下面附上360诊断报告:
各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供
http://www.360.cn诊断时间: 2010-04-26 08:35:38
诊断平台: Microsoft Windows XP Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:2.00GB - 当前可用内存:1.48GB
100 - 未知 - Process: raysat_3dsmax9_32server.exe [] - E:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
100 - 未知 - Process: hpqwmiex.exe [hpqwmiex Module] - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm
O8 - 未知 - Extra context menu item: &U使用纳米机器人下载并收藏 - E:\纳米机器人\Data\du.html
O9 - 未知 - Extra button: 金山词霸(HKLM) - E:\PowerWord PE\SelectForIE.dll
O15 - 未知 - Trusted Zone:
https://mybank.icbc.com.cnO15 - 未知 - Trusted Zone:
http://www.icbc.com.cnO16 - 未知 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) -
http://www.apple.com/qtactivex/qtplugin.cabO16 - 未知 - DPF: {414E7D87-8073-4EFB-9E4B-C8DF04C979EE} (PortalCom AAA 1.0) -
http://61.175.164.14:8880/PortalAX02.cabO16 - 未知 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl) -
http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1192800122187O16 - 未知 - DPF: {8385AE81-6DF1-4B3B-B283-19EB2A8C4283} (FileUploader) -
http://up.ooopic.com/ooopic.cabO16 - 未知 - DPF: {F1D1DB96-1768-4CFC-AA11-7C07F07212CA} (WacomControl.PressureControl) -
http://www.wacom.com.cn/tuya/WacomControl.CABO18 - 未知 - Protocol: 电子书编译工具Web Compiler相关 - {BBCA9F81-8F4F-11D2-90FF-0080C83D3571} - C:\WINDOWS\wc98pp.dll
O18 - 未知 - Protocol: KuGoo - {6AC4FBC7-AA38-45EC-9634-D6D20B679EFC} - C:\WINDOWS\system32\KuGoo3DownXControl.ocx
O18 - 未知 - Protocol: KuGoo3 - {6AC4FBC7-AA38-45EC-9634-D6D20B679EFC} - C:\WINDOWS\system32\KuGoo3DownXControl.ocx
O21 - 未知 - Protocol Icons: HKCR\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command - C:\Program Files\Internet Explorer\IEXPLORE.EXE
O23 - 未知 - Service: AddFiltr [AddFiltr] - "C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe" - (not running)
O23 - 未知 - Service: gupdate1c986a6624bbd56 [时刻保持您的 Google 软件为最新状态。如果此服务被停用或中断,您的 Google 软件就无法及时更新,这意味着潜在安全漏洞无法被修复,同时某些功能也可能无法正常运行。在无任何 Google 软件使用此任务的情况下,此服务会自行卸载。] - "C:\Program Files\Google\Update\GoogleUpdate.exe" /svc - (not running)
O23 - 未知 - Service: hpqwmiex [hpqwmiex] - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe - (running)
O23 - 未知 - Service: idsvc [Securely enables the creation, management, and disclosure of digital identities.] - "C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe" - (error)
O23 - 未知 - Service: mi-raysat_3dsmax9_32 [mental ray 3.5 Satellite (32-bit)] - "E:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe" - (running)
O23 - 未知 - Service: NetTcpPortSharing [Provides ability to share TCP ports over the net.tcp protocol.] - "C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe" - (not running)
O30 - 未知 - HKCU\..\Desktop: [Scrnsave.exe] [] C:\WINDOWS\system32\CLOCK.SCR
=======================================
100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: RavMonD.exe [瑞星杀毒软件的一部分。] - C:\Program Files\Rising\Rav\RavMonD.exe
100 - 安全 - Process: RavMonD.exe [ravmond] - C:\Program Files\Rising\Rfw\RavMonD.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe
100 - 安全 - Process: WTouchService.exe [Touch Service] - C:\Program Files\WTouch\WTouchService.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: zhudongfangyu.exe [360主动防御服务模块] - C:\Program Files\360safe\deepscan\zhudongfangyu.exe
100 - 安全 - Process: AdskScSrv.exe [autodesk公司相关软件的认证许可服务程序。] - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
100 - 安全 - Process: mDNSResponder.exe [苹果公司出品的bonjour for windows 软件,可通过连接电脑和智能设备创建即时网络。] - C:\Program Files\Bonjour\mDNSResponder.exe
100 - 安全 - Process: ksdsvc.exe [Kingsoft Powerword Service Program] - E:\PowerWord PE\ksdsvc.exe
100 - 安全 - Process: PsiService_2.exe [PsiService PsiService] - C:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
100 - 安全 - Process: Pen_Tablet.exe [Tablet Service for consumer driver] - C:\WINDOWS\system32\Pen_Tablet.exe
100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: Pen_Tablet.exe [Tablet Service for consumer driver] - C:\WINDOWS\system32\Pen_Tablet.exe
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 安全 - Process: 360tray.exe [360安全卫士实时监控程序。] - C:\Program Files\360safe\safemon\360Tray.exe
100 - 安全 - Process: RsTray.exe [瑞星2009相关程序。] - C:\Program Files\Rising\Rfw\RsTray.exe
100 - 安全 - Process: RsTray.exe [瑞星2009相关程序。] - C:\Program Files\Rising\Rav\RsTray.exe
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: SREngLdr.EXE [System Repair Engineer] - E:\sreng2\SREngLdr.EXE
100 - 安全 - Process: SRE46903132.EXE [System Repair Engineer] - E:\sreng2\SRE46903132.EXE
100 - 安全 - Process: taskmgr.exe [windows自带的任务管理器程序,用于察看系统中的进程信息。] - C:\WINDOWS\system32\taskmgr.exe
100 - 安全 - Process: RavCopy.exe [瑞星防火墙硬盘备份部分。] - C:\Program Files\Rising\Rav\CopyRun\RavCopy.exe
100 - 安全 - Process: SREngLdr.EXE [System Repair Engineer] - E:\sreng2\SREngLdr.EXE
100 - 安全 - Process: SRE15.EXE [System Repair Engineer] - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SRE15.EXE
100 - 安全 - Process: 360Safe.exe [360安全卫士相关程序。] - C:\Program Files\360safe\360Safe.exe
100 - 安全 - Process: 360Diagnose.exe [360安全卫士 全面诊断] - C:\Program Files\360safe\360Diagnose.exe
O2 - 安全 - BHO: (ThunderAtOnce Class) - [迅雷浏览器高级特性支持模块。] - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - E:\xunlei\ComDlls\TDAtOnce_Now.dll
O2 - 安全 - BHO: (Adobe PDF Link Helper) - [Adobe PDF Helper for Internet Explorer] - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - 安全 - BHO: (Thunder Browser Helper) - [迅雷附带下载监视器相关文件。] - {889D2FEB-5411-4565-8998-1DD2C5261283} - E:\xunlei\ComDlls\xunleiBHO_Now.dll
O2 - 安全 - BHO: (谷歌金山词霸for IE) - [Kingsoft Dictionary IE Plugin] - {A28581A7-E2A8-4b6c-9CC9-4A4CC1EFD55A} - E:\PowerWord PE\SelectForIE.dll
O4 - 安全 - HKLM\..\Run: [360Safetray] [360safe实时保护功能模块。] "C:\Program Files\360safe\safemon\360Tray.exe" /start
O4 - 安全 - HKLM\..\Run: [RFWTray] [瑞星2009相关程序。] "C:\Program Files\Rising\Rfw\RsTray.exe" -system
O4 - 安全 - HKLM\..\Run: [RavTray] [瑞星公司出品的杀毒软件相关程序。] "C:\Program Files\Rising\Rav\RsTray.exe" -system
O4 - 安全 - HKLM\..\Run: [IMJPMIG8.1] [微软Microsoft输入法编辑器程序。] ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 安全 - HKLM\..\Run: [PHIME2002A] [输入法软件相关程序。] ; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 安全 - HKLM\..\Run: [PHIME2002ASync] [输入法软件相关程序。] ; C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 安全 - HKLM\..\Run: [SoundMAXPnP] [analog device公司声卡驱动程序。] ; C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - 安全 - HKLM\..\Run: [Thunder] [迅雷下载器软件相关程序。] ; "D:\xunlei\Thunder.exe" /s
O4 - 安全 - HKLM\..\Run: [TkBellExe] [是Real Networks产品定时升级检测程序。] ; "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 安全 - HKLM\..\RunOnce: [KKDelay] [RunOnce Application] C:\Program Files\Rising\AntiSpyware\RunOnce.exe
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O8 - 安全 - Extra context menu item: 使用快车(Flas&hGet)下载 - E:\FlashGet\GetUrl.htm
O8 - 安全 - Extra context menu item: 使用快车(Flash&Get)下载全部链接 - E:\FlashGet\GetAllUrl.htm
O8 - 安全 - Extra context menu item: 使用快车(FlashGet)下载该网页FLV - E:\FlashGet\FlvDetector.htm
O8 - 安全 - Extra context menu item: 使用迅雷下载 - E:\xunlei\Program\GetUrl.htm
O8 - 安全 - Extra context menu item: 使用迅雷下载全部链接 - E:\xunlei\Program\GetAllUrl.htm
O8 - 安全 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - 安全 - DPF: {0CA54D3F-CEAE-48AF-9A2B-31909CB9515D} (招商银行网银登录控件|||中国招商银行大众版网上银行登录控件、用于登录信息的输入) -
https://site.cmbchina.com/download/CMBEdit.cabO16 - 安全 - DPF: {1E0DFFCF-27FF-4574-849B-55007349FEDA} (在线数字认证控件|||在线数字认证安全登陆相关控件) -
https://img.alipay.com/download/1101/aliedit.cabO16 - 安全 - DPF: {488A4255-3236-44B3-8F27-FA1AECAA8844} (支付宝安全控件|||用于支付宝登录、支付密码的输入和保护) -
https://img.alipay.com/download/2121/aliedit.cabO16 - 安全 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (Windows升级V5控件|||用于系统升级的系统安全控件) -
http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1192800171234O16 - 安全 - DPF: {642D2749-A4FC-49C5-8384-E39E009EBCDD} (校内通WEB链接相关控件|||校内通与WEB交互相关控件) -
http://xnimg.cn/activex/album/090520/rrphotos.cabO16 - 安全 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Adobe Flash控件|||用于网页Flash内容播放的相关控件) -
http://fpdownload.macromedia.com/get/flashplayer/current/swflash.cabO16 - 安全 - DPF: {E0E9F6EF-871B-42AE-89C9-CD6AF7A2E5D3} (百度安全登陆控件|||百度个人中心百付宝等安全登陆控件) -
https://passport.baidu.com/download/SecEdit.cabO18 - 安全 - Protocol: OFFICE 相关 - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL