100 - 安全 - Process: alg.exe [这是一个应用
层网关服务用于网络共享。] -
C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: TTPlayer.exe [一款名
为千千静听的音频播放的主程序。] - C:\Program
Files\TTPlayer\TTPlayer.exe
100 - 安全 - Process: conime.exe [console
ime ime输入法控制台软件。] -
C:\WINDOWS\system32\conime.exe
100 - 安全 - Process: TIMPlatform.exe [腾
讯即时通讯客户端软件的一部分。] - C:\Program
Files\Tencent\QQ\TIMPlatform.exe
100 - 安全 - Process: 360Safe.exe [360安全
卫士] - F:\360安全卫士\360safe.exe
100 - 安全 - Process: IEXPLORE.EXE
[microsoft internet explorer浏览器用于浏览
网页。] - C:\Program Files\Internet
Explorer\IEXPLORE.EXE
100 - 安全 - Process: NOTEPAD.EXE [notepad
字符编辑器用于打开文档。在windows中附带。] -
C:\WINDOWS\notepad.exe
R1 - 安全 -
HKCU\Software\Microsoft\Internet
Explorer\Main,First Home
Page=http://www.microsoft.com/isapi/redir
.dll?Prd=ie&Pver=5.0&Ar=ie5update&O1=b1
R1 - 安全 -
HKLM\Software\Microsoft\Internet
Explorer\Main,Local Page=
about:blank
R1 - 安全 -
HKCU\Software\Microsoft\Internet
Explorer\Main,Local Page=
about:blank
O2 - 安全 - BHO: (VnetCookie Class) - [星
空极速, 拨号软件。] - {4E83D567-4697-4F7B
-B1F0-A513B01DB89A} - c:\PROGRA~1
\chinanet\VNETTR~1.DLL
O4 - 安全 - HKLM\..\Run: [runeip] [卡卡上网
安全助手相关程序。] "F:\卡卡上网助手
\runiep.exe" /startup
O4 - 安全 - HKLM\..\Run: [360Safetray]
[360safe实时保护功能模块。] F:\360安全卫士
\safemon\360tray.exe /start
O4 - 安全 - HKLM\..\Run: [SoundMan]
[Realtek声卡相关程序。] ; SOUNDMAN.EXE
O4 - 安全 - HKLM\..\Run: [igfxtray] [是
Intel显卡配置和诊断程序,会同Intel 810芯片组
的集成显卡安装。] ; C:\WINDOWS\system32
\igfxtray.exe
O4 - 安全 - HKLM\..\Run: [igfxhkcmd]
[intel热键命令模块相关程序。]
C:\WINDOWS\system32\hkcmd.exe
O4 - 安全 - HKLM\..\Run: [igfxpers] [intel
集成显卡相关文件。] C:\WINDOWS\system32
\igfxpers.exe
O4 - 安全 - HKLM\..\Run: [RavTask] [瑞星杀
毒软件的任务计划程序。] "C:\Program
Files\Rising\Rav\RavTask.exe" -system
O4 - 安全 - HKLM\..\Run: [RfwMain] [瑞星防
火墙程序,抵御黑客攻击。] "C:\Program
Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - 安全 - HKLM\..\Run: [snpstd3] [摄像驱
动相关程序。] C:\WINDOWS\vsnpstd3.exe
O4 - 安全 - HKLM\..\Run:
[SunJavaUpdateSched] [java升级相关软件。]
"C:\Program Files\Java\jre1.6.0_03
\bin\jusched.exe"
O4 - 安全 - HKCU\..\Run: [ctfmon.exe]
[office xp输入法图标。]
C:\WINDOWS\system32\ctfmon.exe
O4 - 安全 - Startup folder: [Microsoft
Office.lnk] [是offfice的一个快捷方式。 ]
C:\Documents and Settings\All Users\「开始
」菜单\程序\启动\Microsoft Office.lnk
O16 - 安全 - DPF: {8AD9C840-044E-11D1-
B3E9-00805F499D93} (Java Plug-in) -
http://java.sun.com/update/1.6.0/jinstall
-1_6_0_03-windows-i586.cab
O16 - 安全 - DPF: {D27CDB6E-AE6D-11CF-
96B8-444553540000} (Flash播放器) -
http://download.macromedia.com/pub/shockw
ave/cabs/flash/swflash.cab
O21 - 安全 - Protocol Icons:
HKCR\http\shell\open\command -
"C:\Program Files\Internet
Explorer\IEXPLORE.EXE" "%1"
O22 - 安全 - Filename Extention: FIREFOX第
三方浏览器 - FirefoxHTML
O22 - 安全 - Filename Extention: FIREFOX第
三方浏览器 - FirefoxHTML
O23 - 安全 - Service: KVSrvxp [江民杀毒软件
相关文件服务。] - - (not running)
O23 - 安全 - Service: RfwProxySrv [瑞星防火
墙相关程序。] - c:\program
files\rising\rfw\rfwproxy.exe - (not
running)
O23 - 安全 - Service: RfwService [是瑞星个
人防火墙相关程序。] - c:\program
files\rising\rfw\rfwsrv.exe - (running)
O23 - 安全 - Service: RsCCenter [是瑞星杀毒
软件控制台相关程序。] - "C:\Program
Files\Rising\Rav\CCenter.exe" - (running)
O23 - 安全 - Service: RsRavMon [是瑞星杀毒
软件相关监控程序。] - "C:\PROGRAM
FILES\RISING\RAV\Ravmond.exe" - (running)
=======================================
O31 - 未知 - SEApproved: {42071714-76d4-
11d1-8b24-00a0c9068ff3} - deskpan.dll -
- - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Shell
extensions for file compression - - -
- - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:加密
上下文菜单 - - - - - 0 -
O31 - 未知 - SEApproved: {0DF44EAA-FF21-
4412-828E-260A8728E7F1} - - - - - 0 -
O31 - 未知 - SEApproved: {00E7B358-F65B-
4dcf-83DF-CD026B94BFD4} - - - - - 0 -
O31 - 未知 - SEApproved: {7A9D77BD-5403-
11d2-8785-2E0420524153} - - - - - 0 -
O31 - 未知 - SEApproved: {B41DB860-8EE4-
11D2-9906-E49FADC173CA} - C:\Program
Files\WinRAR\rarext.dll - - - - 124416
- 0e1506624c6922c6446c2689aa2c45d4
O31 - 未知 - SEApproved: {0006F045-0000-
0000-C000-000000000046} - C:\PROGRA~1
\MICROS~2\Office\OLKFSTUB.DLL - Microsoft
Corporation - Microsoft Outlook Shell
Hook for Start/Find - 9.0.0.2416 - 49202
- aea9e41eed49e0b95d9d5078fc84d8e6
O31 - 未知 - SEApproved: 无效的CLSID:粉碎
文件 - - - - - 0 -
O31 - 未知 - SEApproved: {68f32140-2ca3-
11d0-acc1-444553540000} - - - - - 0 -
O31 - 未知 - Directory Menu: {A4ED4822-
97E7-4C7E-A9AE-173DBCEE9E19} - F:\酷我mp3
\MP3Partner\rbm.dll - TODO: <公司名> -
TODO: <文件说明> - 1.0.0.1 - 143360 -
5cd1d8ddd60f7eb378638bf395fd0d39
O31 - 未知 - Directory Menu: {8934FCEF-
F5B8-468f-951F-78A921CD3920} - - - -
- 0 -
O31 - 未知 - Directory Menu: {B41DB860-
8EE4-11D2-9906-E49FADC173CA} - C:\Program
Files\WinRAR\rarext.dll - - - - 124416
- 0e1506624c6922c6446c2689aa2c45d4
O31 - 未知 - BootExecute: bsmain - - -
- 0 -
O31 - 未知 - BootExecute: - - - - 0 -
O31 - 未知 - LSA: Security Packages -
sv1_0.dll - - - - 0 -
O31 - 未知 - LSA: Security Packages -
channel.dll - - - - 0 -
=======================================
O40 - Explorer.EXE - Beijing Rising
Technology Co., Ltd. -
C:\WINDOWS\system32\shlhook.dll - shlhook
Module - 47c020cafb8486eb33061f7ccdf206b6
O40 - Explorer.EXE - Beijing Rising
Technology Co., Ltd. - F:\卡卡上网助手
\ieprot.dll - IE Protector -
c03fc56e7d933a2478f65ddb371353bb
=======================================