瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 各位大虾可以帮我分析一下日志吗?
JerryVic - 2006-6-25 14:40:00
完美卸载 - 系统检查检测报告!
建议:修复时请按照高手的反馈编号在修复工具中打勾进行修复.

--------------------------系统环境-------------------------
检测日期: 2006-6-25 13:52
Windows: Microsoft Windows XP
ServicePack: Service Pack 2
Update: 2600.xpsp_sp2_gdr.050301-1519
Internet Explorer: 6.0.2900.2180


-----------------------网络基础安全测试--------------------
密码安全检测:已经设置了管理员密码,建议:将密码复杂度和长度提高!
网络漏洞检测:空连接检查安全!

服务名称        是否运行              描述
RemoteRegistry [已停止] [说明:这个服务可能被利用远程操作注册表]
Windows Time  [运行中] [说明:这个服务可能被黑客利用来启动木马]
Telnet        [已停止] [说明:这个服务可能被黑客登录到您计算机]
Messenger      [已停止] [说明:这个服务常被广告商用来发垃圾广告]
Server        [运行中] [说明:如果你的电脑不用局域网中,可以关闭]
建议在[控制面板]-[管理工具]-[服务]中,找到这些服务关闭并设置为[禁用].

-----------------------计算机网络端口----------------------
协议      端口号              端口类型
TCP        135        未知类型
TCP        445        未知类型
TCP      1025        未知类型
TCP      1026        未知类型
TCP        139        未知类型
TCP      1372        未知类型
TCP        68        未知类型
TCP        445        未知类型
TCP        500        未知类型
TCP      1028        未知类型
TCP      1046        未知类型
TCP      1101        未知类型
TCP      4000        未知类型
TCP      4500        未知类型
TCP      6000        未知类型
TCP      6001        未知类型
TCP      6002        未知类型
TCP      6003        未知类型
TCP      6004        未知类型
TCP      6005        未知类型
TCP      6006        未知类型
TCP      6007        未知类型
TCP      6008        未知类型
TCP      6010        未知类型
TCP      6011        未知类型
TCP      6012        未知类型
TCP      6013        未知类型
TCP      6014        未知类型
TCP      6015        未知类型
TCP      9000        未知类型
TCP        123        未知类型
TCP      1029        未知类型
TCP      1032        未知类型
TCP      1036        未知类型
TCP      1531        未知类型
TCP      1792        未知类型
TCP        123        未知类型
TCP        137        未知类型
TCP        138        未知类型
TCP        123        未知类型


--------------------计算机系统组件体检----------------------
[编号:0]
[名称:\SystemRoot\System32\smss.exe]
[类型:运行进程]
[内容:未知]

[编号:1]
[名称:\??\C:\WINDOWS\system32\csrss.exe]
[类型:运行进程]
[内容:未知]

[编号:2]
[名称:\??\C:\WINDOWS\SYSTEM32\winlogon.exe]
[类型:运行进程]
[内容:未知]

[编号:3]
[名称:C:\WINDOWS\system32\services.exe]
[类型:运行进程]
[内容:Microsoft(R) Windows(R) Operating System (C) Microsoft Corporation. All rights reserved.]

[编号:4]
[名称:C:\WINDOWS\system32\lsass.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:5]
[名称:C:\WINDOWS\system32\svchost.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:6]
[名称:C:\WINDOWS\system32\svchost.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:7]
[名称:C:\WINDOWS\System32\svchost.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:8]
[名称:C:\WINDOWS\system32\svchost.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:9]
[名称:C:\WINDOWS\system32\svchost.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:10]
[名称:C:\WINDOWS\system32\spoolsv.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:11]
[名称:C:\WINDOWS\Explorer.EXE]
[类型:运行进程]
[内容:Microsoft(R) Windows(R) Operating System (C) Microsoft Corporation. All rights reserved.]

[编号:12]
[名称:C:\WINDOWS\system32\Rundll32.exe]
[类型:运行进程]
[内容:Microsoft(R) Windows(R) Operating System (C) Microsoft Corporation. All rights reserved.]

[编号:13]
[名称:C:\WINDOWS\system32\nvsvc32.exe]
[类型:运行进程]
[内容:NVIDIA Driver Helper Service, Version 84.26 (C) NVIDIA Corporation. All rights reserved.]

[编号:14]
[名称:C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe]
[类型:运行进程]
[内容:PandaShield Copyright ? 2004, Panda Software]

[编号:15]
[名称:C:\Program Files\Panda Software\熊猫卫士钛金版2005\psimsvc.exe]
[类型:运行进程]
[内容:Panda Antivirus ? Panda Software 2005.]

[编号:16]
[名称:C:\WINDOWS\system32\wdfmgr.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:17]
[名称:C:\WINDOWS\SOUNDMAN.EXE]
[类型:运行进程]
[内容:Realtek Sound Manager Copyright (c) 2001-2004 Realtek Semiconductor Corp.]

[编号:18]
[名称:C:\WINDOWS\system32\RUNDLL32.EXE]
[类型:运行进程]
[内容:Microsoft(R) Windows(R) Operating System (C) Microsoft Corporation. All rights reserved.]

[编号:19]
[名称:C:\Program Files\Filseclab\Twister\twister.exe]
[类型:运行进程]
[内容:Twister Anti-TrojanVirus Copyright (C) 2002-2005 Filseclab Corp.]

[编号:20]
[名称:C:\Program Files\ftctry\Trojanwall.exe]
[类型:运行进程]
[内容:木马防火墙 风云谷版权所有(C)2005]

[编号:21]
[名称:C:\WINDOWS\system32\ctfmon.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:22]
[名称:C:\Program Files\Super Rabbit\MagicSet\SRIECLI.EXE]
[类型:运行进程]
[内容:Super Rabbit Network Expert Client Cai Xuan]

[编号:23]
[名称:C:\Program Files\Common Files\Filseclab\FilMsg.exe]
[类型:运行进程]
[内容:费尔消息服务 版权所有 (C) 2002-2005 费尔安全实验室]

[编号:24]
[名称:C:\Program Files\Tencent\QQ\QQ.exe]
[类型:运行进程]
[内容:TENCENT QQ Copyright ? 2005]

[编号:25]
[名称:C:\WINDOWS\System32\alg.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:26]
[名称:C:\WINDOWS\system32\conime.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:27]
[名称:C:\Program Files\Tencent\QQ\TIMPlatform.exe]
[类型:运行进程]
[内容:tencent TIMPlatform Copyright ? 2005]

[编号:28]
[名称:C:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe]
[类型:运行进程]
[内容:  YLive Copyright ? 2005]

[编号:29]
[名称:C:\Program Files\3721\ske\TrojanAssistant.exe]
[类型:运行进程]
[内容:Trojan Killer ]

[编号:30]
[名称:C:\Program Files\木马防御大师\TrCleaner.exe]
[类型:运行进程]
[内容:TrCleaner 应用程序 版权所有 (C) 2004]

[编号:31]
[名称:C:\Program Files\木马防御大师\WmSysPro.exe]
[类型:运行进程]
[内容:系统保护+网络防火墙 版权所有 (C)剑锋工作室]

[编号:32]
[名称:C:\Program Files\木马防御大师\syssec.exe]
[类型:运行进程]
[内容:完美卸载V2006-ChinaHijackThis 版权所有 (C) 2006]

[编号:33]
[分隔符:---------------------------------------------------------------------]

[编号:34]
[名称:C:\WINDOWS\downlo~1\CnsMin.dll]
[类型:已加载DLL]
[内容:3721 CnsMin 版权所有 (C) 2001 - 2005]

[编号:35]
[名称:C:\WINDOWS\downlo~1\cnshook.dll]
[类型:已加载DLL]
[内容:3721 CNS Module 版权所有 (C) 2001 - 2004]

[编号:36]
[名称:C:\WINDOWS\system32\nvcpl.dll]
[类型:已加载DLL]
[内容:NVIDIA Compatible Windows 2000 Display driver, Version 84.26  (C) NVIDIA Corporation. All rights reserved.]

[编号:37]
[名称:C:\WINDOWS\system32\NVRSZHC.DLL]
[类型:已加载DLL]
[内容:NVIDIA Compatible Windows 2000 Display driver, Version 84.26  (C) NVIDIA Corporation. All rights reserved.]

[编号:38]
[名称:C:\WINDOWS\system32\nvshell.dll]
[类型:已加载DLL]
[内容:(null) (null)]

[编号:39]
[名称:C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll]
[类型:已加载DLL]
[内容:Helper Module Copyright 2004]

[编号:40]
[名称:C:\PROGRA~1\Yahoo!\ASSIST~1\yaLive.dll]
[类型:已加载DLL]
[内容:YAlive Module Copyright 2005]

[编号:41]
[名称:C:\PROGRA~1\Yahoo!\ASSIST~1\Yalliveex.dll]
[类型:已加载DLL]
[内容:  LiveEx Copyright ? 2005]

[编号:42]
[名称:C:\Herosoft\HeroV8\VCvtShell.dll]
[类型:已加载DLL]
[内容:herosoft VCvtShell Copyright ? 2003]

[编号:43]
[名称:C:\Program Files\木马防御大师\Protect.sys]
[类型:已加载DLL]
[内容:未知]

[编号:44]
[名称:C:\WINDOWS\downlo~1\CnsMinIO.dll]
[类型:已加载DLL]
[内容:3721 CnsMinIO 版权所有 (C) 2001 - 2004]

[编号:45]
[名称:C:\WINDOWS\downlo~1\cnsio.dll]
[类型:已加载DLL]
[内容:3721 CnsIO 版权所有 (C) 2001 - 2004]

[编号:46]
[名称:C:\WINDOWS\downlo~1\CnsMinEx.dll]
[类型:已加载DLL]
[内容:3721 CnsMinEx 版权所有 (C) 2001 -2002]

[编号:47]
[名称:C:\Program Files\Common Files\Panda Software\PavShld\PAVSHLD.DLL]
[类型:已加载DLL]
[内容:Panda Shield Copyright ? Panda Software International 2004]

[编号:48]
[名称:C:\Program Files\Panda Software\熊猫卫士钛金版2005\ImRepAle.dll]
[类型:已加载DLL]
[内容:Panda Antivirus ? Panda Software 2005.]

[编号:49]
[名称:C:\Program Files\Panda Software\熊猫卫士钛金版2005\ReportEx.dll]
[类型:已加载DLL]
[内容:Panda ReportEx Copyright ? 2004]

[编号:50]
[名称:C:\WINDOWS\system32\NvMcTray.dll]
[类型:已加载DLL]
[内容:NVIDIA Media Center Library (C) NVIDIA Corporation. All rights reserve
1
查看完整版本: 各位大虾可以帮我分析一下日志吗?