O2 - 安全 - BHO: (超级兔子上网精灵) - [超级兔子上网精灵相关插件。] - {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} - D:\Program Files\Super Rabbit\MagicSet\haokanbar.dll
O3 - 安全 - Toolbar: (&Google) - [Google IE 客户端工具栏。] - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
O3 - 安全 - Toolbar: (超级兔子上网精灵) - [超级兔子上网精灵工具条,随超级兔子软件捆绑安装。] - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - D:\Program Files\Super Rabbit\MagicSet\haokanbar.dll
O4 - 安全 - HKLM\..\Run: [IMJPMIG8.1] [微软Microsoft输入法编辑器程序。] ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 安全 - HKLM\..\Run: [PHIME2002ASync] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 安全 - HKLM\..\Run: [PHIME2002A] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 安全 - HKLM\..\Run: [AGRSMMSG] [一款软猫(modem)的通信小程序,如果您不常用猫上网,为节省资源可以去掉] AGRSMMSG.exe
O4 - 安全 - HKLM\..\Run: [RavTask] [瑞星杀毒软件的任务计划程序。] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 安全 - HKLM\..\Run: [Thunder] [迅雷下载器软件相关程序。] "E:\Thunder\Thunder.exe" /s
O4 - 安全 - HKLM\..\Run: [BigDog303] [一款摄像头相关程序。] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - 安全 - HKLM\..\RunOnce: [RavStub] [是瑞星杀毒软件相关程序。] "C:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O4 - 安全 - HKCU\..\Run: [MSMSGS] [是MSN Messenger网络聊天工具的主程序] ; "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - 安全 - HKCU\..\Run: [Super Rabbit IEPro] [超级兔子ie保护专家] D:\Program Files\Super Rabbit\MagicSet\SRIECLI.EXE /LOAD
O8 - 安全 - Extra context menu item: &使用迅雷下载 - E:\Thunder\Program\GetUrl.htm
O8 - 安全 - Extra context menu item: &使用迅雷下载全部链接 - E:\Thunder\Program\GetAllUrl.htm
O8 - 未知 - Extra context menu item: 上传到QQ网络硬盘 - E:\QQ\AddToNetDisk.htm
O8 - 安全 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - 未知 - Extra context menu item: 添加到QQ自定义面板 - E:\QQ\AddPanel.htm
O8 - 未知 - Extra context menu item: 添加到QQ表情 - E:\QQ\AddEmotion.htm
O16 - 安全 - DPF: 无效的CLSID:{41564D57-9980-0010-8000-00AA00389B71} ({41564D57-9980-0010-8000-00AA00389B71}) - http://download.microsoft.com/download/0/A/9/0A9F8B32-9F8C-4D74-A130-E4CAB36EB01F/wmvadvd.cab
O16 - 安全 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Flash播放器) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O18 - 安全 - Protocol: OFFICE 相关 - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
O23 - 安全 - Service: Ati HotKey Poller [ati显卡相关后台程序。] - C:\WINDOWS\system32\ati2evxx.exe
O23 - 未知 - Service: Investor [Windows 文件卷的优化服务,使得系统具有更快的文件卷访问和存取功能。如果停止服务,帮助和支持中心将不可用。] - C:\WINDOWS\system32\svchost.exe
O23 - 未知 - Service: MessageServices [支持此计算机收集网络信息,如服务停止则此功能不可用,如服务被禁用任何依赖此服务的服务将无法启动] - C:\WINDOWS\system32\MsServices\update\svchost.dll
O23 - 高危险 - Service: MSSoftwareShadow [怀疑为恶意程序或病毒,建议立即删除。] - C:\WINDOWS\system32\teripsec.exe
O23 - 安全 - Service: RfwProxySrv [瑞星防火墙相关程序。] - c:\program files\Rising\Rfw\rfwProxy.exe
O23 - 安全 - Service: RfwService [是瑞星个人防火墙相关程序。] - c:\program files\Rising\Rfw\rfwsrv.exe
O23 - 安全 - Service: RsCCenter [是瑞星杀毒软件控制台相关程序。] - C:\Program Files\Rising\Rav\CCenter.exe
O23 - 安全 - Service: RsRavMon [是瑞星杀毒软件相关监控程序。] - C:\Program Files\Rising\Rav\RavMonD.exe
O23 - 未知 - Service: SOCEESe [提供 Windows 应用程序安装、删除及修复帮助。] - C:\WINDOWS\system32\rundll.exe
=======================================
360Safe.exe=2.0.0.1001
AntiAdwa.dll=2.0.0.1001
AntiEng.dll=2.0.0.1001
AntiActi.dll=2.0.0.1001
CleanHis.dll=2.0.0.1001
safelive.exe=1.0.0.1002
live.dll=1.0.0.1007
=======================================
操作历史报告:
----------查杀恶意软件历史----------
2006-10-07 04:23
查杀恶意软件 - WinStdup - 危险 -
查杀恶意软件 - 伪装Sun Java2恶意插件 - 危险 - C:\WINDOWS\system32\COMEVE~1.BAT
查杀恶意软件 - 伪装smss.exe的恶意插件 - 危险 - C:\WINDOWS\system32\MsServices
2006-10-07 04:24
查杀恶意软件 - WinStdup - 危险 -
查杀恶意软件 - 伪装smss.exe的恶意插件 - 危险 - C:\WINDOWS\system32\MsServices
2006-10-07 04:24
查杀恶意软件 - WinStdup - 危险 -
查杀恶意软件 - 伪装smss.exe的恶意插件 - 危险 - C:\WINDOWS\system32\MsServices
2006-10-7 4:25
查杀恶意软件 - 伪装smss.exe的恶意插件 - 危险 -
2006-10-07 04:27
查杀恶意软件 - WinStdup - 危险 -