1234   1  /  4  页   跳转

N个扫描信息

N个扫描信息

这是个什么垃圾东西修改的主页  老是调出http://www.9991.com/为主页  还有Photoshop或CorelDRAW 9用了经常卡住死机
HijackThis_zww汉化版扫描日志 V1.99.1
保存于      8:51:41, 日期 2006-3-19
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\big5_gb2312.exe
C:\WINDOWS\SYSTEM32\RUNDLL32.EXE
C:\WINDOWS\system32\SeedServ.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\COMM\Network.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\WINLOGON.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\system32\nvraidservice.exe
C:\Program Files\TP-LINK\TWCU\TWCU.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
C:\WINDOWS\system32\res.exe
C:\Program Files\Common Files\UPDATE\Update.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\System32\svchost.exe
C:\DOCUME~1\lakehoo\LOCALS~1\Temp\~xQ3.exe
G:\HijackThis1991zww.exe

R3 - URLSearchHook: (no name) - {BB936323-19FA-4521-BA29-ECA6A121BC78} - (no file)
R3 - URLSearchHook: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
F2 - REG:system.ini: Shell=Explorer.exe 1
F3 - REG:win.ini: run=C:\WINDOWS\winhlps.exe
O2 - BHO: ThunderIEHelper - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v14.dll
O2 - BHO: QuickBtn - {1A199C20-DE2B-4838-AE3F-B5257ECE2B7E} - C:\Program Files\CoolWebsite\QuickLink.dll
O2 - BHO: yPhtb - {33BBE430-0E42-4f12-B075-8D21ACB10DCB} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yphtb.dll
O2 - BHO: CNNIC_IDN - {35980F6E-A137-4E50-953D-813BB8556899} - C:\PROGRA~1\CNNIC\Cdn\cdniehlp.dll
O2 - BHO: Anti Fish - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yangling.dll
O2 - BHO: (no name) - {3D898C55-74CC-4B7C-B5F1-45913F368388} - C:\WINDOWS\system32\mewin.dll (file missing)
O2 - BHO: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - F:\虎linweihu\手枪\QQIEHelper.dll (file missing)
O2 - BHO: YDragSearch - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\downlo~1\CnsHook.dll
O3 - IE工具栏增项: 完美网译通 - {F43BD772-ABDD-43b7-A96A-3E9E61946EC0} - C:\WINDOWS\WORLD2\TOOLBAR\hmtoolbar.dll
O3 - IE工具栏增项: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
O3 - IE工具栏增项: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE
O4 - 启动项HKLM\\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - 启动项HKLM\\Run: [ACU] "C:\Program Files\TP-LINK\TWCU\TWCU.exe" -nogui
O4 - 启动项HKLM\\Run: [TWCU] "C:\Program Files\TP-LINK\TWCU\TWCU.exe" -nogui
O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [helper.dll] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O4 - 启动项HKLM\\Run: [Update] C:\Program Files\Common Files\UPDATE\Update.exe
O4 - 启动项HKLM\\Run: [YLive.exe] C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - 启动项HKLM\\Run: [CnsMin] Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32
O4 - 启动项HKLM\\Run: [yassistse] "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - 启动项HKLM\\Run: [res] C:\WINDOWS\system32\res.exe
O4 - 启动项HKLM\\Run: [QQ密码防盗专家] D:\qqspc\qqpc.exe
O4 - 启动项HKLM\\Run: [Thunder] "G:\新建文件夹 (2)\sddddddddd\ddd\ThunderShell.exe" /s
O4 - 启动项HKLM\\Run: [AddrPlus3] C:\PROGRA~1\TENCENT\Adplus\stup.exe C:\PROGRA~1\TENCENT\Adplus\Adplus.dll Rundll32
O4 - 启动项HKLM\\Run: [Torjan Program] C:\WINDOWS\WINLOGON.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: EPSON Online Register.lnk = ?
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - G:\新建文件夹 (2)\sddddddddd\ddd\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - G:\新建文件夹 (2)\sddddddddd\ddd\getallurl.htm
O8 - IE右键菜单中的新增项目: Google 搜索(&G) - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - F:\虎linweihu\设计人员\手枪\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用搜狗直通车下载 - C:\PROGRA~1\P4P\dl.htm
O8 - IE右键菜单中的新增项目: 反向链接 - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - F:\虎linweihu\设计人员\手枪\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - F:\虎linweihu\设计人员\手枪\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 添加到雅虎订阅(&Y) - res://C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yrss.dll/YRSSMENUEXT
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - F:\虎linweihu\设计人员\手枪\SendMMS.htm
O8 - IE右键菜单中的新增项目: 类似网页 - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - IE右键菜单中的新增项目: 缓存的网页快照 - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - IE右键菜单中的新增项目: 翻译英文字词(&T) - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - IE右键菜单中的新增项目: 雅虎搜索 - res://C:\PROGRA~1\Yahoo!\Assistant\Assist\yasbar.dll/246
O9 - 浏览器额外的按钮: 免费精彩视频超流畅在线观看 - {022C4009-5283-4365-97BF-144054B40E2E} - http://itv.mop.com (file missing)
O9 - 浏览器额外的“工具”菜单项: 播霸电视 - {022C4009-5283-4365-97BF-144054B40E2E} - http://itv.mop.com (file missing)
O9 - 浏览器额外的按钮: 实用网址导航 - {1D901067-2529-4A9B-9B6B-7A1DB3A44CB5} - C:\Program Files\CoolWebsite\QuickLink.dll
O9 - 浏览器额外的按钮: 中文上网 - {35980F6E-A137-4E50-953D-813BB8556899} - C:\PROGRA~1\CNNIC\Cdn\cdniehlp.dll
O9 - 浏览器额外的“工具”菜单项: 中文上网 - {35980F6E-A137-4E50-953D-813BB8556899} - C:\PROGRA~1\CNNIC\Cdn\cdniehlp.dll
O9 - 浏览器额外的按钮: Yahoo 1G电邮 - {507F9113-CD77-4866-BA92-0E86DA3D0B97} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail (file missing)
O9 - 浏览器额外的按钮: 寻宝乐趣多 - {59BC54A2-56B3-44a0-93E5-432D58746E26} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao (file missing)
O9 - 浏览器额外的按钮: 雅虎助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist (file missing)
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - F:\虎linweihu\手枪\QQ.EXE (file missing)
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - F:\虎linweihu\手枪\QQ.EXE (file missing)
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - F:\虎linweihu\手枪\QQIEHelper.dll (file missing)
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - F:\虎linweihu\手枪\QQIEHelper.dll (file missing)
O9 - 浏览器额外的按钮: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg (file missing)
O9 - 浏览器额外的按钮: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair (file missing)
O9 - 浏览器额外的“工具”菜单项: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair (file missing)
O9 - 浏览器额外的按钮: 易趣购物 - {EE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=50 (file missing)
O9 - 浏览器额外的“工具”菜单项: 易趣购物 - {EE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=50 (file missing)
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的按钮: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean (file missing)
O9 - 浏览器额外的“工具”菜单项: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean (file missing)
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\cdnns.dll
O11 - Options group: [!CNS]  上网助手-地址栏搜索
O11 - Options group: [CDNCLIENT]  中文上网
O11 - Options group: [TBH]  搜搜地址栏搜索
O16 - DPF: {488A4255-3236-44B3-8F27-FA1AECAA8844} (CEditCtrl Object) - https://img.alipay.com/download/aliedit.cab
O16 - DPF: {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} (AxInputControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
O16 - DPF: {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} (pCastPanel Class) - http://ps.itv.mop.com/dn/files/pCastCtl_1.0.0.80_20060123.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4059350E-C233-4117-BA45-1C86D841D9DA}: NameServer = 202.101.107.55,202.101.98.55
O17 - HKLM\System\CS1\Services\Tcpip\..\{4059350E-C233-4117-BA45-1C86D841D9DA}: NameServer = 202.101.107.55,202.101.98.55
O17 - HKLM\System\CS2\Services\Tcpip\..\{4059350E-C233-4117-BA45-1C86D841D9DA}: NameServer = 202.101.107.55,202.101.98.55
O23 - NT 服务: .Net Boot Service - Unknown owner - C:\WINDOWS\system32\big5_gb2312.exe
O23 - NT 服务: TP-LINK配置服务程序 (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - NT 服务: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - NT 服务: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - NT 服务: Local Network Service - Unknown owner - C:\WINDOWS\system32\SeedServ.exe
O23 - NT 服务: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - NT 服务: Pml Driver HPZ12 - HP - C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm12.exe
O23 - NT 服务: MS help (Portable Media Serial) - Unknown owner - C:\WINDOWS\IEXPL0RE.EXE (file missing)
O23 - NT 服务: system - Unknown owner - C:\WINDOWS\system.exe (file missing)
O23 - NT 服务: Network System (Universal Disk Manager) - COMENET TECHNOLOGY - C:\Program Files\Common Files\COMM\Network.exe

最后编辑2006-03-20 08:35:34
分享到:
gototop
 

标题:菜鸟求救!

各位大虾:

感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 雅虎助手IE修复专家 生成

操作系统: Windows XP
IE版本号: 6.0.2900.2180

===============================================================

以下是我的扫描报告正文:

*** 扫描项列表 ***

下列条目被IE修复专家判断为危险:

1.O04 - 自动运行项(Run) - 疑为恶意程序或病毒。,,
相关文件:C:\Program Files\Common Files\UPDATE\update.exe
内容:C:\Program Files\Common Files\UPDATE\Update.exe
安全等级:危险

2.O11 - IE高级操作 - CDNCLIENT (中文上网),Sun,
安全等级:危险


下列条目被IE修复专家判断为有风险:

3.R00 - IE搜索页 - http://www.google.com,,
内容:http://www.google.com
安全等级:有风险

4.R01 - IE左侧搜索页 - http://www.google.com/ie,,
内容:http://www.google.com/ie
安全等级:有风险

5.R01 - 启用备用搜索引擎 - no,,
内容:no
安全等级:有风险

6.F00 - System.ini中的shell项 - Explorer.exe 1,,
相关文件:(文件不存在)(隐藏)(系统)1
内容:Explorer.exe 1
安全等级:有风险

7.F01 - Win.ini中的run项 - C:\WINDOWS\winhlps.exe,Microsoft Corporation,
相关文件:C:\WINDOWS\winhlps.exe
内容:C:\WINDOWS\winhlps.exe
安全等级:有风险

8.O04 - 系统自动run项(NT) - C:\WINDOWS\winhlps.exe,Microsoft Corporation,
相关文件:C:\WINDOWS\winhlps.exe
内容:C:\WINDOWS\winhlps.exe
安全等级:有风险

9.O25 - http协议缺省启动程序 - "C:\Program Files\common~1\iexplore.pif" -nohome,apgy,
相关文件:(隐藏)(系统)C:\Program Files\Common Files\iexplore.pif -nohome
内容:"C:\Program Files\common~1\iexplore.pif" -nohome
安全等级:有风险

10.O25 - ftp协议缺省启动程序 - "C:\Program Files\Internet Explorer\iexplore.com" %1,apgy,
相关文件:(隐藏)(系统)C:\Program Files\Internet Explorer\iexplore.com %1
内容:"C:\Program Files\Internet Explorer\iexplore.com" %1
安全等级:有风险

11.O25 - htmlfile协议缺省启动程序 - "C:\Program Files\Internet Explorer\iexplore.com" -nohome,apgy,
相关文件:(隐藏)(系统)C:\Program Files\Internet Explorer\iexplore.com -nohome
内容:"C:\Program Files\Internet Explorer\iexplore.com" -nohome
安全等级:有风险

12.O30 - 组策略里面的关闭脚本 - 0CmdLine,Microsoft Corporation,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\winmer.exe
内容:C:\WINDOWS\system32\winmer.exe
安全等级:有风险

13.O30 - 组策略里面的关闭脚本 - 0Parameters,,
内容:AVP
安全等级:有风险


下列条目被IE修复专家判断为未知:

14.R00 - IE首页 - http://www.9991.com/,,
内容:http://www.9991.com/
安全等级:未知

15.R03 - 搜索挂接 - 无效的CLSID : {BB936323-19FA-4521-BA29-ECA6A121BC78},,
内容:coolbar
安全等级:未知

16.O02 - 浏览器辅助对象(BHO) - QuickBtn,Fengcent,
CLSID:{1A199C20-DE2B-4838-AE3F-B5257ECE2B7E}
相关文件:C:\Program Files\CoolWebsite\QuickLink.dll
安全等级:未知

17.O02 - 浏览器辅助对象(BHO) - CNNIC_IDN,,
CLSID:{35980F6E-A137-4E50-953D-813BB8556899}
相关文件:C:\Program Files\CNNIC\Cdn\cdniehlp.dll
安全等级:未知

18.O02 - 浏览器辅助对象(BHO) - ,,
CLSID:{3D898C55-74CC-4B7C-B5F1-45913F368388}
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\system32\mewin.dll
安全等级:未知

19.O03 - IE第三方工具条 - 完美网译通,北京完美时空有限公司,
CLSID:{F43BD772-ABDD-43b7-A96A-3E9E61946EC0}
相关文件:C:\WINDOWS\WORLD2\TOOLBAR\hmtoolbar.dll
安全等级:未知

20.O04 - 公用自启动目录 - EPSON Online Register,,
相关文件:C:\Program Files\EPSON\Online Register\Online Register.exe
安全等级:未知
gototop
 

21.O04 - 自动运行项(Run) - NVRaidService,NVIDIA Corporation,
相关文件:C:\WINDOWS\system32\nvraidservice.exe
内容:C:\WINDOWS\system32\nvraidservice.exe
安全等级:未知

22.O04 - 自动运行项(Run) - ACU,TP-LINK TECHNOLOGIES CO., LTD.,
相关文件:C:\Program Files\TP-LINK\TWCU\TWCU.exe -nogui
内容:"C:\Program Files\TP-LINK\TWCU\TWCU.exe" -nogui
安全等级:未知

23.O04 - 自动运行项(Run) - TWCU,TP-LINK TECHNOLOGIES CO., LTD.,
相关文件:C:\Program Files\TP-LINK\TWCU\TWCU.exe -nogui
内容:"C:\Program Files\TP-LINK\TWCU\TWCU.exe" -nogui
安全等级:未知

24.O04 - 自动运行项(Run) - res,,
相关文件:C:\WINDOWS\system32\res.exe
内容:C:\WINDOWS\system32\res.exe
安全等级:未知

25.O04 - 自动运行项(Run) - QQ密码防盗专家,,
相关文件:(文件不存在)(隐藏)(系统)D:\qqspc\qqpc.exe
内容:D:\qqspc\qqpc.exe
安全等级:未知

26.O04 - 自动运行项(Run) - AddrPlus3,TENCENT,
相关文件:C:\Program Files\Tencent\AdPlus\stup.exe C:\PROGRA~1\TENCENT\Adplus\Adplus.dll Rundll32
内容:C:\PROGRA~1\TENCENT\Adplus\stup.exe C:\PROGRA~1\TENCENT\Adplus\Adplus.dll Rundll32
安全等级:未知

27.O04 - 自动运行项(Run) - Torjan Program,apgy,
相关文件:(隐藏)(系统)C:\WINDOWS\WINLOGON.EXE
内容:C:\WINDOWS\WINLOGON.EXE
安全等级:未知

28.O04 - 自动运行项(Policies\Run) - KernelCheck,Microsoft Corporation,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\winmer.exe
内容:C:\WINDOWS\system32\winmer.exe
安全等级:未知

29.O08 - IE右键菜单 - Google 搜索(&G),Google Inc.,
相关文件:c:\program files\Google\GoogleToolbar2.dll /cmsearch.html
安全等级:未知

30.O08 - IE右键菜单 - 上传到QQ网络硬盘,,
相关文件:F:\虎linweihu\设计人员\手枪\AddToNetDisk.htm
安全等级:未知

31.O08 - IE右键菜单 - 使用搜狗直通车下载,,
相关文件:(文件不存在)(隐藏)(系统)C:\PROGRA~1\P4P\dl.htm
安全等级:未知

32.O08 - IE右键菜单 - 反向链接,Google Inc.,
相关文件:c:\program files\Google\GoogleToolbar2.dll /cmbacklinks.html
安全等级:未知

33.O08 - IE右键菜单 - 添加到QQ自定义面板,,
相关文件:F:\虎linweihu\设计人员\手枪\AddPanel.htm
安全等级:未知

34.O08 - IE右键菜单 - 添加到QQ表情,,
相关文件:F:\虎linweihu\设计人员\手枪\AddEmotion.htm
安全等级:未知

35.O08 - IE右键菜单 - 添加到雅虎订阅(&Y),Yahoo! China,
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yrss.dll /YRSSMENUEXT
安全等级:未知

36.O08 - IE右键菜单 - 用QQ彩信发送该图片,,
相关文件:F:\虎linweihu\设计人员\手枪\SendMMS.htm
安全等级:未知

37.O08 - IE右键菜单 - 类似网页,Google Inc.,
相关文件:c:\program files\Google\GoogleToolbar2.dll /cmsimilar.html
安全等级:未知

38.O08 - IE右键菜单 - 缓存的网页快照,Google Inc.,
相关文件:c:\program files\Google\GoogleToolbar2.dll /cmcache.html
安全等级:未知

39.O08 - IE右键菜单 - 翻译英文字词(&T),Google Inc.,
相关文件:c:\program files\Google\GoogleToolbar2.dll /cmwordtrans.html
安全等级:未知

40.O09 - IE菜单项和工具栏按钮 - 播霸电视,,
网页路径:http://itv.mop.com
安全等级:未知

41.O09 - IE工具栏按钮 - 实用网址导航,Fengcent,
相关文件:C:\Program Files\CoolWebsite\QuickLink.dll
安全等级:未知

42.O09 - IE菜单项和工具栏按钮 - 中文上网,,
相关文件:C:\Program Files\CNNIC\Cdn\cdniehlp.dll
安全等级:未知

43.O09 - IE工具栏按钮 - 信息检索,Microsoft Corporation,
相关文件:C:\Program Files\Microsoft Office\OFFICE11\REFIEBAR.DLL
安全等级:未知

44.O09 - IE菜单项和工具栏按钮 - 腾讯QQ,,
相关文件:(文件不存在)(隐藏)(系统)F:\虎linweihu\手枪\QQ.EXE
安全等级:未知

45.O09 - IE菜单项 - QQ炫彩工具条设置,,
相关文件:(文件不存在)(隐藏)(系统)F:\虎linweihu\手枪\QQIEHelper.dll
安全等级:未知

46.O09 - IE菜单项和工具栏按钮 - 易趣购物,,
网页路径:http://click2.ad4all.net/url2/urlmanage/url.asp?id=50
安全等级:未知
gototop
 


47.O11 - IE高级操作 - TBH (搜搜地址栏搜索),,
安全等级:未知

48.O16 - 下载的ActiveX插件 - CEditCtrl Object,www.alipay.com,
CLSID:{488A4255-3236-44B3-8F27-FA1AECAA8844}
相关文件:C:\WINDOWS\system32\aliedit\AliEdit.dll
网页路径:https://img.alipay.com/download/aliedit.cab
安全等级:未知

49.O16 - 下载的ActiveX插件 - pCastPanel,,
CLSID:{FEE1002D-90A5-4A5D-AABE-01803FFBCF7A}
相关文件:C:\WINDOWS\Downloaded Program Files\pCastCtl.dll
网页路径:http://ps.itv.mop.com/dn/files/pCastCtl_1.0.0.80_20060123.cab
安全等级:未知

50.O17 - 本机网络设置 NameServer - 202.101.107.55,202.101.98.55,,
内容:202.101.107.55,202.101.98.55
安全等级:未知

51.O18 - 网络协议处理器 - 电子书编译工具Web Compiler相关,,
CLSID:{BBCA9F81-8F4F-11D2-90FF-0080C83D3571}
相关文件:C:\WINDOWS\wc98pp.dll
安全等级:未知

52.O27 - 文件执行挂钩 - Office.Access.1,,
CLSID:{C4B51E74-2C1D-4D9F-AF6A-E70D0713F387}
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\system32\m2.dll
安全等级:未知

53.O29 - .HLP文件关联 - winhlp32.exe,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\winhlp32.exe %1
内容:winhlp32.exe %1
安全等级:未知

54.O36 - Winlogon通知包管理器 - AtiExtEvent,ATI Technologies Inc.,
相关文件:C:\WINDOWS\system32\ati2evxx.dll
安全等级:未知

55.O36 - Gina系统登陆程序 - athgina.dll,,
内容:athgina.dll
安全等级:未知


下列条目被IE修复专家判断为安全:

56.R01 - IE用户指定空白页 - 空首页,,
内容:C:\WINDOWS\system32\blank.htm
安全等级:安全

57.R01 - IE用户指定空白页 - 空首页,,
内容:C:\WINDOWS\system32\blank.htm
安全等级:安全

58.R00 - IE自定义搜索引擎 - http://seek.yisou.com/srchcust.htm,,
内容:http://seek.yisou.com/srchcust.htm
安全等级:安全

59.R00 - IE备用搜索引擎 - http://seek.yisou.com/srchasst.htm,,
内容:http://seek.yisou.com/srchasst.htm
安全等级:安全

60.R03 - 搜索挂接 - 雅虎助手,Yahoo!,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
内容:coolbar
安全等级:安全

61.O02 - 浏览器辅助对象(BHO) - 迅雷下载IE相关插件,Thunder Networking Technologies,LTD,
CLSID:{0005A87D-D626-4B3A-84F9-1D9571695F55}
相关文件:C:\WINDOWS\system32\xunleibho_v14.dll
安全等级:安全

62.O02 - 浏览器辅助对象(BHO) - Yahoo!Photo,Yahoo! China,
CLSID:{33BBE430-0E42-4f12-B075-8D21ACB10DCB}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yphtb.dll
安全等级:安全

63.O02 - 浏览器辅助对象(BHO) - (反钓鱼专家),Yahoo.,
CLSID:{38928D50-8A48-44C2-945F-D2F23F771410}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yangling.dll
安全等级:安全

64.O02 - 浏览器辅助对象(BHO) - 雅虎助手,Yahoo!,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
安全等级:安全

65.O02 - 浏览器辅助对象(BHO) - QQ IE助手,Tencent,
CLSID:{54EBD53A-9BC1-480B-966A-843A333CA162}
相关文件:(文件不存在)(隐藏)(系统)F:\虎linweihu\手枪\QQIEHelper.dll
安全等级:安全

66.O02 - 浏览器辅助对象(BHO) - DragSearch BHO,,
CLSID:{62EED7C6-9F02-42f9-B634-98E2899E147B}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\ydragsearch.dll
安全等级:安全

67.O02 - 浏览器辅助对象(BHO) - Google 工具条,Google Inc.,
CLSID:{AA58ED58-01DD-4d91-8333-CF10577473F7}
相关文件:c:\program files\Google\googletoolbar2.dll
安全等级:安全

68.O02 - 浏览器辅助对象(BHO) - 网络实名,北京三七二一科技有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全
gototop
 

69.O03 - IE工具条“链接”的标题 - 链接,,
内容:链接
安全等级:安全

70.O03 - IE第三方工具条 - 雅虎助手,Yahoo!,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
内容:雅虎助手
安全等级:安全

71.O03 - IE第三方工具条 - Google 工具条,Google Inc.,
CLSID:{2318C2B1-4965-11d4-9B18-009027A5CD4F}
相关文件:c:\program files\Google\googletoolbar2.dll
安全等级:安全

72.O04 - 自动运行项(Run) - 微软日语输入法,Microsoft Corporation,
相关文件:C:\WINDOWS\ime\IMJP8_1\imjpmig.exe /Spoil /RemAdvDef /Migration32
内容:"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
安全等级:安全

73.O04 - 自动运行项(Run) - 微软智能输入法2002A(动态),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
内容:C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
安全等级:安全

74.O04 - 自动运行项(Run) - 微软智能输入法2002A(名称),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
内容:C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
安全等级:安全

75.O04 - 自动运行项(Run) - 声卡管理优化软件,Realtek Semiconductor Corp.,
相关文件:C:\WINDOWS\SOUNDMAN.EXE
内容:SOUNDMAN.EXE
安全等级:安全

76.O04 - 自动运行项(Run) - ATI显卡显示配置工具软件,ATI Technologies, Inc.,
相关文件:C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
内容:C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
安全等级:安全

77.O04 - 自动运行项(Run) - 输入法,Microsoft Corporation,
相关文件:C:\Program Files\Common Files\Microsoft Shared\IME\IMSC40A\IMSCMIG.EXE /Preload
内容:C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
安全等级:安全

78.O04 - 自动运行项(Run) - 雅虎助手,yahoo,
相关文件:C:\Program Files\3721\helper.dll
内容:C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
安全等级:安全

79.O04 - 自动运行项(Run) - YLive.exe, ,
相关文件:C:\Program Files\Yahoo!\Assistant\ylive.exe
内容:C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
安全等级:安全

80.O04 - 自动运行项(Run) - 3721 网络实名,北京三七二一科技有限公司,
相关文件:C:\WINDOWS\Downloaded Program Files\CnsMin.dll
内容:Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32
安全等级:安全

81.O04 - 自动运行项(Run) - yassistse,Yahoo!,
相关文件:C:\Program Files\Yahoo!\Assistant\yassistse.exe
内容:"C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
安全等级:安全

82.O04 - 自动运行项(Run) - 迅雷P2P下载软件,迅雷,
相关文件:(文件不存在)(隐藏)(系统)G:\新建文件夹 (2)\sddddddddd\ddd\ThunderShell.exe /s
内容:"G:\新建文件夹 (2)\sddddddddd\ddd\ThunderShell.exe" /s
安全等级:安全

83.O04 - 自动运行项(Run) - Windows多种输入技术的支持程序,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ctfmon.exe
内容:C:\WINDOWS\system32\ctfmon.exe
安全等级:安全

84.O08 - IE右键菜单 - &使用迅雷下载,,
相关文件:(文件不存在)(隐藏)(系统)G:\新建文件夹 (2)\sddddddddd\ddd\geturl.htm
安全等级:安全

85.O08 - IE右键菜单 - &使用迅雷下载全部链接,,
相关文件:(文件不存在)(隐藏)(系统)G:\新建文件夹 (2)\sddddddddd\ddd\getallurl.htm
安全等级:安全

86.O08 - IE右键菜单 - 导出到 Microsoft Office Excel(&X),Microsoft,
相关文件:(文件不存在)(隐藏)(系统)D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
安全等级:安全

87.O08 - IE右键菜单 - 雅虎搜索,Yahoo!,
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll /246
安全等级:安全
gototop
 

88.O09 - IE工具栏按钮 - Yahoo 1G电邮,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail
安全等级:安全

89.O09 - IE工具栏按钮 - 寻宝乐趣多,淘宝网,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao
安全等级:安全

90.O09 - IE工具栏按钮 - 雅虎助手,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist
安全等级:安全

91.O09 - IE工具栏按钮 - 情景聊天,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg
安全等级:安全

92.O09 - IE菜单项 - 修复浏览器,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair
安全等级:安全

93.O09 - IE菜单项和工具栏按钮 - Windows Messenger,Microsoft Corporation,
相关文件:(隐藏)(系统)C:\Program Files\Messenger\msmsgs.exe
安全等级:安全

94.O09 - IE菜单项 - 清理上网记录,,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean
安全等级:安全

95.O11 - IE高级操作 - !CNS (上网助手-地址栏搜索),,
安全等级:安全

96.O16 - 下载的ActiveX插件 - 中国工商银行个人银行,,
CLSID:{73E4740C-08EB-4133-896B-8D0A7C9EE3CD}
相关文件:C:\WINDOWS\Downloaded Program Files\InputControl.dll
网页路径:https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
安全等级:安全

97.O16 - 下载的ActiveX插件 - Flash播放器,Macromedia, Inc.,
CLSID:{D27CDB6E-AE6D-11CF-96B8-444553540000}
相关文件:C:\WINDOWS\system32\Macromed\Flash\Flash8.ocx
网页路径:http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
安全等级:安全

98.O18 - 网络协议过滤器 - OFFICE 相关,Microsoft Corporation,
CLSID:{807553E5-5146-11D5-A672-00B0D022E945}
相关文件:C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
安全等级:安全

99.O18 - 网络协议处理器 - OFFICE 相关,Microsoft Corporation,
CLSID:{32505114-5902-49B2-880A-1F7738E5A384}
相关文件:C:\Program Files\Common Files\Microsoft Shared\Web Components\11\OWC11.DLL
安全等级:安全

100.O21 - 自启动项SSODL - 管理托盘图标对象的程序,Microsoft Corporation,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINDOWS\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
安全等级:安全

101.O21 - 自启动项SSODL - 网络设备UPnP托盘图标,Microsoft Corporation,
CLSID:{e57ce738-33e8-4c51-8354-bb4de9d215d1}
相关文件:C:\WINDOWS\system32\upnpui.dll
内容:{e57ce738-33e8-4c51-8354-bb4de9d215d1}
安全等级:安全

102.O27 - 文件执行挂钩 - 网络实名,北京三七二一科技有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
安全等级:安全

103.O31 - 浏览栏区对象 - 每日提示,Microsoft Corporation,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全

104.O31 - 浏览栏区对象 - 雅虎订阅(&Y),Yahoo! China,
CLSID:{19CE93DE-8334-42C6-B2CA-BFE3DF5196A3}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yrss.dll
安全等级:安全

105.O31 - 浏览栏区对象 - 浏览器栏,Microsoft Corporation,
CLSID:{EFA24E64-B078-11D0-89E4-00C04FC9E26E}
相关文件:C:\WINDOWS\system32\shdocvw.dll
安全等级:安全

gototop
 

2006-03-19,08:52:24

System Repair Engineer 2.0.12.350 (2.0 RC 1)
    Windows XP Professional Service Pack 2 - 管理权限用户 - 完整功能

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联


启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
  <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  <load><>
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
  <run><C:\WINDOWS\winhlps.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <IMJPMIG8.1><"C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <PHIME2002ASync><C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <PHIME2002A><C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <NVRaidService><C:\WINDOWS\system32\nvraidservice.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <SoundMan><SOUNDMAN.EXE>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <ATIPTA><C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <ACU><"C:\Program Files\TP-LINK\TWCU\TWCU.exe" -nogui>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <TWCU><"C:\Program Files\TP-LINK\TWCU\TWCU.exe" -nogui>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <IMSCMig><C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <helper.dll><C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <Update><C:\Program Files\Common Files\UPDATE\Update.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <YLive.exe><C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <CnsMin><Rundll32.exe C:\WINDOWS\downlo~1\CnsMin.dll,Rundll32>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <yassistse><"C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe">
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <res><C:\WINDOWS\system32\res.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <QQ密码防盗专家><D:\qqspc\qqpc.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <Thunder><"G:\新建文件夹 (2)\sddddddddd\ddd\ThunderShell.exe" /s>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <AddrPlus3><C:\PROGRA~1\TENCENT\Adplus\stup.exe C:\PROGRA~1\TENCENT\Adplus\Adplus.dll Rundll32>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
  <Torjan Program><C:\WINDOWS\WINLOGON.EXE>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
  <KernelCheck><C:\WINDOWS\system32\winmer.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  <shell><Explorer.exe 1>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  <Userinit><C:\WINDOWS\system32\userinit.exe,>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
  <GinaDLL><athgina.dll>

==================================
启动文件夹
[EPSON Online Register]
  <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\EPSON Online Register.lnk><N>
gototop
 

==================================
服务
[.Net Boot Service / .Net Boot Service]
  <C:\WINDOWS\system32\big5_gb2312.exe><N/A>
[TP-LINK配置服务程序 / ACS]
  <C:\WINDOWS\system32\acs.exe><N/A>
[Ati HotKey Poller / Ati HotKey Poller]
  <C:\WINDOWS\system32\Ati2evxx.exe><ATI Technologies Inc.>
[ATI Smart / ATI Smart]
  <C:\WINDOWS\system32\ati2sgag.exe><>
[Registry Protector / lDOMANE]
  <C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\WINDOWS\SYSTEM32\WBEM\IRJIT.DLL,Export 1087><N/A>
[Local Network Service / Local Network Service]
  <C:\WINDOWS\system32\SeedServ.exe><N/A>
[Macromedia Licensing Service / Macromedia Licensing Service]
  <"C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe"><N/A>
[Pml Driver HPZ12 / Pml Driver HPZ12]
  <C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm12.exe><HP>
[MS help / Portable Media Serial]
  <C:\WINDOWS\IEXPL0RE.EXE><N/A>
[system / system]
  <C:\WINDOWS\system.exe><N/A>
[Network System / Universal Disk Manager]
  <C:\Program Files\Common Files\COMM\Network.exe><COMENET TECHNOLOGY>

==================================
浏览器加载项
[ThunderIEHelper Class]
  {0005A87D-D626-4B3A-84F9-1D9571695F55} <C:\WINDOWS\system32\xunleibho_v14.dll, Thunder Networking Technologies,LTD>
[QuickBtn]
  {1A199C20-DE2B-4838-AE3F-B5257ECE2B7E} <C:\Program Files\CoolWebsite\QuickLink.dll, Fengcent>
[Yahoo!Photo]
  {33BBE430-0E42-4f12-B075-8D21ACB10DCB} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yphtb.dll, Yahoo! China>
[CNNIC_IDN]
  {35980F6E-A137-4E50-953D-813BB8556899} <C:\PROGRA~1\CNNIC\Cdn\cdniehlp.dll, >
[AntiFish Class]
  {38928D50-8A48-44C2-945F-D2F23F771410} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yangling.dll, Yahoo.>
[]
  {3D898C55-74CC-4B7C-B5F1-45913F368388} <C:\WINDOWS\system32\mewin.dll, N/A>
[雅虎助手]
  {406F94F0-504F-4a40-8DFD-58B0666ABEBD} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll, Yahoo!>
[QQBrowserHelperObject Class]
  {54EBD53A-9BC1-480B-966A-843A333CA162} <F:\虎linweihu\手枪\QQIEHelper.dll, N/A>
[DragSearch BHO]
  {62EED7C6-9F02-42f9-B634-98E2899E147B} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL, >
[Google Toolbar Helper]
  {AA58ED58-01DD-4d91-8333-CF10577473F7} <c:\program files\google\googletoolbar2.dll, Google Inc.>
[CnsHook Class]
  {D157330A-9EF3-49F8-9A67-4141AC41ADD4} <C:\WINDOWS\downlo~1\CnsHook.dll, 北京三七二一科技有限公司>
[免费精彩视频超流畅在线观看]
  {022C4009-5283-4365-97BF-144054B40E2E} <http://itv.mop.com, N/A>
[QuickBtn]
  {1D901067-2529-4A9B-9B6B-7A1DB3A44CB5} <C:\Program Files\CoolWebsite\QuickLink.dll, Fengcent>
[CNNIC_IDN]
  {35980F6E-A137-4E50-953D-813BB8556899} <C:\PROGRA~1\CNNIC\Cdn\cdniehlp.dll, >
[Yahoo 1G电邮]
  {507F9113-CD77-4866-BA92-0E86DA3D0B97} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail, N/A>
[寻宝乐趣多]
  {59BC54A2-56B3-44a0-93E5-432D58746E26} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao, N/A>
[雅虎助手]
  {5D73EE86-05F1-49ed-B850-E423120EC338} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist, N/A>
[信息检索(&R)]
  {92780B25-18CC-41C8-B9BE-3C9C571A8263} <C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL, Microsoft Corporation>
[QQ]
  {c95fe080-8f5d-11d2-a20b-00aa003c157b} <F:\虎linweihu\手枪\QQ.EXE, N/A>
[QQIEFloatBarCfgCmd Class]
  {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} <F:\虎linweihu\手枪\QQIEHelper.dll, N/A>
[情景聊天]
  {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg, N/A>
[]
gototop
 


  {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair, N/A>
[易趣购物]
  {EE60714F-AC17-427e-861A-FD60CBDF119A} <http://click2.ad4all.net/url2/urlmanage/url.asp?id=50, N/A>
[Messenger]
  {FB5F1910-F110-11d2-BB9E-00C04F795683} <C:\Program Files\Messenger\msmsgs.exe, Microsoft Corporation>
[]
  {FD00D911-7529-4084-9946-A29F1BDF4FE5} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean, N/A>
[完美网译通]
  {F43BD772-ABDD-43b7-A96A-3E9E61946EC0} <C:\WINDOWS\WORLD2\TOOLBAR\hmtoolbar.dll, 北京完美时空有限公司>
[雅虎助手]
  {406F94F0-504F-4a40-8DFD-58B0666ABEBD} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll, Yahoo!>
[&Google]
  {2318C2B1-4965-11d4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar2.dll, Google Inc.>
[CEditCtrl Object]
  {488A4255-3236-44B3-8F27-FA1AECAA8844} <C:\WINDOWS\system32\aliedit\AliEdit.dll, www.alipay.com>
[AxInputControl Class]
  {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} <C:\WINDOWS\DOWNLO~1\INPUTC~1.DLL, >
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash8.ocx, Macromedia, Inc.>
[pCastPanel Class]
  {FEE1002D-90A5-4A5D-AABE-01803FFBCF7A} <C:\WINDOWS\Downloaded Program Files\pCastCtl.dll, >
[ThunderIEHelper Class]
  {0005A87D-D626-4B3A-84F9-1D9571695F55} <C:\WINDOWS\system32\xunleibho_v14.dll, Thunder Networking Technologies,LTD>
[QuickBtn]
  {1A199C20-DE2B-4838-AE3F-B5257ECE2B7E} <C:\Program Files\CoolWebsite\QuickLink.dll, Fengcent>
[&Google]
  {2318C2B1-4965-11D4-9B18-009027A5CD4F} <c:\program files\google\googletoolbar2.dll, Google Inc.>
[Yahoo!Photo]
  {33BBE430-0E42-4F12-B075-8D21ACB10DCB} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yphtb.dll, Yahoo! China>
[CNNIC_IDN]
  {35980F6E-A137-4E50-953D-813BB8556899} <C:\PROGRA~1\CNNIC\Cdn\cdniehlp.dll, >
[AntiFish Class]
  {38928D50-8A48-44C2-945F-D2F23F771410} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yangling.dll, Yahoo.>
[]
  {3D898C55-74CC-4B7C-B5F1-45913F368388} <C:\WINDOWS\system32\mewin.dll, N/A>
[雅虎助手]
  {406F94F0-504F-4A40-8DFD-58B0666ABEBD} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll, Yahoo!>
[HHCtrl Object]
  {52A2AAAE-085D-4187-97EA-8C30DB990436} <C:\WINDOWS\system32\hhctrl.ocx, Microsoft Corporation>
[QQBrowserHelperObject Class]
  {54EBD53A-9BC1-480B-966A-843A333CA162} <F:\虎linweihu\手枪\QQIEHelper.dll, N/A>
[Shell Name Space]
  {55136805-B2DE-11D1-B9F2-00A0C98BC547} <%SystemRoot%\system32\shdocvw.dll, N/A>
[DragSearch BHO]
  {62EED7C6-9F02-42F9-B634-98E2899E147B} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL, >
[Active Desktop Mover]
  {72267F6A-A6F9-11D0-BC94-00C04FB67863} <%SystemRoot%\system32\SHELL32.dll, N/A>
[Google Toolbar Helper]
  {AA58ED58-01DD-4D91-8333-CF10577473F7} <c:\program files\google\googletoolbar2.dll, Google Inc.>
[SearchAssistantOC]
  {B45FF030-4447-11D2-85DE-00C04FA35C89} <%SystemRoot%\system32\shdocvw.dll, N/A>
[CnsHook Class]
  {D157330A-9EF3-49F8-9A67-4141AC41ADD4} <C:\WINDOWS\downlo~1\CnsHook.dll, 北京三七二一科技有限公司>
[Shockwave Flash Object]
  {D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash8.ocx, Macromedia, Inc.>
gototop
 

[完美网译通]
  {F43BD772-ABDD-43B7-A96A-3E9E61946EC0} <C:\WINDOWS\WORLD2\TOOLBAR\hmtoolbar.dll, 北京完美时空有限公司>
[&使用迅雷下载]
  <G:\新建文件夹 (2)\sddddddddd\ddd\geturl.htm, N/A>
[&使用迅雷下载全部链接]
  <G:\新建文件夹 (2)\sddddddddd\ddd\getallurl.htm, N/A>
[Google 搜索(&G)]
  <res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html, N/A>
[上传到QQ网络硬盘]
  <F:\虎linweihu\设计人员\手枪\AddToNetDisk.htm, N/A>
[使用搜狗直通车下载]
  <C:\PROGRA~1\P4P\dl.htm, N/A>
[反向链接]
  <res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html, N/A>
[导出到 Microsoft Office Excel(&X)]
  <res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000, N/A>
[添加到QQ自定义面板]
  <F:\虎linweihu\设计人员\手枪\AddPanel.htm, N/A>
[添加到QQ表情]
  <F:\虎linweihu\设计人员\手枪\AddEmotion.htm, N/A>
[添加到雅虎订阅(&Y)]
  <res://C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yrss.dll/YRSSMENUEXT, N/A>
[用QQ彩信发送该图片]
  <F:\虎linweihu\设计人员\手枪\SendMMS.htm, N/A>
[类似网页]
  <res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html, N/A>
[缓存的网页快照]
  <res://c:\program files\google\GoogleToolbar2.dll/cmcache.html, N/A>
[翻译英文字词(&T)]
  <res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html, N/A>
[雅虎搜索]
  <res://C:\PROGRA~1\Yahoo!\Assistant\Assist\yasbar.dll/246, N/A>

==================================
正在运行的进程
[PID: 456][\SystemRoot\System32\smss.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 512][\??\C:\WINDOWS\system32\csrss.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 536][\??\C:\WINDOWS\system32\winlogon.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\system32\athgina.dll]  <Atheros><3.1.3.10>
    [C:\WINDOWS\system32\athcfg11.dll]  <Atheros><3.1.3.10>
    [C:\WINDOWS\system32\Ati2evxx.dll]  <ATI Technologies Inc.><6.14.10.4116>
    [C:\WINDOWS\system32\tssoft32.acm]  <DSP GROUP, INC.><1.01>
    [C:\WINDOWS\system32\tsd32.dll]  <N/A><N/A>
    [C:\WINDOWS\system32\sl_anet.acm]  <Sipro Lab Telecom Inc.><3.02>
    [C:\WINDOWS\system32\iac25_32.ax]  <Intel Corporation><2.05.53>
    [C:\WINDOWS\system32\l3codeca.acm]  <Fraunhofer Institut Integrierte Schaltungen IIS><1, 9, 0, 0305>
[PID: 580][C:\WINDOWS\system32\services.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 592][C:\WINDOWS\system32\lsass.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 736][C:\WINDOWS\system32\Ati2evxx.exe]  <ATI Technologies Inc.><6.14.10.4116>
    [C:\WINDOWS\system32\Ati2edxx.dll]  <ATI Technologies, Inc.><6, 14, 10, 2497>
[PID: 748][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 824][C:\WINDOWS\system32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
    [C:\WINDOWS\system32\cdnns.dll]  <N/A><N/A>
[PID: 860][C:\WINDOWS\System32\svchost.exe]  <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 900][C:\WINDOWS\system32\acs.exe]  <N/A><N/A>
    [C:\WINDOWS\system32\athcfg11.dll]  <Atheros><3.1.3.10>
    [C:\WINDOWS\system32\athcfg11loc.dll]  <TP-LINK><3.1.3.5>
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT