100 - 安全 - Process: wmiprvse.exe [wmi 提供程序 (wmi provider) 在 wmi 和操作系统、应用程序以及其他系统的组件之间充当中介.此进程为合法的系统进程。] - C:\WINDOWS\system32\wbem\wmiprvse.exe
100 - 安全 - Process: wuauclt.exe [windows操作系统后台程序,用于系统升级。] - "C:\WINDOWS\system32\wuauclt.exe" /RunHandlerComServer
100 - 未知 - Process: update.exe [Windows Service Pack Setup] - update\update.exe -q -z -er /ParentInfo:99a44c292aea014eb1c5c7c027a09a67
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=
about:blank
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=
about:blank
O2 - 安全 - BHO: (超级兔子上网精灵) - [超级兔子上网精灵相关插件。] - {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} - E:\新建文件夹 (2)\MagicSet\haokanbar.dll
O3 - 安全 - Toolbar: (&Google) - [Google IE 客户端工具栏。] - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -
O3 - 默认 - Toolbar: (卡卡上网安全助手) - [卡卡安全助手工具条软件相关程序。] - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O3 - 安全 - Toolbar: (超级兔子上网精灵) - [超级兔子上网精灵工具条,随超级兔子软件捆绑安装。] - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - E:\新建文件夹 (2)\MagicSet\haokanbar.dll
O4 - 安全 - HKLM\..\Run: [IMJPMIG8.1] [微软输入法编辑程序的一部分] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 安全 - HKLM\..\Run: [PHIME2002ASync] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 安全 - HKLM\..\Run: [PHIME2002A] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 安全 - HKLM\..\Run: [IMSCMig] [微软拼音输入法安装工具。 ] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 安全 - HKLM\..\Run: [SoundMan] [Realtek声卡相关程序。] SOUNDMAN.EXE
O4 - 安全 - HKLM\..\Run: [RavTask] [瑞星杀毒软件的任务计划程序。] "E:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 安全 - HKLM\..\Run: [RfwMain] [瑞星防火墙程序,抵御黑客攻击。] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - 安全 - HKLM\..\Run: [Super Rabbit SRRestore] [超级兔子:对计算机进行优化,设置的工具] E:\新建文件夹 (2)\MagicSet\srrest.exe /autosave
O4 - 安全 - HKLM\..\Run: [TkBellExe] [是Real Networks产品定时升级检测程序。] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 安全 - HKLM\..\RunOnce: [RavStub] [是瑞星杀毒软件相关程序。] "E:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O4 - 安全 - HKCU\..\Run: [Super Rabbit IEPro] [超级兔子ie保护专家] E:\新建文件夹 (2)\MagicSet\SRIECLI.EXE /LOAD
O4 - 安全 - HKCU\..\Run: [BitComet] [一款bt下载软件。] "D:\BitComet_0.70\BitComet.exe"
O4 - 安全 - Startup folder: [腾讯QQ珊瑚虫版.lnk] [腾讯qq珊瑚虫版。] C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\腾讯QQ珊瑚虫版.lnk
O4 - 安全 - Startup folder: [迅雷4.lnk] [迅雷p2p下载软件。] C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\迅雷4.lnk
O8 - 安全 - Extra context menu item: &使用迅雷下载 - C:\Program Files\Sandai Technologies Inc\Thunder\geturl.htm
O8 - 未知 - Extra context menu item: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - 安全 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - 未知 - Extra context menu item: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - 未知 - Extra context menu item: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - 未知 - Extra context menu item: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O16 - 安全 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (瑞星免费在线查毒插件) - http://download.rising.com.cn/register/pcver/autoupgradepad/pcver2006new/OL2006.cab
O17 - 未知 - HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{2B057AC5-BEC3-4782-8B43-4F2F7E12BFE6}: NameServer = 202.101.172.46 202.101.172.47
O18 - 未知 - Protocol: MimeFilter - {0EB00690-8FA1-11D3-96C7-829E3EA50C29} - C:\WINDOWS\system32\IeFilter.dll
O18 - 安全 - Protocol: OFFICE 相关 - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
O18 - 安全 - Protocol: OFFICE 相关 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
O23 - 安全 - Service: RfwProxySrv [瑞星防火墙相关程序。] - c:\program files\Rising\Rfw\rfwProxy.exe
O23 - 安全 - Service: RfwService [是瑞星个人防火墙相关程序。] - c:\program files\Rising\Rfw\rfwsrv.exe
O23 - 未知 - Service: RsCCenter [Rising Process Communication Center] - E:\Program Files\Rising\Rav\CCenter.exe
O23 - 未知 - Service: RsRavMon [RsRavMon Service] - E:\Program Files\Rising\Rav\RavMonD.exe
=======================================
360Shell.exe=1.0.3.1001
360Safe.exe=1.0.7.2002
AntiAdwa.dll=1.0.7.2002
AntiEng.dll=1.0.7.1001
AntiActi.dll=1.0.0.2002
CleanHis.dll=1.0.1.3003
safelive.exe=1.0.0.1002
live.dll=1.0.0.1007
=======================================
操作历史报告:
----------查杀恶意软件历史----------
2006-08-19 17:32
查杀恶意软件 - 雅虎助手&上网助手 - 危险 - C:\Documents and Settings\All Users\「开始」菜单\程序\雅虎助手
查杀恶意软件 - 网络猪 - 危险 - C:\PROGRA~1\SIERRA~1\gif89.dll
查杀恶意软件 - Router Layer - 危险 -
----------全面诊断修复历史----------
2006-09-01 20:54
100 - 未知 - CCenter.exe - E:\Program Files\Rising\Rav\CCenter.exe
2006-09-01 20:54
100 - 未知 - RavTask.exe - E:\Program Files\Rising\Rav\RavTask.exe
2006-09-01 20:54
100 - 未知 - RsAgent.exe - E:\Program Files\Rising\Rav\RsAgent.exe
2006-09-01 20:54
100 - 未知 - RavMonD.exe - E:\Program Files\Rising\Rav\RavMonD.exe
2006-09-01 20:54
100 - 未知 - RavMon.exe - E:\Program Files\Rising\Rav\RavMon.exe
2006-09-01 20:54
100 - 未知 - RavStub.exe - E:\Program Files\Rising\Rav\RavStub.exe
2006-09-01 20:55
O3 - 未知 - Protection Bar -
2006-09-01 20:55
O8 - 未知 - 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
2006-09-01 20:55
O8 - 未知 - 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
2006-09-01 20:55
O8 - 未知 - 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
2006-09-01 20:55
O8 - 未知 - 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
2006-09-03 14:00
O8 - 未知 - 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
2006-09-03 14:00
O8 - 未知 - 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
2006-09-03 14:00
O8 - 未知 - 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
2006-09-03 14:00
O8 - 未知 - 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
2006-09-11 20:43
O8 - 未知 - 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
2006-09-11 20:43
O8 - 未知 - 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - 未知 - 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - 未知 - 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm

