【讨论】大虾来看看这是不是新病毒啊```刚种的```也刚发现的```
就我刚玩《跑跑卡丁车》的时候一切正常,突然一下电脑变得极慢````退出来从新启动一次```(启动的时候变得慢了``)用《优化大师》(最新本本)优化电脑的时候出现一下会面```图片见下↓
我把那运行程序的日志导出来了```日志见下↓↓↓
[这为《优化大师》分析的“MediaCheck”日志```
(系统日志还请见下)启动项:MediaCheck
说明:
可疑项目 类型:注册表
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellService
ObjectDelayLoad
打开注册表编辑器,并定位到该注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellService
ObjectDelayLoad
命令行:{D1F73845-4BAB-4061-A46B-FCF7ECC19217}
打开资源管理器,并定位到该文件所在目录:{D1F73845-4BAB-4061-A46B-FCF7ECC19217}
产品名称:未知
发行商:未知
文件版本:未知
影响范围:所有用户
描述:可疑项目
建议:建议使用Wopti流氓软件清除大师进一步检查
附带《奇虎360度安全卫士》分析的系统所有进程``` 还请大虾仔细分析````感谢!!感谢```各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 http://www.360safe.com
诊断时间: 2006-11-20 20:11:23
诊断平台: Microsoft Windows XP Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:511MB - 当前可用内存:222MB
O2 - 低危险 - BHO: (BandIE Class) - [百度超级搜霸,强制安装、浏览器劫持、无法彻底删除、干扰其他软件运行] - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\PROGRA~1\baidu\bar\BaiduBar.dllO3 - 低危险 - Toolbar: (百度超级搜霸) - [BaiduBar Module] - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\PROGRA~1\baidu\bar\BaiduBar.dll100 - 未知 - Process: rfwProxy.exe [Rising Personal Proxy Service] - "d:\program files\rising\rfw\rfwproxy.exe"100 - 未知 - Process: rfwsrv.exe [Rising Personal FireWall Service] - "d:\program files\rising\rfw\rfwsrv.exe"100 - 未知 - Process: usbscaner.exe [UsbScaner] - "C:\Program Files\uusee\mp4\usbscaner.exe"100 - 未知 - Process: rfwmain.exe [Rising Personal FireWall Main Program] - -StartUp100 - 未知 - Process: RavTask.exe [RavTimer] - "D:\Program Files\Rising\Rav\RavTask.exe" -system100 - 未知 - Process: WoptiUtilities.exe [Windows优化大师(Wopti Utilities)] - "D:\优化大师\WoptiUtilities.exe" 100 - 未知 - Process: Thunder5.exe [Thunder] - "D:\迅雷下载软件\Program\Thunder5.exe" /4aa74e98100 - 未知 - Process: QQ.exe [QQ] - D:\TencentQQ\QQ.exe 100 - 未知 - Process: TIMPlatform.exe [TIMPlatform] - d:\TencentQQ\TIMPlatform.exe -Embedding100 - 未知 - Process: RavMonD.exe [RavMond] - "d:\Program Files\Rising\Rav\Ravmond.exe"100 - 未知 - Process: RavMon.exe [RavMon] - "d:\Program Files\Rising\Rav\RAVMON.EXE"100 - 未知 - Process: RavStub.exe [Rising RavStub] - "d:\Program Files\Rising\Rav\RavStub.exe" /RAVMONDR0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.baidu.com/O3 - 未知 - Toolbar: (第三方IE工具栏) - [无效的CLSID:{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}] - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} - O4 - 未知 - HKLM\..\Run: [lxdevclient] [] C:\Program Files\Common Files\DeviceManager\lxdevclient.exeO8 - 未知 - Extra context menu item: 上传到QQ网络硬盘 - O8 - 未知 - Extra context menu item: 添加到QQ自定义面板 - D:\TencentQQ\AddPanel.htmO8 - 未知 - Extra context menu item: 添加到QQ表情 - D:\TencentQQ\AddEmotion.htmO8 - 未知 - Extra context menu item: 用QQ彩信发送该图片 - D:\TencentQQ\SendMMS.htmO9 - 未知 - Extra button: 启动迅雷5(HKLM) - d:\迅雷下载软件\Thunder.exeO9 - 未知 - Extra button: 腾讯QQ(HKLM) - D:\TencentQQ\QQ.EXEO9 - 未知 - Extra button: @xpsp3res.dll,-20001(HKLM) - C:\WINDOWS\Network Diagnostic\xpnetdiag.exeO15 - 未知 - Trusted Zone: easyabc.95599.cnO15 - 未知 - Trusted Zone: www.95599.cnO16 - 未知 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813O16 - 未知 - DPF: {2354A44B-3CEB-4829-9940-545B03103538} (PowerPlr Control) - http://movie.xnol.com/check/plugin/PowerPlr.ocxO16 - 未知 - DPF: 无效的CLSID:{28E0FA88-ABA8-4937-A247-3031F1A11165} ({28E0FA88-ABA8-4937-A247-3031F1A11165}) - http://pi.51.net/download/diybar2.cabO16 - 未知 - DPF: {52FF336D-A05D-4A14-A3A1-7B6B4B427F88} (UploadControl Control) - http://www.blog.163.com/bin/UploadControl.cabO16 - 未知 - DPF: {8686F2A6-DC01-4E8F-BDE3-DCC7DBBAD6AE} (163Uploader Control) - http://upload.photo.163.com/163Uploader.cabO16 - 未知 - DPF: {D9306BD1-2325-4C28-8632-B02330C1BB02} (PhotoUploadCtrlMini Control) - http://www.blog.163.com/bin/PhotoUploadCtrlMini.cabO16 - 未知 - DPF: {E787FD25-8D7C-4693-AE67-9406BC6E22DF} (CPasswordEditCtrl Object) - https://account.qq.com/qqedit.cabO18 - 未知 - Protocol: MRLMimeFilter - {C51721BE-858B-4A66-A8BF-D2882FF49820} - D:\手只机铃迳声鵟\MidRadio.ocxO23 - 未知 - Service: GEARSecurity [GEARSecurity] - C:\WINDOWS\System32\GEARSec.exeO23 - 未知 - Service: lxdmg [LEGEND DeviceManager Service] - C:\Program Files\Common Files\DeviceManager\DeviceManager.exeO23 - 未知 - Service: Norton Ghost [管理预订服务和磁盘镜像。] - O23 - 未知 - Service: RfwProxySrv [Rising Personal Proxy Service] - d:\program files\rising\rfw\rfwproxy.exeO23 - 未知 - Service: RfwService [Rising Personal Firewall Service] - d:\program files\rising\rfw\rfwsrv.exeO23 - 未知 - Service: RsCCenter [Rising Process Communication Center] - "d:\Program Files\Rising\Rav\CCenter.exe"O23 - 未知 - Service: RsRavMon [Rising RealTime Monitor] - "d:\Program Files\Rising\Rav\Ravmond.exe"=======================================
日志
未完见下