

65.O09 - IE工具栏按钮 - 雅虎助手,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist
安全等级:安全

66.O09 - IE工具栏按钮 - 情景聊天,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg
安全等级:安全

67.O09 - IE菜单项 - 修复浏览器,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair
安全等级:安全

68.O09 - IE菜单项 - 清理上网记录,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean
安全等级:安全

69.O11 - IE高级操作 - !CNS (网络实名),,
安全等级:安全

70.O21 - 自启动项SSODL - 管理托盘图标对象的程序,Microsoft Corporation,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINDOWS\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
安全等级:安全

71.O27 - 文件执行挂钩 - 网络实名,3721,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\DOWNLO~1\CnsHook?dll
安全等级:安全

72.O31 - 浏览栏区对象 - 每日提示,Microsoft Corporation,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全

73.O31 - 浏览栏区对象 - 雅虎订阅(&Y),Yahoo! China,
CLSID:{19CE93DE-8334-42C6-B2CA-BFE3DF5196A3}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yrss.dll
安全等级:安全

这是ie扫描报告
最后编辑2006-04-09 19:39:36