我的电脑是XP系统,在每次开机时都会出现C\WINDOWS\system32\Start..
[size=-1]...在每次开机时都会出现C\WINDOWS\system32\Start32.dll
我去别人的机子找了一下,没有发现这个dll.谁能告诉我怎么办啊!
各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 http://www.360safe.com
诊断时间: 2006-12-15 11:32:23
诊断平台: Microsoft Windows XP Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:511MB - 当前可用内存:208MB
100 - 未知 - Process: kpupdate.exe [] - D:\播放\播霸\Kuree\kpupdate.exe
100 - 未知 - Process: guard.exe [AVG Anti-Spyware guard] - D:\工具\杀毒\木马\AVG Anti-Spyware 7.5\guard.exe
100 - 未知 - Process: lmgrd.exe [] - C:\Program Files\flexlm\i486_nt\obj\lmgrd.exe
100 - 未知 - Process: ptc_d.exe [] - C:\Program Files\flexlm\i486_nt\obj\ptc_d.exe
100 - 未知 - Process: lmgrd.exe [] - C:\flexlm\Sw2005_SP0_licenses\SolidWorks SolidNetWork License Manager\lmgrd.exe
100 - 未知 - Process: SW_D.exe [] - C:\flexlm\Sw2005_SP0_licenses\SolidWorks SolidNetWork License Manager\SW_D.EXE
O4 - 未知 - HKLM\..\Run: [Start32] [] RUNDLL32.EXE C:\WINDOWS\system32\Start32.dll,Update
O8 - 未知 - Extra context menu item: 上传到QQ网络硬盘 - D:\qq\AddToNetDisk.htm
O9 - 未知 - Extra button: 启动迅雷5(HKLM) - D:\工具\讯雷\Thunder.exe
O9 - 未知 - Extra button: 浩方对战平台(HKLM) - F:\浩方对战平台\GameClient.exe
O9 - 未知 - Extra button: 信息检索(HKLM) - D:\office\OFFICE11\REFIEBAR.DLL
O9 - 未知 - Extra button: 腾讯QQ(HKLM) - D:\qq\QQ.EXE
O16 - 未知 - DPF: {1ED48504-8834-11D5-AC75-0008C73FD642} (ProductView Express) - [url=
file://D:\proe\wildfire2.0\i486_nt\obj\pvx_install.exe
file://D:\proe\wildfire2.0\i486_nt\obj\pvx_install.exe[/color[/url]]
O16 - 未知 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl) - [url=http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1158216262843http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1158216262843[/color[/url]]
O23 - 未知 - Service: AtHome [启用内核的安全服务器,保护 Windows 的防火墙和内置过滤器正常运行。无法终止此服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs - (not running)
O23 - 未知 - Service: AVG Anti-Spyware Guard [AVG Anti-Spyware Guard] - D:\工具\杀毒\木马\AVG Anti-Spyware 7.5\guard.exe - (running)
O23 - 未知 - Service: AVP [保护计算机远离病毒、间谍软件、黑客攻击、计算机犯罪和垃圾邮件。] - D:\工具\杀毒\卡巴斯基\avp.exe -r - (running)
O23 - 未知 - Service: FLEXlm server for PTC [FLEXlm server for PTC] - "C:\Program Files\flexlm\i486_nt\obj\lmgrd.exe" - (running)
O23 - 未知 - Service: Service332245 [Volume Shadddddow Copyerq] - - (not running)
O23 - 未知 - Service: SolidWorks SolidNetWork License Manager [SolidWorks SolidNetWork License Manager] - C:\flexlm\Sw2005_SP0_licenses\SolidWorks SolidNetWork License Manager\lmgrd.exe - (running)
=======================================
100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe
ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 安全 - Process: SOUNDMAN.EXE [一个软声卡控制台软件。] - C:\WINDOWS\SOUNDMAN.EXE
100 - 安全 - Process: avp.exe [卡巴斯基杀毒软件相关程序。] - D:\工具\杀毒\卡巴斯基\avp.exe
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: avp.exe [卡巴斯基杀毒软件相关程序。] - D:\工具\杀毒\卡巴斯基\avp.exe -r
100 - 安全 - Process: nvsvc32.exe [nvidia driver helper service在nvida显卡驱动中被安装。] - C:\WINDOWS\system32\nvsvc32.exe
100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k imgsvc
100 - 安全 - Process: IEXPLORE.EXE [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\iexplore.exe
100 - 安全 - Process: VnetClient.exe [vnet虚拟拨号软件,用于adsl宽带拨号。] - C:\Program Files\ChinaNet\VnetClient.exe
100 - 安全 - Process: 360Safe.exe [360安全卫士] - F:\安全卫士\360safe\360Safe.exe
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=
about:blank
O2 - 安全 - BHO: (超级兔子上网精灵) - [超级兔子上网精灵相关插件。] - {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} - D:\工具\兔子\MagicSet\haokanbar.dll
O3 - 安全 - Toolbar: (超级兔子上网精灵) - [超级兔子上网精灵工具条,随超级兔子软件捆绑安装。] - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - D:\工具\兔子\MagicSet\haokanbar.dll
O4 - 安全 - HKLM\..\Run: [SoundMan] [Realtek声卡相关程序。] SOUNDMAN.EXE
O4 - 安全 - HKLM\..\Run: [kis] [卡巴斯基反病毒软件相关程序。] "D:\工具\杀毒\卡巴斯基\avp.exe"
O4 - 安全 - HKLM\..\Run: [KAVPersonal50] [kaspersky labs公司出品的卡巴斯基反病毒软件的一部分。] "D:\工具\杀毒\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize
O4 - 安全 - HKLM\..\Run: [kav] [卡巴斯基杀毒软件相关程序。] "D:\工具\杀毒\卡巴斯基\avp.exe"
O4 - 安全 - HKLM\..\Run: [NvCplDaemon] [是NVIDIA显示卡相关动态链接库文件。] ; RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O8 - 安全 - Extra context menu item: &使用迅雷下载 - D:\工具\讯雷\Program\geturl.htm
O8 - 安全 - Extra context menu item: &使用迅雷下载全部链接 - D:\工具\讯雷\Program\getallurl.htm
O9 - 安全 - Extra button: 卡巴斯基Web反病毒保护插件(HKLM) - D:\工具\杀毒\卡巴斯基\scieplugin.dll
O18 - 安全 - Protocol: OFFICE 相关 - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
O18 - 安全 - Protocol: OFFICE 相关 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
O21 - 安全 - Protocol Icons: HKCR\http\shell\open\command - "C:\Program Files\Internet Explorer\iexplore.exe" "%1"
O23 - 安全 - Service: Adobe LM Service [adobe公司相关产品的许可服务程序。] - "C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe" - (not running)
O23 - 安全 - Service: Autodesk Licensing Service [Autodesk的服务程序。] - "C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe" - (not running)
O23 - 安全 - Service: NVSvc [是NVIDIA显示卡相关程序。] - C:\WINDOWS\system32\nvsvc32.exe - (running)
=======================================
O40 - winlogon.exe - Kaspersky Lab - C:\WINDOWS\system32\klogon.dll - Logon Visualizer - 7072750eb5c0f0cd54b48f972855ca61
O40 - svchost.exe - Kaspersky Lab - D:\工具\杀毒\卡巴斯基\adialhk.dll - kldialhk - 4ec37e6ed0e5c62c571b8b6d2bae9cbf
O40 - Explorer.EXE - Adobe Systems, Inc. - D:\reader\ActiveX\PDFShell.dll - PDF Shell Extension - 4b0991cd076b617a2231b19a6663c1c9
O40 - Explorer.EXE - NVIDIA Corporation - C:\WINDOWS\system32\NVRSZHC.DLL - NVIDIA Simplified Chinese language resource library - 0fa1c15fb247d2357c526c08d308e2b7
O40 - Explorer.EXE - NVIDIA Corporation - C:\WINDOWS\system32\nvshell.dll - NVIDIA Desktop Explorer, Version 66.93 - 02394ea57fa965fc300786c2b5f7489f
=======================================
O41 - AVG Anti-Spyware Driver - AVG Anti-Spyware Driver - D:\工具\杀毒\木马\AVG Anti-Spyware 7.5\guard.sys - (running) - - - 7d78b7fd0ebe00f177b053a08c78e35b
O41 - AvgAsCln - AVG7 Clean Driver - C:\WINDOWS\system32\drivers\AvgAsCln.sys - (running) - AVG7 Clean Driver - GRISOFT, s.r.o. - 6d4a1da6e6d522b3ebbcbff4a3589ec5
O41 - kl1 - Kaspersky Unified Driver - C:\WINDOWS\system32\drivers\kl1.sys - (running) - Kaspersky Unified Driver - Kaspersky Lab - 5445b03cd42dedf5f85b9daf712fdd09
O41 - klif - spuper-ptor - C:\WINDOWS\system32\drivers\klif.sys - (running) - spuper-ptor - Kaspersky Lab - 2985985b39e13643f941b6396fb915dd
O41 - NPF - NPF Driver - TME extensions - C:\WINDOWS\system32\drivers\npf.sys - (not running) - NPF Driver - TME extensions - Politecnico di Torino - f498c5c3399a60933196fc215ef074f9
O41 - npkcrypt - nProtect KeyCrypt Driver - D:\qq\npkcrypt.sys - (running) - nProtect KeyCrypt Driver - INCA Internet Co., Ltd. - 8bcb281a2540e7aff0cd00f9878fe21f
O41 - ZSMC302 - Video streaming and Capture Device Driver - C:\WINDOWS\system32\drivers\usbVM31b.sys - (running) - Video streaming and Capture Device Driver - VM - f34e79ae663bfb36284cf2b4fa20b6f3
=======================================
360Safe.exe=2.2.0.1002
AntiAdwa.dll=2.2.0.1000
AntiEng.dll=2.2.0.1000
AntiActi.dll=2.0.0.3000
CleanHis.dll=2.0.0.1001
safelive.exe=1.0.0.2007
live.dll=1.0.0.1011
=======================================
操作历史报告:
----------查杀恶意软件历史----------
2006-12-14 23:28
查杀恶意软件 - 网络实名 - 危险 -
查杀恶意软件 - 雅虎助手&上网助手 - 危险 -
查杀恶意软件 - PPGou桌面媒体 - 危险 - C:\WINDOWS\iun6002.exe
----------插件卸载操作历史----------
2006-12-10 23:01
插件管理 - 网络实名 -
插件管理 - 雅虎助手&上网助手 -
2006-12-10 23:13
插件管理 - 网络实名 -
插件管理 - 雅虎助手&上网助手 -
2006-12-12 18:41
插件管理 - 网络实名 -
插件管理 - 雅虎助手&上网助手 -
2006-12-13 18:46
插件管理 - 网络实名 -
插件管理 - 雅虎助手&上网助手 -
----------全面诊断修复历史----------
2006-12-14 22:51
O8 - 未知 - 用QQ彩信发送该图片 - D:\qq\SendMMS.htm
2006-12-14 22:51
O8 - 未知 - 添加到QQ自定义面板 - D:\qq\AddPanel.htm
O8 - 未知 - 添加到QQ表情 - D:\qq\AddEmotion.htm
2006-12-15 00:02
100 - 安全 - spoolsv.exe - C:\WINDOWS\system32\spoolsv.exe
2006-12-15 00:03
R1 - 安全 - IE用户指定空白页 - HKCU\Software\Microsoft\Internet Explorer\Main
=======================================
360安全卫士,彻底查杀各种流氓软件,全面保护系统安全,并赠送正版卡巴斯基V6.0
最新免费下载:http://www.360safe.com