瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的电脑为什么会自动唱歌.请高手看一下.谢谢!

1   1  /  1  页   跳转

我的电脑为什么会自动唱歌.请高手看一下.谢谢!

我的电脑为什么会自动唱歌.请高手看一下.谢谢!

最近电脑时不时地会自己播放一段音乐,让人感觉害怕。后经检查发现wuaulct.exe程序在启动,正常程序是wuauclt.exe。注意区别在于病毒字母是 lc,正常程序字母是 cl.不细心还发现不了.请老师们诊治一下.不胜感谢!


日志如下:

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:367
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-26 22:46:46
描述:

最后编辑2007-12-27 10:04:03
分享到:
gototop
 

各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 http://www.360safe.com
诊断时间: 2007-12-26  22:08:34
诊断平台: Microsoft Windows XP  Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:511.48MB - 当前可用内存:226.56MB

100 - 未知 - Process: rfwstub.exe [Rising Personal FireWall Service Rfwstub ] - c:\program files\rising\rfw\rfwstub.exe
100 - 未知 - Process: PlugServer.exe [PlugServer] - C:\Program Files\StarSec\PlugServer.exe
100 - 未知 - Process: winmessenger.exe [OpenSSL] - C:\WINDOWS\system32\winmessenger.exe
100 - 未知 - Process: ssMgr_ccb.exe [StarSec Token Manager] - C:\Program Files\StarSec\ssMgr_ccb.exe
100 - 未知 - Process: wuaulct.exe [wuaulct] - C:\WINDOWS\system32\wuaulct.exe
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.hao123.com/indexs.htm
O8 - 未知 - Extra context menu item: &使用快车(FlashGet)下载 - C:\Program Files\FlashGet\jc_link.htm
O8 - 未知 - Extra context menu item: &使用快车(FlashGet)下载全部链接 - C:\Program Files\FlashGet\jc_all.htm
O16 - 未知 - DPF: {E787FD25-8D7C-4693-AE67-9406BC6E22DF} (PasswordEditCtrl) - https://www.tenpay.com/download/qqedit.cab
O23 - 未知 - Service: PlugServer [PlugServerD] - C:\Program Files\StarSec\PlugServer.exe - (running)
O23 - 未知 - Service: Wireless Zero Configuration Messenger [为您的 802.11 适配器的自动配置传递消息服务。] - C:\WINDOWS\system32\winmessenger.exe - (running)
O30 - 未知 - HKCU\..\Desktop: [Scrnsave.exe] [My Pictures Slideshow Screensaver] C:\WINDOWS\system32\ssmypics.scr

=======================================

100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] - C:\Program Files\Rising\Rav\CCenter.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: RavMonD.exe [瑞星杀毒软件的一部分。] - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
100 - 安全 - Process: rfwsrv.exe [瑞星出品的防火墙程序,用于抵御黑客攻击。] - c:\program files\rising\rfw\rfwsrv.exe
100 - 安全 - Process: rfwProxy.exe [瑞星防火墙相关进程。] - c:\program files\rising\rfw\rfwproxy.exe
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 安全 - Process: RavStub.exe [瑞星出品的杀毒软件相关程序。] - C:\PROGRAM FILES\RISING\RAV\RavStub.exe
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: nvsvc32.exe [nvidia driver helper service在nvida显卡驱动中被安装。] - C:\WINDOWS\system32\nvsvc32.exe
100 - 安全 - Process: rfwmain.exe [瑞星公司出品的瑞星杀毒软件个人防火墙程序,用于抵御黑客攻击。] - c:\program files\rising\rfw\RfwMain.exe
100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: RavMon.exe [瑞星杀毒软件防火墙。] - C:\PROGRAM FILES\RISING\RAV\RavMon.exe -SYSTEM
100 - 安全 - Process: realsched.exe [realone播放器安装时附带的升级提醒程序。] - C:\Program Files\Common Files\Real\Update_OB\realsched.exe
100 - 安全 - Process: RavTask.exe [瑞星出品的杀毒软件相关程序。] - C:\Program Files\Rising\Rav\RavTask.exe
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: wuauclt.exe [windows操作系统后台程序,用于系统升级。] - C:\WINDOWS\system32\wuauclt.exe
100 - 安全 - Process: IEXPLORE.EXE [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\iexplore.exe
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: IEXPLORE.EXE [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\iexplore.exe
100 - 安全 - Process: IEXPLORE.EXE [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\iexplore.exe
100 - 安全 - Process: IEXPLORE.EXE [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\iexplore.exe
100 - 安全 - Process: 360Safe.exe [360安全卫士相关程序。] - C:\Program Files\360safe\360Safe.exe
100 - 安全 - Process: 360tray.exe [360安全卫士实时监控程序。] - C:\Program Files\360safe\safemon\360Tray.exe
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
O2 - 安全 - BHO: (FGCatchUrl) - [网际快车,支持下载后的文件管理] - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - 安全 - BHO: (FlashGet GetFlash Class) - [网际快车相关程序。] - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O4 - 安全 - HKLM\..\Run: [NvCplDaemon] [是NVIDIA显示卡相关动态链接库文件。] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 安全 - HKLM\..\Run: [nwiz] [是NVidia的Nview特性相关程序。该程序用于用户对其特性进行配置,将桌面扩展到多台显示器上。 ] nwiz.exe /install
O4 - 安全 - HKLM\..\Run: [NvMediaCenter] [是NVidia显示卡相关文件。] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O4 - 安全 - Startup folder: [腾讯QQ.lnk] [qq:即时通讯软件] C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\腾讯QQ.lnk
O8 - 安全 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - 安全 - DPF: {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} (中国工商银行个人银行) - https://mybank.icbc.com.cn/icbc/perbank/AXSafeControls.cab
O16 - 安全 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Flash播放器) - http://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab
O18 - 安全 - Protocol: OFFICE 相关 - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
O23 - 安全 - Service: Adobe LM Service [adobe公司相关产品的许可服务程序。] - "C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe" - (not running)
O23 - 安全 - Service: NVSvc [是NVIDIA显示卡相关程序。] - C:\WINDOWS\system32\nvsvc32.exe - (running)
O23 - 安全 - Service: RfwProxySrv [瑞星防火墙相关程序。] - c:\program files\rising\rfw\rfwproxy.exe - (running)
O23 - 安全 - Service: RfwService [是瑞星个人防火墙相关程序。] - c:\program files\rising\rfw\rfwsrv.exe - (running)
O23 - 安全 - Service: RsCCenter [是瑞星杀毒软件控制台相关程序。] - "C:\Program Files\Rising\Rav\CCenter.exe" - (running)
O23 - 安全 - Service: RsRavMon [是瑞星杀毒软件相关监控程序。] - "C:\PROGRAM FILES\RISING\RAV\Ravmond.exe" - (running)
gototop
 

=======================================

O31 - 未知 - SEApproved: {00022613-0000-0000-C000-000000000046} - C:\WINDOWS\system32\mmsys.cpl - Microsoft Corporation - Control Panel Drivers Applet - 5.1.2600.2180 - 892928 - ef2eefbd9ec701b7a87fd2318c05ae95
O31 - 未知 - SEApproved: {42071714-76d4-11d1-8b24-00a0c9068ff3} - deskpan.dll -  -  -  - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Shell extensions for file compression -  -  -  -  - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:加密上下文菜单 -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {7007ACC7-3202-11D1-AAD2-00805FC1270E} - C:\WINDOWS\system32\NETSHELL.dll - Microsoft Corporation - Network Connections Shell - 5.1.2600.2180 - 2182144 -
O31 - 未知 - SEApproved: {992CFFA0-F557-101A-88EC-00DD010CCC48} - C:\WINDOWS\system32\NETSHELL.dll - Microsoft Corporation - Network Connections Shell - 5.1.2600.2180 - 2182144 -
O31 - 未知 - SEApproved: {0DF44EAA-FF21-4412-828E-260A8728E7F1} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {352EC2B7-8B9A-11D1-B8AE-006008059382} - C:\WINDOWS\system32\appwiz.cpl - Microsoft Corporation - Shell Application Manager - 5.1.2600.2180 - 593408 - 1720d82b36cea310f2937a5c9473ed9d
O31 - 未知 - SEApproved: {0B124F8F-91F0-11D1-B8B5-006008059382} - C:\WINDOWS\system32\appwiz.cpl - Microsoft Corporation - Shell Application Manager - 5.1.2600.2180 - 593408 - 1720d82b36cea310f2937a5c9473ed9d
O31 - 未知 - SEApproved: {CFCCC7A0-A282-11D1-9082-006008059382} - C:\WINDOWS\system32\appwiz.cpl - Microsoft Corporation - Shell Application Manager - 5.1.2600.2180 - 593408 - 1720d82b36cea310f2937a5c9473ed9d
O31 - 未知 - SEApproved: {00E7B358-F65B-4dcf-83DF-CD026B94BFD4} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {7A9D77BD-5403-11d2-8785-2E0420524153} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {ECF03A33-103D-11d2-854D-006008059367} - C:\WINDOWS\system32\mydocs.dll - Microsoft Corporation - My Documents Folder UI - 6.0.2900.2180 - 88576 - a3b27bd74805c111c01ea60930e207e6
O31 - 未知 - SEApproved: {ECF03A32-103D-11d2-854D-006008059367} - C:\WINDOWS\system32\mydocs.dll - Microsoft Corporation - My Documents Folder UI - 6.0.2900.2180 - 88576 - a3b27bd74805c111c01ea60930e207e6
O31 - 未知 - SEApproved: {4a7ded0a-ad25-11d0-98a8-0800361b1103} - C:\WINDOWS\system32\mydocs.dll - Microsoft Corporation - My Documents Folder UI - 6.0.2900.2180 - 88576 - a3b27bd74805c111c01ea60930e207e6
O31 - 未知 - SEApproved: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll -  -  -  - 128512 - a6848472777fbcfa17236deb3f518d7c
O31 - 未知 - SEApproved: {1CDB2949-8F65-4355-8456-263E7C208A5D} - C:\WINDOWS\system32\nvshell.dll -  -  - 6.14.10.11044 - 466944 - 64b7edf5a424b25508be1026879ff6dc
O31 - 未知 - SEApproved: {1E9B04FB-F9E5-4718-997B-B8DA88302A47} - C:\WINDOWS\system32\nvshell.dll -  -  - 6.14.10.11044 - 466944 - 64b7edf5a424b25508be1026879ff6dc
O31 - 未知 - SEApproved: {1E9B04FB-F9E5-4718-997B-B8DA88302A48} - C:\WINDOWS\system32\nvshell.dll -  -  - 6.14.10.11044 - 466944 - 64b7edf5a424b25508be1026879ff6dc
O31 - 未知 - Directory Menu: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll -  -  -  - 128512 - a6848472777fbcfa17236deb3f518d7c
O31 - 未知 - BootExecute: bsmain -  -  -  - 0 -
O31 - 未知 - BootExecute:  -  -  -  - 0 -
O31 - 未知 - LSA: Security Packages - sv1_0.dll -  -  -  - 0 -
O31 - 未知 - LSA: Security Packages - channel.dll -  -  -  - 0 -

=======================================


=======================================

O41 - CnxEtP - Conexant USB WDM - C:\WINDOWS\system32\drivers\CnxEtP.sys - (running) - Conexant USB WDM - Conexant - 0c0e075ad3700875c1eb231c054f9c1b
O41 - CnxEtU - Conexant USB WDM - C:\WINDOWS\system32\drivers\CnxEtU.sys - (running) - Conexant USB WDM - Conexant - 28775c3f6df8c1f364f67d7121191000
O41 - CnxTgN - NDIS 5.0 LAN driver for PCI ADSL adapter - C:\WINDOWS\system32\drivers\CnxTgN.sys - (running) - NDIS 5.0 LAN driver for PCI ADSL adapter - Conexant Systems Inc. - 5cba478c57054c9a44dfafe4117c619d
O41 - CnxTgNL - CnxTgNL - C:\WINDOWS\system32\DRIVERS\CnxTgNL.sys - (not running) -  -  -
O41 - CnxTgNP - CnxTgNP - C:\WINDOWS\system32\DRIVERS\CnxTgNP.sys - (not running) -  -  -
O41 - npkcrypt - npkcrypt - D:\QQ2007\npkcrypt.sys - (not running) -  -  -
O41 - npkcusb - npkcusb - D:\QQ2007\npkcusb.sys - (not running) -  -  -
O41 - TesSafe - TesSafe NT Driver - C:\WINDOWS\system32\TesSafe.sys - (not running) - TesSafe NT Driver - TENCENT - 16a95cb4d80459d2e8f40660e33194aa

=======================================
360Safe.exe=3.7.0.1005
AntiAdwa.dll=3.6.3.1001
AntiEng.dll=3.6.4.1001
AntiActi.dll=2.0.0.3000
CleanHis.dll=3.0.2.1000
live.dll=1.0.1.1021

=======================================
操作历史报告:

2007-11-24 11:00
清理恶评插件 - Cnnic中文上网 -
清理恶评插件 - Cnnic无忧上网工具条 -
2007-12-09 07:20
清理恶评插件 - Cnnic中文上网 -
清理恶评插件 - Cnnic无忧上网工具条 -
2007-12-19 09:08
清理恶评插件 - Cnnic中文上网 -
清理恶评插件 - ZhelatinT恶意程序 -
清理恶评插件 - Cnnic无忧上网工具条 -

gototop
 

----------全面诊断修复历史----------

2007-11-24 11:09
100 - 未知 - PlugServer.exe - C:\Program Files\StarSec\PlugServer.exe
100 - 未知 - ssMgr_ccb.exe - C:\Program Files\StarSec\ssMgr_ccb.exe
100 - 未知 - QQ.exe - 齀
O4 - 未知 - Vistadrv - C:\WINDOWS\Vistadrive\vsdrv.exe
O30 - 未知 - Scrnsave.exe - C:\WINDOWS\system32\ssmypics.scr
O3 - 未知 - 第三方IE工具栏 -
O3 - 未知 - 第三方IE工具栏 -
R0 - 未知 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main
O8 - 未知 - &使用快车(FlashGet)下载 - C:\Program Files\FlashGet\jc_link.htm
O8 - 未知 - &使用快车(FlashGet)下载全部链接 - C:\Program Files\FlashGet\jc_all.htm
O8 - 未知 - 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O9 - 未知 - 快车(FlashGet) - C:\Program Files\FlashGet\FlashGet.exe
O16 - 未知 - 下载的ActiveX插件 - C:\WINDOWS\system32\UCLIVE~1.OCX
O16 - 未知 - 下载的ActiveX插件 - C:\WINDOWS\system32\EscPWD.dll
O16 - 未知 - 下载的ActiveX插件 - C:\WINDOWS\system32\aliedit\aliedit.dll
O18 - 安全 - 网络协议过滤器 - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
O23 - 未知 - PlugServer - C:\Program Files\StarSec\PlugServer.exe
2007-11-24 11:09
O23 - 未知 - PlugServer - C:\Program Files\StarSec\PlugServer.exe
2007-11-24 16:54
100 - 未知 - rfwstub.exe - c:\program files\Rising\Rfw\rfwstub.exe
100 - 未知 - PlugServer.exe - C:\Program Files\StarSec\PlugServer.exe
100 - 未知 - ssMgr_ccb.exe - C:\Program Files\StarSec\ssMgr_ccb.exe
O23 - 未知 - PlugServer - C:\Program Files\StarSec\PlugServer.exe
2007-11-26 00:04
100 - 未知 - rfwstub.exe - c:\program files\Rising\Rfw\rfwstub.exe
100 - 未知 - PlugServer.exe - C:\Program Files\StarSec\PlugServer.exe
100 - 未知 - ssMgr_ccb.exe - C:\Program Files\StarSec\ssMgr_ccb.exe
100 - 未知 - QQ.exe - 栘
O8 - 未知 - 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O23 - 未知 - PlugServer - C:\Program Files\StarSec\PlugServer.exe
2007-11-29 19:53
100 - 未知 - QQ.exe - 焈
2007-11-30 20:20
100 - 未知 - rfwstub.exe - c:\program files\Rising\Rfw\rfwstub.exe
100 - 未知 - PlugServer.exe - C:\Program Files\StarSec\PlugServer.exe
100 - 未知 - ssMgr_ccb.exe - C:\Program Files\StarSec\ssMgr_ccb.exe
100 - 未知 - QQ.exe - ?
O23 - 未知 - PlugServer - C:\Program Files\StarSec\PlugServer.exe
2007-12-19 09:09
100 - 未知 - QQ.exe - 訠
2007-12-26 19:30
100 - 未知 - wuaulct.exe - C:\WINDOWS\system32\wuaulct.exe
100 - 未知 - QQ.exe - 荨
2007-12-26 19:51
100 - 未知 - wuaulct.exe - C:\WINDOWS\system32\wuaulct.exe
2007-12-26 19:51
100 - 未知 - rfwstub.exe - c:\program files\Rising\Rfw\rfwstub.exe
100 - 未知 - PlugServer.exe - C:\Program Files\StarSec\PlugServer.exe
100 - 未知 - winmessenger.exe - C:\WINDOWS\system32\winmessenger.exe
2007-12-26 19:52
100 - 未知 - ssMgr_ccb.exe - C:\Program Files\StarSec\ssMgr_ccb.exe
100 - 未知 - QQ.EXE - ?
100 - 未知 - QQPetAgent.exe - C:\Program Files\Tencent\QQ\QQPet\QQPetAgent.exe
2007-12-26 21:33
100 - 未知 - wuaulct.exe - C:\WINDOWS\system32\wuaulct.exe
100 - 未知 - wuaulct.exe - C:\WINDOWS\system32\wuaulct.exe

=======================================

360安全卫士,彻底查杀各种流氓软件,全面保护系统安全,并赠送正版卡巴斯基7.0
最新免费下载:http://www.360safe.com
gototop
 

C:\WINDOWS\system32\wuaulct.exe
C:\WINDOWS\system32\ssmypics.scr

以上文件上报瑞星鉴定
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT