• 论坛网址:https://db2.mom(可微信分享)、https://0668.es、https://0668.cc(全加密访问)

高手快进来研究一下。。。 (1人在浏览)

??

荣誉会员
荣誉会员
注册
2004-08-25
帖子
1,917
反馈评分
0
点数
61
年龄
36
[font=宋体]各位大虾:

感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 上网助手IE修复专家[/url]生成 

操作系统: Windows XP
IE版本号: 6.0.2600.0000

---------------------------------------------------------

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:


下列条目被IE修复专家判断为有风险:


下列条目被IE修复专家判断为未知:

CODE
1.R00 - IE首页 - http://www.1yin.net,,
内容:http://www.1yin.net
安全等级:未知

2.R00 - IE首页 - http://www.1yin.net,,
内容:http://www.1yin.net
安全等级:未知

3.O04 - 自动运行项(Run) - MSConfig,Microsoft Corporation,
相关文件:D:\WINDOWS\PCHEALTH\HELPCTR\Binaries\msconfig.exe /auto
内容:D:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
安全等级:未知

4.O04 - 自动运行项(Run) - smss,DRAGON128,
相关文件:D:\WINDOWS\smss.exe
内容:D:\WINDOWS\smss.exe
安全等级:未知


5.O04 - 自动运行项(Run) - smss,DRAGON128,
相关文件:D:\WINDOWS\smss.exe
内容:D:\WINDOWS\smss.exe
安全等级:未知

6.O04 - 自动运行项(RunServices) - smss,DRAGON128,
相关文件:D:\WINDOWS\smss.exe
内容:D:\WINDOWS\smss.exe
安全等级:未知

7.O08 - IE右键菜单 - &Download by NetAnts,,
相关文件:E:\software\NetAnts\NaGet.htm
安全等级:未知

8.O08 - IE右键菜单 - Download &All by NetAnts,,
相关文件:E:\software\NetAnts\NaGetAll.htm
安全等级:未知

9.O08 - IE右键菜单 - 导出到 Microsoft Excel(&x),,
相关文件:(文件不存在)E:\software\office\Office10\EXCEL.EXE /3000
安全等级:未知

10.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:E:\software\tencent\qq2003\qq\AddPanel.htm
安全等级:未知

11.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:E:\software\tencent\qq2003\qq\AddEmotion.htm
安全等级:未知

12.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:E:\software\tencent\qq2003\qq\SendMMS.htm
安全等级:未知

13.O09 - IE菜单项和工具栏按钮 - &NetAnts, ,
相关文件:E:\software\NetAnts\NetAnts.exe
安全等级:未知

14.O09 - IE菜单项和工具栏按钮 - ICQ Lite,ICQ Ltd.,
相关文件:E:\software\ICQLite\ICQLite.exe
安全等级:未知

15.O09 - IE菜单项和工具栏按钮 - 腾讯QQ,,
相关文件:E:\software\tencent\qq2003\QQ.exe
安全等级:未知

16.O09 - IE菜单项和工具栏按钮 - Windows Messenger,Microsoft Corporation,
相关文件:D:\Program Files\Messenger\msmsgs.exe
安全等级:未知

17.O16 - 下载的ActiveX插件 - ,,
CLSID:{11111111-1111-1111-1111-111111111123}
网页路径:ms-its:mhtml:file://c:\foo.mht!http://www.guoxue.com/website//yaya.chm::/yaya.exe
安全等级:未知

18.O16 - 下载的ActiveX插件 - QDiagLEUpdateObj,GTek Technologies Ltd.,
CLSID:{CDC9134A-ABEB-4611-947D-E4DEC7EBD83E}
相关文件:D:\WINDOWS\system32\qdiagle.ocx
网页路径:http://www.gtekil.com/legend/html/qdiagle.cab
安全等级:未知


下列条目被IE修复专家判断为安全:

19.R00 - IE自定义搜索引擎 - http://seek.3721.com/srchcust.htm,,
内容:http://seek.3721.com/srchcust.htm
安全等级:安全

20.R00 - IE备用搜索引擎 - http://seek.3721.com/srchasst.htm,,
内容:http://seek.3721.com/srchasst.htm
安全等级:安全

21.R03 - 搜索挂接 - 上网助手,3721,
CLSID:{1B0E7716-898E-48cc-9690-4E338E8DE1D3}
相关文件:D:\Program Files\3721\assist\assist.dll
内容:assist
安全等级:安全

22.R03 - 搜索挂接 - 上网助手2005,3721,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:D:\Program Files\3721\assist\asbar.dll
内容:coolbar
安全等级:安全

23.O02 - 浏览器辅助对象(BHO) - 上网助手2005,3721,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:D:\Program Files\3721\assist\asbar.dll
安全等级:安全

24.O02 - 浏览器辅助对象(BHO) - 网络实名,北京三七二一科技有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:D:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全

25.O03 - IE第三方工具条 - 上网助手2005,3721,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:D:\Program Files\3721\assist\asbar.dll
内容:上网助手
安全等级:安全

26.O04 - 自动运行项(Run) - 3721 网络实名,北京三七二一科技有限公司,
相关文件:D:\WINDOWS\Downloaded Program Files\CnsMin.dll
内容:Rundll32.exe D:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32
安全等级:安全

27.O09 - IE工具栏按钮 - 手机短信,,
网页路径:http://sms.3721.com/ie/index.htm
安全等级:安全

28.O09 - IE工具栏按钮 - Yahoo 1G电邮,,
网页路径:http://cn.mail.yahoo.com/promo/rd1
安全等级:安全

29.O09 - IE工具栏按钮 - 寻宝乐趣多,,
网页路径:http://rd.3721.com/taobao.rd?http://adtaobao.allyes.com/main/adfclick?db=adtaobao&bid=138,140,18&cid=816,8,1&sid=5042&show=ignore&url=http://www.taobao.com/buy1.php
安全等级:安全

30.O09 - IE工具栏按钮 - 上网助手,,
网页路径:http://assistant.3721.com/index.htm?fb=Cns
安全等级:安全

31.O09 - IE菜单项和工具栏按钮 - 电台,微软公司,
相关文件:D:\WINDOWS\Web\related.htm
安全等级:安全

32.O09 - IE工具栏按钮 - 情景聊天,,
网页路径:http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/
安全等级:安全

33.O09 - IE菜单项 - 修复浏览器,,
网页路径:http://assistant.3721.com/security1.htm?fb=Cns
安全等级:安全

34.O09 - IE菜单项 - 清理上网记录,,
网页路径:http://assistant.3721.com/clean1.htm?fb=Cns
安全等级:安全

35.O11 - IE高级操作 - !CNS (网络实名),,
安全等级:安全

36.O16 - 下载的ActiveX插件 - ,微软公司,
CLSID:{00000055-9980-0010-8000-00AA00389B71}
网页路径:http://codecs.microsoft.com/codecs/i386/fhg.CAB
安全等级:安全



38.O16 - 下载的ActiveX插件 - Windows升级工具V4,Microsoft Corporation,
CLSID:{9F1C11AA-197B-4942-BA54-47A8489BB47F}
相关文件:D:\WINDOWS\system32\iuctl.dll
网页路径:http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37663.1545138889
安全等级:安全

39.O16 - 下载的ActiveX插件 - Flash播放器,Macromedia, Inc.,
CLSID:{D27CDB6E-AE6D-11CF-96B8-444553540000}
相关文件:D:\WINDOWS\system32\Macromed\Flash\Flash.ocx
网页路径:http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
安全等级:安全

40.O21 - 自启动项SSODL - 管理托盘图标对象的程序,Microsoft Corporation,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:D:\WINDOWS\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
安全等级:安全

41.O27 - 文件执行挂钩 - 网络实名,北京三七二一科技有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:D:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全

42.O31 - 浏览栏区对象 - 每日提示,Microsoft Corporation,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:D:\WINDOWS\system32\shdocvw.dll
安全等级:安全

43.O31 - 浏览栏区对象 - 媒体区,Microsoft Corporation,
CLSID:{32683183-48a0-441b-a342-7c2a440a9478}
相关文件:D:\WINDOWS\system32\browseui.dll
安全等级:安全


-------------------------------------

紧急求助,上了不知名的网站之后 系统中添加了很多莫名其妙的启动项
删除很很多,但最后还有两条可以的无法删去
是在
相关文件:D:\WINDOWS\smss.exe
内容:D:\WINDOWS\smss.exe
特请高手说明这个文件是什么来的 无法终止 也无法取消启动项 怀疑是随时监控系统的改变 再将自己添加进去 高手快来救命啊````

而且使用了很多软件恢复IE后 不到一会就让给改回主页 怀疑是有间谍程序在
个人觉得是smss.exe 但无法终止
高手快指点
 
把smss.exe进程终止,然后在D:\WINDOWS下找到它,删除。
 
经过重重困难 终于搞定`````原来在x:\windows\system32\smss.exe
有一个这样正中的系统程序

而木马却伪装车在x;\windows\smss.exe
并且写了很多关联的文件和启动文件

具体方法等会公布```
 
开始时无法禁止smss.exe程序``
 
好似该类木马禁左之后重启又有唧,..要系windows下稳到彻底删除先得唧..
 
楼上的~~~应该是在DOS下吧~~
 
能说清楚点吗
 
QUOTE(末世纪的哀悼 @ Dec 31 2004, 08:59 AM)
好似该类木马禁左之后重启又有唧,..要系windows下稳到彻底删除先得唧..
[snapback]146141[/snapback]​


系既.打惯左WINDOWS..呵呵,打错左,.唔好意思啊....
 

正在浏览此帖子的用户

后退
顶部