瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 {{{{{求助}}}}}哪位大虾帮忙看看这是什么病毒?

1   1  /  1  页   跳转

{{{{{求助}}}}}哪位大虾帮忙看看这是什么病毒?

{{{{{求助}}}}}哪位大虾帮忙看看这是什么病毒?

各位高手:
===================================================================
系统进程里多了一个进程winsrv.exe,不知道是什么?在网上查了半天也没有结果。不过系统除了慢点倒是没有什么异常,具体位置C:\Program Files\tencent\winsrv.exe,UDP:107.0.0.1:1025,瑞星防火墙曾有防范蠕虫王攻击(1434端口)的事件。不知道是不是这个的关系?
===============================
另外,我用趋势科技(是不是PC Cillin)的在线扫毒可以扫出三个东西,但是诺顿、瑞星(都是正版的,最新病毒库)都不能查出,不知道为什么,一并发出,感谢各位大虾的关照。如下是扫出的三个文件:
TROJ Generic c:\Documents and Settings\sky\Local Setting\Temp\E_4\krnln.fnr
TSPY LINEAGE.EIA c:\Documents and Settings\sky\Local Setting\Temp\E_4\shell.fne
TROJ Generic.CON d:\文件\360safe\360shell.exe
趋势科技在线扫毒程序
扫描引擎:8.310-1002 病毒代码:4.322.60
=================================
下面是我用360安全卫士生成的诊断报告,进程中的winsrv.exe在这里不知道为什么没有显示,辛苦各位!~~~~~~~~
=================================
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供
诊断时间: 2007-03-09  10:26:17
诊断平台: Microsoft Windows XP  Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:247MB - 当前可用内存:74MB

100 - 未知 - Process: TvsTray.exe [TOSHIBA Virtual Sound Taskbar Module] - C:\Program Files\Toshiba\Tvs\TvsTray.exe
100 - 未知 - Process: winsrv.exe [] - C:\Program Files\tencent\winsrv.exe
100 - 未知 - Process: TAPPSRV.exe [TOSHIBA TAPPSRV] - C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
O2 - 未知 - BHO: (DriveLetterAccess) - [Drive Letter Access Component] - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O4 - 未知 - HKLM\..\Run: [Tvs] [TOSHIBA Virtual Sound Taskbar Module] C:\Program Files\Toshiba\Tvs\TvsTray.exe
O4 - 未知 - HKLM\..\Run: [NDSTray.exe] [] NDSTray.exe
O4 - 未知 - HKLM\..\Run: [ButsMgr] [] C:\Program Files\Toshiba\Toshiba Applet\ButsMgr.exe
O8 - 未知 - Extra context menu item: 上传到QQ网络硬盘 - C:\Program Files\tencent\QQ\AddToNetDisk.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - 未知 - Extra context menu item: 添加到QQ自定义面板 - C:\Program Files\tencent\QQ\AddPanel.htm
O8 - 未知 - Extra context menu item: 添加到QQ表情 - C:\Program Files\tencent\QQ\AddEmotion.htm
O8 - 未知 - Extra context menu item: 用QQ彩信发送该图片 - C:\Program Files\tencent\QQ\SendMMS.htm
O9 - 未知 - Extra button: Sun Java 控制台(HKLM) - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - 未知 - Extra button: 信息检索(HKLM) - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - 未知 - Extra button: 访问瑞星网站(HKLM) - http://www.rising.com.cn/?u=RSTB
O9 - 未知 - Extra button: 访问卡卡社区(HKLM) - http://www.ikaka.com/?u=RSTB
O11 - 未知 - Options Group: Java (Sun)
O16 - 未知 - DPF: {CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA} (Java Plug-in 1.5.0) - http://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
O23 - 未知 - Service: CFSvcs [ConfigFree Service] - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe - (running)
O23 - 未知 - Service: DVD-RAM_Service [DVD-RAM_Service] - C:\WINDOWS\system32\DVDRAMSV.exe - (running)
O23 - 未知 - Service: TAPPSRV [TOSHIBA Application Service for Common Module] - "C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe" - (running)
O23 - 未知 - Service: 自动 LiveUpdate 调度程序 [管理对自动 LiveUpdate 会话的调度] - "C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe" - (running)

=======================================
最后编辑2007-03-15 20:15:55
分享到:
gototop
 


100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] - C:\Program Files\Rising\Rav\CCenter.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: RavMonD.exe [瑞星杀毒软件的一部分。] - C:\Program Files\Rising\Rav\Ravmond.exe
100 - 安全 - Process: rfwsrv.exe [瑞星出品的防火墙程序,用于抵御黑客攻击。] - c:\program files\rising\rfw\rfwsrv.exe
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: RavStub.exe [瑞星出品的杀毒软件相关程序。] - C:\Program Files\Rising\Rav\RavStub.exe
100 - 安全 - Process: rfwmain.exe [瑞星公司出品的瑞星杀毒软件个人防火墙程序,用于抵御黑客攻击。] - c:\program files\rising\rfw\RfwMain.exe
100 - 安全 - Process: SynTPLpr.exe [触摸板相关程序。] - C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
100 - 安全 - Process: SynTPEnh.exe [美国新思公司出版的触摸板驱动程序的一部分。] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
100 - 安全 - Process: NDSTray.exe [东芝笔记本电脑网络管理程序的一部分。] - C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
100 - 安全 - Process: tfswctrl.exe [一款刻录软件相关程序。] - C:\WINDOWS\system32\dla\tfswctrl.exe
100 - 安全 - Process: SmoothView.exe [东芝公司出品的相关程序。] - C:\Program Files\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe
100 - 安全 - Process: PadExe.exe [东芝公司出品的笔记本电脑相关触摸板程序。] - C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
100 - 安全 - Process: THotkey.exe [东芝公司出品的笔记本电脑功能键盘相关程序。] - C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
100 - 安全 - Process: ButsMgr.exe [东芝公司出品的相关产品。] - C:\Program Files\Toshiba\Toshiba Applet\ButsMgr.exe
100 - 安全 - Process: hkcmd.exe [intel显卡驱动相关软件。] - C:\WINDOWS\system32\hkcmd.exe
100 - 安全 - Process: 360tray.exe [360安全卫士实时保护模块] - D:\文件\360safe\safemon\360Tray.exe
100 - 安全 - Process: RavTask.exe [瑞星出品的杀毒软件相关程序。] - C:\Program Files\Rising\Rav\RavTask.exe
100 - 安全 - Process: runiep.exe [卡卡上网安全助手IE防漏墙相关程序。] - C:\Program Files\Rising\AntiSpyware\runiep.exe
100 - 安全 - Process: RavMon.exe [瑞星杀毒软件防火墙。] - C:\Program Files\Rising\Rav\Ravmon.exe
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: TOSCDSPD.exe [东芝笔记本电脑相关程序。] - C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
100 - 安全 - Process: RAMASST.exe [dvd光盘刻录软件。] - C:\WINDOWS\system32\RAMASST.exe
100 - 安全 - Process: TPSBattM.exe [东芝笔记本电脑相关程序。] - C:\WINDOWS\system32\TPSBattM.exe
100 - 安全 - Process: CFSvcs.exe [东芝出品的笔记本网络管理程序。] - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
100 - 安全 - Process: DVDRAMSV.exe [松下公司出品的相关产品。] - C:\WINDOWS\system32\DVDRAMSV.exe
100 - 安全 - Process: wdfmgr.exe [windows media player播放器相关程序。] - C:\WINDOWS\system32\wdfmgr.exe
100 - 安全 - Process: ALUSchedulerSvc.exe [赛门铁克出品的防病毒软件。] - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
100 - 安全 - Process: QQ.exe [腾讯公司出品的qq即时通讯软件。] - C:\Program Files\tencent\QQ\QQ.exe
100 - 安全 - Process: TIMPlatform.exe [腾讯即时通讯客户端软件的一部分。] - C:\Program Files\Tencent\QQ\TIMPlatform.exe
100 - 安全 - Process: conime.exe [console ime ime输入法控制台软件。] - C:\WINDOWS\system32\conime.exe
100 - 安全 - Process: Rav.exe [瑞星杀毒软件。] - C:\Program Files\Rising\Rav\Rav.exe
100 - 安全 - Process: RsAgent.exe [瑞星助手是瑞星杀毒软件的一部分。] - C:\Program Files\Rising\Rav\RsAgent.exe
100 - 安全 - Process: agentsvr.exe [是一个ActiveX插件,用于多媒体程序。] - C:\WINDOWS\msagent\AgentSvr.exe -Embedding
100 - 安全 - Process: IEXPLORE.EXE [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\iexplore.exe
100 - 安全 - Process: 360Safe.exe [360安全卫士] - D:\文件\360safe\360safe.exe
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
O2 - 安全 - BHO: (AcroIEHlprObj Class) - [Adobe Reader, 查看和打印 Adobe 便携文档格式 (PDF) 文件。] - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - 安全 - BHO: (Thunder Browser Helper) - [迅雷附带下载监视器相关文件。] - {889D2FEB-5411-4565-8998-1DD2C5261283} - C:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_001.dll
O4 - 安全 - HKLM\..\Run: [IMJPMIG8.1] [微软Microsoft输入法编辑器程序。] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 安全 - HKLM\..\Run: [SynTPLpr] [新思手写板,多用于各种笔记本触摸板驱动程序设置] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - 安全 - HKLM\..\Run: [SynTPEnh] [新思手写板,多用于各种笔记本触摸板驱动程序设置] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - 安全 - HKLM\..\Run: [dla] [hp刻录机相关软件。] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - 安全 - HKLM\..\Run: [SmoothView] [东芝笔记本电脑相关程序。] C:\Program Files\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe
O4 - 默认 - HKLM\..\Run: [PadTouch] [东芝公司出品的笔记本电脑相关触摸板程序。] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
O4 - 安全 - HKLM\..\Run: [THotkey] [东芝笔记本电脑相关程序。] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - 安全 - HKLM\..\Run: [IgfxTray] [是Intel显卡配置和诊断程序,会同Intel 810芯片组的集成显卡安装。] C:\WINDOWS\system32\igfxtray.exe
O4 - 安全 - HKLM\..\Run: [HotKeysCmds] [是Intel显示卡相关程序,用于配置和诊断相关设备。] C:\WINDOWS\system32\hkcmd.exe
O4 - 安全 - HKLM\..\Run: [TPSMain] [东芝笔记本电脑相关程序。] TPSMain.exe
O4 - 安全 - HKLM\..\Run: [StormCodec_Helper] [是暴风影音的插件。] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - 安全 - HKLM\..\Run: [360Safetray] [360safe实时保护功能模块。] D:\文件\360safe\safemon\360Tray.exe /start
O4 - 安全 - HKLM\..\Run: [RavTask] [瑞星杀毒软件的任务计划程序。] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 安全 - HKLM\..\Run: [RfwMain] [瑞星防火墙程序,抵御黑客攻击。] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - 安全 - HKLM\..\Run: [runeip] [卡卡上网安全助手相关程序。] C:\Program Files\Rising\AntiSpyware\runiep.exe
O4 - 安全 - HKLM\..\RunOnce: [RavStub] [是瑞星杀毒软件相关程序。] "C:\Program Files\Rising\Rav\ravstub.exe" /RUNONCE
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O4 - 安全 - HKCU\..\Run: [TOSCDSPD] [东芝笔记本电脑相关程序。] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - 安全 - HKCU\..\Run: [QQ] [qq即时通讯软件] C:\Program Files\tencent\winsrv.exe
O4 - 安全 - Startup folder: [RAMASST.lnk] [一款dvd驱动程序。] C:\Documents and Settings\All Users\「开始」菜单\程序\启动\RAMASST.lnk
O9 - 安全 - Extra button: Windows Messenger(HKLM) - C:\Program Files\Messenger\msmsgs.exe
O16 - 安全 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (趋势Office扫描) - http://www.trendmicro.com.cn/housecall/xscan53.cab
O16 - 安全 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in) - http://java.sun.com/update/1.5.0/jinstall-1_5_0-windows-i586.cab
O16 - 安全 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Flash播放器) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O18 - 安全 - Protocol: OFFICE 相关 - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
O23 - 安全 - Service: LiveUpdate [诺顿2006相关服务] - "C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE" - (not running)
O23 - 安全 - Service: RfwProxySrv [瑞星防火墙相关程序。] - c:\program files\rising\rfw\rfwproxy.exe - (not running)
O23 - 安全 - Service: RfwService [是瑞星个人防火墙相关程序。] - c:\program files\rising\rfw\rfwsrv.exe - (running)
O23 - 安全 - Service: RsCCenter [是瑞星杀毒软件控制台相关程序。] - "C:\Program Files\Rising\Rav\CCenter.exe" - (running)
O23 - 安全 - Service: RsRavMon [是瑞星杀毒软件相关监控程序。] - "C:\Program Files\Rising\Rav\Ravmond.exe" - (running)

=======================================
gototop
 


O40 - Explorer.EXE - Beijing Rising Technology Co., Ltd. - C:\WINDOWS\system32\RavExt.dll - Rising Shell Ext Module - fa20734a7acabcfe9d727fb343da4e8a
O40 - Explorer.EXE - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\AntiSpyware\ieprot.dll - IE Protector - 6b0f42a6f0fcca3b2de389fd297fd25c
O40 - Explorer.EXE - TOSHIBA Corporation - C:\WINDOWS\system32\TPwrCfg.DLL -  - 93160703deb045156f4242b7c1e9c544
O40 - Explorer.EXE - TOSHIBA Corporation - C:\WINDOWS\system32\TPwrReg.dll -  - c4a606fdd34c4802272b81168ef0d31a
O40 - Explorer.EXE - TOSHIBA Corporation - C:\WINDOWS\system32\TPSTrace.DLL -  - 57c94244564ea313bd99afa2770df527
O40 - Explorer.EXE - Thunder Networking Technologies,LTD - C:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_001.dll - XunLeiBHO - 20feda3437be41aaa31db3062e154215
O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\system32\mscoree.dll - Microsoft .NET Runtime Execution Engine - 8c54138d0271ed4e9c16d8534ff707e4
O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Shfusion.dll - Microsoft COM Runtime Fusion Assembly Viewer - e8f61a91fa29d7b9cf7b767201003a20
O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\MSVCR71.dll - Microsoft? C Runtime Library - 86f1895ae8c5e8b17d99ece768a70732
O40 - Explorer.EXE - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\RSCOMMON.DLL - Rising Common Function Dynamic Link Library - 58432e6c58f1b4c339adc1a79bf864b6

=======================================

O41 - ADProt - SSProt - C:\WINDOWS\system32\drivers\ADProt.SYS - (running) - SSProt - 腾讯科技(深圳)有限公司 - 834ca5fabe3c7344c4421fed0b1486ae
O41 - BaseTDI - basetdi - C:\WINDOWS\system32\drivers\basetdi.sys - (running) - basetdi - Beijing Rising Technology Co., Ltd. - 0064810c1b03f2c889130b669a4ce937
O41 - bdrwbnj - bdrwbnj - C:\WINDOWS\system32\drivers\bdrwbnj.sys - (running) -  -  - 5d695dfcc37d7194c600a5e5c0a38f3c
O41 - drvmcdb - Device Driver - C:\WINDOWS\system32\drivers\drvmcdb.sys - (running) - Device Driver - Sonic Solutions - f41619ae216b51d68dda163805eefaa9
O41 - drvnddm - Device Driver Manager - C:\WINDOWS\system32\drivers\drvnddm.sys - (running) - Device Driver Manager - Sonic Solutions - 2ff629c1c443e25d0149b9dfb77e43a8
O41 - ExpScaner - ExpScan.sys - C:\Program Files\Rising\Rav\ExpScan.sys - (running) - ExpScan.sys -  - 5a690926c7181d5c0b2721016442c9c3
O41 - HookCont - HookCont - C:\Program Files\Rising\Rav\HookCont.sys - (running) - HookCont - Rising - 4447c53ba80df5d4a9b72e54a0ba71d8
O41 - HookReg - HookReg - C:\Program Files\Rising\Rav\HOOKREG.sys - (running) -  -  - 997c395147f8e5b3f714bdd112fe8945
O41 - HookSys - Hooksys - C:\Program Files\Rising\Rav\HookSys.sys - (running) - Hooksys - Rising - 265b67f85db6226f2439e13e7c1fa8bf
O41 - HookUrl - HookUrl - C:\Program Files\Rising\Rfw\HookUrl.sys - (running) - HookUrl - Beijing Rising Technology Co., Ltd. - 93768ab1e576eef2de107eddbc586e9b
O41 - meiudf - DVD-RAM UDF File System Driver - C:\WINDOWS\system32\drivers\meiudf.sys - (running) - DVD-RAM UDF File System Driver - Matsushita Electric Industrial Co.,Ltd. - 6a75fd0b5f008d711dc44d9693e8d632
O41 - MEMSCAN - MemScan Driver - C:\Program Files\Rising\Rav\MemScan.sys - (running) - MemScan Driver - 瑞星软件有限公司 - 9811b256023dd985cbc5bad790e5bb84
O41 - mProcRs - Rising Personal FireWall  mprocrs.sys - c:\program files\Rising\Rfw\mProcRs.sys - (running) - Rising Personal FireWall  mprocrs.sys - Beijing Rising Technology Co., Ltd. - f19fe6ccade903d285208247056daf6a
O41 - Netdevio - Network Device Usermode I/O protocol - C:\WINDOWS\system32\drivers\Netdevio.sys - (running) - Network Device Usermode I/O protocol - TOSHIBA Corporation. - 1265eb253ed4ebe4acb3bd5f548ff796
O41 - npkcrypt - nProtect KeyCrypt Driver - C:\Program Files\tencent\QQ\npkcrypt.sys - (running) - nProtect KeyCrypt Driver - INCA Internet Co., Ltd. - 8bcb281a2540e7aff0cd00f9878fe21f
O41 - PNP10995 - Anti Driver - C:\WINDOWS\system32\drivers\pnp10897.sys - (running) - Anti Driver - Anti Driver - 70c99268c1058db9dd13e6eac0028c4a
O41 - PxHelp20 - Px Engine Device Driver for Windows 2000/XP - C:\WINDOWS\system32\drivers\pxhelp20.sys - (running) - Px Engine Device Driver for Windows 2000/XP - Sonic Solutions - f3a3b00666a40c6914b7b2864f7dc1c0
O41 - RsFwDrv - nt_fwdrv - C:\Program Files\Rising\Rfw\rsfwdrv.sys - (running) - nt_fwdrv - Beijing Rising Technology Co., Ltd. - 1869e55cfacff0ff786d4ba6d2340ee2
O41 - RsNTGDI - RsNTGDI - C:\WINDOWS\system32\drivers\RsNTGdi.sys - (running) - RsNTGDI - Beijing Rising Technology Co., Ltd. - 17214e7b192cb93ff014fca1484b97ad
O41 - RSPPSYS - RSPPSYS - C:\Program Files\Rising\Rav\rsppsys.sys - (running) - RSPPSYS - Rising - 4197f8bb3251c22f806c1d7d8d6ca2e1
O41 - sscdbhk5 - Shared Driver Component - C:\WINDOWS\system32\drivers\sscdbhk5.sys - (running) - Shared Driver Component - Sonic Solutions - 1cbd1b58a32de97899f5290b05f856db
O41 - ssrtln - Shared Driver Component - C:\WINDOWS\system32\drivers\ssrtln.sys - (running) - Shared Driver Component - Sonic Solutions - 7fb07ac152d7a87e66204860002bd9a4
O41 - tfsnboio - Drive Letter Access Component - C:\WINDOWS\system32\dla\tfsnboio.sys - (running) - Drive Letter Access Component - Sonic Solutions - 2da3ca4022abb0802de7eeda574e78d6
O41 - tfsncofs - Drive Letter Access Component - C:\WINDOWS\system32\dla\tfsncofs.sys - (running) - Drive Letter Access Component - Sonic Solutions - c8d6928759b77701c21dc90ad61197f2
O41 - tfsndrct - Drive Letter Access Component - C:\WINDOWS\system32\dla\tfsndrct.sys - (running) - Drive Letter Access Component - Sonic Solutions - bacdef5510fa643683cddca418e49446
O41 - tfsndres - Drive Letter Access Component - C:\WINDOWS\system32\dla\tfsndres.sys - (running) - Drive Letter Access Component - Sonic Solutions - f9903ee2a8be6a47f34fbf21dfba24b2
O41 - tfsnifs - Drive Letter Access Component - C:\WINDOWS\system32\dla\tfsnifs.sys - (running) - Drive Letter Access Component - Sonic Solutions - 6aef3ec0b64689536891a9b96e9d7b82
O41 - tfsnopio - Drive Letter Access Component - C:\WINDOWS\system32\dla\tfsnopio.sys - (running) - Drive Letter Access Component - Sonic Solutions - 7239873a72dd456f6e74e6987cdb9687
O41 - tfsnpool - Drive Letter Access Component - C:\WINDOWS\system32\dla\tfsnpool.sys - (running) - Drive Letter Access Component - Sonic Solutions - b78631e3593ddd76a4a8ba7cb8e32302
O41 - tfsnudf - Drive Letter Access Component - C:\WINDOWS\system32\dla\tfsnudf.sys - (running) - Drive Letter Access Component - Sonic Solutions - 9e8b4abb93e5784fc4e5d3202566cc7a
O41 - tfsnudfa - Drive Letter Access Component - C:\WINDOWS\system32\dla\tfsnudfa.sys - (running) - Drive Letter Access Component - Sonic Solutions - 056fa0a11ba4cd688e1e40e48ffee921
O41 - TVALD - Toshiba Notebook PC SMI Driver - C:\WINDOWS\system32\drivers\NBSMI.sys - (running) - Toshiba Notebook PC SMI Driver - Toshiba Corporation - 7420b0c35be9d7e9651ceb1456948c87
O41 - Tvs - TOSHIBA Audio Filter Driver - C:\WINDOWS\system32\drivers\Tvs.sys - (running) - TOSHIBA Audio Filter Driver - TOSHIBA Corporation - b56840ed437a0c3f0bfc7224fb2fe0b8
O41 - npkycryp - npkycryp - C:\Program Files\tencent\QQ\npkycryp.sys - (not running) -  -  -

=======================================
360Safe.exe=3.1.0.1003
AntiAdwa.dll=2.2.5.1000
AntiEng.dll=3.0.2.2000
AntiActi.dll=2.0.0.3000
CleanHis.dll=3.0.2.1000
safelive.exe=1.0.0.2007
live.dll=1.0.0.1011

=======================================
gototop
 

操作历史报告:
----------查杀恶意软件历史----------

2006-09-12 00:55
查杀恶意软件 - 网络实名 - 危险 - C:\Program Files\3721
查杀恶意软件 - 雅虎助手&上网助手 - 危险 -
查杀恶意软件 - 易趣购物按钮 - 危险 - C:\Documents and Settings\admin\Favorites\易趣购物.lnk

2006-09-25 12:00
查杀恶意软件 - 网络实名 - 危险 - C:\Program Files\3721
查杀恶意软件 - 易趣购物按钮 - 危险 - C:\Documents and Settings\admin\Favorites\易趣购物.lnk

2006-10-18 23:07
查杀恶意软件 - 易趣购物按钮 - 危险 - C:\Documents and Settings\lynn\Favorites\易趣购物.lnk

2006-12-28 22:02
查杀恶意软件 - 雅虎助手&上网助手 - 危险 - C:\Program Files\Yahoo!\Assistant
查杀恶意软件 - 易趣购物按钮 - 危险 - C:\Documents and Settings\sky\「开始」菜单\易趣购物.lnk
查杀恶意软件 - WinStdup - 危险 - C:\PROGRA~1\MMSASS~1\Mmsass~1.dll

2006-12-28 22:5
查杀恶意软件 - 雅虎助手&上网助手 - 危险 -
查杀恶意软件 - WinStdup - 危险 -
2007-03-06 10:39
查杀恶意软件 - 雅虎助手&上网助手 - 危险 -
查杀恶意软件 - WinStdup - 危险 -
查杀恶意软件 - 彩信通 - 危险 -

2007-03-06 20:32
查杀恶意软件 - Msq木马 - 危险 - C:\WINDOWS\system32\IEXPLO~1.EXE


----------插件卸载操作历史----------

2007-03-08 00:05
插件管理 - 腾讯QQ附带的QQIEHelper插件 -

----------全面诊断修复历史----------

2006-09-25 12:01
O4 - 未知 - Hard Disk Sentinel - C:\Program Files\Hard Disk Sentinel\hdsentinel.exe
2006-09-25 12:01
O4 - 未知 - 176478 - C:\DOCUME~1\admin\LOCALS~1\Temp\B15E.exe
2006-09-25 12:01
O3 - 未知 - 第三方IE工具栏 -
2006-09-25 12:01
O8 - 未知 - 上传到QQ网络硬盘 - D:\Program Files\Tencent\QQ\AddToNetDisk.htm
2006-09-25 12:01
O8 - 未知 - 添加到QQ自定义面板 - D:\Program Files\Tencent\QQ\AddPanel.htm
2006-09-25 12:02
O8 - 未知 - 用QQ彩信发送该图片 - D:\Program Files\Tencent\QQ\SendMMS.htm
2006-09-25 12:02
O9 - 未知 - 番茄花园 - http://tomatolei.com
2006-10-18 23:07
O4 - 未知 - CRKAVP -
2007-03-06 21:16
100 - 未知 - winsrv.exe - C:\Program Files\tencent\winsrv.exe

----------修复IE浏览器操作历史----------

2007-03-09 10:11
R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main
2007-03-09 10:11
R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main

===================================================================
系统进程里有一个这里没有显示就是winsrv.exe,不知道为什么。
=================================
另外,我用趋势科技(是不是PC Cillin)的在线扫毒可以扫出三个东西,但是诺顿、瑞星(都是正版的,最新病毒库)都不能查出,不知道为什么,一并发出,感谢各位大虾的关照。如下是扫出的三个文件:
TROJ Generic              c:\Documents and Settings\sky\Local Setting\Temp\E_4\krnln.fnr
TSPY LINEAGE.EIA          c:\Documents and Settings\sky\Local Setting\Temp\E_4\shell.fne
TROJ Generic.CON          d:\文件\360safe\360shell.exe
趋势科技在线扫毒程序
扫描引擎:8.310-1002  病毒代码:4.322.60
=================================
gototop
 

真郁闷,为什么只有看得没有说得?
难道这里只是徒有虚名?
gototop
 

难道真的都是图有虚名?
不会就吱一声
gototop
 

.........
gototop
 

郁闷,都干什么去了?吱都没有一声
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT