求助:请各位帮帮忙,我的主页被篡改了!!!2008-10-04 21:22:13 楼主
标题:菜鸟求救!
各位大虾:
感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 雅虎助手IE修复专家 生成
操作系统: Windows XP
IE版本号: 5.50.4134.0600
===============================================================
以下是我的扫描报告正文:
*** 扫描项列表 ***
进程中依赖的非微软模块
1.037 - 进程 lsass.exe 依赖的非微软模块 - uxtheme.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\uxtheme.dll
2.037 - 进程 explorer.exe 依赖的非微软模块 - uxtheme.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\uxtheme.dll
3.037 - 进程 explorer.exe 依赖的非微软模块 - RavExt.dll,Beijing Rising Information Technology Co., Ltd.,
相关文件:C:\WINDOWS\system32\RavExt.dll
4.037 - 进程 explorer.exe 依赖的非微软模块 - qdshm.dll,Unknow Owner,
相关文件:D:\Program Files\QQ\qdshm.dll
5.037 - 进程 explorer.exe 依赖的非微软模块 - RarExt.dll,Unknow Owner,
相关文件:C:\Program Files\WinRAR\RarExt.dll
6.037 - 进程 explorer.exe 依赖的非微软模块 - RsCommon.dll,Beijing Rising Information Technology Co., Ltd.,
相关文件:D:\My Documents\Favorites\电脑技术\Rising\Rav\RsCommon.dll
7.037 - 进程 explorer.exe 依赖的非微软模块 - EPPShell.dll,SEIKO EPSON CORPORATION,
相关文件:C:\Program Files\epson\Creativity Suite\Easy Photo Print\EPPShell.dll
8.037 - 进程 explorer.exe 依赖的非微软模块 - Wcesview.dll,(未验证)Microsoft Corporation,
相关文件:C:\Program Files\Microsoft ActiveSync\Wcesview.dll
9.037 - 进程 explorer.exe 依赖的非微软模块 - pegconv.dll,(未验证)Microsoft Corporation,
相关文件:C:\Program Files\Microsoft ActiveSync\pegconv.dll
10.037 - 进程 explorer.exe 依赖的非微软模块 - ceutil.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ceutil.dll
11.037 - 进程 explorer.exe 依赖的非微软模块 - rapi.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\rapi.dll
12.037 - 进程 explorer.exe 依赖的非微软模块 - WndHook.dll,Unknow Owner,
相关文件:C:\WINDOWS\system32\Com\1.1.8\WndHook.dll
13.037 - 进程 iexplore.exe 依赖的非微软模块 - uxtheme.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\uxtheme.dll
14.037 - 进程 iexplore.exe 依赖的非微软模块 - QQIEHelper01.dll,腾讯公司,
相关文件:D:\Program Files\QQDownload\QQIEHelper01.dll
15.037 - 进程 iexplore.exe 依赖的非微软模块 - TDAtOnce_Now.dll,Thunder Networking Technologies,LTD,
相关文件:D:\Program Files\ComDlls\TDAtOnce_Now.dll
16.037 - 进程 iexplore.exe 依赖的非微软模块 - WebProtect.dll,China Merchants Bank,
相关文件:C:\Program Files\CMBCHINA\WebProtect\WebProtect.dll
17.037 - 进程 iexplore.exe 依赖的非微软模块 - xunleiBHO_Now.dll,Thunder Networking Technologies,LTD,
相关文件:D:\Program Files\ComDlls\xunleiBHO_Now.dll
18.037 - 进程 iexplore.exe 依赖的非微软模块 - DsBho_00.dll,Thunder Networking Technologies,LTD,
相关文件:D:\Program Files\Components\ResWorker\DsBho_00.dll
19.037 - 进程 iexplore.exe 依赖的非微软模块 - DataProcessor_00.dll,Thunder Networking Technologies,LTD,
相关文件:D:\Program Files\Components\ResWorker\DataProcessor_00.dll
20.037 - 进程 iexplore.exe 依赖的非微软模块 - MSOHEV.DLL,(未验证)Microsoft Corporation,
相关文件:D:\My Documents\文件\OFFICE11\MSOHEV.DLL
21.037 - 进程 iexplore.exe 依赖的非微软模块 - WndHook.dll,Unknow Owner,
相关文件:C:\WINDOWS\system32\Com\1.1.8\WndHook.dll
22.037 - 进程 iexplore.exe 依赖的非微软模块 - uxtheme.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\uxtheme.dll
23.037 - 进程 iexplore.exe 依赖的非微软模块 - QQIEHelper01.dll,腾讯公司,
相关文件:D:\Program Files\QQDownload\QQIEHelper01.dll
24.037 - 进程 iexplore.exe 依赖的非微软模块 - TDAtOnce_Now.dll,Thunder Networking Technologies,LTD,
相关文件:D:\Program Files\ComDlls\TDAtOnce_Now.dll
25.037 - 进程 iexplore.exe 依赖的非微软模块 - WebProtect.dll,China Merchants Bank,
相关文件:C:\Program Files\CMBCHINA\WebProtect\WebProtect.dll
26.037 - 进程 iexplore.exe 依赖的非微软模块 - xunleiBHO_Now.dll,Thunder Networking Technologies,LTD,
相关文件:D:\Program Files\ComDlls\xunleiBHO_Now.dll
27.037 - 进程 iexplore.exe 依赖的非微软模块 - DsBho_00.dll,Thunder Networking Technologies,LTD,
相关文件:D:\Program Files\Components\ResWorker\DsBho_00.dll
28.037 - 进程 iexplore.exe 依赖的非微软模块 - DataProcessor_00.dll,Thunder Networking Technologies,LTD,
相关文件:D:\Program Files\Components\ResWorker\DataProcessor_00.dll
29.037 - 进程 iexplore.exe 依赖的非微软模块 - zyndld32081002.dll,Unknow Owner,
相关文件:C:\WINDOWS\system\zyndld32081002.dll
30.037 - 进程 iexplore.exe 依赖的非微软模块 - MSOHEV.DLL,(未验证)Microsoft Corporation,
相关文件:D:\My Documents\文件\OFFICE11\MSOHEV.DLL
31.037 - 进程 iexplore.exe 依赖的非微软模块 - WndHook.dll,Unknow Owner,
相关文件:C:\WINDOWS\system32\Com\1.1.8\WndHook.dll
32.037 - 进程 iexplore.exe 依赖的非微软模块 - uxtheme.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\uxtheme.dll
33.037 - 进程 iexplore.exe 依赖的非微软模块 - WndHook.dll,Unknow Owner,
相关文件:C:\WINDOWS\system32\Com\1.1.8\WndHook.dll
34.037 - 进程 iexplore.exe 依赖的非微软模块 - QQIEHelper01.dll,腾讯公司,
相关文件:D:\Program Files\QQDownload\QQIEHelper01.dll
35.037 - 进程 iexplore.exe 依赖的非微软模块 - TDAtOnce_Now.dll,Thunder Networking Technologies,LTD,
相关文件:D:\Program Files\ComDlls\TDAtOnce_Now.dll
36.037 - 进程 iexplore.exe 依赖的非微软模块 - WebProtect.dll,China Merchants Bank,
相关文件:C:\Program Files\CMBCHINA\WebProtect\WebProtect.dll
37.037 - 进程 iexplore.exe 依赖的非微软模块 - xunleiBHO_Now.dll,Thunder Networking Technologies,LTD,
相关文件:D:\Program Files\ComDlls\xunleiBHO_Now.dll
38.037 - 进程 iexplore.exe 依赖的非微软模块 - DsBho_00.dll,Thunder Networking Technologies,LTD,
相关文件:D:\Program Files\Components\ResWorker\DsBho_00.dll
39.037 - 进程 iexplore.exe 依赖的非微软模块 - DataProcessor_00.dll,Thunder Networking Technologies,LTD,
相关文件:D:\Program Files\Components\ResWorker\DataProcessor_00.dll
40.037 - 进程 iexplore.exe 依赖的非微软模块 - MSOHEV.DLL,(未验证)Microsoft Corporation,
相关文件:D:\My Documents\文件\OFFICE11\MSOHEV.DLL
41.037 - 进程 iexplore.exe 依赖的非微软模块 - Flash9f.ocx,Adobe Systems, Inc.,
相关文件:C:\WINDOWS\system32\Macromed\Flash\Flash9f.ocx
IE修复专家扫描到的系统信息
42.P00 - 正在运行的服务 - Windows Audio,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\audiosrv.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
43.P00 - 正在运行的服务 - Background Intelligent Transfer Service,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\qmgr.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
44.P00 - 正在运行的服务 - Contrl Center of Storm Media,北京暴风网际科技有限公司,
相关文件:D:\My Documents\文件\stormliv.exe /asservice
内容:D:\My Documents\文件\stormliv.exe /asservice
45.P00 - 正在运行的服务 - Cmb WebProtect Support,China Merchants Bank,
相关文件:C:\Program Files\CMBCHINA\WebProtect\WPService.exe /start
内容:C:\Program Files\CMBCHINA\WebProtect\WPService.exe /start
46.P00 - 正在运行的服务 - Cryptographic Services,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\cryptsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
47.P00 - 正在运行的服务 - DCOM Server Process Launcher,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\rpcss.dll
内容:C:\WINDOWS\system32\svchost -k DcomLaunch
48.P00 - 正在运行的服务 - DHCP Client,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\dhcpcsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
49.P00 - 正在运行的服务 - Logical Disk Manager,Microsoft Corp.,
相关文件:C:\WINDOWS\system32\dmserver.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
50.P00 - 正在运行的服务 - DNS Client,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\dnsrslvr.dll
内容:C:\WINDOWS\system32\svchost.exe -k NetworkService
51.P00 - 正在运行的服务 - Event Log,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\services.exe
内容:C:\WINDOWS\system32\services.exe
52.P00 - 正在运行的服务 - COM+ Event System,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\es.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
53.P00 - 正在运行的服务 - Fast User Switching Compatibility,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shsvcs.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
54.P00 - 正在运行的服务 - Server,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\srvsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
55.P00 - 正在运行的服务 - Workstation,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wkssvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
56.P00 - 正在运行的服务 - TCP/IP NetBIOS Helper,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\lmhsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k LocalService
57.P00 - 正在运行的服务 - Network Connections,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\netman.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
58.P00 - 正在运行的服务 - Network Location Awareness (NLA),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\mswsock.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
59.P00 - 正在运行的服务 - NVIDIA Display Driver Service,NVIDIA Corporation,
相关文件:C:\WINDOWS\system32\nvsvc32.exe
内容:C:\WINDOWS\system32\nvsvc32.exe
60.P00 - 正在运行的服务 - Client Service for NetWare,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\nwwks.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
61.P00 - 正在运行的服务 - Plug and Play,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\services.exe
内容:C:\WINDOWS\system32\services.exe
62.P00 - 正在运行的服务 - Protected Storage,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\lsass.exe
内容:C:\WINDOWS\system32\lsass.exe
63.P00 - 正在运行的服务 - Remote Access Connection Manager,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\rasmans.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
64.P00 - 正在运行的服务 - Remote Procedure Call (RPC),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\rpcss.dll
内容:C:\WINDOWS\system32\svchost -k rpcss
65.P00 - 正在运行的服务 - Rising Process Communication Center,Beijing Rising Information Technology Co., Ltd.,
相关文件:D:\My Documents\Favorites\电脑技术\Rising\Rav\CCenter.exe
内容:"D:\My Documents\Favorites\电脑技术\Rising\Rav\CCenter.exe"
66.P00 - 正在运行的服务 - Security Accounts Manager,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\lsass.exe
内容:C:\WINDOWS\system32\lsass.exe
67.P00 - 正在运行的服务 - Task Scheduler,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\schedsvc.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
68.P00 - 正在运行的服务 - Secondary Logon,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\seclogon.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
69.P00 - 正在运行的服务 - System Event Notification,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\sens.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
70.P00 - 正在运行的服务 - Shell Hardware Detection,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shsvcs.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
71.P00 - 正在运行的服务 - Print Spooler,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\spoolsv.exe
内容:C:\WINDOWS\system32\spoolsv.exe
72.P00 - 正在运行的服务 - Windows Image Acquisition (WIA),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wiaservc.dll
内容:C:\WINDOWS\system32\svchost.exe -k imgsvc
73.P00 - 正在运行的服务 - Telephony,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\tapisrv.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
74.P00 - 正在运行的服务 - Terminal Services,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\termsrv.dll
内容:C:\WINDOWS\System32\svchost -k DComLaunch
75.P00 - 正在运行的服务 - Themes,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shsvcs.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
76.P00 - 正在运行的服务 - Distributed Link Tracking Client,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\trkwks.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
77.P00 - 正在运行的服务 - Windows Management Instrumentation,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wbem\wmisvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
78.P00 - 正在运行的服务 - Wireless Zero Configuration,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wzcsvc.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
79.R00 - IE首页 - www.hahapage.cn,Unknow Owner,
内容:www.hahapage.cn
80.R00 - IE默认搜索页 - http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch,Unknow Owner,
内容:http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
81.R00 - IE自定义搜索引擎 - http://seek.yisou.com/srchcust.htm,Unknow Owner,
内容:http://seek.yisou.com/srchcust.htm
82.R00 - IE备用搜索引擎 - http://seek.yahoo.com.cn/srchasst.htm,yahoo! china,
内容:http://seek.yahoo.com.cn/srchasst.htm
83.R03 - 搜索挂接 - 雅虎助手,yahoo! china,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
内容:coolbar
84.O02 - 浏览器辅助对象(BHO) - QQCycloneHelper,腾讯公司,
CLSID:{00000000-12C9-4305-82F9-43058F20E8D2}
相关文件:D:\Program Files\QQDownload\QQIEHelper01.dll
85.O02 - 浏览器辅助对象(BHO) - ThunderAtOnce,Thunder Networking Technologies,LTD,
CLSID:{01443AEC-0FD1-40fd-9C87-E93D1494C233}
相关文件:D:\Program Files\ComDlls\TDAtOnce_Now.dll
86.O02 - 浏览器辅助对象(BHO) - Yahoo!Photo,Yahoo! China,
CLSID:{33BBE430-0E42-4f12-B075-8D21ACB10DCB}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yphtb.dll
87.O02 - 浏览器辅助对象(BHO) - (反钓鱼专家),yahoo! china,
CLSID:{38928D50-8A48-44C2-945F-D2F23F771410}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yAngling.dll
88.O02 - 浏览器辅助对象(BHO) - WebProtect,China Merchants Bank,
CLSID:{53763D1D-9CA8-4C7C-9756-A8E6B8FC063B}
相关文件:C:\Program Files\CMBCHINA\WebProtect\WebProtect.dll
89.O02 - 浏览器辅助对象(BHO) - DragSearch,yahoo! china,
CLSID:{62EED7C6-9F02-42f9-B634-98E2899E147B}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\YDragSearch.dll
90.O02 - 浏览器辅助对象(BHO) - Thunder Browser Helper,Thunder Networking Technologies,LTD,
CLSID:{889D2FEB-5411-4565-8998-1DD2C5261283}
相关文件:D:\Program Files\ComDlls\xunleiBHO_Now.dll
91.O02 - 浏览器辅助对象(BHO) - yFlashDI,Yahoo! China,
CLSID:{F166BC04-3C84-44cc-A6E9-2315EC4844B9}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yflashdl.dll
92.O02 - 浏览器辅助对象(BHO) - assist,Yahoo! China,
CLSID:{FE3ECAE7-0A37-4506-8A7D-3CC9A04D2CA8}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yassist.dll
93.O03 - IE工具条“链接”的标题 - 链接,Unknow Owner,
内容:链接
94.O03 - IE第三方工具条 - 雅虎助手,yahoo! china,
CLSID:{406F94F0-504F-4A40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
内容:雅虎助手
95.O04 - 公用自启动目录 - Adobe Gamma Loader,Unknow Owner,
相关文件:C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
96.O04 - 公用自启动目录 - EPSON Online Register,Unknow Owner,
相关文件:C:\Program Files\epson\Online Register\Online Register.exe
97.O04 - 当前用户自启动目录 - dfzy.exe,Unknow Owner,
相关文件:D:\TDDOWNLOAD\新建文件夹\启动\dfzy.exe
98.O04 - 当前用户自启动目录 - weareready.wma,Unknow Owner,
相关文件:D:\TDDOWNLOAD\新建文件夹\启动\weareready.wma
99.O04 - 当前用户自启动目录 - 启动飞速土豆,Unknow Owner,
相关文件:C:\Program Files\Tudou\飞速Tudou\TudouVa.exe
100.O04 - 自动运行项(Run) - NVIDIA系列显卡的调节工具,NVIDIA Corporation,
相关文件:C:\WINDOWS\system32\nvcpl.dll
内容:RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
101.O04 - 自动运行项(Run) - RavTask,Beijing Rising Information Technology Co., Ltd.,
相关文件:D:\My Documents\Favorites\电脑技术\Rising\Rav\RavTask.exe -system
内容:"D:\My Documents\Favorites\电脑技术\Rising\Rav\RavTask.exe" -system
102.O04 - 自动运行项(Run) - 迅雷P2P下载软件,Thunder Networking Technologies,LTD,
相关文件:D:\Program Files\Thunder.exe /s
内容:"D:\Program Files\Thunder.exe" /s
103.O04 - 自动运行项(Run) - runeip,Beijing Rising Information Technology Co., Ltd.,
相关文件:C:\Program Files\Rising\AntiSpyware\RSTray.exe /startup
内容:"C:\Program Files\Rising\AntiSpyware\rstray.exe" /startup
104.O04 - 自动运行项(Run) - YLive.exe,Yahoo! China,
相关文件:C:\Program Files\Yahoo!\Assistant\ylive.exe
内容:C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
105.O04 - 自动运行项(Run) - yassistse,Yahoo! China,
相关文件:C:\Program Files\Yahoo!\Assistant\yAssistSe.exe
内容:C:\Program Files\Yahoo!\Assistant\yAssistSe.exe
106.O04 - 自动运行项(Run) - Windows多种输入技术的支持程序,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ctfmon.exe
内容:C:\WINDOWS\system32\ctfmon.exe
107.O04 - 自动运行项(Run) - QQDownload,Tencent Technology (Shenzhen) Company Limited,
相关文件:D:\Program Files\QQDownload\QQDownload.exe autostart
内容:"D:\Program Files\QQDownload\QQDownload.exe" autostart
108.O04 - 自动运行项(Run) - PictureShow,广州数联软件技术有限公司,
相关文件:C:\Program Files\PictureShow\poco_tools.exe -p PictureShow
内容:"C:\Program Files\PictureShow\poco_tools.exe" -p PictureShow
109.O04 - 自动运行项(Run) - PICer,广州数联软件技术有限公司,
相关文件:C:\Program Files\PICer\update.exe -p PICer
内容:"C:\Program Files\PICer\update.exe" -p PICer
110.O04 - 自动运行项(RunOnce) - YaAutoRepair,Yahoo! China,
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yrepair.dll
内容:C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yrepair.dll,Rundll32
111.O04 - 自动运行项(RunServices) - 系统计划任务日程安排程序,Microsoft,
相关文件:(文件不存在)(隐藏)(系统)mstask.exe
内容:mstask.exe
112.O04 - 自动运行项(Policies\Run) - mysys,Unknow Owner,
相关文件:C:\WINDOWS\cmmon32.exe
内容:C:\WINDOWS\cmmon32.exe
113.O04 - 自动运行项(Policies\Run) - nmzy_df,Unknow Owner,
相关文件:C:\WINDOWS\system\zyndle081002.exe
内容:C:\WINDOWS\system\zyndle081002.exe
114.O08 - IE右键菜单 - &使用超级旋风下载,Unknow Owner,
相关文件:D:\Program Files\QQDownload\geturl.htm
115.O08 - IE右键菜单 - &使用超级旋风下载全部链接,Unknow Owner,
相关文件:D:\Program Files\QQDownload\getAllurl.htm
116.O08 - IE右键菜单 - 使用迅雷下载,Unknow Owner,
相关文件:D:\Program Files\Program\geturl.htm
117.O08 - IE右键菜单 - 使用迅雷下载全部链接,Unknow Owner,
相关文件:D:\Program Files\Program\getallurl.htm
118.O09 - IE菜单项 - 清理上网记录,Unknow Owner,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean
119.O09 - IE菜单项 - 修复浏览器,Unknow Owner,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair
120.O09 - IE工具栏按钮 - 雅虎助手,Unknow Owner,
网页路径:http://cn.zs.yahoo.com/start.htm?source=yzs_icon&btn=yassistnew
121.O09 - IE菜单项和工具栏按钮 - 电台,Microsoft,
122.O16 - 下载的ActiveX插件 - 招商银行个人版,Unknow Owner,
CLSID:{0CA54D3F-CEAE-48AF-9A2B-31909CB9515D}
相关文件:C:\WINDOWS\system32\CMBEdit.dll
网页路径:https://site.cmbchina.com/download/CMBEdit.cab
123.O16 - 下载的ActiveX插件 - Flash播放器,Adobe Systems, Inc.,
CLSID:{D27CDB6E-AE6D-11CF-96B8-444553540000}
相关文件:C:\WINDOWS\system32\Macromed\Flash\Flash9f.ocx
网页路径:http://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab
124.O16 - 下载的ActiveX插件 - 招商银行专业版,China Merchants Bank,
CLSID:{F2EB8999-766E-4BF6-AAAD-188D398C0D0B}
相关文件:C:\WINDOWS\system32\PersonalBankMain.ocx
网页路径:http://szdl.cmbchina.com/download/PB/pb50.cab
125.O17 - 本机网络设置 NameServer - 218.30.19.40 61.134.1.4,Unknow Owner,
内容:218.30.19.40 61.134.1.4
126.O18 - 网络协议过滤器 - OFFICE 相关,Microsoft Corporation,
CLSID:{807553E5-5146-11D5-A672-00B0D022E945}
相关文件:C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
127.O21 - 自启动项SSODL - 管理托盘图标对象的程序,Microsoft Corporation,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINDOWS\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
128.O27 - 文件执行挂钩 - ShlExecHack,Beijing Rising Information Technology Co., Ltd.,
CLSID:{32CD708B-60A7-4C00-9377-D73EAA495F0F}
相关文件:C:\WINDOWS\system32\RavExt.dll
内容:Rising Execute File Exts hook
129.O31 - 浏览栏区对象 - 每日提示,Microsoft Corporation,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINDOWS\system32\shdocvw.dll
130.O31 - 浏览栏区对象 - 雅虎订阅(&Y),Yahoo! China,
CLSID:{19CE93DE-8334-42C6-B2CA-BFE3DF5196A3}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yrss.dll
131.O31 - 浏览栏区对象 - Shell Search Band,Microsoft Corporation,
CLSID:{21569614-B795-46B1-85F4-E737A8DC09AD}
相关文件:C:\WINDOWS\system32\browseui.dll
132.O31 - 浏览栏区对象 - File Search Explorer Band,Microsoft Corporation,
CLSID:{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}
相关文件:C:\WINDOWS\system32\shell32.dll
133.O31 - 浏览栏区对象 - 收藏区,Microsoft Corporation,
CLSID:{EFA24E61-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINDOWS\system32\shdocvw.dll
134.O31 - 浏览栏区对象 - 历史信息,Microsoft Corporation,
CLSID:{EFA24E62-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINDOWS\system32\shdocvw.dll















