俺机器遭攻击已久,求救!
[quote][color=Navy][size=4][font=宋体]各位大虾:
先谢谢了!!
书香急需您的帮助!
本扫描/诊断报告由 雅虎助手IE修复专家 生成
===============================================================
以下是我的扫描报告正文:
*** 扫描项列表 ***
下列条目被IE修复专家判断为危险:
下列条目被IE修复专家判断为有风险:
下列条目被IE修复专家判断为未知:
1.R00 - IE首页 - [url]http://www.hao123.com/[/url],,
内容:[url]http://www.hao123.com/[/url]
安全等级:未知
2.O02 - 浏览器辅助对象(BHO) - BandIE,Baidu.com, Inc.,
CLSID:{77FEF28E-EB96-44FF-B511-3185DEA48697}
相关文件:C:\Program Files\BaiDu\bar\BaiduBar.dll
安全等级:未知
3.O03 - IE第三方工具条 - 百度超级搜霸,Baidu.com, Inc.,
CLSID:{B580CF65-E151-49C3-B73F-70B13FCA8E86}
相关文件:C:\Program Files\BaiDu\bar\BaiduBar.dll
安全等级:未知
4.O04 - 自动运行项(Run) - Rav,Beijing Rising Technology Co., Ltd.,
相关文件:D:\Program Files\Rising\Rav\Update\Setup.exe /UNINSTALL /S /ONCE
内容:"D:\Program Files\Rising\Rav\Update\Setup.exe" /UNINSTALL /S /ONCE
安全等级:未知
5.O04 - 自动运行项(Run) - 瑞星防火墙程序,抵御黑客攻击。,Beijing Rising Technology Co., Ltd.,
相关文件:F:\重要备份\Rising\Rfw\rfwmain.exe -Startup
内容:"F:\重要备份\Rising\Rfw\rfwmain.exe" -Startup
安全等级:未知
6.O04 - 自动运行项(RunOnce) - KAV7NEEDREBOOT,,
安全等级:未知
7.O08 - IE右键菜单 - 上传到QQ网络硬盘,,
相关文件:F:\qq\0\AddToNetDisk.htm
安全等级:未知
8.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:F:\qq\0\AddPanel.htm
安全等级:未知
9.O08 - IE右键菜单 - 百度--图片搜索,Baidu.com, Inc.,
相关文件:C:\Program Files\BaiDu\bar\BaiduBar.dll /BAIDUIMG.HTM
安全等级:未知
10.O08 - IE右键菜单 - 百度--新闻搜索,Baidu.com, Inc.,
相关文件:C:\Program Files\BaiDu\bar\BaiduBar.dll /BAIDUNEWS.HTM
安全等级:未知
11.O08 - IE右键菜单 - 百度--硬盘搜索,Baidu.com, Inc.,
相关文件:C:\Program Files\BaiDu\bar\BaiduBar.dll /BAIDU_DISK.HTM
安全等级:未知
12.O08 - IE右键菜单 - 百度--站内搜索,Baidu.com, Inc.,
相关文件:C:\Program Files\BaiDu\bar\BaiduBar.dll /BAIDU_SITE.HTM
安全等级:未知
13.O08 - IE右键菜单 - 百度--网页搜索,Baidu.com, Inc.,
相关文件:C:\Program Files\BaiDu\bar\BaiduBar.dll /BAIDUSEARCH.HTM
安全等级:未知
14.O08 - IE右键菜单 - 类似网页,Google Inc.,
相关文件:C:\Program Files\Google\GoogleToolbar1.dll /cmsimilar.html
安全等级:未知
15.O08 - IE右键菜单 - 翻译英文字词(&T),Google Inc.,
相关文件:C:\Program Files\Google\GoogleToolbar1.dll /cmwordtrans.html
安全等级:未知
16.O09 - IE工具栏按钮 - 信息检索,Microsoft Corporation,
相关文件:D:\Program Files\Microsoft Office\OFFICE11\REFIEBAR.DLL
安全等级:未知
17.O09 - IE菜单项和工具栏按钮 - 腾讯QQ,TENCENT,
相关文件:F:\qq\0\QQ.exe
安全等级:未知
18.O09 - IE菜单项 - QQ炫彩工具条设置,深圳市腾讯计算机系统有限公司,
相关文件:F:\qq\0\QQIEHelper.dll
安全等级:未知
19.O14 - Web原始设置IERESET.INF - START_PAGE_URL=about:blank,,
相关文件:C:\WINDOWS\inf\iereset.inf
网页路径:about:blank
内容:START_PAGE_URL=about:blank
安全等级:未知
20.O16 - 下载的ActiveX插件 - CPasswordEditCtrl Object,腾讯科技(深圳)有限公司,
CLSID:{E787FD25-8D7C-4693-AE67-9406BC6E22DF}
相关文件:C:\WINDOWS\system32\qqedit\qqedit.dll
网页路径:[url]https://password.qq.com/download/qqedit.cab[/url]
安全等级:未知
21.O17 - 本机网络设置 NameServer - 202.103.0.117 202.103.44.5,,
内容:202.103.0.117 202.103.44.5
安全等级:未知
22.O18 - 网络协议处理器 - 电子书编译工具Web Compiler相关,,
CLSID:{BBCA9F81-8F4F-11D2-90FF-0080C83D3571}
相关文件:C:\WINDOWS\wc98pp.dll
安全等级:未知
23.O29 - .HLP文件关联 - winhlp32.exe,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\winhlp32.exe %1
内容:winhlp32.exe %1
安全等级:未知
下列条目被IE修复专家判断为安全:
24.R00 - IE自定义搜索引擎 - [url]http://seek.yisou.com/srchcust.htm[/url],,
内容:[url]http://seek.yisou.com/srchcust.htm[/url]
安全等级:安全
25.R00 - IE备用搜索引擎 - [url]http://seek.yisou.com/srchasst.htm[/url],,
内容:[url]http://seek.yisou.com/srchasst.htm[/url]
安全等级:安全
26.O02 - 浏览器辅助对象(BHO) - 迅雷下载IE相关插件,Thunder Networking Technologies,LTD,
CLSID:{0005A87D-D626-4B3A-84F9-1D9571695F55}
相关文件:C:\WINDOWS\system32\xunleibho_v14.dll
安全等级:安全
27.O02 - 浏览器辅助对象(BHO) - Yahoo!Photo,Yahoo! China,
CLSID:{33BBE430-0E42-4f12-B075-8D21ACB10DCB}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yphtb.dll
安全等级:安全
28.O02 - 浏览器辅助对象(BHO) - (反钓鱼专家),Yahoo.,
CLSID:{38928D50-8A48-44C2-945F-D2F23F771410}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yAngling.dll
安全等级:安全
29.O02 - 浏览器辅助对象(BHO) - 雅虎助手,Yahoo!,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
安全等级:安全
30.O02 - 浏览器辅助对象(BHO) - QQ IE助手,深圳市腾讯计算机系统有限公司,
CLSID:{54EBD53A-9BC1-480B-966A-843A333CA162}
相关文件:F:\qq\0\QQIEHelper.dll
安全等级:安全
31.O02 - 浏览器辅助对象(BHO) - DragSearch BHO,,
CLSID:{62EED7C6-9F02-42f9-B634-98E2899E147B}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\YDragSearch.dll
安全等级:安全
32.O02 - 浏览器辅助对象(BHO) - FlashGet 监视网页点击插件,Amaze Soft,
CLSID:{A5366673-E8CA-11D3-9CD9-0090271D075B}
相关文件:C:\Program Files\FlashGet\Jccatch.dll
安全等级:安全
33.O02 - 浏览器辅助对象(BHO) - 网络实名,北京三七二一科技有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全
34.O03 - IE第三方工具条 - FlashGet 工具条,Amaze Soft,
CLSID:{E0E899AB-F487-11D5-8D29-0050BA6940E3}
相关文件:C:\Program Files\FlashGet\fgiebar.dll
内容:FlashGet Bar
安全等级:安全
35.O03 - IE第三方工具条 - 雅虎助手,Yahoo!,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
内容:雅虎助手
安全等级:安全
36.O04 - 当前用户自启动目录 - 腾讯公司的即时通讯软件,包括行业黄页功能,Tencent,
相关文件:F:\重要备份\TMShell.exe
安全等级:安全
37.O04 - 当前用户自启动目录 - QQ即时通讯软件,Tencent,
相关文件:F:\qq\0\QQ.exe
安全等级:安全
38.O04 - 自动运行项(Run) - YLive.exe, ,
相关文件:C:\Program Files\Yahoo!\Assistant\ylive.exe
内容:C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
安全等级:安全
39.O04 - 自动运行项(Run) - yassistse,Yahoo!,
相关文件:C:\Program Files\Yahoo!\Assistant\yassistse.exe
内容:"C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
安全等级:安全
40.O04 - 自动运行项(Run) - 3721 网络实名,北京三七二一科技有限公司,
相关文件:C:\WINDOWS\Downloaded Program Files\CnsMin.dll
内容:Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32
安全等级:安全
41.O04 - 自动运行项(Run) - 雅虎助手,yahoo,
相关文件:C:\Program Files\3721\helper.dll
内容:C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
安全等级:安全
42.O04 - 自动运行项(Run) - Windows多种输入技术的支持程序,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ctfmon.exe
内容:C:\WINDOWS\system32\ctfmon.exe
安全等级:安全
43.O08 - IE右键菜单 - &使用迅雷下载,,
相关文件:D:\迅雷下载\geturl.htm
安全等级:安全
44.O08 - IE右键菜单 - &使用迅雷下载全部链接,,
相关文件:D:\迅雷下载\getallurl.htm
安全等级:安全
45.O08 - IE右键菜单 - 使用网际快车下载,,
相关文件:C:\Program Files\FlashGet\jc_link.htm
安全等级:安全
46.O08 - IE右键菜单 - 使用网际快车下载全部链接,,
相关文件:C:\Program Files\FlashGet\jc_all.htm
安全等级:安全
47.O08 - IE右键菜单 - 添加到雅虎订阅(&Y),Yahoo! China,
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yrss.dll /YRSSMENUEXT
安全等级:安全
48.O08 - IE右键菜单 - 雅虎搜索,Yahoo!,
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll /246
安全等级:安全
49.O09 - IE工具栏按钮 - Yahoo 1G电邮,,
网页路径:[url]http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail[/url]
安全等级:安全
50.O09 - IE工具栏按钮 - 雅虎助手,,
网页路径:[url]http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist[/url]
安全等级:安全
51.O09 - IE菜单项 - 修复浏览器,,
网页路径:[url]http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair[/url]
安全等级:安全
52.O09 - IE菜单项 - 清理上网记录,,
网页路径:[url]http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean[/url]
安全等级:安全
53.O11 - IE高级操作 - !CNS (上网助手-地址栏搜索),,
安全等级:安全
54.O15 - 限制网站 - *.008k.com... 等 1020 项相似内容,,
网页路径:*.008k.com
安全等级:安全
55.O16 - 下载的ActiveX插件 - Flash播放器,Macromedia, Inc.,
CLSID:{D27CDB6E-AE6D-11CF-96B8-444553540000}
相关文件:C:\WINDOWS\system32\Macromed\Flash\Flash8b.ocx
网页路径:[url]http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab[/url]
安全等级:安全
56.O18 - 网络协议过滤器 - OFFICE 相关,Microsoft Corporation,
CLSID:{807553E5-5146-11D5-A672-00B0D022E945}
相关文件:C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
安全等级:安全
57.O18 - 网络协议处理器 - OFFICE 相关,Microsoft Corporation,
CLSID:{32505114-5902-49B2-880A-1F7738E5A384}
相关文件:C:\Program Files\Common Files\Microsoft Shared\Web Components\11\OWC11.DLL
安全等级:安全
58.O21 - 自启动项SSODL - 管理托盘图标对象的程序,Microsoft Corporation,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINDOWS\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
安全等级:安全
59.O27 - 文件执行挂钩 - 网络实名,北京三七二一科技有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全
60.O28 - IE阻止的Cookies(IE6) - ad08.focalink.... 等 98 项相似内容,,
安全等级:安全
61.O31 - 浏览栏区对象 - 每日提示,Microsoft Corporation,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全
62.O31 - 浏览栏区对象 - 收藏区,Microsoft Corporation,
CLSID:{EFA24E61-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全
63.O31 - 浏览栏区对象 - 历史信息,Microsoft Corporation,
CLSID:{EFA24E62-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全
64.O31 - 浏览栏区对象 - 浏览器栏,Microsoft Corporation,
CLSID:{EFA24E64-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全[/font][/size][/color]
[/quote] 怎么解决呢?
谢谢各位大侠:) 再看这个报告: 这个我一点不会:((( 反正我也不会,哈哈~ 我会?-------------
我自己都不相信! 看样子,爱写毛笔字的朋友多是菜鸟啊 :)) 让我看来,“雅虎助手”就不是个好东西,他所说的东西不必当真,管理好自己的注册表最可靠。 “雅虎助手 是垃圾软件,LZ怎么还用?????????????? 俺也不懂!!!!!!!! 上面扫描是用瑞星吧
雅虎的功能还是很强大的!
不过他是“流氓软件”,谁都讨厌不经过自己允许往自己计算机上装东西 同意汉唐的意见
最好把计算机的门琐给换的复杂一点
还有就是把工具--INTER选项里面的勾勾多打几个
或者去红联站点看看WIN系统的补丁啊!!!!!!!!!
千万别说还是ADMINSTARTOR
那样被攻击的几率超大啊!
雅虎助手是嵌入式的链接 最好远离它!!!!!!!!
飘飘敬上 是这样啊 雅虎助手是同事后来给我推荐的 好的 谢谢各位大侠!!
感谢再感谢:) [quote]原帖由 [i]雪中飘神[/i] 于 2006-7-12 00:33 发表
同意汉唐的意见
最好把计算机的门琐给换的复杂一点
还有就是把工具--INTER选项里面的勾勾多打几个
或者去红联站点看看WIN系统的补丁啊!!!!!!!!!
千万别说还是ADMINSTARTOR
那样被攻击的几率超大啊!
雅虎助手 ... [/quote]
谢谢小飘 我回去重新整理一下:)) 不好意思,夜雨书香!最近很忙,没什么时间上来看,8月份就有时间了!
您计算机中的基本上都是流氓软件,这些都可删除的,可以在BAIDU里搜索"流氓软件清理工具",记得华军软件园里也有!可以找到升级后删除!
如果在装机时候能用软件备份您的系统,那是最好的了! 装个好的杀毐软件,安全的事交给它管就行了 好的。谢谢楼上诸位!! 重装一个清洁的系统,然后做个ghost镜像,然后装上还原精灵,以后一关机就回到最初了.这样最省事. [quote]原帖由 [i]Guest[/i] from 221.224.37.x 于 2006-9-15 22:34 发表
:bt:jsn [/quote]
呵呵 笑话我了?:((我这水平我自己也瞧着够呛:P [quote]原帖由 [i]止渊[/i] 于 2006-7-22 12:29 发表
重装一个清洁的系统,然后做个ghost镜像,然后装上还原精灵,以后一关机就回到最初了.这样最省事. [/quote]
已经重装系统了,谢谢止渊:xh最近可是没练字了,跑哪里忽悠了?
页:
[1]
2

