===================================
驱动程序中:
[adpu160m / adpu160m][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\adpu160m.sys><N/A>
[aic78u2 / aic78u2][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\aic78u2.sys><N/A>
[aic78xx / aic78xx][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\aic78xx.sys><N/A>
[amsint / amsint][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\amsint.sys><N/A>
[asc / asc][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\asc.sys><N/A>
[asc3550 / asc3550][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\asc3550.sys><N/A>
[dac960nt / dac960nt][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\dac960nt.sys><N/A>
[ini910u / ini910u][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\ini910u.sys><N/A>
[symc810 / symc810][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\symc810.sys><N/A>
[symc8xx / symc8xx][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\symc8xx.sys><N/A>
这些应该是服务器驱动吧,俺没用过服务器电脑不清楚哦……
[HookUrl / HookUrl][Stopped/Auto Start]
<\??\C:\Program Files\Rising\Rfw\HookUrl.sys><N/A>
[RsFwDrv / RsFwDrv][Stopped/System Start]
<\??\C:\Program Files\Rising\Rfw\RsFwDrv.sys><N/A>
瑞星防火墙貌似有问题,建议卸载重装……
[JAHCI / JAHCI][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\><N/A>
[JGOGO / JGOGO][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\><N/A>
[ql1080 / ql1080][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\ql1080.sys><N/A>
[Ql10wnt / Ql10wnt][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\ql10wnt.sys><N/A>
[ql1240 / ql1240][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\ql1240.sys><N/A>
这堆驱动嫌疑很大,怀疑病毒添加,建议将驱动映像文件分别用WINRAR找到压缩,提交多引擎扫描网站先鉴定一下(前两个非常怪异且无驱动映像文件,建议直接删除),并反馈结果。
=======================================
浏览器加载项下:
[比较购物搜索(&C)]
{A36ABCF0-1C8F-46e7-A67C-0489DC21B9CC} <C:\WINDOWS\YayaBands.dll, (Signed) Eastday Corporation>
[IEYHlprObj Class]
{5C761D09-377E-4EAC-ADA1-C9CDE39B5674} <C:\WINDOWS\IEYHelper.dll, Eastday Corporation>
[estAliveObj Class]
{A2B7A0F0-B697-4A71-8D91-43443F57D7BB} <C:\WINDOWS\estAlive.dll, (Signed) Eastday Corporation>
上面这一堆,不知是什么东西……
[Shockwave Flash Object]
{D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\macromed\flash\Flash85.ocx, (Signed) Macromedia, Inc.>
版本太低了,如果可能,建议升级到10版,9以下版本有重大漏洞,强烈建议更新……
======================================