endurer  原创
2006-09-01  第1

打开瑞星在线免费查毒网页,立即弹出金山毒霸的广告窗口;瑞星查完病毒,弹出扫描结果窗口时,又弹出金山毒霸的广告窗口。

真的是瑞星在力荐金山毒霸吗?

一位网友的电脑,电脑工作缓慢,不定期弹出广告窗口,如:
/----------
hxxp://cg.9e3.com/register3.html
hxxp://photo.9158.com/tg/pic10.html
hxxp://vod.5617.com/5617/index.html
hxxp://dm21.fx120.net/120shop.htm
hxxp://www.cyworld.com.cn/event/markting/myminiroom/163_event.php?from=49&str_ad=linkid%3D4365%26channelid%3D200508
hxxp://my.chinahr.com/NewAccount.aspx
hxxp://www.duduw.com/web/dudu-07.htm
hxxp://stbanner.allyes.com/sm/gmi/800600/index.php?channelid=201178&linkid=5794
----------/
等,桌面出现YOK搜索图标,卸载了下次开机又出现……

重启电脑,选择带网络连接的安全模式。

到 http://endurer.ys168.com 下载 HijackThis扫描log,发现可疑项:

/----------
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      0:09:39, 日期 2006-8-31
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:/WINDOWS/system/java.exe

R3 - URLSearchHook: YOK Search Class - {88351CEF-BAC0-4A9B-8380-31A173E2926F} - C:/Program Files/YOK.com/SuperSearch/YOK_SuperSearch.dll

O2 - BHO: MonitorURL Class - {08A312BB-5409-49FC-9347-54BB7D069AC6} - C:/PROGRA~1/DESKAD~1/deskipn.dll

O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:/WINDOWS/system32/wmpdrm.dll

O2 - BHO: MyIEHelper Class - {16B770A0-0E87-4278-B748-2460D64A8386} - C:/Documents and Settings/All Users/Application Data/Microsoft/IEHelper/IEHelper2006814_4593.dll (file missing)

O2 - BHO: CdnForIE Class - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:/PROGRA~1/CNNIC/Cdn/cdnforie.dll

O2 - BHO: JMX.JmxCenter - {63859236-76BF-493C-A587-DF479EBA2D4B} - C:/WINDOWS/system32/EJMX.dll

O2 - BHO: YOK超级搜索 - {75FE2B5A-D3A4-4EFA-AC11-ADC9C9459688} - C:/Program Files/YOK.com/SuperSearch/YOK_SuperSearch.dll

O2 - BHO: NewWeb Controller - {9ACEEE31-1440-471B-AA46-72B061FE7D61} - C:/WINDOWS/system32/WinSC32.dll

O2 - BHO: (no name) - {D424FE4E-CAF9-4fdd-BC5F-E6E6B91D53BF} - (no file)

O2 - BHO: BHelper Class - {F2E37336-BFDB-409B-8D0E-6F013C438B20} - C:/WINDOWS/system/487o0611.dll

O2 - BHO: WMHlprObj Class - {F5824EFB-728A-4726-A5A5-85A68B20EDC3} - C:/PROGRA~1/CNNIC/Cdn/wmhlpr.dll (file missing)

O3 - IE工具栏增项: YOK超级搜索 - {F869BB38-FFEF-4589-B986-610B7AD0ADA2} - C:/Program Files/YOK.com/SuperSearch/YOK_SuperSearch.dll

O4 - 启动项HKLM//Run: [C:/WINDOWS/wd2_051117_WIS205_mini.exe] C:/WINDOWS/wd2_051117_WIS205_mini.exe

O4 - 启动项HKLM//Run: [C:/WINDOWS/setup_110017.exe] C:/WINDOWS/setup_110017.exe

O4 - 启动项HKLM//Run: [C:/WINDOWS/10045_setup.exe] C:/WINDOWS/10045_setup.exe

O4 - 启动项HKLM//Run: [C:/WINDOWS/101628.exe] C:/WINDOWS/101628.exe

O4 - 启动项HKLM//Run: [spoolsv] C:/WINDOWS/system32/spoolsv/spoolsv.exe -printer

O4 - 启动项HKLM//Run: [C:/WINDOWS/newweb10317.EXE] C:/WINDOWS/newweb10317.EXE

O4 - 启动项HKLM//Run: [C:/WINDOWS/tshz168.exe] C:/WINDOWS/tshz168.exe

O4 - 启动项HKLM//Run: [C:/WINDOWS/Setup-168.exe] C:/WINDOWS/Setup-168.exe

O4 - 启动项HKLM//Run: [C:/WINDOWS/YOK_904_1007.exe] C:/WINDOWS/YOK_904_1007.exe

O4 - 启动项HKLM//Run: [MSService_v1.0] C:/WINDOWS/system/java.exe

O4 - 启动项HKLM//Run: [Desktop] C:/WINDOWS/system32/rundll32.exe "C:/Program Files/DeskAdTop/Run.dll" ,Rundll

O4 - 启动项HKLM//Run: [CdnCtr] C:/Program Files/CNNIC/Cdn/cdnup.exe

O4 - Global Startup: IE-Bar.lnk = C:/Program Files/Common Files/IE-Bar/iebar.exe

O8 - IE右键菜单中的新增项目: YOK超级搜索 - C:/Program Files/YOK.com/SuperSearch/yoksch.htm

O8 - IE右键菜单中的新增项目: 用炫彩图铃发送该图片 - C:/Program Files/CaiShow Tech/CaiShow/SendMMS.htm

O9 - 浏览器额外的按钮: 中文上网 - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:/PROGRA~1/CNNIC/Cdn/cdnforie.dll

O9 - 浏览器额外的“工具”菜单项: 中文上网 - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:/PROGRA~1/CNNIC/Cdn/cdnforie.dll

O9 - 浏览器额外的按钮: YOK超级搜索 - {F869BB38-FFEF-4589-B986-610B7AD0ADA2} - hxxp://www.yok.com (file missing)

O10 - 未知的文件在 Winsock LSP: c:/windows/system32/cdnns.dll
O10 - 未知的文件在 Winsock LSP: c:/windows/system32/msplus.dll
O10 - 未知的文件在 Winsock LSP: c:/windows/system32/msplus.dll

O11 - Options group: [CDNCLIENT]  中文上网

O21 - SSODL: DelayRun - {5A6F2F95-3191-433B-8533-EB0B596A7BAC} - C:/WINDOWS/487d0610.dll
----------/
到 http://endurer.ys168.com 下载LSPFix.EXE 和“瑞星杀毒助手”两个软件。
到 http://www.miisoft.com/soft/22/2006/20060817014.html 下载 WinsockXPFix 这个软件。

卸载:DeskAdTop,NewWeb,YOK超级搜索,中文上网

用WinRAR找到

/----------
C:/WINDOWS/10045_setup.exe
C:/WINDOWS/101628.exe
C:/WINDOWS/newweb10317.EXE
C:/WINDOWS/setup_110017.exe
C:/WINDOWS/Setup-168.exe
C:/WINDOWS/tshz168.exe
C:/WINDOWS/wd2_051117_WIS205_mini.exe
C:/WINDOWS/system32/quartz32.dll
C:/WINDOWS/system32/SCIA.dll
C:/WINDOWS/system32/msplus.dll
C:/WINDOWS/system32/ijcj.dll
C:/WINDOWS/system32/jjbi.dll
C:/WINDOWS/system32/icif.dll
C:/WINDOWS/system32/ejjf.dll
C:/WINDOWS/system32/UpdateModule.dll
C:/WINDOWS/system32/WinSC32.dll
C:/WINDOWS/system32/spoolsv/spoolsv.exe
----------/
打包备份。

删除文件:
/----------
C:/WINDOWS/YOK_904_1007.exe
C:/WINDOWS/system32/msplus1.dll
C:/WINDOWS/system32/WinSC.dll
C:/WINDOWS/system32/WinSC64.dll
----------/

解压“瑞星杀毒助手”并运行,点击“使用瑞星免费查毒”按钮,打开在线免费查毒网页,立即弹出金山毒霸的广告窗口。晕!

扫描 c:/windows 和 c:/program files文件夹,结果如下:
/----------
2006-8-31 2:20:14 瑞星杀毒助手
Windows XP Service Pack 2(5.1.2600)
文件名 病毒名
C:/WINDOWS/system32/msicn/plugins/bm.dll Trojan.Ourxin.e
C:/WINDOWS/system32/msicn/plugins/as.dll Trojan.Ourxin.c
C:/WINDOWS/system32/msicn/msibm.dll Trojan.Spy.Agent.bhs
C:/WINDOWS/system32/1116/ntjdo/ntjcn.emm Trojan.Spy.Agent.bhs
C:/WINDOWS/system32/1116/ntjdo/plugins/cn.emm Trojan.Ourxin.e
C:/WINDOWS/system32/1116/ntjdo/plugins/bt.emm Trojan.Ourxin.c
C:/WINDOWS/system32/1116/tzt/xnqesn.emm Trojan.Ourxin.d
C:/WINDOWS/system32/1116/tqppmtw/tqppmtw.fyf Trojan.DL.Agent.kij
C:/WINDOWS/system32/spoolsv/spoolsv.exe Trojan.DL.Agent.kij
C:/WINDOWS/system32/wmpdrm.dll Trojan.Ourxin.d
C:/WINDOWS/system32/WinSC32.dll Trojan.Clicker.Qhost.i
C:/WINDOWS/system32/UpdateModule.dll Trojan.Clicker.Agent.ads
C:/WINDOWS/system32/ejjf.dll Trojan.DL.Direct.aa
C:/WINDOWS/system32/icif.dll Trojan.DL.Direct.aa
C:/WINDOWS/system32/jjbi.dll Trojan.DL.Direct.aa
C:/WINDOWS/system32/ijcj.dll Trojan.DL.Direct.aa
C:/WINDOWS/101628.exe Trojan.DL.ADLoad.ei
C:/WINDOWS/10045_setup.exe Trojan.StartPage.bnx
C:/Program Files/Common Files/System/ddcckl.dat Trojan.Inject.st
C:/Program Files/NetMeeting/nmview.dll Trojan.Agent.dte
C:/Program Files/NetMeeting/conf.dll Trojan.Agent.dte
C:/Program Files/xerox/fcbzc.exe Trojan.Inject.st
C:/Program Files/CNNIC/iebar_v2.exe Trojan.DL.QQHelper.eo
----------/

瑞星查完弹出扫描结果窗口时,又弹出了金山毒霸的广告窗口!
都用“瑞星杀毒助手”解决了。

请关闭所有文件夹和浏览器程序窗口,运行LSPFix.exe文件,选中选项“I Know What I'm Doing”,然后把左面窗口里的 cdnns.dll 和  msplus.dll 移到右面窗口里(不要动其他文件),然后选“Finish”。

关闭所有浏览器窗口和文件夹窗口,重新使用HijackThis扫描,在上列项目前打上勾,然后点[修复](Fix)。

清空 IE临时文件夹

清空 C:/Documents and Settings/user/Local Settings/temp 文件夹

再分享一下我老师大神的人工智能教程吧。零基础!通俗易懂!风趣幽默!还带黄段子!希望你也加入到我们人工智能的队伍中来!https://blog.csdn.net/jiangjunshow

瑞星力荐金山毒霸 原来是广告程序 作崇相关推荐

  1. 阿里巴巴400集python教程_摆摊吧,程序员!阿里巴巴力荐Python400集视频

    阿里巴巴力荐的视频,对于初学者想更轻松的学好Python开发,爬虫技术,Python数据分析,人工智能等技术,这里也给大家准备了一套系统教学资源,下面介绍下大型Python400集视频学习资料 有五个 ...

  2. 阿里大佬倾情力荐:Java全线成长宝典,从P5到P8一应俱全

    前言 对于大部分的程序员来说,清晰地规划自己的职业发展并不是一件容易的事情.作为一个曾经底子比较差,从底层摸爬滚打多年走过来的程序员,在这里分享一下对我帮助很大的一份宝典,希望同行们能快速掌握这些技术 ...

  3. 04-03/遭遇 rookit/ynqcq.sys 和 wswci.dll,xexq.dll,baidu.dll等广告程序/2版

    endurer 原创 2007-04-01 第2版 补充了Kasersky对一些可疑文件的反应 2007-04-01 第1版 前两天,一位网友的电脑的瑞星报告发现RootKit.Agent.va,文件 ...

  4. 阿里倾情力荐:Java全线成长宝典,从P5到P8一应俱全

    前言 对于大部分的程序员来说,清晰地规划自己的职业发展并不是一件容易的事情.作为一个曾经底子比较差,从底层摸爬滚打多年走过来的程序员,在这里分享一下对我帮助很大的一份宝典,希望同行们能快速掌握这些技术 ...

  5. 阿里资深架构师倾情力荐:Java 全线成长宝典,P5 到 P8 一应俱全

    前言 对于大部分的程序员来说,清晰地规划自己的职业发展并不是一件容易的事情.作为一个曾经底子比较差,从底层摸爬滚打多年走过来的程序员,在这里分享一下对我帮助很大的一份宝典,希望同行们能快速掌握这些技术 ...

  6. 阿里P8架构大咖顷情力荐,“Java全线成长宝典”,从p5到p8一应俱全,跳槽大厂,弯道超车

    前言 对于大部分的程序员来说,清晰地规划自己的职业发展并不是一件容易的事情.作为一个曾经底子比较差,从底层摸爬滚打多年走过来的程序员,在这里分享一下对我帮助很大的一份宝典,希望同行们能快速掌握这些技术 ...

  7. 阿里资深架构师倾情力荐:Java全线成长宝典,P5到P8一应俱全

    前言 对于大部分的程序员来说,清晰地规划自己的职业发展并不是一件容易的事情.作为一个曾经底子比较差,从底层摸爬滚打多年走过来的程序员,在这里分享一下对我帮助很大的一份宝典,希望同行们能快速掌握这些技术 ...

  8. 120本技术大咖都在力荐的畅销书籍包邮送给你 【编程 数据 AI 思维 求职 】

    引言 没有体会过做分子的感觉?受够了抽奖永远只做分母?不管你受没受够,反正我是受够了...不过... 不过这次可不一样!这一次,「Python爱好者社区」.「机器学习算法与自然语言处理」.「校招薪水」 ...

  9. 众星捧月——ASP.NET之父等力荐的一本书

    众星捧月--ASP.NET之父等力荐的一本书 推荐阅读: 1.WPF圣经--<WPF揭秘> 2.王洪超:WPF催熟整个软件生态链 3.Tony Qu的<WPF揭秘>情节 &qu ...

  10. 视频教程-北大精英力荐:高效能人士的十大时间管理法则-其他

    北大精英力荐:高效能人士的十大时间管理法则 CSDN讲师名下集合了诸多业界知名讲师的公开课内容,内容涵盖人工智能.大数据.区块链等诸多热门技术领域的最佳技术实践,聚合美团.滴滴.AWS.科大讯飞等知名 ...

最新文章

  1. vue如何sleep_Java常见面试题 非常实用【个人经验】
  2. HTML表单用于收集,HTML表单
  3. Knative 实战:基于 Knative Serverless 技术实现天气服务-下篇
  4. Android之百度地图定位最详细使用总结
  5. C#利用正则表达式实现字符串搜索
  6. spss无法连接到本地计算机,通过远程连接打开SPSS产品时,收到许可证错误信息。从本地打开同一产品时没有错误。...
  7. 通信原理(一) 通信原理概述
  8. C程序设计(谭浩强著 第五版)——第一章 程序设计和C语言
  9. 史上最全wireshark使用教程,8万字整理总结,建议先收藏再耐心研读
  10. 时间管理——番茄工作法
  11. kernal tch 下载 天正_打开cad图时提示TCH_KERNAL 缺乏解释器天正图形看不见, 请下载天正插件......
  12. VIN码/车架号的详解,车架号识别,VIN码识别,OCR车架号识别能带来什么
  13. seo网站关键词优化三大要素:技术 思路 执行力
  14. 免费图片验证码识别方法,支持旋转图片识别
  15. Executor及Executors
  16. 今日multi_turtlebot3尝试
  17. Opencv之边缘检测卷积算子(roberts与prewitt)
  18. iOS 强大第三方资源库
  19. 网页审查元素css乱码,CSDN网页打印乱码重叠解决办法
  20. 关于html5毕业论文设计任务书,毕业论文设计任务书.doc

热门文章

  1. MapXtreme 简单应用
  2. IIS——屏蔽返回的Header中的 IIS版本信息
  3. [高级操作系统课程] 各大名校 ppt,pdf 课件整理(course materials)
  4. android 2048 游戏 源码
  5. 黑马程序员提供得教程
  6. eclipse运行java项目
  7. 《SQL注入攻击与防御》读书笔记
  8. 中国市级行政单位高德地图经纬度坐标
  9. MySql常用函数大全(详细)
  10. 【WinForm】自己写一个截图软件1 --注册全局热键