遇到个厉害家伙,一用STRENG扫描马上关机,并自动删除STRENG.无法进入安全模式,进入时显示蓝屏.连卡卡论坛的网页都无法打开,打开其他网页到是正常.没办法,只能用雅虎助手扫描一下用其他电脑发上来,大家帮忙啊!
操作系统: Windows XP
IE版本号: 6.0.2600.0000
===============================================================
以下是我的扫描报告正文:
*** 扫描项列表 ***
进程中依赖的非微软模块
1.037 - 进程 lsass.exe 依赖的非微软模块 - shell32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shell32.dll
2.037 - 进程 explorer.exe 依赖的非微软模块 - shell32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shell32.dll
3.037 - 进程 explorer.exe 依赖的非微软模块 -
DBZXVXV.dll,Unknow Owner,
相关文件:C:\WINDOWS\system32\DBZXVXV.dll
4.037 - 进程 explorer.exe 依赖的非微软模块 - PATROLPRO.DLL,BillP 工作室,
相关文件:C:\Program Files\WinPatrol\PATROLPRO.DLL
5.037 - 进程 explorer.exe 依赖的非微软模块 - 1.1,Unknow Owner,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\
1.16.037 - 进程 explorer.exe 依赖的非微软模块 - pdfshell.dll,Adobe Systems, Inc.,
相关文件:D:\adobe reader\ActiveX\pdfshell.dll
7.037 - 进程 explorer.exe 依赖的非微软模块 - atiacmxx.dll,Unknow Owner,
相关文件:C:\Program Files\ATI Technologies\ATI.ACE\atiacmxx.dll
8.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - shell32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shell32.dll
9.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - PATROLPRO.DLL,BillP 工作室,
相关文件:C:\Program Files\WinPatrol\PATROLPRO.DLL
10.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - 1.1,Unknow Owner,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\1.1
11.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - BitCometBHO_1.1.2.7.dll,Unknow Owner,
相关文件:D:\BitComet\tools\BitCometBHO_1.1.2.7.dll
12.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - scr_ch_pg.dll,Kaspersky Lab,
相关文件:C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scr_ch_pg.dll
13.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - klscav.dll,Kaspersky Lab,
相关文件:C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\klscav.dll
14.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - pr_remote.dll,Kaspersky Lab,
相关文件:C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\pr_remote.dll
15.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - prloader.dll,Kaspersky Lab,
相关文件:C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\prloader.dll
16.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - PrKernel.ppl,Kaspersky Lab,
相关文件:C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\PrKernel.ppl
17.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - params.ppl,Kaspersky Lab,
相关文件:c:\program files\kaspersky lab\kaspersky anti-virus 6.0\params.ppl
18.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - pxstub.ppl,Kaspersky Lab,
相关文件:c:\program files\kaspersky lab\kaspersky anti-virus 6.0\pxstub.ppl
19.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - TempFile.ppl,Kaspersky Lab,
相关文件:c:\program files\kaspersky lab\kaspersky anti-virus 6.0\TempFile.ppl
20.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - nfio.ppl,Kaspersky Lab,
相关文件:c:\program files\kaspersky lab\kaspersky anti-virus 6.0\nfio.ppl
21.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - fsdrvplgn.ppl,Kaspersky Lab,
相关文件:c:\program files\kaspersky lab\kaspersky anti-virus 6.0\fsdrvplgn.ppl
22.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - shell32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shell32.dll
23.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - PATROLPRO.DLL,BillP 工作室,
相关文件:C:\Program Files\WinPatrol\PATROLPRO.DLL
24.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - 1.1,Unknow Owner,
相关文件:(隐藏)(系统)C:\WINDOWS\system32\1.1
25.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - BitCometBHO_1.1.2.7.dll,Unknow Owner,
相关文件:D:\BitComet\tools\BitCometBHO_1.1.2.7.dll
26.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - scr_ch_pg.dll,Kaspersky Lab,
相关文件:C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scr_ch_pg.dll
27.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - klscav.dll,Kaspersky Lab,
相关文件:C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\klscav.dll
28.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - pr_remote.dll,Kaspersky Lab,
相关文件:C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\pr_remote.dll
29.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - prloader.dll,Kaspersky Lab,
相关文件:C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\prloader.dll
30.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - PrKernel.ppl,Kaspersky Lab,
相关文件:C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\PrKernel.ppl
31.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - params.ppl,Kaspersky Lab,
相关文件:c:\program files\kaspersky lab\kaspersky anti-virus 6.0\params.ppl
32.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - pxstub.ppl,Kaspersky Lab,
相关文件:c:\program files\kaspersky lab\kaspersky anti-virus 6.0\pxstub.ppl
33.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - TempFile.ppl,Kaspersky Lab,
相关文件:c:\program files\kaspersky lab\kaspersky anti-virus 6.0\TempFile.ppl
34.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - nfio.ppl,Kaspersky Lab,
相关文件:c:\program files\kaspersky lab\kaspersky anti-virus 6.0\nfio.ppl
35.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - fsdrvplgn.ppl,Kaspersky Lab,
相关文件:c:\program files\kaspersky lab\kaspersky anti-virus 6.0\fsdrvplgn.ppl
36.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - Flash9b.ocx,Adobe Systems, Inc.,
相关文件:C:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx
37.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - fouri_m3.ime,北京紫光华宇软件股份有限公司,
相关文件:C:\WINDOWS\system32\fouri_m3.ime
38.037 - 进程 IEXPLORE.EXE 依赖的非微软模块 - WinWB.IME,Microsoft,
相关文件:C:\WINDOWS\system32\WinWB.IME
IE修复专家扫描到的系统信息
39.P00 - 正在运行的服务 - Application Layer Gateway Service,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\alg.exe
内容:C:\WINDOWS\System32\alg.exe
40.P00 - 正在运行的服务 - Windows Audio,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\audiosrv.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
41.P00 - 正在运行的服务 - 卡巴斯基反病毒6.0,Kaspersky Lab,
相关文件:C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe -r
内容:C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe -r
42.P00 - 正在运行的服务 - Cryptographic Services,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\cryptsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
43.P00 - 正在运行的服务 - Logical Disk Manager,Microsoft Corp.,
相关文件:C:\WINDOWS\system32\dmserver.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
44.P00 - 正在运行的服务 - DNS Client,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\dnsrslvr.dll
内容:C:\WINDOWS\System32\svchost.exe -k NetworkService
45.P00 - 正在运行的服务 - Event Log,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\services.exe
内容:C:\WINDOWS\system32\services.exe
46.P00 - 正在运行的服务 - COM+ Event System,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\es.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
47.P00 - 正在运行的服务 - Server,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\srvsvc.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
48.P00 - 正在运行的服务 - Workstation,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wkssvc.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
49.P00 - 正在运行的服务 - TCP/IP NetBIOS Helper,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\lmhsvc.dll
内容:C:\WINDOWS\System32\svchost.exe -k LocalService
50.P00 - 正在运行的服务 - Network Connections,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\netman.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
51.P00 - 正在运行的服务 - Network
Location Awareness (NLA),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\mswsock.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
52.P00 - 正在运行的服务 - Plug and Play,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\services.exe
内容:C:\WINDOWS\system32\services.exe
53.P00 - 正在运行的服务 - IPSEC Services,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\lsass.exe
内容:C:\WINDOWS\System32\lsass.exe
54.P00 - 正在运行的服务 - Protected Storage,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\lsass.exe
内容:C:\WINDOWS\system32\lsass.exe
55.P00 - 正在运行的服务 - Remote Access Auto Connection Manager,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\rasauto.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
56.P00 - 正在运行的服务 - Remote Access Connection Manager,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\rasmans.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
57.P00 - 正在运行的服务 - Remote Procedure Call (RPC),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\rpcss.dll
内容:C:\WINDOWS\system32\svchost -k rpcss
58.P00 - 正在运行的服务 - Security Accounts Manager,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\lsass.exe
内容:C:\WINDOWS\system32\lsass.exe
59.P00 - 正在运行的服务 - Task Scheduler,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\schedsvc.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
60.P00 - 正在运行的服务 - Secondary Logon,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\seclogon.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
61.P00 - 正在运行的服务 - System Event Notification,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\sens.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs