- 注册
- 2004-08-25
- 帖子
- 1,917
- 反馈评分
- 0
- 点数
- 61
- 年龄
- 36
[font=宋体]各位大虾:
感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 上网助手IE修复专家[/url]生成
操作系统: Windows XP
IE版本号: 6.0.2600.0000
---------------------------------------------------------
以下是我的扫描报告正文:
*** 扫描项列表 ***
下列条目被IE修复专家判断为危险:
下列条目被IE修复专家判断为有风险:
下列条目被IE修复专家判断为未知:
CODE
1.R00 - IE首页 - http://www.1yin.net,,
内容:http://www.1yin.net
安全等级:未知
2.R00 - IE首页 - http://www.1yin.net,,
内容:http://www.1yin.net
安全等级:未知
3.O04 - 自动运行项(Run) - MSConfig,Microsoft Corporation,
相关文件:D:\WINDOWS\PCHEALTH\HELPCTR\Binaries\msconfig.exe /auto
内容:D:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
安全等级:未知
4.O04 - 自动运行项(Run) - smss,DRAGON128,
相关文件:D:\WINDOWS\smss.exe
内容:D:\WINDOWS\smss.exe
安全等级:未知
5.O04 - 自动运行项(Run) - smss,DRAGON128,
相关文件:D:\WINDOWS\smss.exe
内容:D:\WINDOWS\smss.exe
安全等级:未知
6.O04 - 自动运行项(RunServices) - smss,DRAGON128,
相关文件:D:\WINDOWS\smss.exe
内容:D:\WINDOWS\smss.exe
安全等级:未知
7.O08 - IE右键菜单 - &Download by NetAnts,,
相关文件:E:\software\NetAnts\NaGet.htm
安全等级:未知
8.O08 - IE右键菜单 - Download &All by NetAnts,,
相关文件:E:\software\NetAnts\NaGetAll.htm
安全等级:未知
9.O08 - IE右键菜单 - 导出到 Microsoft Excel(&x),,
相关文件:(文件不存在)E:\software\office\Office10\EXCEL.EXE /3000
安全等级:未知
10.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:E:\software\tencent\qq2003\qq\AddPanel.htm
安全等级:未知
11.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:E:\software\tencent\qq2003\qq\AddEmotion.htm
安全等级:未知
12.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:E:\software\tencent\qq2003\qq\SendMMS.htm
安全等级:未知
13.O09 - IE菜单项和工具栏按钮 - &NetAnts, ,
相关文件:E:\software\NetAnts\NetAnts.exe
安全等级:未知
14.O09 - IE菜单项和工具栏按钮 - ICQ Lite,ICQ Ltd.,
相关文件:E:\software\ICQLite\ICQLite.exe
安全等级:未知
15.O09 - IE菜单项和工具栏按钮 - 腾讯QQ,,
相关文件:E:\software\tencent\qq2003\QQ.exe
安全等级:未知
16.O09 - IE菜单项和工具栏按钮 - Windows Messenger,Microsoft Corporation,
相关文件:D:\Program Files\Messenger\msmsgs.exe
安全等级:未知
17.O16 - 下载的ActiveX插件 - ,,
CLSID:{11111111-1111-1111-1111-111111111123}
网页路径:ms-its:mhtml:file://c:\foo.mht!http://www.guoxue.com/website//yaya.chm::/yaya.exe
安全等级:未知
18.O16 - 下载的ActiveX插件 - QDiagLEUpdateObj,GTek Technologies Ltd.,
CLSID:{CDC9134A-ABEB-4611-947D-E4DEC7EBD83E}
相关文件:D:\WINDOWS\system32\qdiagle.ocx
网页路径:http://www.gtekil.com/legend/html/qdiagle.cab
安全等级:未知
下列条目被IE修复专家判断为安全:
19.R00 - IE自定义搜索引擎 - http://seek.3721.com/srchcust.htm,,
内容:http://seek.3721.com/srchcust.htm
安全等级:安全
20.R00 - IE备用搜索引擎 - http://seek.3721.com/srchasst.htm,,
内容:http://seek.3721.com/srchasst.htm
安全等级:安全
21.R03 - 搜索挂接 - 上网助手,3721,
CLSID:{1B0E7716-898E-48cc-9690-4E338E8DE1D3}
相关文件:D:\Program Files\3721\assist\assist.dll
内容:assist
安全等级:安全
22.R03 - 搜索挂接 - 上网助手2005,3721,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:D:\Program Files\3721\assist\asbar.dll
内容:coolbar
安全等级:安全
23.O02 - 浏览器辅助对象(BHO) - 上网助手2005,3721,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:D:\Program Files\3721\assist\asbar.dll
安全等级:安全
24.O02 - 浏览器辅助对象(BHO) - 网络实名,北京三七二一科技有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:D:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全
25.O03 - IE第三方工具条 - 上网助手2005,3721,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:D:\Program Files\3721\assist\asbar.dll
内容:上网助手
安全等级:安全
26.O04 - 自动运行项(Run) - 3721 网络实名,北京三七二一科技有限公司,
相关文件:D:\WINDOWS\Downloaded Program Files\CnsMin.dll
内容:Rundll32.exe D:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32
安全等级:安全
27.O09 - IE工具栏按钮 - 手机短信,,
网页路径:http://sms.3721.com/ie/index.htm
安全等级:安全
28.O09 - IE工具栏按钮 - Yahoo 1G电邮,,
网页路径:http://cn.mail.yahoo.com/promo/rd1
安全等级:安全
29.O09 - IE工具栏按钮 - 寻宝乐趣多,,
网页路径:http://rd.3721.com/taobao.rd?http://adtaobao.allyes.com/main/adfclick?db=adtaobao&bid=138,140,18&cid=816,8,1&sid=5042&show=ignore&url=http://www.taobao.com/buy1.php
安全等级:安全
30.O09 - IE工具栏按钮 - 上网助手,,
网页路径:http://assistant.3721.com/index.htm?fb=Cns
安全等级:安全
31.O09 - IE菜单项和工具栏按钮 - 电台,微软公司,
相关文件:D:\WINDOWS\Web\related.htm
安全等级:安全
32.O09 - IE工具栏按钮 - 情景聊天,,
网页路径:http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/
安全等级:安全
33.O09 - IE菜单项 - 修复浏览器,,
网页路径:http://assistant.3721.com/security1.htm?fb=Cns
安全等级:安全
34.O09 - IE菜单项 - 清理上网记录,,
网页路径:http://assistant.3721.com/clean1.htm?fb=Cns
安全等级:安全
35.O11 - IE高级操作 - !CNS (网络实名),,
安全等级:安全
36.O16 - 下载的ActiveX插件 - ,微软公司,
CLSID:{00000055-9980-0010-8000-00AA00389B71}
网页路径:http://codecs.microsoft.com/codecs/i386/fhg.CAB
安全等级:安全
38.O16 - 下载的ActiveX插件 - Windows升级工具V4,Microsoft Corporation,
CLSID:{9F1C11AA-197B-4942-BA54-47A8489BB47F}
相关文件:D:\WINDOWS\system32\iuctl.dll
网页路径:http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37663.1545138889
安全等级:安全
39.O16 - 下载的ActiveX插件 - Flash播放器,Macromedia, Inc.,
CLSID:{D27CDB6E-AE6D-11CF-96B8-444553540000}
相关文件:D:\WINDOWS\system32\Macromed\Flash\Flash.ocx
网页路径:http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
安全等级:安全
40.O21 - 自启动项SSODL - 管理托盘图标对象的程序,Microsoft Corporation,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:D:\WINDOWS\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
安全等级:安全
41.O27 - 文件执行挂钩 - 网络实名,北京三七二一科技有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:D:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全
42.O31 - 浏览栏区对象 - 每日提示,Microsoft Corporation,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:D:\WINDOWS\system32\shdocvw.dll
安全等级:安全
43.O31 - 浏览栏区对象 - 媒体区,Microsoft Corporation,
CLSID:{32683183-48a0-441b-a342-7c2a440a9478}
相关文件:D:\WINDOWS\system32\browseui.dll
安全等级:安全
-------------------------------------
紧急求助,上了不知名的网站之后 系统中添加了很多莫名其妙的启动项
删除很很多,但最后还有两条可以的无法删去
是在
相关文件:D:\WINDOWS\smss.exe
内容:D:\WINDOWS\smss.exe
特请高手说明这个文件是什么来的 无法终止 也无法取消启动项 怀疑是随时监控系统的改变 再将自己添加进去 高手快来救命啊````
而且使用了很多软件恢复IE后 不到一会就让给改回主页 怀疑是有间谍程序在
个人觉得是smss.exe 但无法终止
高手快指点
感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 上网助手IE修复专家[/url]生成
操作系统: Windows XP
IE版本号: 6.0.2600.0000
---------------------------------------------------------
以下是我的扫描报告正文:
*** 扫描项列表 ***
下列条目被IE修复专家判断为危险:
下列条目被IE修复专家判断为有风险:
下列条目被IE修复专家判断为未知:
CODE
1.R00 - IE首页 - http://www.1yin.net,,
内容:http://www.1yin.net
安全等级:未知
2.R00 - IE首页 - http://www.1yin.net,,
内容:http://www.1yin.net
安全等级:未知
3.O04 - 自动运行项(Run) - MSConfig,Microsoft Corporation,
相关文件:D:\WINDOWS\PCHEALTH\HELPCTR\Binaries\msconfig.exe /auto
内容:D:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
安全等级:未知
4.O04 - 自动运行项(Run) - smss,DRAGON128,
相关文件:D:\WINDOWS\smss.exe
内容:D:\WINDOWS\smss.exe
安全等级:未知
5.O04 - 自动运行项(Run) - smss,DRAGON128,
相关文件:D:\WINDOWS\smss.exe
内容:D:\WINDOWS\smss.exe
安全等级:未知
6.O04 - 自动运行项(RunServices) - smss,DRAGON128,
相关文件:D:\WINDOWS\smss.exe
内容:D:\WINDOWS\smss.exe
安全等级:未知
7.O08 - IE右键菜单 - &Download by NetAnts,,
相关文件:E:\software\NetAnts\NaGet.htm
安全等级:未知
8.O08 - IE右键菜单 - Download &All by NetAnts,,
相关文件:E:\software\NetAnts\NaGetAll.htm
安全等级:未知
9.O08 - IE右键菜单 - 导出到 Microsoft Excel(&x),,
相关文件:(文件不存在)E:\software\office\Office10\EXCEL.EXE /3000
安全等级:未知
10.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:E:\software\tencent\qq2003\qq\AddPanel.htm
安全等级:未知
11.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:E:\software\tencent\qq2003\qq\AddEmotion.htm
安全等级:未知
12.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:E:\software\tencent\qq2003\qq\SendMMS.htm
安全等级:未知
13.O09 - IE菜单项和工具栏按钮 - &NetAnts, ,
相关文件:E:\software\NetAnts\NetAnts.exe
安全等级:未知
14.O09 - IE菜单项和工具栏按钮 - ICQ Lite,ICQ Ltd.,
相关文件:E:\software\ICQLite\ICQLite.exe
安全等级:未知
15.O09 - IE菜单项和工具栏按钮 - 腾讯QQ,,
相关文件:E:\software\tencent\qq2003\QQ.exe
安全等级:未知
16.O09 - IE菜单项和工具栏按钮 - Windows Messenger,Microsoft Corporation,
相关文件:D:\Program Files\Messenger\msmsgs.exe
安全等级:未知
17.O16 - 下载的ActiveX插件 - ,,
CLSID:{11111111-1111-1111-1111-111111111123}
网页路径:ms-its:mhtml:file://c:\foo.mht!http://www.guoxue.com/website//yaya.chm::/yaya.exe
安全等级:未知
18.O16 - 下载的ActiveX插件 - QDiagLEUpdateObj,GTek Technologies Ltd.,
CLSID:{CDC9134A-ABEB-4611-947D-E4DEC7EBD83E}
相关文件:D:\WINDOWS\system32\qdiagle.ocx
网页路径:http://www.gtekil.com/legend/html/qdiagle.cab
安全等级:未知
下列条目被IE修复专家判断为安全:
19.R00 - IE自定义搜索引擎 - http://seek.3721.com/srchcust.htm,,
内容:http://seek.3721.com/srchcust.htm
安全等级:安全
20.R00 - IE备用搜索引擎 - http://seek.3721.com/srchasst.htm,,
内容:http://seek.3721.com/srchasst.htm
安全等级:安全
21.R03 - 搜索挂接 - 上网助手,3721,
CLSID:{1B0E7716-898E-48cc-9690-4E338E8DE1D3}
相关文件:D:\Program Files\3721\assist\assist.dll
内容:assist
安全等级:安全
22.R03 - 搜索挂接 - 上网助手2005,3721,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:D:\Program Files\3721\assist\asbar.dll
内容:coolbar
安全等级:安全
23.O02 - 浏览器辅助对象(BHO) - 上网助手2005,3721,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:D:\Program Files\3721\assist\asbar.dll
安全等级:安全
24.O02 - 浏览器辅助对象(BHO) - 网络实名,北京三七二一科技有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:D:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全
25.O03 - IE第三方工具条 - 上网助手2005,3721,
CLSID:{BB936323-19FA-4521-BA29-ECA6A121BC78}
相关文件:D:\Program Files\3721\assist\asbar.dll
内容:上网助手
安全等级:安全
26.O04 - 自动运行项(Run) - 3721 网络实名,北京三七二一科技有限公司,
相关文件:D:\WINDOWS\Downloaded Program Files\CnsMin.dll
内容:Rundll32.exe D:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32
安全等级:安全
27.O09 - IE工具栏按钮 - 手机短信,,
网页路径:http://sms.3721.com/ie/index.htm
安全等级:安全
28.O09 - IE工具栏按钮 - Yahoo 1G电邮,,
网页路径:http://cn.mail.yahoo.com/promo/rd1
安全等级:安全
29.O09 - IE工具栏按钮 - 寻宝乐趣多,,
网页路径:http://rd.3721.com/taobao.rd?http://adtaobao.allyes.com/main/adfclick?db=adtaobao&bid=138,140,18&cid=816,8,1&sid=5042&show=ignore&url=http://www.taobao.com/buy1.php
安全等级:安全
30.O09 - IE工具栏按钮 - 上网助手,,
网页路径:http://assistant.3721.com/index.htm?fb=Cns
安全等级:安全
31.O09 - IE菜单项和工具栏按钮 - 电台,微软公司,
相关文件:D:\WINDOWS\Web\related.htm
安全等级:安全
32.O09 - IE工具栏按钮 - 情景聊天,,
网页路径:http://cn.rd.yahoo.com/home/messenger/bjk/clientbtn/?http://cn.messenger.yahoo.com/
安全等级:安全
33.O09 - IE菜单项 - 修复浏览器,,
网页路径:http://assistant.3721.com/security1.htm?fb=Cns
安全等级:安全
34.O09 - IE菜单项 - 清理上网记录,,
网页路径:http://assistant.3721.com/clean1.htm?fb=Cns
安全等级:安全
35.O11 - IE高级操作 - !CNS (网络实名),,
安全等级:安全
36.O16 - 下载的ActiveX插件 - ,微软公司,
CLSID:{00000055-9980-0010-8000-00AA00389B71}
网页路径:http://codecs.microsoft.com/codecs/i386/fhg.CAB
安全等级:安全
38.O16 - 下载的ActiveX插件 - Windows升级工具V4,Microsoft Corporation,
CLSID:{9F1C11AA-197B-4942-BA54-47A8489BB47F}
相关文件:D:\WINDOWS\system32\iuctl.dll
网页路径:http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37663.1545138889
安全等级:安全
39.O16 - 下载的ActiveX插件 - Flash播放器,Macromedia, Inc.,
CLSID:{D27CDB6E-AE6D-11CF-96B8-444553540000}
相关文件:D:\WINDOWS\system32\Macromed\Flash\Flash.ocx
网页路径:http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
安全等级:安全
40.O21 - 自启动项SSODL - 管理托盘图标对象的程序,Microsoft Corporation,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:D:\WINDOWS\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
安全等级:安全
41.O27 - 文件执行挂钩 - 网络实名,北京三七二一科技有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:D:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全
42.O31 - 浏览栏区对象 - 每日提示,Microsoft Corporation,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:D:\WINDOWS\system32\shdocvw.dll
安全等级:安全
43.O31 - 浏览栏区对象 - 媒体区,Microsoft Corporation,
CLSID:{32683183-48a0-441b-a342-7c2a440a9478}
相关文件:D:\WINDOWS\system32\browseui.dll
安全等级:安全
-------------------------------------
紧急求助,上了不知名的网站之后 系统中添加了很多莫名其妙的启动项
删除很很多,但最后还有两条可以的无法删去
是在
相关文件:D:\WINDOWS\smss.exe
内容:D:\WINDOWS\smss.exe
特请高手说明这个文件是什么来的 无法终止 也无法取消启动项 怀疑是随时监控系统的改变 再将自己添加进去 高手快来救命啊````
而且使用了很多软件恢复IE后 不到一会就让给改回主页 怀疑是有间谍程序在
个人觉得是smss.exe 但无法终止
高手快指点