瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 系统情况全部显示出来了!~请高手看一下!~~~~帮帮忙!~

1   1  /  1  页   跳转

系统情况全部显示出来了!~请高手看一下!~~~~帮帮忙!~

系统情况全部显示出来了!~请高手看一下!~~~~帮帮忙!~

各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 http://www.360safe.com
诊断时间: 2006-10-25  13:13:11
诊断平台: Microsoft Windows XP  Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:503MB - 当前可用内存:272MB

R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.7255.com/
O8 - 未知 - Extra context menu item: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - 未知 - Extra context menu item: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - 未知 - Extra context menu item: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - 未知 - Extra context menu item: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O23 - 未知 - Service: BRGNS [提供传输协议的数据安全保护机制,有效维护数据传输中的安全及完整。] - C:\WINDOWS\SYSTEM32\RUN32.EXE C:\WINDOWS\SYSTEM32\WBEM\DQJJEC19.DLL,Export 1087
O23 - 未知 - Service: ClipArt [提供网络安全核心服务,保存 Windows 的通讯的安全性和稳定性。无法终止此服务。] - C:\WINDOWS\system32\qzfumq34.dll
040 - lsass.exe - Microsoft Corporation - C:\WINDOWS\system32\msapsspc.dll - DPA Client for 32 bit platforms
040 - lsass.exe - Microsoft Corporation - C:\WINDOWS\system32\MSVCRT40.dll - VC 4.x CRT DLL (Forwarded to msvcrt.dll)
040 - lsass.exe - Microsoft Corporation - C:\WINDOWS\system32\digest.dll - Digest SSPI Authentication Package
040 - lsass.exe - Microsoft Corporation - C:\WINDOWS\system32\msnsspc.dll - MSN Internet Access
040 - svchost.exe - Microsoft Corporation - c:\windows\system32\qzfumq34.dll - kjfp
040 - svchost.exe - Microsoft Corporation - C:\WINDOWS\system32\wups.dll - Windows Update client proxy stub
040 - Explorer.EXE - Beijing Rising Technology Co., Ltd. - C:\WINDOWS\system32\RavExt.dll - Rising Shell Ext Module
040 - Explorer.EXE - Intel Corporation - C:\WINDOWS\system32\igfxres.dll - xxxxres Module
040 - Explorer.EXE - Intel Corporation - C:\WINDOWS\system32\igfxdev.dll - igfxdev Module
040 - Explorer.EXE - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\RSCOMMON.DLL - Rising Common Function Dynamic Link Library
040 - Explorer.EXE - Microsoft Corporation - c:\windows\system32\qzfumq34.dll - kjfp
040 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\system32\sti.dll - Still Image Devices client DLL
040 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\system32\MSISIP.DLL - MSI Signature SIP Provider
040 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\system32\wshext.dll - Microsoft (r) Shell Extension for Windows Script Host
040 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\system32\MFC42.DLL - MFCDLL Shared Library - Retail Version
040 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\system32\wshCHS.DLL - Microsoft (r) Windows Script Host International Resources
040 - svchost.exe - Microsoft Corporation - c:\windows\system32\wiaservc.dll - Still Image Devices Service
040 - svchost.exe - Microsoft Corporation - C:\WINDOWS\system32\wiavusd.dll - WIA Video Stream device USD
040 - svchost.exe - Microsoft Corporation - C:\WINDOWS\system32\sti.dll - Still Image Devices client DLL

=======================================

041 - BaseTDI - basetdi - C:\WINDOWS\system32\drivers\basetdi.sys
041 - CCDECODE - WDM Closed Caption VBI Codec - C:\WINDOWS\system32\drivers\CCDECODE.sys
041 - EagleNT - EagleNT - C:\WINDOWS\system32\drivers\EagleNT.sys
041 - ExpScaner - ExpScan.sys - C:\Program Files\Rising\Rav\ExpScan.sys
041 - GMSIPCI - GMSIPCI - G:\INSTALL\GMSIPCI.SYS
041 - HookCont - TDI HOOK Driver - C:\Program Files\Rising\Rav\HookCont.sys
041 - HookReg - HookReg - C:\Program Files\Rising\Rav\HOOKREG.sys
041 - HookSys - Hooksys - C:\Program Files\Rising\Rav\HookSys.sys
041 - HookUrl - HookUrl - C:\Program Files\Rising\Rfw\HookUrl.sys
041 - MEMSCAN - MemScan Driver - C:\Program Files\Rising\Rav\MemScan.sys
041 - mProcRs - Rising Personal FireWall  mprocrs.sys - c:\program files\Rising\Rfw\mProcRs.sys
041 - MSTEE - WDM Tee/Communication Transform Filter  - C:\WINDOWS\system32\drivers\MSTEE.sys
041 - NABTSFEC - WDM NABTS/FEC VBI Codec - C:\WINDOWS\system32\drivers\NABTSFEC.sys
041 - NdisIP - Microsoft IP Driver - C:\WINDOWS\system32\drivers\NdisIP.sys
041 - npkcrypt - nProtect KeyCrypt Driver - C:\Program Files\Tencent\QQ\npkcrypt.sys
041 - paraudio - Parallel Audio Driver - C:\WINDOWS\system32\drivers\paraudio.sys
041 - RsFwDrv - nt_fwdrv - C:\Program Files\Rising\Rfw\rsfwdrv.sys
041 - SLIP - Microsoft Slip Deframing Filter Minidriver - C:\WINDOWS\system32\drivers\SLIP.sys
041 - SNPSTD3 - PC Camera driver - C:\WINDOWS\system32\drivers\snpstd3.sys
041 - streamip - Microsoft IP Test Driver - C:\WINDOWS\system32\drivers\StreamIP.sys
041 - WSTCODEC - WDM WST Codec Driver - C:\WINDOWS\system32\drivers\WSTCODEC.SYS

=======================================
360Safe.exe=2.0.1.1000
AntiAdwa.dll=2.0.1.1000
AntiEng.dll=2.0.1.1001
AntiActi.dll=2.0.0.3000
CleanHis.dll=2.0.0.1001
safelive.exe=1.0.0.1002
live.dll=1.0.0.1010
最后编辑2006-10-25 13:51:27
分享到:
gototop
 

操作历史报告:
----------查杀恶意软件历史----------

2006-10-21 22:09
查杀恶意软件 - 百度超级搜霸 - 危险 -

2006-10-22 17:40
查杀恶意软件 - 多多QQ表情 - 危险 - C:\PROGRA~1\COMMON~1\UPDAT\update.exe
查杀恶意软件 - 快搜 - 危险 - C:\PROGRA~1\KUAISO~1\KUAISO~1.DLL
查杀恶意软件 - u1.sky99.cn - 危险 - C:\WINDOWS\system32\run32.exe
查杀恶意软件 - 酷标导航 - 危险 -

2006-10-22 17:41
查杀恶意软件 - 快搜 - 危险 -
查杀恶意软件 - u1.sky99.cn - 危险 -
2006-10-25 03:10
查杀恶意软件 - 迅雷下载组件 - 安全 -

----------插件卸载操作历史----------

2006-10-18 15:47
插件管理 - 酷狗附带的插件 - D:\PROGRA~1\KuGoo3\KUGOO3~1.OCX
2006-10-18 20:38
插件管理 - Web迅雷 - D:\新建文~1\WEBTHU~2.DLL
2006-10-19 12:13
插件管理 - 腾讯QQ附带的QQIEHelper插件 - C:\PROGRA~1\Tencent\QQ\QQIEHE~1.DLL
2006-10-21 22:09
插件管理 - Vagaa哇嘎画时代 - C:\Documents and Settings\jinling\Application Data\Microsoft\Internet Explorer\Quick Launch\Vagaa哇嘎画时代.lnk
2006-10-22 17:42
插件管理 - Google工具栏 - c:\PROGRA~1\google\GOOGLE~1.DLL
2006-10-22 17:43
插件管理 - Google工具栏 - C:\PROGRA~1\Google\GOOGLE~1.DLL
2006-10-25 02:28
插件管理 - 百度超级搜霸 -
插件管理 - 迅雷下载组件 - D:\PROGRA~1\ComDlls\XUNLEI~1.DLL
插件管理 - 腾讯QQ附带的QQIEHelper插件 -
2006-10-25 03:09
插件管理 - Vagaa哇嘎画时代 - C:\Documents and Settings\jinling\桌面\VaGaa_哇嘎资源联盟.lnk

----------全面诊断修复历史----------

2006-10-18 12:57
100 - 危险 - tsnpstd3.exe - C:\WINDOWS\tsnpstd3.exe
O17 - 未知 - 本机网络设置 NameServer - HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{54D72909-684D-4AA0-BD2F-8EDA6F9E10C9}
2006-10-18 13:02
O4 - 未知 - CameraFixer - C:\WINDOWS\CameraFixer.exe
2006-10-18 22:11
100 - 未知 - CA.exe - F:\泡泡\CA.exe
2006-10-18 22:11
100 - 未知 - NMCOSrv.exe - F:\泡泡\NMCOSrv.exe
2006-10-18 22:12
100 - 未知 - CA.exe - F:\泡泡\CA.exe
2006-10-19 12:12
O8 - 未知 - 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
2006-10-19 12:12
O8 - 未知 - 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - 未知 - 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - 未知 - 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
2006-10-19 12:12
O9 - 未知 - 腾讯QQ - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - 未知 - QQ炫彩工具条设置 - C:\Program Files\Tencent\QQ\QQIEHelper.dll
2006-10-19 12:13
O9 - 安全 - Windows Messenger - C:\Program Files\Messenger\msmsgs.exe
2006-10-19 12:14
O4 - 安全 - MSMSGS - "C:\Program Files\Messenger\msmsgs.exe" /background
2006-10-19 16:29
O8 - 未知 - 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - 未知 - 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - 未知 - 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - 未知 - 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
2006-10-19 16:30
O17 - 未知 - 本机网络设置 NameServer - HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{54D72909-684D-4AA0-BD2F-8EDA6F9E10C9}
2006-10-20 09:26
O8 - 未知 - 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
2006-10-20 09:26
O8 - 未知 - 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - 未知 - 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - 未知 - 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
2006-10-20 23:04
O8 - 未知 - 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - 未知 - 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - 未知 - 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - 未知 - 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O17 - 未知 - 本机网络设置 NameServer - HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{54D72909-684D-4AA0-BD2F-8EDA6F9E10C9}
2006-10-20 23:04
O17 - 未知 - 本机网络设置 NameServer - HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{54D72909-684D-4AA0-BD2F-8EDA6F9E10C9}
2006-10-21 00:24
100 - 未知 - Vagaa.exe - D:\Vagaa\Vagaa.exe
2006-10-21 00:24
O17 - 未知 - 本机网络设置 NameServer - HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{54D72909-684D-4AA0-BD2F-8EDA6F9E10C9}
2006-10-21 22:09
O17 - 未知 - 本机网络设置 NameServer - HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{54D72909-684D-4AA0-BD2F-8EDA6F9E10C9}
2006-10-22 09:39
O8 - 未知 - 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - 未知 - 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - 未知 - 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - 未知 - 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
2006-10-22 17:42
R0 - 未知 - IE搜索页 - HKCU\Software\Microsoft\Internet Explorer\Main
R1 - 未知 - IE左侧搜索页 - HKCU\Software\Microsoft\Internet Explorer\Main
R1 - 未知 - 启用备用搜索引擎 - HKCU\Software\Microsoft\Internet Explorer\Main
O23 - 未知 - BRGNS - C:\WINDOWS\SYSTEM32\RUN32.EXE C:\WINDOWS\SYSTEM32\WBEM\DQJJEC19.DLL,Export 1087
O23 - 未知 - ClipArt - C:\WINDOWS\system32\qzfumq34.dll
2006-10-22 17:42
O4 - 未知 - UpdateRun - C:\Program Files\Common Files\updat\Update.exe
2006-10-22 18:26
O23 - 未知 - BRGNS - C:\WINDOWS\SYSTEM32\RUN32.EXE C:\WINDOWS\SYSTEM32\WBEM\DQJJEC19.DLL,Export 1087
O23 - 未知 - ClipArt - C:\WINDOWS\system32\qzfumq34.dll
2006-10-22 18:26
O23 - 未知 - BRGNS - C:\WINDOWS\SYSTEM32\RUN32.EXE C:\WINDOWS\SYSTEM32\WBEM\DQJJEC19.DLL,Export 1087
O23 - 未知 - ClipArt - C:\WINDOWS\system32\qzfumq34.dll
2006-10-22 18:26
O23 - 未知 - BRGNS - C:\WINDOWS\SYSTEM32\RUN32.EXE C:\WINDOWS\SYSTEM32\WBEM\DQJJEC19.DLL,Export 1087
O23 - 未知 - ClipArt - C:\WINDOWS\system32\qzfumq34.dll
2006-10-23 19:16
R0 - 未知 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main
2006-10-23 19:16
R0 - 未知 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main
2006-10-23 19:16
R0 - 未知 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main
2006-10-23 19:17
R0 - 未知 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main
O23 - 未知 - BRGNS - C:\WINDOWS\SYSTEM32\RUN32.EXE C:\WINDOWS\SYSTEM32\WBEM\DQJJEC19.DLL,Export 1087
O23 - 未知 - ClipArt - C:\WINDOWS\system32\qzfumq34.dll
2006-10-23 19:17
R0 - 未知 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main
2006-10-23 19:20
R0 - 未知 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main
2006-10-23 19:20
O8 - 未知 - 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
2006-10-23 19:20
O8 - 未知 - 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
2006-10-23 19:20
O8 - 未知 - 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
2006-10-23 19:20
O8 - 未知 - 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
2006-10-23 19:29
100 - 安全 - winlogon.exe - C:\WINDOWS\system32\winlogon.exe
2006-10-23 19:31
100 - 安全 - svchost.exe - C:\WINDOWS\system32\svchost.exe
2006-10-23 19:31
100 - 安全 - spoolsv.exe - C:\WINDOWS\system32\spoolsv.exe
2006-10-23 19:32
100 - 安全 - smss.exe - C:\WINDOWS\system32\smss.exe
2006-10-24 02:28
R0 - 未知 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main
O8 - 未知 - 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - 未知 - 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - 未知 - 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - 未知 - 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
2006-10-24 19:06
R0 - 未知 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main
O8 - 未知 - 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - 未知 - 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - 未知 - 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - 未知 - 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
2006-10-24 19:07
100 - 安全 - spoolsv.exe - C:\WINDOWS\system32\spoolsv.exe
2006-10-24 19:07
100 - 安全 - realsched.exe - C:\Program Files\Common Files\Real\Update_OB\realsched.exe
2006-10-24 19:07
100 - 安全 - alg.exe - C:\WINDOWS\system32\alg.exe

=======================================
gototop
 

安全项目我没有贴上来!~请高手看看可疑的地方!谢谢
gototop
 

安全项目我现在贴上来了!~请看看有什么异常! 

100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - \SystemRoot\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestT
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] - "C:\Program Files\Rising\Rav\CCenter.exe"
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: RavMonD.exe [瑞星杀毒软件的一部分。] - "C:\Program Files\Rising\Rav\Ravmond.exe"
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 安全 - Process: rfwsrv.exe [瑞星出品的防火墙程序,用于抵御黑客攻击。] - "c:\program files\rising\rfw\rfwsrv.exe"
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k imgsvc
100 - 安全 - Process: RavStub.exe [瑞星出品的杀毒软件相关程序。] - "C:\Program Files\Rising\Rav\RavStub.exe" /RAVMOND
100 - 安全 - Process: rfwmain.exe [瑞星公司出品的瑞星杀毒软件个人防火墙程序,用于抵御黑客攻击。] -  -StartUp
100 - 安全 - Process: soundman.exe [一个软声卡控制台软件。] - "C:\WINDOWS\SOUNDMAN.EXE"
100 - 安全 - Process: igfxtray.exe [intel显卡相关软件。] - "C:\WINDOWS\system32\igfxtray.exe"
100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: hkcmd.exe [intel显卡驱动相关软件。] - "C:\WINDOWS\system32\hkcmd.exe"
100 - 安全 - Process: wscntfy.exe [是microsoft windows安全系统和输出当前安全身份的一部分,用于其电脑的稳定性以及安全运行的。] - C:\WINDOWS\system32\wscntfy.exe
100 - 安全 - Process: RavTask.exe [瑞星出品的杀毒软件相关程序。] - "C:\Program Files\Rising\Rav\RavTask.exe" -system
100 - 安全 - Process: RavMon.exe [瑞星杀毒软件防火墙。] - "C:\Program Files\Rising\Rav\Ravmon.exe" -SYSTEM
100 - 安全 - Process: realsched.exe [realone播放器安装时附带的升级提醒程序。] - "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - "C:\WINDOWS\system32\ctfmon.exe"
100 - 安全 - Process: QQ.exe [腾讯公司出品的qq即时通讯软件。] - "C:\Program Files\Tencent\QQ\QQ.exe"
100 - 安全 - Process: TIMPlatform.exe [腾讯即时通讯客户端软件的一部分。] - "C:\Program Files\Tencent\QQ\TIMPlatform.exe" -Embedding
100 - 安全 - Process: IEXPLORE.EXE [microsoft internet explorer浏览器用于浏览网页。] - "C:\Program Files\Internet Explorer\iexplore.exe" -Embedding
100 - 安全 - Process: 360Safe.exe [360安全卫士相关程序。] - "C:\Program Files\360safe\360Safe.exe"
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
O4 - 安全 - HKLM\..\Run: [IMJPMIG8.1] [微软Microsoft输入法编辑器程序。] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 安全 - HKLM\..\Run: [PHIME2002ASync] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 安全 - HKLM\..\Run: [PHIME2002A] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 安全 - HKLM\..\Run: [SoundMan] [Realtek声卡相关程序。] SOUNDMAN.EXE
O4 - 安全 - HKLM\..\Run: [IgfxTray] [是Intel显卡配置和诊断程序,会同Intel 810芯片组的集成显卡安装。] C:\WINDOWS\system32\igfxtray.exe
O4 - 安全 - HKLM\..\Run: [HotKeysCmds] [是Intel显示卡相关程序,用于配置和诊断相关设备。] C:\WINDOWS\system32\hkcmd.exe
O4 - 安全 - HKLM\..\Run: [RavTask] [瑞星杀毒软件的任务计划程序。] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 安全 - HKLM\..\Run: [RfwMain] [瑞星防火墙程序,抵御黑客攻击。] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - 安全 - HKLM\..\RunOnce: [RavStub] [是瑞星杀毒软件相关程序。] "C:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O23 - 安全 - Service: RfwProxySrv [瑞星防火墙相关程序。] - c:\program files\rising\rfw\rfwproxy.exe
O23 - 安全 - Service: RfwService [是瑞星个人防火墙相关程序。] - c:\program files\rising\rfw\rfwsrv.exe
O23 - 安全 - Service: RsCCenter [是瑞星杀毒软件控制台相关程序。] - "C:\Program Files\Rising\Rav\CCenter.exe"
O23 - 安全 - Service: RsRavMon [是瑞星杀毒软件相关监控程序。] - "C:\Program Files\Rising\Rav\Ravmond.exe"
gototop
 

看这个没有用……要日志
gototop
 

请您给个地址我!~马上搞上来让您看!~谢谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT