再帮我看看系统有什么问题没 谢谢
各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供
http://www.360.cn诊断时间: 2010-02-09 14:47:08
诊断平台: Microsoft Windows XP Service Pack 3
IE版本: Internet Explorer V6.0.2900.5512 Build:62900.5512
计算机物理内存:767.48MB - 当前可用内存:391.31MB
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.baidu.com/
O8 - 未知 - Extra context menu item: 使用快车3下载 -
O8 - 未知 - Extra context menu item: 使用快车3下载全部链接 -
O8 - 未知 - Extra context menu item: 使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O15 - 未知 - Trusted Zone:
http://software.kuaiche.comO23 - 未知 - Service: RfwCCenter [Rfw Process Communication Center] - d:\Rising\RFW\CCENTER.EXE - (not running)
O23 - 未知 - Service: RfwService [Rising Personal Firewall Service] - d:\Rising\RFW\rfwsrv.exe - (not running)
O23 - 未知 - Service: RfwTask [Rising RfwTask Manager] - "d:\Rising\RFW\RavTask.exe" RfwTask - (not running)
=======================================
100 - 默认 - Process: smss.exe [Windows操作系统进程,调用对话管理子系统和负责操作系统对话。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [微软客户端和服务端运行进程,负责管理Windows图形相关任务。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [Windows NT登陆管理器,用于处理系统的登陆和登陆过程。] - C:\WINDOWS\system32\winlogon.exe
100 - 默认 - Process: services.exe [Windows操作系统进程,用于管理启动或停止系统服务。] - C:\WINDOWS\system32\services.exe
100 - 默认 - Process: lsass.exe [Windows操作系统的本地安全权限服务,控制Windows系统的安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: ati2evxx.exe [ATI显示卡的增强工具,用于管理ATI HotKey快捷键的特性。] - C:\WINDOWS\system32\Ati2evxx.exe
100 - 默认 - Process: svchost.exe [Windows操作系统进程,加载并执行系统服务指定的动态链接库文件。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 默认 - Process: svchost.exe [Windows操作系统进程,加载并执行系统服务指定的动态链接库文件。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: RavMonD.exe [瑞星杀毒软件的实时监控程序,实时监控系统进行防护。] - C:\Program Files\Rising\Rav\RavMonD.exe
100 - 安全 - Process: RavMonD.exe [瑞星杀毒软件的实时监控程序,实时监控系统进行防护。] - d:\Rising\RFW\RavMonD.exe
100 - 默认 - Process: svchost.exe [Windows操作系统进程,加载并执行系统服务指定的动态链接库文件。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 默认 - Process: svchost.exe [Windows操作系统进程,加载并执行系统服务指定的动态链接库文件。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 默认 - Process: alg.exe [Windows操作系统进程,处理Windows网络连接共享和网络连接防火墙。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: ati2evxx.exe [ATI显示卡的增强工具,用于管理ATI HotKey快捷键的特性。] - C:\WINDOWS\system32\Ati2evxx.exe
100 - 安全 - Process: explorer.exe [Windows资源管理器,它用于管理Windows图形壳,包括开始菜单、任务栏、桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 安全 - Process: RSTray.exe [瑞星系列软件的系统托盘程序,具有系统实时监控和防病毒的功能。] - C:\Program Files\Rising\AntiSpyware\rstray.exe
100 - 默认 - Process: svchost.exe [Windows操作系统进程,加载并执行系统服务指定的动态链接库文件。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: RsTray.exe [瑞星系列软件的系统托盘程序,具有系统实时监控和防病毒的功能。] - D:\Rising\RFW\RsTray.exe
100 - 安全 - Process: RsTray.exe [瑞星系列软件的系统托盘程序,具有系统实时监控和防病毒的功能。] - C:\Program Files\Rising\Rav\RsTray.exe
100 - 安全 - Process: ctfmon.exe [Microsoft Office套装程序,用于加载文字输入程序和微软语言条。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: soundman.exe [Realtek声卡系统托盘程序,对声卡设备进行快速访问和诊断。] - C:\WINDOWS\SOUNDMAN.EXE
100 - 安全 - Process: knownsvr.exe [瑞星卡卡上网安全助手的相关程序,与卡卡文件诊所交互信息。] - C:\Program Files\Rising\AntiSpyware\knownsvr.exe
100 - 安全 - Process: 360tray.exe [360安全卫士的实时监控程序,防止有害程序入侵系统。] - D:\360safe\safemon\360tray.exe
100 - 安全 - Process: zhudongfangyu.exe [360安全卫士主动防御服务模块,为用户提供实时保护、智能加速和开机服务等功能。] - D:\360safe\deepscan\zhudongfangyu.exe
100 - 安全 - Process: 360SE.exe [360安全浏览器的主程序,提供全新安全防护用于安全浏览网页。] - C:\Program Files\360\360se3\360SE.exe
100 - 安全 - Process: 360Safe.exe [360安全卫士的主程序,杀木马、防盗号、免费杀毒,保护电脑安全。] - D:\360safe\360Safe.exe
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
O1 - 安全 - Host: 127.0.0.1 localhost
O2 - 安全 - BHO: (Thunder Browser Helper) - [迅雷附带的下载监视器相关文件。] - {889D2FEB-5411-4565-8998-1DD2C5261283} - C:\Program Files\Thunder Network\Thunder\ComDlls\xunleiBHO_Now.dll
O2 - 安全 - BHO: (卡卡上网安全助手) - [卡卡上网安全助手,网络辅助工具。] - {98B7C13A-E9CD-4959-8B46-FBEAB41E42A8} - C:\WINDOWS\system32\UrlFilter.dll
O4 - 安全 - HKLM\..\Run: [360Safetray] [360安全卫士的实时监控程序,防止有害程序入侵系统。] "D:\360safe\safemon\360tray.exe" /start
O4 - 安全 - HKLM\..\Run: [runeip] [瑞星系列软件的系统托盘程序,具有系统实时监控和防病毒的功能。] "C:\Program Files\Rising\AntiSpyware\rstray.exe" /startup
O4 - 安全 - HKLM\..\Run: [RFWTray] [瑞星系列软件的系统托盘程序,具有系统实时监控和防病毒的功能。] "d:\Rising\RFW\RsTray.exe" -system
O4 - 安全 - HKLM\..\Run: [RavTray] [瑞星系列软件的系统托盘程序,具有系统实时监控和防病毒的功能。] "C:\Program Files\Rising\Rav\RsTray.exe" -system
O4 - 安全 - HKLM\..\Run: [ctfmon.exe] [Microsoft Office套装程序,用于加载文字输入程序和微软语言条。] C:\WINDOWS\system32\ctfmon.exe
O4 - 安全 - HKLM\..\Run: [SoundMan] [Realtek声卡系统托盘程序,对声卡设备进行快速访问和诊断。] SOUNDMAN.EXE
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [Microsoft Office套装程序,用于加载文字输入程序和微软语言条。] C:\WINDOWS\system32\ctfmon.exe
O8 - 安全 - Extra context menu item: 使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O9 - 安全 - Extra button: Sun Java 控制台(HKLM) - C:\Program Files\Java\j2re1.5.0\bin\npjpi150.dll
O9 - 安全 - Extra button: 启动迅雷5(HKLM)(HKLM) - C:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - 默认 - Extra button: @xpsp3res.dll,-20001(HKLM) - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - 安全 - Extra button: Windows Messenger(HKLM) - C:\Program Files\Messenger\msmsgs.exe
O11 - 安全 - Options Group: Java Sun
O16 - 安全 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in) -
http://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cabO16 - 安全 - DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} (Java Plug-in 1.5.0) -
http://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cabO16 - 安全 - DPF: {E0E9F6EF-871B-42AE-89C9-CD6AF7A2E5D3} (EditCtrl) -
https://www.baifubao.com/download/baiedit.cabO21 - 安全 - Protocol Icons: HKCR\htmlfile\shell\open\command - "C:\Program Files\internet explorer\iexplore.exe" "%1"
O23 - 安全 - Service: Ati HotKey Poller [ATI显示卡的增强工具,用于管理ATI HotKey快捷键的特性。] - C:\WINDOWS\system32\Ati2evxx.exe - (running)
O23 - 安全 - Service: ATI Smart [是一个ati图形显示卡驱程的相关进程。] - C:\WINDOWS\system32\ati2sgag.exe - (not running)
O23 - 安全 - Service: RsRavMon [瑞星杀毒软件的实时监控程序,实时监控系统进行防护。] - "C:\Program Files\Rising\Rav\RavMonD.exe" - (running)
O23 - 安全 - Service: RsRFWMon [瑞星杀毒软件的实时监控程序,实时监控系统进行防护。] - "d:\Rising\RFW\RavMonD.exe" - (running)
O23 - 安全 - Service: SysmonLog [Windows系统进程,用于配置系统记录和提醒服务。] - C:\WINDOWS\system32\smlogsvc.exe - (not running)
O23 - 安全 - Service: TSUSVC [腾讯QQ软件管理的相关进程,用于更新QQ软件管理的服务进程。] - "C:\Program Files\Tencent\QQSoftMgr\1.0.338.203\TencentUpdateSvc.exe" -run - (not running)
O23 - 安全 - Service: ZhuDongFangYu [360安全卫士主动防御服务模块,为用户提供实时保护、智能加速和开机服务等功能。] - "D:\360safe\deepscan\zhudongfangyu.exe" - (running)
=======================================
O31 - 未知 - SEApproved: {42071714-76d4-11d1-8b24-00a0c9068ff3} - deskpan.dll - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Shell extensions for file compression - - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:加密上下文菜单 - - - - - 0 -
O31 - 未知 - SEApproved: {0DF44EAA-FF21-4412-828E-260A8728E7F1} - - - - - 0 -
O31 - 未知 - SEApproved: {00E7B358-F65B-4dcf-83DF-CD026B94BFD4} - - - - - 0 -
O31 - 未知 - SEApproved: {7A9D77BD-5403-11d2-8785-2E0420524153} - - - - - 0 -
O31 - 未知 - SEApproved: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll - - - - 129024 - 60fe004235a8108446dcfc1e526fde0e
O31 - 未知 - SEApproved: {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} - C:\Program Files\Unlocker\UnlockerCOM.dll - - - - 8704 - 2e7c4ff26635204f17101d91cc2f045a
O31 - 未知 - Directory Menu: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll - - - - 129024 - 60fe004235a8108446dcfc1e526fde0e
O31 - 未知 - BootExecute: bsmain - - - - 0 -
O31 - 未知 - LSA: Security Packages - sv1_0.dll - - - - 0 -
O31 - 未知 - LSA: Security Packages - channel.dll - - - - 0 -
=======================================
O40 - Explorer.EXE - - C:\Program Files\Unlocker\UnlockerCOM.dll - - 2e7c4ff26635204f17101d91cc2f045a
O40 - Explorer.EXE - 金山软件股份有限公司 - D:\Kingsoft\KnightV\Tools\KVD\kscdrush.dll - kscdrush - a6166b258bb2a6c4d8005371b5c31bd5
O40 - Explorer.EXE - Thunder Networking Technologies,LTD - C:\Program Files\Thunder Network\Thunder\Components\ResWorker\DsBho_00.dll - DsBho - dccfbe1c4a44dc7e1a02be28914c3e4e
O40 - Explorer.EXE - Thunder Networking Technologies,LTD - C:\Program Files\Thunder Network\Thunder\Components\ResWorker\DataProcessor_00.dll - DataProcessor - f99970e21685b0f88cdd1b7f723c5104
=======================================
O41 - SiFilter - Windows Accelerator Driver - C:\WINDOWS\system32\drivers\SiWinAcc.sys - (running) - Windows Accelerator Driver - Silicon Image, Inc. - 72cf151fb410e544904dbc7d7f29b796
O41 - EagleNT - EagleNT - C:\WINDOWS\system32\drivers\EagleNT.sys - (not running) - - -
=======================================
360Safe.exe=6.1.5.1002
AntiAdwa.dll=5.1.1.1003
AntiEng.dll=5.0.0.1009
AntiActi.dll=2.0.0.3000
CleanHis.dll=4.2.0.1003
safelive.exe=1.0.0.2007
live.dll=1.0.2.1007