瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 高人帮我看下,十分感谢(日志在三楼)

1   1  /  1  页   跳转

高人帮我看下,十分感谢(日志在三楼)

高人帮我看下,十分感谢(日志在三楼)

各位高手好:
帮忙看下我这份系统诊断报告,电脑慢的不成样子了!

该诊断报告由360安全卫士提供 http://www.360safe.com
诊断时间: 2008-04-14  00:56:29
诊断平台: Microsoft Windows XP  Service Pack 2
IE版本: Internet Explorer V7.0.5730.11 Build:75730
计算机物理内存:511.30MB - 当前可用内存:272.57MB

100 - 未知 - Process: acs.exe [] - D:\WINDOWS\system32\acs.exe
100 - 未知 - Process: stormliv.exe [暴风影音媒体控制中心] - D:\Program Files\StormII\stormliv.exe
100 - 未知 - Process: tmip.exe [] - D:\WINDOWS\system32\tmip.exe
100 - 未知 - Process: TWCU.exe [TP-LINK 11G Wireless Client Utility] - D:\Program Files\TP-LINK\TL-WN310G & TL-WN350G\TWCU.exe
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.bb2000.net/
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://www.google.com
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=http://www.google.com/ie
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Use Search Asst=no
O2 - 未知 - BHO: (AddTask Class) - [IEeREAD Module] - {24F06550-65E3-4D1C-8CFE-839C296B5530} - C:\Program Files\eREAD6.0\eREAD6.0\IEeREAD.dll
O2 - 未知 - BHO: (AddTask Class) - [IEeREAD Module] - {6A19C29D-ED45-4483-8999-9F939C8161F2} - C:\Program Files\eREAD6.0\eREAD6.0\WebHook.dll
O4 - 未知 - HKLM\..\Run: [ACU] [TP-LINK 11G Wireless Client Utility] "D:\Program Files\TP-LINK\TL-WN310G & TL-WN350G\TWCU.exe" -nogui
O4 - 未知 - HKLM\..\RunOnce: [KKDelay] [RunOnce Application] D:\Program Files\Rising\AntiSpyware\RunOnce.exe
O8 - 未知 - Extra context menu item: &V使用Vagaa哇嘎下载 - C:\软件\Vagaa\Data\vg.htm
O8 - 未知 - Extra context menu item: 使用WEB迅雷下载 - D:\Program Files\Thunder Network\WebThunder\GetUrl.htm
O8 - 未知 - Extra context menu item: 使用WEB迅雷下载全部链接 - D:\Program Files\Thunder Network\WebThunder\GetAllUrl.htm
O8 - 未知 - Extra context menu item: 添加到QQ表情 - D:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - 未知 - Extra context menu item: 用比特精灵下载(&B) - C:\软件\BitSpirit\bsurl.htm
O9 - 未知 - Extra button: 浩方对战平台(HKLM) - D:\Program Files\浩方对战平台\GameClient.exe
O9 - 未知 - Extra button: 番茄花园(HKLM) - http://www.tomatolei.com
O9 - 未知 - Extra button: 信息检索(HKLM) - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - 未知 - Extra button: 启动WEB迅雷(HKLM) - http://my.xunlei.com
O23 - 未知 - Service: ACS [Gives access to single sign on and a mechanism to communicate with the supplicant for security negotiation.] - D:\WINDOWS\system32\acs.exe - (running)
O23 - 未知 - Service: ccosm [Contrl Center of Storm Media] - D:\Program Files\StormII\stormliv.exe /asservice - (running)
O23 - 未知 - Service: NMIndexingService [NMIndexingService] -  - (not running)
O23 - 未知 - Service: ServiceLayer [ServiceLayer] - "D:\Program Files\PC Connectivity Solution\ServiceLayer.exe" - (not running)
O23 - 未知 - Service: tmip [等待连接服务端程序。] - D:\WINDOWS\system32\tmip.exe - (running)
O28 - 未知 - IELINK: D:\DOCUME~1\ADMINI~1\「开始~1\程序\附件\系统工具\INTERN~1.LNK -  -extoff
O30 - 未知 - HKLM\..\Winlogon: [GinaDLL] [Athgina Dynamic Link Library] athgina.dll

=======================================

100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - D:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - D:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - D:\WINDOWS\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - D:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - D:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - D:\WINDOWS\system32\Ati2evxx.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - D:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - D:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] - D:\Program Files\Rising\Rav\CCenter.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - D:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - D:\WINDOWS\system32\svchost.exe -k WudfServiceGroup
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - D:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - D:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: RavMonD.exe [瑞星杀毒软件的一部分。] - D:\PROGRAM FILES\RISING\RAV\ravmond.exe
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - D:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: RavStub.exe [瑞星出品的杀毒软件相关程序。] - D:\PROGRAM FILES\RISING\RAV\RavStub.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - D:\WINDOWS\system32\svchost.exe -k imgsvc
100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - D:\WINDOWS\System32\alg.exe
100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - D:\WINDOWS\system32\Ati2evxx.exe
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - D:\WINDOWS\Explorer.EXE
100 - 安全 - Process: RavMon.exe [瑞星杀毒软件防火墙。] - D:\PROGRAM FILES\RISING\RAV\RavMon.exe -SYSTEM
100

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)
最后编辑2008-04-14 23:00:46
分享到:
gototop
 

用windows清理助手清理一下系统。
windows清理助手下载页面:http://www.arswp.com/download.html

然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

谢谢,扫描完了,请你查看文档。

附件附件:

下载次数:135
文件类型:application/octet-stream
文件大小:
上传时间:2008-4-14 23:13:00
描述:

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT