瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 F40EA622.EXE这是什么进程,经常占我CPU98%-100%

1   1  /  1  页   跳转

F40EA622.EXE这是什么进程,经常占我CPU98%-100%

F40EA622.EXE这是什么进程,经常占我CPU98%-100%

F40EA622.EXE这是什么进程,经常占我CPU98%-100%,是病毒吗,为什么杀毒软件和上网查都查不到资料

附件附件:

下载次数:152
文件类型:application/octet-stream
文件大小:
上传时间:2007-5-7 14:35:21
描述:



最后编辑2007-05-07 14:57:08
分享到:
gototop
 

下载SRENG扫描日志贴上来
gototop
 

100 - 未知 - Process: F40EA622.exe [] - C:\WINDOWS\system32\F40EA622.exe qlcf/;<ppyk{#9oyz&dih+af.
100 - 未知 - Process: StormDownloader.exe [三代科技 版权所有 (C) 2004 - 2005] - D:\Program Files\Ringz Studio\Storm Downloader\StormDownloader.exe
100 - 未知 - Process: Maxthon.exe [Maxthon Web Browser] - D:\Maxthon\Maxthon.exe
O4 - 未知 - HKLM\..\Run: [Userinit] [] rundll32.exe  start
O8 - 未知 - Extra context menu item: &使用暴风下载器下载 - D:\Program Files\Ringz Studio\Storm Downloader\geturl.htm
O8 - 未知 - Extra context menu item: 上传到QQ网络硬盘 - C:\Program Files\Tencent\qq\AddToNetDisk.htm
O8 - 未知 - Extra context menu item: 使用Web迅雷下载 - d:\Program Files\Thunder Network\WebThunder\GetUrl.htm
O8 - 未知 - Extra context menu item: 使用Web迅雷下载全部链接 - d:\Program Files\Thunder Network\WebThunder\GetAllUrl.htm
O8 - 未知 - Extra context menu item: 添加到QQ自定义面板 - C:\Program Files\Tencent\qq\AddPanel.htm
O8 - 未知 - Extra context menu item: 添加到QQ表情 - C:\Program Files\Tencent\qq\AddEmotion.htm
O8 - 未知 - Extra context menu item: 用QQ彩信发送该图片 - C:\Program Files\Tencent\qq\SendMMS.htm
O8 - 未知 - Extra context menu item: 用比特精灵下载(&B) - D:\BitSpirit\bsurl.htm
O9 - 未知 - Extra button: 浩方对战平台(HKLM) - D:\浩方对战平台\GameClient.exe
O9 - 未知 - Extra button: 启动Web迅雷(HKLM) - http://my.xunlei.com
O9 - 未知 - Extra button: 腾讯QQ(HKLM) - C:\Program Files\Tencent\qq\QQ.EXE
O21 - 未知 - Protocol Icons: HKCR\http\shell\open\command - "D:\Maxthon\Maxthon.exe" "%1"
O21 - 未知 - Protocol Icons: HKCR\ftp\shell\open\command - "D:\Maxthon\Maxthon.exe" "%1"
O21 - 未知 - Protocol Icons: HKCR\https\shell\open\command - "D:\Maxthon\Maxthon.exe" "%1"
O21 - 未知 - Protocol Icons: HKCR\htmlfile\shell\open\command - "D:\Maxthon\Maxthon.exe" "%1"
O23 - 未知 - Service: 228E6B0A [228E6B0A] - C:\WINDOWS\system32\228E6B0A.EXE -228E6B0A - (not running)
O23 - 未知 - Service: BRGNS [发送和接收局域网内部系统管理员或者“警报器”服务传递的消息。] - C:\WINDOWS\SYSTEM32\RUNDLL2KXP.EXE C:\WINDOWS\SYSTEM32\WBEM\GPUOX.DLL,Export 1087 - (not running)
O23 - 未知 - Service: ClipArt [Windows 文件卷的优化服务,使得系统具有更快的文件卷访问和存取功能。如果停止服务,帮助和支持中心将不可用。] - C:\WINDOWS\system32\xbeea.dll - (running)
gototop
 

100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] -
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: RavMonD.exe [瑞星杀毒软件的一部分。] -
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: RavStub.exe [瑞星出品的杀毒软件相关程序。] - C:\Program Files\Rising\Rav\RavStub.exe
100 - 安全 - Process: wdfmgr.exe [windows media player播放器相关程序。] - C:\WINDOWS\system32\wdfmgr.exe
100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 安全 - Process: RavTask.exe [瑞星出品的杀毒软件相关程序。] -
100 - 安全 - Process: 360tray.exe [360安全卫士实时监控程序。] - C:\Program Files\360safe\safemon\360Tray.exe
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: RavMon.exe [瑞星杀毒软件防火墙。] -
100 - 安全 - Process: QQ.exe [腾讯公司出品的qq即时通讯软件。] - C:\Program Files\Tencent\qq\QQ.exe
100 - 安全 - Process: TIMPlatform.exe [腾讯即时通讯客户端软件的一部分。] - C:\Program Files\Tencent\qq\TIMPlatform.exe
100 - 安全 - Process: 360Safe.exe [360安全卫士相关程序。] - C:\Program Files\360safe\360safe.exe
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
O4 - 安全 - HKLM\..\Run: [IMJPMIG8.1] [微软Microsoft输入法编辑器程序。] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 安全 - HKLM\..\Run: [PHIME2002ASync] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 安全 - HKLM\..\Run: [PHIME2002A] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 安全 - HKLM\..\Run: [RavTask] [瑞星杀毒软件的任务计划程序。] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 安全 - HKLM\..\Run: [WebThunder] [是迅雷公司推出的一款基于多资源超线程技术的下载工具。] "D:\Program Files\Thunder Network\WebThunder\WebThunder.exe"
O4 - 安全 - HKLM\..\Run: [StormCodec_Helper] [是暴风影音的插件。] "d:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - 安全 - HKLM\..\Run: [MINI_BFYY] [暴风影音之暴风下载加速器。] D:\Program Files\Ringz Studio\Storm Downloader\StormDownloader.exe
O4 - 安全 - HKLM\..\Run: [360Safetray] [360safe实时保护功能模块。] C:\Program Files\360safe\safemon\360Tray.exe /start
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O4 - 安全 - Startup folder: [QQ游戏启动加速程序.lnk] [qq游戏启动加速相关程序。] C:\Documents and Settings\yugo\「开始」菜单\程序\启动\QQ游戏启动加速程序.lnk
O9 - 安全 - Extra button: Windows Messenger(HKLM) - C:\Program Files\Messenger\msmsgs.exe
O16 - 安全 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Flash播放器) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O23 - 安全 - Service: RsCCenter [是瑞星杀毒软件控制台相关程序。] - "C:\Program Files\Rising\Rav\CCenter.exe" - (running)
O23 - 安全 - Service: RsRavMon [是瑞星杀毒软件相关监控程序。] - "C:\Program Files\Rising\Rav\Ravmond.exe" - (running)
gototop
 

O40 - winlogon.exe - Microsoft Corporation - C:\WINDOWS\system32\228E6B0A.DLL -  - f680a6183d2e3cea54289ac00c310bec
O40 - svchost.exe - Microsoft Corporation - c:\windows\system32\xbeea.dll - szdj - e1fab3a6273c9d31d31514649707a411
O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\system32\228E6B0A.DLL -  - f680a6183d2e3cea54289ac00c310bec
O40 - Explorer.EXE - Beijing Rising Technology Co., Ltd. - C:\WINDOWS\system32\RavExt.dll - Rising Shell Ext Module - fa20734a7acabcfe9d727fb343da4e8a
O40 - Explorer.EXE -  - C:\WINDOWS\system32\vhkcjkb.dll -  - 4997cd60609f9aac63a4c1204501910e

=======================================

O41 - BaseTDI - basetdi - C:\WINDOWS\system32\drivers\basetdi.sys - (running) - basetdi - Beijing Rising Technology Co., Ltd. - 0064810c1b03f2c889130b669a4ce937
O41 - ExpScaner - ExpScan.sys - C:\Program Files\Rising\Rav\ExpScan.sys - (running) - ExpScan.sys -  - 5a690926c7181d5c0b2721016442c9c3
O41 - HookCont - HookCont - C:\Program Files\Rising\Rav\HookCont.sys - (running) - HookCont - Rising - 3926cb7b005564bc77d6b40235c53817
O41 - HookReg - HookReg - C:\Program Files\Rising\Rav\HOOKREG.sys - (running) -  -  - 997c395147f8e5b3f714bdd112fe8945
O41 - HookSys - Hooksys - C:\Program Files\Rising\Rav\HookSys.sys - (running) - Hooksys - Rising - 265b67f85db6226f2439e13e7c1fa8bf
O41 - MEMSCAN - MemScan Driver - C:\Program Files\Rising\Rav\MemScan.sys - (running) - MemScan Driver - 瑞星软件有限公司 - 9811b256023dd985cbc5bad790e5bb84
O41 - npkcrypt - nProtect KeyCrypt Driver - C:\Program Files\Tencent\qq\npkcrypt.sys - (running) - nProtect KeyCrypt Driver - INCA Internet Co., Ltd. - 8bcb281a2540e7aff0cd00f9878fe21f
O41 - RsNTGDI - RsNTGDI - C:\WINDOWS\system32\drivers\RsNTGdi.sys - (running) - RsNTGDI - Beijing Rising Technology Co., Ltd. - 17214e7b192cb93ff014fca1484b97ad
O41 - RSPPSYS - RSPPSYS.SYS - C:\Program Files\Rising\Rav\rsppsys.sys - (running) - RSPPSYS.SYS - Rising - f38c10d8c21626a4878ea16717e971fa
O41 - vhkcjkb - vhkcjkb - C:\WINDOWS\system32\drivers\vhkcjkb.sys - (running) -  -  - 53f365b06c3b83af46bf951fbb05ee0a
O41 - EagleNT - EagleNT - C:\WINDOWS\system32\drivers\EagleNT.sys - (not running) -  -  -
O41 - tisr_z - tisr_z - C:\WINDOWS\system32\drivers\tisr_z.sys - (not running) -  -  -

=======================================
360Safe.exe=3.3.0.1004
AntiAdwa.dll=3.3.0.1004
AntiEng.dll=3.3.0.1001
AntiActi.dll=2.0.0.3000
CleanHis.dll=3.0.2.1000
safelive.exe=1.0.0.2007
live.dll=1.0.0.1012

=======================================
操作历史报告:
----------清理恶评软件历史----------

2005-05-05 15:15
清理恶评软件 - 易趣购物按钮 - C:\Documents and Settings\All Users.WINDOWS\Favorites\易趣购物.lnk
清理恶评软件 - 实用网址导航(酷站导航) - C:\WINDOWS\system32\advport.dll
清理恶评软件 - System - C:\PROGRA~1\COMMON~1\SYSTEM\UPDATE~1.EXE
清理恶评软件 - 4199变种 - C:\WINDOWS\system32\winttrs
清理恶评软件 - 酷标导航 - C:\WINDOWS\system32\ADVPORT.DLL
清理恶评软件 - Navigator - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CB7CA266-4479-4997-86AF-7554AA8A0AF4}

2005-05-07 12:25
清理恶评软件 - 实用网址导航(酷站导航) - C:\WINDOWS\system32\advport.dll
清理恶评软件 - 4199变种 - C:\WINDOWS\system32\winttrs
清理恶评软件 - 酷标导航 - C:\WINDOWS\system32\ADVPORT.DLL

gototop
 

----------插件卸载操作历史----------

2005-05-05 15:17
插件管理 - Megaupload 工具条 -
插件管理 - 百纳搜索 -
插件管理 - 迷你PP - C:\WINDOWS\system32\XUNLEI~1.DLL
插件管理 - 卡卡上网安全助手 - C:\Program Files\Rising\AntiSpyware

----------全面诊断修复历史----------

2005-05-05 15:20
100 - 未知 - F40EA622.exe - C:\WINDOWS\system32\F40EA622.exe
100 - 未知 - F40EA622.exe - C:\WINDOWS\system32\F40EA622.exe
O4 - 未知 - kksetup - C:\DOCUME~1\yugo\LOCALS~1\Temp\KKUninst.exe /d:C:\Program Files\Rising\AntiSpyware /s
O4 - 未知 - Hao123Killer - Hao123Killer.exe clean \tisr_z
O15 - 未知 - 信任网站 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\3448.com
O15 - 未知 - 信任网站 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\4199.com
gototop
 


下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
日志一次发不完,请分次发上来
gototop
 

下载SRENG,选择智能扫描
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT