各位高手: 非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助! 该诊断报告由360安全卫士提供 http://www.360.cn 诊断时间: 2009-08-13 09:25:42 诊断平台: Microsoft Windows XP Service Pack 2 IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180 计算机物理内存:1015.36MB - 当前可用内存:350.14MB 100 - 未知 - Process: ppsap.exe [ppsap影视加速器] - C:\WINDOWS\system32\ppsap.exe O2 - 未知 - BHO: (BHOGBoFinder) - [无效的CLSID:{A9122009-E8A8-2E82-877A-929CAEC3CA0C}] - {A9122009-E8A8-2E82-877A-929CAEC3CA0C} - F:\QvodPlayer\Codecs\bhohook.dll O2 - 未知 - BHO: (浏览器辅助对象(BHO)) - [无效的CLSID:{AF69627B-8489-41C2-971A-B927DF7A5B0F}] - {AF69627B-8489-41C2-971A-B927DF7A5B0F} - O8 - 未知 - Extra context menu item: 使用狂雷下载本页视频 - E:\RayDown\Program\GetUrl.htm O8 - 未知 - Extra context menu item: 使用迅雷下载全部链接 - F:\迅雷\Program\GetAllUrl.htm ======================================= 100 - 默认 - Process: smss.exe [Windows操作系统的相关程序,用于会话管理子系统,负责启动用户会话。] - C:\WINDOWS\System32\smss.exe 100 - 默认 - Process: csrss.exe [Windows操作系统的客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base 100 - 默认 - Process: winlogon.exe [Windows操作系统的用户登陆程序,管理用户登录和退出。] - C:\WINDOWS\system32\winlogon.exe 100 - 默认 - Process: services.exe [Windows操作系统的相关程序,用于控制所有服务。] - C:\WINDOWS\system32\services.exe 100 - 默认 - Process: lsass.exe [Windows操作系统中多个windows系统服务的宿主,具有提供tcp/ip网络上客户端和服务器之间端对端的安全,保护敏感数据存储,通知sam接收请求等功能。] - C:\WINDOWS\system32\lsass.exe 100 - 默认 - Process: svchost.exe [Windows操作系统的相关程序,用于加载标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch 100 - 默认 - Process: svchost.exe [Windows操作系统的相关程序,用于加载标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss 100 - 安全 - Process: CCenter.exe [瑞星信息中心,是瑞星杀毒软件的组件。] - D:\Rising\Rav\CCENTER.EXE 100 - 默认 - Process: svchost.exe [Windows操作系统的相关程序,用于加载标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs 100 - 安全 - Process: RavTask.exe [瑞星杀毒软件的进程任务管理相关程序,用于监视当前系统进程任务的安全性。] - D:\Rising\Rav\RavTask.exe 100 - 默认 - Process: svchost.exe [Windows操作系统的相关程序,用于加载标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService 100 - 默认 - Process: svchost.exe [Windows操作系统的相关程序,用于加载标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService 100 - 安全 - Process: RavMonD.exe [瑞星杀毒软件监控程序的相关文件,用于监视本机系统的安全性。] - D:\Rising\Rav\RavMonD.exe 100 - 安全 - Process: KSWebShield.exe [金山网盾 金山安全实验室出品] - E:\KSWebShieldSVC\KSWebShield.exe 100 - 默认 - Process: spoolsv.exe [Windows操作系统的打印机的一部分,用于将windows打印机任务发送给本地打印机。] - C:\WINDOWS\system32\spoolsv.exe 100 - 安全 - Process: kwstray.exe [金山网盾 金山安全实验室出品] - E:\KSWebShieldSVC\kwstray.exe /start 100 - 默认 - Process: explorer.exe [Windows操作系统的程序管理器或者windows资源管理器,用于管理windows图形壳,包括开始菜单、任务栏、桌面和文件管理。] - C:\WINDOWS\Explorer.EXE 100 - 安全 - Process: rsnetsvr.exe [瑞星软件的网络安全进程驱动设置程序,用于开启瑞星软件的网络安全进程驱动设置。] - D:\Rising\Rav\rsnetsvr.exe 100 - 安全 - Process: ekrn.exe [ESET NOD32杀毒软件的实时防护功能,用于开启实时保护功能。] - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe 100 - 安全 - Process: ReBootFilmServer.exe [] - C:\WINDOWS\system32\ReBootFilmServer.exe 100 - 安全 - Process: ScanFrm.exe [瑞星的实时进程扫描程序,用于开启该软件的实时扫描服务。] - D:\Rising\Rav\ScanFrm.exe 100 - 安全 - Process: UTSCSI.EXE [USBest开发的UTSCSI应用相关程序,用于加载小型计算机系统接口。] - C:\WINDOWS\system32\UTSCSI.EXE 100 - 默认 - Process: alg.exe [Windows操作系统自带的程序,用于处理微软windows网络连接共享和网络连接防火墙。] - C:\WINDOWS\System32\alg.exe 100 - 安全 - Process: RsTray.exe [瑞星杀毒软件的实时监控程序,用于加载瑞星杀毒软件实时监控服务。] - D:\Rising\Rav\RsTray.exe 100 - 安全 - Process: RegGuide.exe [RegGuide Application] - D:\Rising\Rav\RegGuide.exe 100 - 安全 - Process: RsAgent.exe [RsAgent Application] - D:\Rising\Rav\RsAgent.exe 100 - 默认 - Process: agentsvr.exe [Windows操作系统的相关程序,用于多媒体程序的activex插件。] - C:\WINDOWS\msagent\AgentSvr.exe -Embedding 100 - 默认 - Process: hkcmd.exe [Windows操作系统的相关程序,用于加载intel热键命令模块。] - C:\WINDOWS\system32\hkcmd.exe 100 - 默认 - Process: igfxpers.exe [Windows操作系统的相关程序,用于打开intel通用接口组件相关程序。] - C:\WINDOWS\system32\igfxpers.exe 100 - 安全 - Process: RTHDCPL.EXE [Realtek声卡驱动里的Realtek声卡特性设置软件相关程序,用于设置该声卡播放音频时的特性。] - C:\WINDOWS\RTHDCPL.EXE 100 - 安全 - Process: safeboxTray.exe [360保险箱的托盘程序,用于在系统的任务栏显示该软件的图标。] - C:\Program Files\360Safebox\safeboxTray.exe 100 - 安全 - Process: 360tray.exe [360安全卫士实时保护模块] - D:\D盘内容(软件)\⑤杀毒软件\360安全卫士\safemon\360tray.exe 100 - 默认 - Process: ctfmon.exe [Windows操作系统的用户输入法选择服务,用于控制输入法语言条,提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。] - C:\WINDOWS\system32\ctfmon.exe 100 - 安全 - Process: QQ.exe [腾迅公司出的即时通讯软件,用于启动该客户端。] - E:\全球\Bin\QQ.exe 100 - 安全 - Process: TXPlatform.exe [腾讯QQ2009中的即时通讯客户端相关程序,用于阻止同一个QQ号在同一台电脑上登陆2次和支持外部添加功能。] - E:\全球\Bin\TXPlatform.exe 100 - 默认 - Process: conime.exe [Windows操作系统的控制台程序,用于启动输入法编辑器。] - C:\WINDOWS\system32\conime.exe 100 - 安全 - Process: RsMain.exe [Rising RsShell] - D:\Rising\Rav\RsMain.exe 100 - 默认 - Process: igfxsrvc.exe [Windows操作系统的相关程序,用于加载intel通用接口组件相关程序。] - C:\WINDOWS\system32\igfxsrvc.exe -Embedding 100 - 安全 - Process: 360Safe.exe [360安全卫士] - D:\D盘内容(软件)\⑤杀毒软件\360安全卫士\360Safe.exe 100 - 安全 - Process: DSMain.exe [360木马查杀主程序] - D:\D盘内容(软件)\⑤杀毒软件\360安全卫士\deepscan\DsMain.exe 100 - 安全 - Process: Thunder.exe [Thunder] - F:\迅雷\Program\Thunder.exe R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm O2 - 安全 - BHO: (ThunderAtOnce Class) - [迅雷下载工具的网页补助性插件,用于加载迅雷的网页补助性插件。] - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - F:\迅雷\ComDlls\TDAtOnce_Now.dll O2 - 安全 - BHO: (Thunder Browser Helper) - [迅雷的浏览器地址捕捉程序,用于在浏览器点击时获取url地址。] - {889D2FEB-5411-4565-8998-1DD2C5261283} - F:\迅雷\ComDlls\xunleiBHO_Now.dll O4 - 默认 - HKLM\..\Run: [igfxhkcmd] [Windows操作系统的相关程序,用于加载intel热键命令模块。] C:\WINDOWS\system32\hkcmd.exe O4 - 默认 - HKLM\..\Run: [igfxpers] [Windows操作系统的相关程序,用于打开intel通用接口组件相关程序。] C:\WINDOWS\system32\igfxpers.exe O4 - 安全 - HKLM\..\Run: [RTHDCPL] [Realtek声卡驱动里的Realtek声卡特性设置软件相关程序,用于设置该声卡播放音频时的特性。] RTHDCPL.EXE O4 - 安全 - HKLM\..\Run: [Alcmtr] [一款声卡相关程序。] ALCMTR.EXE O4 - 安全 - HKLM\..\Run: [360Safebox] [360保险箱的托盘程序,用于在系统的任务栏显示该软件的图标。] "C:\Program Files\360Safebox\safeboxTray.exe" /r O4 - 安全 - HKLM\..\Run: [360Safetray] [360safe实时保护功能模块。] "D:\D盘内容(软件)\⑤杀毒软件\360安全卫士\safemon\360tray.exe" /start O4 - 安全 - HKLM\..\Run: [RavTray] [瑞星杀毒软件的实时监控程序,用于加载瑞星杀毒软件实时监控服务。] "D:\Rising\Rav\RsTray.exe" -system O4 - 默认 - HKCU\..\Run: [ctfmon.exe] [Windows操作系统的用户输入法选择服务,用于控制输入法语言条,提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。] C:\WINDOWS\system32\ctfmon.exe O8 - 安全 - Extra context menu item: 使用迅雷下载 - F:\迅雷\Program\GetUrl.htm O8 - 安全 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - 安全 - Extra context menu item: 添加到QQ表情 - E:\全球\Bin\AddEmotion.htm O9 - 安全 - Extra button: 极速网络影视(HKLM) - C:\Program Files\SWTV\SWTV.EXE O18 - 安全 - Protocol: Microsoft Office InfoPath相关的一个模块。 - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL O23 - 安全 - Service: EhttpSrv [ESET NOD32 Antivirus的服务程序,用于建立远程服务。] - "C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe" - (not running) O23 - 安全 - Service: ekrn [ESET NOD32杀毒软件的实时防护功能,用于开启实时保护功能。] - "C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe" - (running) O23 - 安全 - Service: Kingsoft Antivirus WebShield Service [Kingsoft Antivirus WebShield Service] - E:\KSWebShieldSVC\KSWebShield.exe - (running) O23 - 安全 - Service: RavCCenter [瑞星信息中心,是瑞星杀毒软件的组件。] - D:\Rising\Rav\CCENTER.EXE - (not running) O23 - 安全 - Service: RavTask [瑞星杀毒软件的进程任务管理相关程序,用于监视当前系统进程任务的安全性。] - "D:\Rising\Rav\RavTask.exe" RavTask - (running) O23 - 安全 - Service: ReBootFilmServer [ReBootFilmServer] - C:\WINDOWS\system32\ReBootFilmServer.exe - (running) O23 - 安全 - Service: RsRavMon [瑞星杀毒软件监控程序的相关文件,用于监视本机系统的安全性。] - D:\Rising\Rav\RavMonD.exe - (not running) O23 - 安全 - Service: RsScanSrv [瑞星的实时进程扫描程序,用于开启该软件的实时扫描服务。] - D:\Rising\Rav\ScanFrm.exe - (not running) O23 - 安全 - Service: UTSCSI [USBest开发的UTSCSI应用相关程序,用于加载小型计算机系统接口。] - C:\WINDOWS\system32\UTSCSI.EXE - (running) O30 - 安全 - HKCU\..\Desktop: [Scrnsave.exe] [My Pictures Slideshow Screensaver] C:\WINDOWS\system32\ssmypics.scr ======================================= O31 - 未知 - SEApproved: {42071714-76d4-11d1-8b24-00a0c9068ff3} - deskpan.dll - - - - 0 - O31 - 未知 - SEApproved: 无效的CLSID:Shell extensions for file compression - - - - - 0 - O31 - 未知 - SEApproved: 无效的CLSID:加密上下文菜单 - - - - - 0 - O31 - 未知 - SEApproved: {0DF44EAA-FF21-4412-828E-260A8728E7F1} - - - - - 0 - O31 - 未知 - SEApproved: {00E7B358-F65B-4dcf-83DF-CD026B94BFD4} - - - - - 0 - O31 - 未知 - SEApproved: {7A9D77BD-5403-11d2-8785-2E0420524153} - - - - - 0 - O31 - 未知 - SEApproved: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll - - - - 125440 - 41bb01bd6b374ce13c98493ab4c1ad66 O31 - 未知 - SEApproved: {A9122009-E8A8-2E82-877A-929CAEC3CA0C} - F:\QvodPlayer\Codecs\bhohook.dll - - - - 0 - O31 - 未知 - Directory Menu: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll - - - - 125440 - 41bb01bd6b374ce13c98493ab4c1ad66 O31 - 未知 - BootExecute: bsmain - - - - 0 - O31 - 未知 - LSA: Security Packages - sv1_0.dll - - - - 0 - O31 - 未知 - LSA: Security Packages - channel.dll - - - - 0 - ======================================= O40 - Explorer.EXE - Shenzhen QVOD Technology Co.,Ltd - F:\QvodPlayer\QvodBand.dll - QvodBand - 5f5db75bddc04f98ced432f22d47d33b O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\system32\ATL71.DLL - ATL Module for Windows (Unicode) - 1f1d608abcc34ca2a5369c95b47605f0 O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\system32\MSVCP71.dll - Microsoft? C++ Runtime Library - 561fa2abb31dfa8fab762145f81667c2 O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\system32\MSVCR71.dll - Microsoft? C Runtime Library - 86f1895ae8c5e8b17d99ece768a70732 O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.5581_x-ww_dfbc4fc4\gdiplus.dll - Microsoft GDI+ - a08ef2fc9b3e688128e89d9c193f7652 ======================================= O41 - WoptiHWDetect - Wopti Optimization Master System Driver - E:\Wopti\WoptiHWDetect.sys - (not running) - Wopti Optimization Master System Driver - Wopti - c72a74f712f774203cae5013911b2de0 ======================================= 360Safe.exe=5.2.0.1015 AntiAdwa.dll=4.2.0.1002 AntiEng.dll=5.0.0.1005 AntiActi.dll=2.0.0.3000 CleanHis.dll=4.2.0.1003 live.dll=1.0.2.1007 ======================================= 操作历史报告: ----------清理恶评及系统插件历史---------- 2008-12-24 20:12 清理恶评软件 - 流行木马残留文件 - 2009-01-20 12:55 清理恶评软件 - Sysloader木马程序 - 2009-07-02 12:00 清理恶评软件 - Google工具栏 - 清理恶评软件 - 超级旋风下载组件 - 2008-12-20 19:09 清理恶评插件 - 流行木马残留文件 - C:\PROGRA~1\RINGZS~1\STORMC~1\Stormser.exe 清理恶评插件 - cpush广告软件 - C:\Program Files\Common Files\CPUSH 2009-01-20 12:05 清理恶评插件 - Sysloader木马程序 - 清理恶评插件 - Heuristic.New恶意木马 - 清理恶评插件 - GotoSurf恶意BHO木马 - C:\DOCUME~1\ALLUSE~1\APPLIC~1\MICROS~1\OFFICE\USERDATA\WEBBRO~1.DLL 清理恶评插件 - ILM木马程序 - C:\WINDOWS\system32\SSLSOC~1.DLL 清理恶评插件 - Policy恶意程序 - C:\DOCUME~1\ALLUSE~1\APPLIC~1\MICROS~1\Office\USERDATA\DE35RR~1.DLL 2009-07-02 11:57 清理其它插件 - 迅雷看看相关插件 - C:\PROGRA~1\COMMON~1\THUNDE~1\KanKan\DAPCTR~1.DLL 清理其它插件 - 视频音频分割器组件 - C:\PROGRA~1\COMMON~1\THUNDE~1\KanKan\TSF525~1.DLL 清理其它插件 - 皮皮影视工具栏 - 清理其它插件 - 超级旋风下载组件 - C:\PROGRA~1\Tencent\QQDOWN~1\QQIEHE~1.DLL 清理其它插件 - Google工具栏 - c:\PROGRA~1\google\GOOGLE~1.DLL 2009-08-11 15:28 清理其它插件 - 迅雷看看相关插件 - C:\PROGRA~1\COMMON~1\THUNDE~1\KanKan\DAPCTR~1.DLL 清理其它插件 - 视频音频分割器组件 - C:\WINDOWS\system32\rmsp.ax 清理其它插件 - VSFilter外挂字幕组件 - C:\PROGRA~1\COMMON~1\QVODPL~1\Codecs\VSFilter.dll 清理其它插件 - 百度工具栏 - 2009-08-12 13:01 清理其它插件 - 迅雷看看相关插件 - C:\PROGRA~1\COMMON~1\THUNDE~1\KanKan\DAPCTR~1.DLL 清理其它插件 - 视频音频分割器组件 - C:\PROGRA~1\COMMON~1\THUNDE~1\KanKan\TSF525~1.DLL ----------全面诊断修复历史---------- 2009-02-10 08:29 100 - 未知 - PinyinUp.exe - C:\Program Files\SogouInput\4.0.0.1959\PinyinUp.exe 100 - 未知 - egui.exe - E:\NOD32\egui.exe 100 - 未知 - ekrn.exe - E:\NOD32\ekrn.exe O4 - 未知 - switch - c:\windows\system32\壁纸自动换.exe O4 - 未知 - 瑞星杀毒软件.lnk - C:\Documents and Settings\admin\「开始」菜单\程序\启动\瑞星杀毒软件.lnk O4 - 未知 - 360安全卫士.lnk - C:\Documents and Settings\admin\「开始」菜单\程序\启动\360安全卫士.lnk O4 - 未知 - 360保险箱.lnk - C:\Documents and Settings\admin\「开始」菜单\程序\启动\360保险箱.lnk O30 - 未知 - Scrnsave.exe - C:\WINDOWS\system32\ssmypics.scr O3 - 未知 - 第三方IE工具栏 - O3 - 未知 - 第三方IE工具栏 - O8 - 未知 - 使用华之城小说下载 - C:\WINDOWS\system32\getflbookurl.htm O23 - 未知 - EhttpSrv - E:\NOD32\EHttpSrv.exe O23 - 未知 - ekrn - E:\NOD32\ekrn.exe 2009-08-13 09:09 O9 - 未知 - 7555网址导航 - http://www.7555.com/?ie O9 - 未知 - GOOGLE搜索 - http://www.11k2.cn/google/?ie O9 - 未知 - 好玩小游戏 - http://www.kk126.com/?ie O9 - 未知 - 淘宝网 - http://www.shop991.com/?ie O9 - 未知 - 百度搜索 - http://www.11k2.cn/baidu/?ie ----------修复IE浏览器操作历史---------- 2008-12-20 19:10 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main R0 - 危险 - IE搜索页 - HKLM\Software\Microsoft\Internet Explorer\Main R0 - 危险 - IE搜索页 - HKCU\Software\Microsoft\Internet Explorer\Main R0 - 危险 - IE起始页的默认页 - HKLM\Software\Microsoft\Internet Explorer\Main R0 - 危险 - IE默认搜索页 - HKLM\Software\Microsoft\Internet Explorer\Main 2009-01-19 12:02 R0 - 危险 - IE搜索页 - HKCU\Software\Microsoft\Internet Explorer\Main R1 - 危险 - IE左侧搜索页 - HKCU\Software\Microsoft\Internet Explorer\Main O22 - 危险 - .HLP文件关联 - winhlp32.exe %1 2009-01-20 12:00 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main R0 - 危险 - IE搜索页 - HKCU\Software\Microsoft\Internet Explorer\Main R1 - 危险 - IE左侧搜索页 - HKCU\Software\Microsoft\Internet Explorer\Main R0 - 危险 - IE备用搜索引擎 - HKLM\Software\Microsoft\Internet Explorer\Search R1 - 危险 - 启用备用搜索引擎 - HKCU\Software\Microsoft\Internet Explorer\Main 2009-01-22 12:18 O22 - 危险 - .HLP文件关联 - winhlp32.exe %1 2009-02-05 13:09 R0 - 危险 - IE首页 - HKLM\Software\Microsoft\Internet Explorer\Main R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main R0 - 危险 - IE起始页的默认页 - HKLM\Software\Microsoft\Internet Explorer\Main R0 - 危险 - IE自定义搜索引擎 - HKLM\Software\Microsoft\Internet Explorer\Search R0 - 危险 - IE备用搜索引擎 - HKLM\Software\Microsoft\Internet Explorer\Search 2009-02-09 13:57 R0 - 危险 - IE首页 - HKLM\Software\Microsoft\Internet Explorer\Main R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main R0 - 危险 - IE起始页的默认页 - HKLM\Software\Microsoft\Internet Explorer\Main 2009-02-10 08:41 O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-02-13 17:42 O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-05-09 14:20 R0 - 危险 - IE自定义搜索引擎 - HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} R0 - 危险 - IE自定义搜索引擎 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} R0 - 危险 - IE自定义搜索引擎 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5FE67395-2944-4724-8C8F-9F17F3F1B57E} R0 - 危险 - IE自定义搜索引擎 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7DBC6ADB-5788-4FB9-AEC3-B40A58AC11DF} R0 - 危险 - IE自定义搜索引擎 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{ECBDBED2-F6C6-46EA-B86F-DE6E919FF1E4} 2009-06-08 15:42 R0 - 危险 - IE自定义搜索引擎 - HKLM\Software\Microsoft\Internet Explorer\Search R0 - 危险 - IE备用搜索引擎 - HKLM\Software\Microsoft\Internet Explorer\Search R0 - 危险 - IE自定义搜索引擎 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\Baidu R0 - 危险 - IE自定义搜索引擎 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\Google O21 - 危险 - http协议缺省启动程序 - "E:\Maxthon2\Maxthon.exe" "%1" O21 - 危险 - https协议缺省启动程序 - "E:\Maxthon2\Maxthon.exe" "%1" O21 - 危险 - htmlfile协议缺省启动程序 - "E:\Maxthon2\Maxthon.exe" "%1" 2009-06-30 15:20 O21 - 危险 - http缺省图标 - E:\Maxthon2\Maxthon.exe,0 O21 - 危险 - https缺省图标 - E:\Maxthon2\Maxthon.exe,0 O21 - 危险 - htmlfile缺省图标 - E:\Maxthon2\Maxthon.exe,0 2009-07-20 11:40 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main R0 - 危险 - IE起始页的默认页 - HKLM\Software\Microsoft\Internet Explorer\Main R0 - 危险 - IE自定义搜索引擎 - HKLM\Software\Microsoft\Internet Explorer\Search R0 - 危险 - IE备用搜索引擎 - HKLM\Software\Microsoft\Internet Explorer\Search R0 - 危险 - IE自定义搜索引擎 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\Baidu R0 - 危险 - IE自定义搜索引擎 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\Google 2009-07-25 14:54 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main R0 - 危险 - IE起始页的默认页 - HKLM\Software\Microsoft\Internet Explorer\Main R0 - 危险 - IE自定义搜索引擎 - HKLM\Software\Microsoft\Internet Explorer\Search R0 - 危险 - IE备用搜索引擎 - HKLM\Software\Microsoft\Internet Explorer\Search R0 - 危险 - IE自定义搜索引擎 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\Baidu R0 - 危险 - IE自定义搜索引擎 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\Google 2009-08-11 10:56 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main R0 - 危险 - IE起始页的默认页 - HKLM\Software\Microsoft\Internet Explorer\Main R1 - 危险 - IE用户指定空白页 - HKLM\Software\Microsoft\Internet Explorer\Main O21 - 危险 - OpenHomePage命令行参数 - O28 - 危险 - IE链接的参数 - C:\DOCUME~1\admin\APPLIC~1\MICROS~1\INTERN~1\QUICKL~1\启动IN~1.URL 2009-08-11 12:08 R0 - 危险 - IE自定义搜索引擎 - HKLM\Software\Microsoft\Internet Explorer\Search R0 - 危险 - IE备用搜索引擎 - HKLM\Software\Microsoft\Internet Explorer\Search O21 - 危险 - http协议缺省启动程序 - C:\Program Files\佳豆浏览器\jiadou.exe ======================================= 360安全卫士,彻底查杀各种流氓软件,全面保护系统安全 最新免费下载:http://www.360.cn/download.html