各位高手: 非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助! 该诊断报告由360安全卫士提供 http://www.360.cn 诊断时间: 2009-04-10 16:27:57 诊断平台: Microsoft Windows XP Service Pack 3 IE版本: Internet Explorer V7.0.5730.13 Build:75730 计算机物理内存:2.00GB - 当前可用内存:1.39GB 100 - 未知 - Process: RfwSrv.exe [rfwsrvex Application] - D:\瑞星\Rising\Rising\Rfw\rfwsrv.exe 100 - 未知 - Process: RavMonD.exe [ravmond] - D:\瑞星\Rising\Rav\RavMonD.exe 100 - 未知 - Process: rsnetsvr.exe [rsnetsvr] - D:\瑞星\Rising\Rav\rsnetsvr.exe 100 - 未知 - Process: stormliv.exe [暴风影音媒体控制中心] - F:\mmm\stormliv.exe /asservice 100 - 未知 - Process: kaccore.exe [Kingsoft Basic Service Module] - C:\Program Files\kingsoft\kac\service\kaccore.exe 100 - 未知 - Process: RavTask.exe [ravtask] - D:\瑞星\Rising\Rav\RavTask.exe 100 - 未知 - Process: RavTask.exe [ravtask] - D:\瑞星\Rising\Rising\Rfw\RavTask.exe 100 - 未知 - Process: ScanFrm.exe [Rising Scan Service Framework] - D:\瑞星\Rising\Rav\ScanFrm.exe 100 - 未知 - Process: FNPLicensingService.exe [Activation Licensing Service] - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe 100 - 未知 - Process: RsTray.exe [Rising tray framework] - D:\瑞星\Rising\Rav\RsTray.exe 100 - 未知 - Process: RsTray.exe [Rising tray framework] - D:\瑞星\Rising\RFW\RsTray.exe 100 - 未知 - Process: Acrotray.exe [AcroTray] - D:\Adobe cs3 系列\Adobe CS3 Design Premium\新建文件夹\Acrobat 8.0\Acrobat\Acrotray.exe 100 - 未知 - Process: QQ.exe [QQ2009] - D:\QQ2009\Bin\QQ.exe 100 - 未知 - Process: TXPlatform.exe [QQ2009] - D:\QQ2009\Bin\TXPlatform.exe R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.163.com/ R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=http://bar.baidu.com/sobar/defaultsearch.html R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://bar.baidu.com/sobar/defaultsearch.html R3 - 未知 - URLSearchHook: (SrchHook Class) - [CSSrhPlus Module] - {CE9CB67A-D729-4fed-A44F-B901A514C291} - C:\WINDOWS\system32\CSSRHP~1.DLL O2 - 未知 - BHO: (浏览器辅助对象(BHO)) - [无效的CLSID:{06849E9E-C8D7-4D59-B87D-784B7D6BE0B3}] - {06849E9E-C8D7-4D59-B87D-784B7D6BE0B3} - O2 - 未知 - BHO: (CBBrowerBuddy Class) - [Kingsoft PowerWord] - {A412E581-59B2-485E-834F-C5F0C0268C79} - D:\谷歌金山词霸合作版\PowerWord Lite\CBEBand.dll O3 - 未知 - Toolbar: (Adobe PDF) - [Adobe PDF Toolbar for Internet Explorer] - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Adobe cs3 系列\Adobe CS3 Design Premium\新建文件夹\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O3 - 未知 - Toolbar: (第三方IE工具栏) - [无效的CLSID:{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}] - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} - O4 - 未知 - HKLM\..\Run: [Acrobat Assistant 8.0] [AcroTray] "D:\Adobe cs3 系列\Adobe CS3 Design Premium\新建文件夹\Acrobat 8.0\Acrobat\Acrotray.exe" O4 - 未知 - HKLM\..\RunOnce: [KKDelay] [RunOnce Application] C:\Program Files\Rising\AntiSpyware\RunOnce.exe O8 - 未知 - Extra context menu item: &V使用Vagaa哇嘎下载 - F:\Vagaa\Data\vg.htm O8 - 未知 - Extra context menu item: +放进我的口袋(&Y) - http://koudai.360.cn/post_js.html O8 - 未知 - Extra context menu item: 将转换链接目标为 Adobe PDF - res://D:\Adobe cs3 系列\Adobe CS3 Design Premium\新建文件夹\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - 未知 - Extra context menu item: 将选定的内容转换为 Adobe PDF - res://D:\Adobe cs3 系列\Adobe CS3 Design Premium\新建文件夹\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - 未知 - Extra context menu item: 将选定的内容转换到现有的 PDF - res://D:\Adobe cs3 系列\Adobe CS3 Design Premium\新建文件夹\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - 未知 - Extra context menu item: 将选定的链接转换到现有的 PDF - res://D:\Adobe cs3 系列\Adobe CS3 Design Premium\新建文件夹\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - 未知 - Extra context menu item: 将链接目标转换到现有的 PDF - res://D:\Adobe cs3 系列\Adobe CS3 Design Premium\新建文件夹\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - 未知 - Extra context menu item: 按该网址进行领域搜索 - C:\WINDOWS\system32\lingyu.htm O8 - 未知 - Extra context menu item: 按该网页进行领域搜索 - C:\WINDOWS\system32\lingyuWeb.htm O8 - 未知 - Extra context menu item: 添加到QQ表情 - D:\彩虹QQ\AddEmotion.htm O8 - 未知 - Extra context menu item: 转换为 Adobe PDF - res://D:\Adobe cs3 系列\Adobe CS3 Design Premium\新建文件夹\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - 未知 - Extra context menu item: 转换选取内容为 Adobe PDF - res://D:\Adobe cs3 系列\Adobe CS3 Design Premium\新建文件夹\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - 未知 - Extra context menu item: 转换选取内容到现有的 PDF - res://D:\Adobe cs3 系列\Adobe CS3 Design Premium\新建文件夹\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - 未知 - Extra context menu item: 转换选定的链接为 Adobe PDF - res://D:\Adobe cs3 系列\Adobe CS3 Design Premium\新建文件夹\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - 未知 - Extra context menu item: 转换选定的链接到 Adobe PDF - res://D:\Adobe cs3 系列\Adobe CS3 Design Premium\新建文件夹\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - 未知 - Extra context menu item: 转换选定的链接到现有的 PDF - res://D:\Adobe cs3 系列\Adobe CS3 Design Premium\新建文件夹\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - 未知 - Extra context menu item: 转换链接目标为 Adobe PDF - res://D:\Adobe cs3 系列\Adobe CS3 Design Premium\新建文件夹\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - 未知 - Extra context menu item: 转换链接目标到现有的 PDF - res://D:\Adobe cs3 系列\Adobe CS3 Design Premium\新建文件夹\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - 未知 - Extra context menu item: 追加到现有的 PDF - res://D:\Adobe cs3 系列\Adobe CS3 Design Premium\新建文件夹\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O9 - 未知 - Extra button: 启动迅雷5(HKLM) - D:\迅雷5\Thunder.exe O9 - 未知 - Extra button: PPLive(HKLM) - D:\PPlive\PPLive.exe O9 - 未知 - Extra button: 金山词霸浏览器栏(HKLM) - D:\谷歌金山词霸合作版\PowerWord Lite\CBEBand.dll O9 - 未知 - Extra button: @xpsp3res.dll,-20001(HKLM) - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O11 - 未知 - Options Group: 中文搜搜 O16 - 未知 - DPF: {BF8C499A-AC6E-4F58-82EA-9E5FCC41C34B} (PicUploadCtrl) - http://js1.pp.sohu.com.cn/ppp/pp3.1/download/ppupload.cab?blog O20 - 未知 - AppInit DLLs: kmon*dll,kmon*dll O21 - 未知 - Protocol Icons: HKCR\http\shell\open\command - "D:\360系列\360安全浏览器\360safe\360se\360SE.exe" "%1" O21 - 未知 - Protocol Icons: HKCR\https\shell\open\command - "D:\360系列\360安全浏览器\360safe\360se\360SE.exe" "%1" O21 - 未知 - Protocol Icons: HKCR\htmlfile\shell\open\command - "D:\360系列\360安全浏览器\360safe\360se\360SE.exe" "%1" O23 - 未知 - Service: Bonjour Service [##Id_String2.6844F930_1628_4223_B5CC_5BB94B879762##] - "C:\Program Files\Bonjour\mDNSResponder.exe" - (running) O23 - 未知 - Service: ccosm [Contrl Center of Storm Media] - F:\mmm\stormliv.exe /asservice - (running) O23 - 未知 - Service: FLEXnet Licensing Service [This service performs licensing functions on behalf of FLEXnet enabled products.] - "C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe" - (running) O23 - 未知 - Service: kaccore [金山软件基础服务,为金山公司系列软件提供调用方式扩展、软件升级等多种基础服务。] - "C:\Program Files\kingsoft\kac\service\kaccore.exe" - (running) O23 - 未知 - Service: mnmsrvc [使授权用户能够通过使用 NetMeeting 跨企业 intranet 远程访问此计算机。如果此服务被停用,远程桌面服务将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。] - - (not running) O23 - 未知 - Service: Qvod Terminal [QVOD媒体播放服务] - D:\QVODPlayer\QvodTerminal.exe - (not running) O23 - 未知 - Service: RavCCenter [Rav Process Communication Center] - D:\瑞星\Rising\Rav\CCENTER.EXE - (not running) O23 - 未知 - Service: RavTask [Rising RavTask Manager] - "D:\瑞星\Rising\Rav\RavTask.exe" RavTask - (running) O23 - 未知 - Service: RfwCCenter [Rfw Process Communication Center] - D:\瑞星\Rising\RFW\CCENTER.EXE - (not running) O23 - 未知 - Service: RfwService [Rising Personal Firewall Service] - D:\瑞星\Rising\RFW\rfwsrv.exe - (not running) O23 - 未知 - Service: RfwTask [Rising RfwTask Manager] - "D:\瑞星\Rising\RFW\RavTask.exe" RfwTask - (running) O23 - 未知 - Service: RsRavMon [Rising RealTime Monitor] - D:\瑞星\Rising\Rav\RavMonD.exe - (not running) O23 - 未知 - Service: RsScanSrv [Rising Scan Service] - D:\瑞星\Rising\Rav\ScanFrm.exe - (not running) O23 - 未知 - Service: UxTuneUp [XP变脸王可视风格引擎:XP变脸王需要此引擎来更换可视风格(桌面主题)] - C:\WINDOWS\System32\uxtuneup.dll - (running) O30 - 未知 - HKCU\..\Desktop: [Scrnsave.exe] [MFC-Application Nord-Tec Snow Flakes] C:\WINDOWS\system32\桌面下雪.SCR ======================================= 100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe 100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base 100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe 100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe 100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe 100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch 100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss 100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] - D:\瑞星\Rising\Rav\CCENTER.EXE 100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] - D:\瑞星\Rising\Rising\Rfw\CCENTER.EXE 100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs 100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService 100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService 100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe 100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe 100 - 安全 - Process: mDNSResponder.exe [苹果公司出品的bonjour for windows 软件,可通过连接电脑和智能设备创建即时网络。] - C:\Program Files\Bonjour\mDNSResponder.exe 100 - 安全 - Process: nvsvc32.exe [nvidia driver helper service在nvida显卡驱动中被安装。] - C:\WINDOWS\system32\nvsvc32.exe 100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k imgsvc 100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE 100 - 安全 - Process: 360tray.exe [360安全卫士实时保护模块] - D:\360系列\360安全卫士\360safe\safemon\360tray.exe 100 - 安全 - Process: RSTray.exe [卡卡上网助手6相关程序。] - C:\Program Files\Rising\AntiSpyware\rstray.exe 100 - 安全 - Process: SafeBoxTray.exe [360安全卫士保险箱相关程序。] - D:\360Safebox\SafeBoxTray.exe 100 - 安全 - Process: rundll32.exe [windows rundll32为了需要调用dlls的程序。] - C:\WINDOWS\system32\Rundll32.exe 100 - 安全 - Process: 360SE.exe [360安全浏览器] - D:\360系列\360安全浏览器\360safe\360se\360SE.exe 100 - 安全 - Process: 360Safe.exe [360安全卫士] - D:\360系列\360安全卫士\360safe\360Safe.exe R0 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page=http://go.microsoft.com/fwlink/?LinkId=69157 R0 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page=http://go.microsoft.com/fwlink/?LinkId=54896 R0 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://go.microsoft.com/fwlink/?LinkId=69157 R0 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=http://go.microsoft.com/fwlink/?LinkId=54896 R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm R3 - 安全 - URLSearchHook: (Tencent SearchHook) - [搜搜工具条,搜索工具栏。] - {DB8B2393-7A6C-4C76-88CE-6B1F6FF6FFE9} - C:\Program Files\TENCENT\SSPlus\SAddr1.dll O2 - 安全 - BHO: (ThunderAtOnce Class) - [迅雷浏览器高级特性支持模块。] - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - D:\迅雷5\ComDlls\TDAtOnce_Now.dll O2 - 安全 - BHO: (Adobe PDF Reader Link Helper) - [Adobe Reader, 查看和打印 Adobe 便携文档格式 (PDF) 文件。] - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - 安全 - BHO: (Tencent Browser Helper) - [搜搜工具条,搜索工具栏。] - {0C7C23EF-A848-485B-873C-0ED954731014} - C:\Program Files\TENCENT\SSPlus\SAddr1.dll O2 - 安全 - BHO: (QQ工具栏) - [QQ工具栏。] - {29CF293A-1E7D-4069-9E11-E39698D0AF95} - C:\Program Files\Tencent\QQToolbar\IEBar.dll O2 - 安全 - BHO: (BandIE Class) - [百度超级搜霸相关插件。] - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\PROGRA~1\baidu\bar\baidubar.dll O2 - 安全 - BHO: (Thunder Browser Helper) - [迅雷附带下载监视器相关文件。] - {889D2FEB-5411-4565-8998-1DD2C5261283} - D:\迅雷5\ComDlls\xunleiBHO_Now.dll O2 - 安全 - BHO: (卡卡上网安全助手) - [卡卡上网安全助手,网络辅助工具。] - {98B7C13A-E9CD-4959-8B46-FBEAB41E42A8} - C:\WINDOWS\system32\UrlFilter.dll O2 - 安全 - BHO: (Google Toolbar Helper) - [Google搜索工具条。] - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - 安全 - Toolbar: (QQ工具栏) - [QQ工具栏。] - {29CF293A-1E7D-4069-9E11-E39698D0AF95} - C:\Program Files\Tencent\QQToolbar\IEBar.dll O3 - 安全 - Toolbar: (&Google) - [Google IE 客户端工具栏。] - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O3 - 安全 - Toolbar: (百度工具栏) - [百度超级搜霸相关程序。] - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\PROGRA~1\baidu\bar\baidubar.dll O4 - 安全 - HKLM\..\Run: [360Safetray] [360safe实时保护功能模块。] D:\360系列\360安全卫士\360safe\safemon\360tray.exe /start O4 - 安全 - HKLM\..\Run: [RavTray] [瑞星公司出品的杀毒软件相关程序。] "D:\瑞星\Rising\Rav\RsTray.exe" -system O4 - 安全 - HKLM\..\Run: [NvCplDaemon] [是NVIDIA显示卡相关动态链接库文件。] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - 安全 - HKLM\..\Run: [runeip] [卡卡上网安全助手相关程序。] "C:\Program Files\Rising\AntiSpyware\rstray.exe" /startup O4 - 安全 - HKLM\..\Run: [360Safebox] [360安全卫士保险箱相关程序。] "D:\360Safebox\SafeBoxTray.exe" /r O4 - 安全 - HKLM\..\Run: [RFWTray] [瑞星2009相关程序。] "D:\瑞星\Rising\RFW\RsTray.exe" -system O4 - 安全 - HKLM\..\Run: [hxgame-update] [幻想游戏软件。] C:\Program Files\hxupdate\hxgame-update.exe O4 - 安全 - HKLM\..\Run: [stup.exe] [腾讯qq地址栏搜索插件相关程序。] Rundll32.exe C:\PROGRA~1\TENCENT\SSPlus\SPlus1.dll,Rundll32 R O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe O4 - 安全 - Startup folder: [QQ游戏启动加速程序.lnk] [qq游戏启动加速相关程序。] C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\QQ游戏启动加速程序.lnk O8 - 安全 - Extra context menu item: 使用迅雷下载 - D:\迅雷5\Program\geturl.htm O8 - 安全 - Extra context menu item: 使用迅雷下载全部链接 - D:\迅雷5\Program\getallurl.htm O8 - 安全 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O11 - 安全 - Options Group: International* O23 - 安全 - Service: NVSvc [是NVIDIA显示卡相关程序。] - C:\WINDOWS\system32\nvsvc32.exe - (running) O25 - 安全 - ABOUT: DesktopItemNavigationFailure - res://ieframe.dll/navcancl.htm O25 - 安全 - ABOUT: NavigationCanceled - res://ieframe.dll/navcancl.htm O25 - 安全 - ABOUT: NavigationFailure - res://ieframe.dll/navcancl.htm O25 - 安全 - ABOUT: OfflineInformation - res://ieframe.dll/offcancl.htm O25 - 安全 - ABOUT: PostNotCached - res://ieframe.dll/repost.htm ======================================= O31 - 未知 - Folder Menu: {F9DB5320-233E-11D1-9F84-707F02C10627} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll - Adobe Systems, Inc. - PDF Shell Extension - 8.1.0.0 - 372736 - 2094bc9a0fc9c0e15eea5f4a9581dd14 O31 - 未知 - SEApproved: {42071714-76d4-11d1-8b24-00a0c9068ff3} - deskpan.dll - - - - 0 - O31 - 未知 - SEApproved: 无效的CLSID:Shell extensions for file compression - - - - - 0 - O31 - 未知 - SEApproved: 无效的CLSID:加密上下文菜单 - - - - - 0 - O31 - 未知 - SEApproved: {0DF44EAA-FF21-4412-828E-260A8728E7F1} - - - - - 0 - O31 - 未知 - SEApproved: {00E7B358-F65B-4dcf-83DF-CD026B94BFD4} - - - - - 0 - O31 - 未知 - SEApproved: {7A9D77BD-5403-11d2-8785-2E0420524153} - - - - - 0 - O31 - 未知 - SEApproved: 无效的CLSID:压缩(zipped)文件夹 - - - - - 0 - O31 - 未知 - SEApproved: {143A62C8-C33B-11D1-84FE-00C04FA34A14} - C:\WINDOWS\msagent\AgentPsh.dll - Microsoft Corporation - Microsoft Agent Property Sheet Handler - 2.0.0.2115 - 36864 - b4ac608ebf5a8fdefa2d635e83b7c0e8 O31 - 未知 - SEApproved: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll - - - - 128000 - 09bf3106f4a784560985ed16d52f03fd O31 - 未知 - SEApproved: {1CDB2949-8F65-4355-8456-263E7C208A5D} - C:\WINDOWS\system32\nvshell.dll - - - 6.14.10.11122 - 466944 - 1634d99c80a31c3bf9552a4613acf6ad O31 - 未知 - SEApproved: {1E9B04FB-F9E5-4718-997B-B8DA88302A47} - C:\WINDOWS\system32\nvshell.dll - - - 6.14.10.11122 - 466944 - 1634d99c80a31c3bf9552a4613acf6ad O31 - 未知 - SEApproved: {1E9B04FB-F9E5-4718-997B-B8DA88302A48} - C:\WINDOWS\system32\nvshell.dll - - - 6.14.10.11122 - 466944 - 1634d99c80a31c3bf9552a4613acf6ad O31 - 未知 - SEApproved: {44440D00-FF19-4AFC-B765-9A0970567D97} - C:\WINDOWS\system32\uxtuneup.dll - Holersoft - XPStyle Visual Style Engine - 1.0.0.2 - 23560 - c32a0133f9ce04bdbea37336d9a70280 O31 - 未知 - Directory Menu: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll - - - - 128000 - 09bf3106f4a784560985ed16d52f03fd O31 - 未知 - BootExecute: bsmain - - - - 0 - O31 - 未知 - LSA: Security Packages - sv1_0.dll - - - - 0 - O31 - 未知 - LSA: Security Packages - channel.dll - - - - 0 - ======================================= O40 - svchost.exe - Apple Computer, Inc. - C:\Program Files\Bonjour\mdnsNSP.dll - Bonjour Namespace Provider - 1f5a570ad942dfcfe4500326abdd72b2 O40 - svchost.exe - Holersoft - c:\windows\system32\uxtuneup.dll - XPStyle Visual Style Engine - c32a0133f9ce04bdbea37336d9a70280 O40 - svchost.exe - Apple Computer, Inc. - C:\Program Files\Bonjour\mdnsNSP.dll - Bonjour Namespace Provider - 1f5a570ad942dfcfe4500326abdd72b2 O40 - Explorer.EXE - Adobe Systems, Inc. - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll - PDF Shell Extension - 2094bc9a0fc9c0e15eea5f4a9581dd14 O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll - Microsoft? C Runtime Library - e4fece18310e23b1d8fee993e35e7a6f O40 - Explorer.EXE - - C:\WINDOWS\system32\nvshell.dll - - 1634d99c80a31c3bf9552a4613acf6ad ======================================= O41 - BdGuard - BDGUARD Dynamic Link Library - C:\WINDOWS\system32\drivers\BDGuard.SYS - (running) - BDGUARD Dynamic Link Library - - d8ad2f959208197455aa4a2a67be9f69 O41 - nvrd32 - NVIDIA? nForce(TM) RAID Driver - C:\WINDOWS\system32\drivers\nvrd32.sys - (running) - NVIDIA? nForce(TM) RAID Driver - NVIDIA Corporation - 38637834f30f2ccd4212f390a1eb8ab4 O41 - QKeyService - KeyCrypt - C:\WINDOWS\system32\KeyCrypt.sys - (running) - KeyCrypt - Tencent Technology (Shenzhen) Company Limited - 36e9dbea11d6874f1f4698115d09b79e O41 - ZSMC301b - Video streaming and Capture Device Driver - C:\WINDOWS\system32\drivers\usbVM31b.sys - (running) - Video streaming and Capture Device Driver - VM - 49cbcbfccb21c17be7123017684e24cd O41 - SiFilter - Windows Accelerator Driver - C:\WINDOWS\system32\drivers\siwinacc.sys - (not running) - Windows Accelerator Driver - Silicon Image, Inc. - 72cf151fb410e544904dbc7d7f29b796 O41 - viamraid - VIA AHCI RAID DRIVER FOR WIN XP/SRV2003 - C:\WINDOWS\system32\drivers\viamraid.sys - (not running) - VIA AHCI RAID DRIVER FOR WIN XP/SRV2003 - VIA Technologies inc,.ltd - 1b7b0954af54e716f697c511d68c150e ======================================= 360Safe.exe=5.0.0.1032 AntiAdwa.dll=4.2.0.1002 AntiEng.dll=4.4.0.1004 AntiActi.dll=2.0.0.3000 CleanHis.dll=4.2.0.1002 live.dll=1.0.1.1030 ======================================= 操作历史报告: 2008-09-30 18:41 清理恶评插件 - Windows临时文件 - D:\我的文档\Temp\np1.tmp 2008-10-05 13:09 清理恶评插件 - U88财富快车 - 2008-10-05 13:09 清理恶评插件 - SrchPlug工具条 - 2008-10-05 13:10 清理其它插件 - IEHelper Module - C:\WINDOWS\system32\lingyuhelper.dll 2008-10-05 13:10 清理其它插件 - Fengli toolbar - C:\WINDOWS\system32\lingyu.dll 2008-11-14 01:19 清理恶评插件 - Windows临时文件 - D:\我的文档\Temp\np2D.tmp 2008-11-26 01:22 清理恶评插件 - Windows临时文件 - D:\我的文档\Temp\np1D.tmp 2008-12-21 20:30 清理恶评插件 - Windows临时文件 - D:\我的文档\Temp\~rs.tmp 2008-12-23 10:32 清理恶评插件 - Windows临时文件 - D:\我的文档\Temp\~rs.tmp 2009-01-30 22:14 清理恶评插件 - Windows临时文件 - D:\我的文档\Temp\np17.tmp ----------全面诊断修复历史---------- 2008-10-05 13:13 O6 - 危险 - 禁止IE相关功能 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions ----------修复IE浏览器操作历史---------- 2008-10-14 01:53 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main R0 - 危险 - IE搜索页 - HKCU\Software\Microsoft\Internet Explorer\Main R1 - 危险 - 启用备用搜索引擎 - HKCU\Software\Microsoft\Internet Explorer\Main O21 - 危险 - http协议缺省启动程序 - "D:\360系列\360安全浏览器\360safe\360se\360SE.exe" "%1" O21 - 危险 - ftp协议缺省启动程序 - "D:\360系列\360安全浏览器\360safe\360se\360SE.exe" "%1" O21 - 危险 - https协议缺省启动程序 - "D:\360系列\360安全浏览器\360safe\360se\360SE.exe" "%1" O21 - 危险 - htmlfile协议缺省启动程序 - "D:\360系列\360安全浏览器\360safe\360se\360SE.exe" "%1" O28 - 危险 - IE链接的参数 - C:\DOCUME~1\ADMINI~1\「开始~1\程序\附件\系统工具\INTERN~2.LNK 2008-11-14 04:04 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main 2009-02-11 18:56 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-02-11 18:57 O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-02-11 18:57 O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-02-11 18:57 O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-02-11 18:58 O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-02-11 19:00 O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-02-26 17:08 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main R0 - 危险 - IE搜索页 - HKCU\Software\Microsoft\Internet Explorer\Main R1 - 危险 - IE左侧搜索页 - HKCU\Software\Microsoft\Internet Explorer\Main R1 - 危险 - 启用备用搜索引擎 - HKCU\Software\Microsoft\Internet Explorer\Main O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-02-26 17:08 O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-02-26 17:08 O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-02-26 17:08 O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-02-26 17:09 O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll ======================================= 360安全卫士,彻底查杀各种流氓软件,全面保护系统安全 最新免费下载:http://www.360.cn/download.html