各位高手: 非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助! 该诊断报告由360安全卫士提供 http://www.360.cn 诊断时间: 2008-12-13 10:27:11 诊断平台: Microsoft Windows XP Service Pack 2 IE版本: Internet Explorer V7.0.5730.13 Build:75730 计算机物理内存:1.50GB - 当前可用内存:996.10MB 100 - 未知 - Process: RavMonD.exe [Rising Realtime Moniter] - D:\PROGRAM FILES\RISING\RAV\ravmond.exe 100 - 未知 - Process: rfwsrv.exe [Rising Personal FireWall Service] - d:\program files\rising\rising\rfw\rfwsrv.exe 100 - 未知 - Process: rfwProxy.exe [Rising Personal Proxy Service] - d:\program files\rising\rising\rfw\rfwproxy.exe 100 - 未知 - Process: RavStub.exe [Rising RavStub] - D:\PROGRAM FILES\RISING\RAV\RavStub.exe 100 - 未知 - Process: rfwstub.exe [Rising Personal FireWall Service Rfwstub ] - d:\program files\rising\rising\rfw\rfwstub.exe 100 - 未知 - Process: rfwmain.exe [Rising Personal FireWall Main Program] - d:\program files\rising\rising\rfw\RfwMain.exe 100 - 未知 - Process: stormliv.exe [暴风影音媒体控制中心] - d:\Program Files\StormII\stormliv.exe 100 - 未知 - Process: RavTask.exe [RavTimer] - D:\Program Files\Rising\Rav\RavTask.exe 100 - 未知 - Process: RavMon.exe [Rising realtime monitor shell] - D:\Program Files\Rising\Rav\Ravmon.exe 100 - 未知 - Process: LogiTray.exe [ImageStudio Tray Application] - D:\Program Files\Logitech\Video\LogiTray.exe 100 - 未知 - Process: FxSvr2.exe [QuickCam Framework Server] - D:\Program Files\Logitech\Video\FxSvr2.exe 100 - 未知 - Process: VnetClient.exe [星空极速客户端] - D:\Program Files\ChinaNet\VnetClient.exe O1 - 未知 - Host: 127.0.0.1 444.gmwo07.com O1 - 未知 - Host: 127.0.0.1 333.gmwo07.com O1 - 未知 - Host: 127.0.0.1 222.gmwo07.com O1 - 未知 - Host: 127.0.0.1 111.gmwo07.com O1 - 未知 - Host: 127.0.0.1 haha.yaoyao09.com O1 - 未知 - Host: 127.0.0.1 www.noseqing.cn O1 - 未知 - Host: 127.0.0.1 fg.pvs360.com O1 - 未知 - Host: 127.0.0.1 cw.pvs360.com O1 - 未知 - Host: 127.0.0.1 ta.pvs360.com O1 - 未知 - Host: 127.0.0.1 dl.pvs360.com O1 - 未知 - Host: 127.0.0.1 ok.sl8cjs.cn O1 - 未知 - Host: 127.0.0.1 nc.mskess.com O1 - 未知 - Host: 127.0.0.1 idc.windowsupdeta.cn O2 - 未知 - BHO: (IE7Pro BHO) - [IE7Pro Module] - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Program Files\IEPro\iepro.dll O2 - 未知 - BHO: (EyeOnIE Class) - [宏杰加密辅助程序] - {BE5EAD7D-1C3A-4DDE-9A8D-5AE1B426E10F} - D:\Program Files\文件夹加密器\hjtools.dll O4 - 未知 - HKLM\..\Run: [SkyTel] [Realtek Voice Manager] SkyTel.EXE O4 - 未知 - HKLM\..\Run: [NewRecog] [手写识别核心模块] d:\Program Files\HandWrite\MyNewRecog.exe O4 - 未知 - Startup folder: [影子系统管理.lnk] [] C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\影子系统管理.lnk O8 - 未知 - Extra context menu item: 添加到QQ表情 - D:\Program Files\2008QQ Beta2\AddEmotion.htm O9 - 未知 - Extra button: IE7Pro Preferences(HKLM) - C:\Program Files\IEPro\iepro.dll O9 - 未知 - Extra button: PPLive(HKLM) - d:\Program Files\PPLive\PPLive.exe O9 - 未知 - Extra button: 访问瑞星网站(HKLM) - http://www.rising.com.cn/?u=RSTB O9 - 未知 - Extra button: 访问卡卡社区(HKLM) - http://www.ikaka.com/?u=RSTB O9 - 未知 - Extra button: 易趣购物(HKCU) - http://adfarm.mediaplex.com/ad/ck/4080-22910-9640-290?cn=chaoyue;jujusoft;hp&mpro=http://www.ebay.com.cn O10 - 未知 - Winsock LSP: [FlashWind Assistant DLL] [{D6C13121-6421-4553-7C26-22E81C63183F}]C:\windows\system32\fwansdrv.dll O10 - 未知 - Winsock LSP: [FlashWind Assistant DLL] [{D6C13122-6421-4553-7C26-22E81C63183F}]C:\windows\system32\fwansdrv.dll O10 - 未知 - Winsock LSP: [FlashWind Assistant DLL] [{D6C13123-6421-4553-7C26-22E81C63183F}]C:\windows\system32\fwansdrv.dll O10 - 未知 - Winsock LSP: [FlashWind Assistant DLL] [{D6C13124-6421-4553-7C26-22E81C63183F}]C:\windows\system32\fwansdrv.dll O10 - 未知 - Winsock LSP: [FlashWind Assistant DLL] [{481391FD-126A-43AA-5FE4-162EF47CD6B9}]C:\windows\system32\fwansdrv.dll O10 - 未知 - Winsock LSP: [FlashWind Assistant DLL] [{481391FE-126A-43AA-5FE4-162EF47CD6B9}]C:\windows\system32\fwansdrv.dll O10 - 未知 - Winsock LSP: [FlashWind Assistant DLL] [{481391FF-126A-43AA-5FE4-162EF47CD6B9}]C:\windows\system32\fwansdrv.dll O10 - 未知 - Winsock LSP: [FlashWind Assistant DLL] [{481391F6-126A-43AA-5FE4-162EF47CD6B9}]C:\windows\system32\fwansdrv.dll O11 - 未知 - Options Group: 中文搜搜 O14 - 未知 - IERESET.INF: START_PAGE_URL=http://qwh.9126.com O21 - 未知 - Protocol Icons: HKCR\http\shell\open\command - "D:\Program Files\TT\bin\TTraveler.exe" "%1" O21 - 未知 - Protocol Icons: HKCR\ftp\shell\open\command - "D:\Program Files\TT\bin\TTraveler.exe" "%1" O21 - 未知 - Protocol Icons: HKCR\https\shell\open\command - "D:\Program Files\TT\bin\TTraveler.exe" "%1" O21 - 未知 - Protocol Icons: HKCR\htmlfile\shell\open\command - "D:\Program Files\TT\bin\TTraveler.exe" "%1" O23 - 未知 - Service: ccosm [Contrl Center of Storm Media] - d:\Program Files\StormII\stormliv.exe /asservice - (running) O23 - 未知 - Service: RfwProxySrv [Rising Personal Proxy Service] - d:\program files\rising\rising\rfw\rfwproxy.exe - (running) O23 - 未知 - Service: RfwService [Rising Personal Firewall Service] - d:\program files\rising\rising\rfw\rfwsrv.exe - (running) O23 - 未知 - Service: RsCCenter [Rising Process Communication Center] - "D:\Program Files\Rising\Rav\CCenter.exe" - (running) O23 - 未知 - Service: RsRavMon [Rising RealTime Monitor] - "D:\PROGRAM FILES\RISING\RAV\Ravmond.exe" - (not running) O28 - 未知 - IELINK: C:\DOCUME~1\ADMINI~1\「开始~1\程序\一键还~1\INTERN~1.LNK - www.37021.net O28 - 未知 - IELINK: C:\DOCUME~1\ADMINI~1\「开始~1\程序\附件\系统工具\INTERN~2.LNK - -extoff ======================================= 100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\windows\System32\smss.exe 100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\windows\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base 100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\windows\system32\winlogon.exe 100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\windows\system32\services.exe 100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\windows\system32\lsass.exe 100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - C:\windows\system32\Ati2evxx.exe 100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\windows\system32\svchost -k DcomLaunch 100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\windows\system32\svchost -k rpcss 100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] - D:\Program Files\Rising\Rav\CCenter.exe 100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\windows\System32\svchost.exe -k netsvcs 100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - C:\windows\system32\Ati2evxx.exe 100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\windows\system32\svchost.exe -k NetworkService 100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\windows\system32\svchost.exe -k LocalService 100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\windows\Explorer.EXE 100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\windows\system32\spoolsv.exe 100 - 安全 - Process: RTHDCPL.EXE [瑞昱出品的声卡相关程序。] - C:\windows\RTHDCPL.EXE 100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\windows\system32\svchost.exe -k imgsvc 100 - 安全 - Process: uphclean.exe [微软出品的uphclear软件,提快速关机功能。] - C:\Program Files\UPHClean\uphclean.exe 100 - 安全 - Process: LVCOMSX.EXE [罗技公司出品的相关软件。] - C:\windows\system32\LVCOMSX.EXE 100 - 安全 - Process: wscntfy.exe [是microsoft windows安全系统和输出当前安全身份的一部分,用于其电脑的稳定性以及安全运行的。] - C:\windows\system32\wscntfy.exe 100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\windows\System32\alg.exe 100 - 安全 - Process: 360tray.exe [360安全卫士实时保护模块] - D:\Program Files\360safe\safemon\360tray.exe 100 - 安全 - Process: rundll32.exe [windows rundll32为了需要调用dlls的程序。] - C:\windows\system32\Rundll32.exe 100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\windows\system32\ctfmon.exe 100 - 安全 - Process: TTraveler.exe [腾讯浏览器相关进程。] - D:\Program Files\TT\bin\TTraveler.exe 100 - 安全 - Process: 360Safe.exe [360安全卫士] - D:\Program Files\360safe\360Safe.exe R0 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page=http://go.microsoft.com/fwlink/?LinkId=69157 R0 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page=http://go.microsoft.com/fwlink/?LinkId=54896 R0 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://go.microsoft.com/fwlink/?LinkId=69157 R0 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=http://go.microsoft.com/fwlink/?LinkId=54896 R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\windows\system32\blank.htm R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\windows\system32\blank.htm R3 - 安全 - URLSearchHook: (Tencent SearchHook) - [搜搜工具条,搜索工具栏。] - {DB8B2393-7A6C-4C76-88CE-6B1F6FF6FFE9} - C:\Program Files\TENCENT\SSPlus\SAddr1.dll O1 - 安全 - Host: 127.0.0.1 gxgxy.net O1 - 安全 - Host: 127.0.0.1 c0mo.com O1 - 安全 - Host: 127.0.0.1 pvs360.com O1 - 安全 - Host: 127.0.0.1 sl8cjs.cn O1 - 安全 - Host: 127.0.0.1 windowsupdeta.cn O1 - 安全 - Host: 127.0.0.1 up.22x44.com O1 - 安全 - Host: 127.0.0.1 my.531jx.cn O1 - 安全 - Host: 127.0.0.1 nx.51ylb.cn O1 - 安全 - Host: 127.0.0.1 llboss.com O1 - 安全 - Host: 127.0.0.1 down.malasc.cn O1 - 安全 - Host: 127.0.0.1 d2.llsging.com O1 - 安全 - Host: 127.0.0.1 171817.171817.com O1 - 安全 - Host: 127.0.0.1 wg.47255.com O1 - 安全 - Host: 127.0.0.1 www.tomwg.com O1 - 安全 - Host: 127.0.0.1 tp.shpzhan.cn O1 - 安全 - Host: 127.0.0.1 1.joppnqq.com O1 - 安全 - Host: 127.0.0.1 xx.exiao01.com O1 - 安全 - Host: 127.0.0.1 www.22aaa.com O1 - 安全 - Host: 127.0.0.1 ilove.com O1 - 安全 - Host: 127.0.0.1 xxx.mmma.biz O1 - 安全 - Host: 127.0.0.1 www.868wg.com O1 - 安全 - Host: 127.0.0.1 2.joppnqq.com O1 - 安全 - Host: 127.0.0.1 1.jopanqc.com O1 - 安全 - Host: 127.0.0.1 yu.8s7.net O1 - 安全 - Host: 127.0.0.1 1.jopmmqq.com O1 - 安全 - Host: 127.0.0.1 cao.kv8.info O1 - 安全 - Host: 127.0.0.1 xtx.kv8.info O1 - 安全 - Host: 127.0.0.1 new.749571.com O1 - 安全 - Host: 127.0.0.1 xxx.vh7.biz O1 - 安全 - Host: 127.0.0.1 1.jopenkk.com O1 - 安全 - Host: 127.0.0.1 d.93se.com O1 - 安全 - Host: 127.0.0.1 3.joppnqq.com O1 - 安全 - Host: 127.0.0.1 xxx.j41m.com O1 - 安全 - Host: 127.0.0.1 1.jopenqc.com O1 - 安全 - Host: 127.0.0.1 xxx.m111.biz O1 - 安全 - Host: 127.0.0.1 down.18dd.net O1 - 安全 - Host: 127.0.0.1 www.333292.com O1 - 安全 - Host: 127.0.0.1 qqq.hao1658.com O1 - 安全 - Host: 127.0.0.1 qqq.dzydhx.com O1 - 安全 - Host: 127.0.0.1 www.exiao01.com O1 - 安全 - Host: 127.0.0.1 www.cike007.cn O2 - 安全 - BHO: (WebThunder Browser Helper) - [Web迅雷, 支持多资源超线程技术的下载工具。] - {00000AAA-A363-466E-BEF5-9BB68697AA7F} - D:\Program Files\xunlei\WebThunderBHO_Now.dll O2 - 安全 - BHO: (ThunderAtOnce Class) - [迅雷浏览器高级特性支持模块。] - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - D:\Program Files\Thunder Network\Thunder\ComDlls\TDAtOnce_Now.dll O2 - 安全 - BHO: (Tencent Browser Helper) - [搜搜工具条,搜索工具栏。] - {0C7C23EF-A848-485B-873C-0ED954731014} - C:\Program Files\TENCENT\SSPlus\SAddr1.dll O2 - 安全 - BHO: (VnetCookie Class) - [星空极速, 拨号软件。] - {4E83D567-4697-4F7B-B1F0-A513B01DB89A} - D:\PROGRA~1\ChinaNet\VNETTR~1.DLL O2 - 安全 - BHO: (Thunder Browser Helper) - [迅雷附带下载监视器相关文件。] - {889D2FEB-5411-4565-8998-1DD2C5261283} - D:\Program Files\Thunder Network\Thunder\ComDlls\xunleiBHO_Now.dll O3 - 安全 - Toolbar: (卡卡上网安全助手) - [卡卡安全助手工具条软件相关程序。] - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll O4 - 安全 - HKLM\..\Run: [StormCodec_Helper] [是暴风影音的插件。] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti O4 - 安全 - HKLM\..\Run: [RTHDCPL] [realtek声卡特性设置软件相关程序。] RTHDCPL.EXE O4 - 安全 - HKLM\..\Run: [Alcmtr] [一款声卡相关程序。] ALCMTR.EXE O4 - 安全 - HKLM\..\Run: [RfwMain] [瑞星防火墙程序,抵御黑客攻击。] "D:\Program Files\Rising\Rising\Rfw\rfwmain.exe" -Startup O4 - 安全 - HKLM\..\Run: [RavTask] [瑞星杀毒软件的任务计划程序。] "D:\Program Files\Rising\Rav\RavTask.exe" -system O4 - 安全 - HKLM\..\Run: [LVCOMSX] [罗技公司出品的相关软件。] C:\windows\system32\LVCOMSX.EXE O4 - 安全 - HKLM\..\Run: [LogitechVideoRepair] [罗技相关产品。] d:\Program Files\Logitech\Video\ISStart.exe O4 - 安全 - HKLM\..\Run: [LogitechVideoTray] [罗技相关产品。] d:\Program Files\Logitech\Video\LogiTray.exe O4 - 安全 - HKLM\..\Run: [360Safetray] [360safe实时保护功能模块。] d:\Program Files\360safe\safemon\360tray.exe /start O4 - 安全 - HKLM\..\Run: [stup.exe] [腾讯qq地址栏搜索插件相关程序。] Rundll32.exe C:\PROGRA~1\TENCENT\SSPlus\SPlus.dll,Rundll32 R O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\windows\system32\ctfmon.exe O4 - 安全 - HKCU\..\Run: [bgswitch] [微软出品的自动换壁纸程序。] C:\WINDOWS\system32\bgswitch.exe O4 - 安全 - Startup folder: [腾讯QQ.lnk] [qq:即时通讯软件] C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\腾讯QQ.lnk O8 - 安全 - Extra context menu item: 使用迅雷下载 - D:\Program Files\Thunder Network\Thunder\Program\geturl.htm O8 - 安全 - Extra context menu item: 使用迅雷下载全部链接 - D:\Program Files\Thunder Network\Thunder\Program\getallurl.htm O9 - 安全 - Extra button: 启动迅雷5(HKLM)(HKLM) - C:\Program Files\Thunder Network\Thunder\Thunder.exe O11 - 安全 - Options Group: International* O18 - 安全 - Protocol: OFFICE 相关 - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL O23 - 安全 - Service: Ati HotKey Poller [ati显卡相关后台程序。] - C:\windows\system32\Ati2evxx.exe - (running) O23 - 安全 - Service: Macromedia Licensing Service [是macromedia公司网页三剑客软件的注册程序。] - "C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe" - (not running) O23 - 安全 - Service: ShadowSystemService [影子系统相关服务。] - C:\WINDOWS\system32\shadow\ShadowService.exe - (not running) O23 - 安全 - Service: UPHClean [是微软Windows操作系统用户配置文件分离清除服务,用于检查注册表的溢出并将其清除。] - C:\Program Files\UPHClean\uphclean.exe - (running) O25 - 安全 - ABOUT: DesktopItemNavigationFailure - res://ieframe.dll/navcancl.htm O25 - 安全 - ABOUT: NavigationCanceled - res://ieframe.dll/navcancl.htm O25 - 安全 - ABOUT: NavigationFailure - res://ieframe.dll/navcancl.htm O25 - 安全 - ABOUT: OfflineInformation - res://ieframe.dll/offcancl.htm O25 - 安全 - ABOUT: PostNotCached - res://ieframe.dll/repost.htm ======================================= O31 - 未知 - SEApproved: {42071714-76d4-11d1-8b24-00a0c9068ff3} - deskpan.dll - - - - 0 - O31 - 未知 - SEApproved: 无效的CLSID:Shell extensions for file compression - - - - - 0 - O31 - 未知 - SEApproved: 无效的CLSID:加密上下文菜单 - - - - - 0 - O31 - 未知 - SEApproved: {0DF44EAA-FF21-4412-828E-260A8728E7F1} - - - - - 0 - O31 - 未知 - SEApproved: {00E7B358-F65B-4dcf-83DF-CD026B94BFD4} - - - - - 0 - O31 - 未知 - SEApproved: {7A9D77BD-5403-11d2-8785-2E0420524153} - - - - - 0 - O31 - 未知 - SEApproved: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll - - - 3.80.0.0 - 132608 - 6b50b2be96a3da1d6c485ae95e4c89bf O31 - 未知 - SEApproved: {68f32140-2ca3-11d0-acc1-444553540000} - C:\Program Files\ACDSee\picaview.dll - ACD Systems, Ltd. - PicaView 系统扩展 DLL - 2.0.0.78 - 487424 - 053432fff82198e62c0162be6c5c60f9 O31 - 未知 - SEApproved: {400CFEE2-39D0-46DC-96DF-E0BB5A4324B3} - D:\Program Files\Logitech\Video\Namespc2.dll - Logitech Inc. - Logitech Namespace2 - 8.4.7.1034 - 135168 - 2263be04a864489e2828a9c4a1eaa5e1 O31 - 未知 - Directory Menu: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll - - - 3.80.0.0 - 132608 - 6b50b2be96a3da1d6c485ae95e4c89bf O31 - 未知 - BootExecute: bsmain - - - - 0 - O31 - 未知 - LSA: Security Packages - sv1_0.dll - - - - 0 - O31 - 未知 - LSA: Security Packages - channel.dll - - - - 0 - ======================================= O40 - lsass.exe - www.FlashWind.com - C:\windows\system32\fwansdrv.dll - FlashWind Assistant DLL - fb8b96a0c66f432722cc2face57a88c2 O40 - svchost.exe - www.FlashWind.com - C:\windows\system32\fwansdrv.dll - FlashWind Assistant DLL - fb8b96a0c66f432722cc2face57a88c2 O40 - svchost.exe - www.FlashWind.com - C:\windows\system32\fwansdrv.dll - FlashWind Assistant DLL - fb8b96a0c66f432722cc2face57a88c2 O40 - svchost.exe - www.FlashWind.com - C:\windows\system32\fwansdrv.dll - FlashWind Assistant DLL - fb8b96a0c66f432722cc2face57a88c2 O40 - svchost.exe - www.FlashWind.com - C:\windows\system32\fwansdrv.dll - FlashWind Assistant DLL - fb8b96a0c66f432722cc2face57a88c2 O40 - Explorer.EXE - Thunder Networking Technologies,LTD - D:\Program Files\Thunder Network\Thunder\Components\ResWorker\DsBho_00.dll - DsBho - c6a95d33ddf379f1a2d529e4b9b9097e O40 - Explorer.EXE - Thunder Networking Technologies,LTD - D:\Program Files\Thunder Network\Thunder\Components\ResWorker\DataProcessor_00.dll - DataProcessor - 6004ea2dc5a0ebabc033736df50c0430 O40 - Explorer.EXE - 宏杰软件开发有限公司 - D:\Program Files\文件夹加密器\hjtools.dll - 宏杰加密辅助程序 - c34b2f40fd5c1111056a282451a1a481 O40 - Explorer.EXE - www.FlashWind.com - C:\windows\system32\fwansdrv.dll - FlashWind Assistant DLL - fb8b96a0c66f432722cc2face57a88c2 ======================================= O41 - NPF - NPF Driver - TME extensions - C:\WINDOWS\system32\drivers\npf.sys - (running) - NPF Driver - TME extensions - Politecnico di Torino - f498c5c3399a60933196fc215ef074f9 O41 - 848932 - 848932 - C:\windows\system32\drivers\848932.sys - (not running) - - - O41 - ADProt - ADProt - C:\windows\system32\drivers\ADProt.sys - (not running) - - - O41 - npkcrypt - npkcrypt - D:\Program Files\QQ2007 Betal\npkcrypt.sys - (not running) - - - O41 - TesSafe - TesSafe NT Driver - C:\WINDOWS\system32\TesSafe.sys - (not running) - TesSafe NT Driver - TENCENT - 16a95cb4d80459d2e8f40660e33194aa ======================================= 360Safe.exe=4.4.1.1005 AntiAdwa.dll=4.2.0.1001 AntiEng.dll=4.4.0.1001 AntiActi.dll=2.0.0.3000 CleanHis.dll=4.2.0.1002 live.dll=1.0.1.1029 ======================================= 操作历史报告: ----------全面诊断修复历史---------- 2008-09-17 09:58 O9 - 未知 - 易趣购物 - http://adfarm.mediaplex.com/ad/ck/4080-22910-9640-290?cn=chaoyue;jujusoft;hp&mpro=http://www.ebay.com.cn ======================================= 360安全卫士,彻底查杀各种流氓软件,全面保护系统安全 最新免费下载:http://www.360.cn/download.html