各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 http://www.360safe.com
诊断时间: 2007-10-11 08:26:27
诊断平台: Microsoft Windows XP Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:247.48MB - 当前可用内存:73.30MB
100 - 未知 - Process: KVWSC.exe [KVWSC Application] - C:\Program Files\Jiangmin\AntiVirus\KVWSC.exe
100 - 未知 - Process: KVMonXP_2.kxp [] -
O4 - 未知 - HKLM\..\Run: [KVMON] [KVMonXP Module] C:\Program Files\Jiangmin\AntiVirus\KVMonXP_2.kxp
O23 - 未知 - Service: SimpTcp [支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。] - C:\WINDOWS\system32\tcpsvcs.exe - (running)
O23 - 未知 - Service: WMConnectCDS [使用“通用即插即用”与媒体设备共享媒体] - C:\Program Files\Windows Media Connect 2\wmccds.exe - (not running)
O30 - 未知 - HKCU\..\Desktop: [Scrnsave.exe] [Flurry screen saver for Windows] C:\WINDOWS\system32\Flurry.scr
=======================================
100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe
ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: kvsrvxp.exe [江民杀毒软件相关文件。] -
100 - 安全 - Process: tcpsvcs.exe [tcp/ip services application支持透过tcp/ip连接局域网和internet。] - C:\WINDOWS\system32\tcpsvcs.exe
100 - 安全 - Process: snmp.exe [windows简单的网络协议代理(snmp)用于监听和发送请求到适当的网络部分。] - C:\WINDOWS\System32\snmp.exe
100 - 安全 - Process: SMAgent.exe [一个声卡相关软件。] - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 安全 - Process: 360tray.exe [360安全卫士实时监控程序。] - C:\Program Files\360safe\safemon\360Tray.exe
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k HTTPFilter
100 - 安全 - Process: dllhost.exe [dcom dll host进程支持基于com对象支持dll以运行windows程序。] - C:\WINDOWS\system32\DllHost.exe /Processid:{EC093C58-82F3-4A03-BBCB-B14349475815}
100 - 安全 - Process: IEXPLORE.EXE [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\iexplore.exe
100 - 安全 - Process: 360Safe.exe [360安全卫士相关程序。] - C:\Program Files\360safe\360safe.exe
O2 - 安全 - BHO: (BrowseHelper Class) - [江民杀毒软件工具条相关文件。] - {80BF4637-D65B-43F3-BB60-C5DD3D5FB7B9} - C:\Program Files\Jiangmin\AntiVirus\KVshell.dll
O3 - 安全 - Toolbar: (江民杀毒工具栏) - [江民杀毒工具栏相关程序。] - {B5A34A93-D538-43A7-8371-864CB6148D12} - C:\Program Files\Jiangmin\AntiVirus\KVshell.dll
O4 - 安全 - HKLM\..\Run: [360Safetray] [360safe实时保护功能模块。] C:\Program Files\360safe\safemon\360Tray.exe /start
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O23 - 安全 - Service: KVSrvXP [江民杀毒软件相关服务。] - C:\Program Files\Jiangmin\AntiVirus\kvsrvxp.exe /Service - (running)
O23 - 安全 - Service: KVWSC [江民反病毒软件相关服务。] - "C:\Program Files\Jiangmin\AntiVirus\KVWSC.exe" - (running)
O23 - 安全 - Service: p2pgasvc [点对点群认证服务。] - C:\WINDOWS\system32\p2pgasvc.dll - (not running)
O23 - 安全 - Service: SNMP [微软Windows自带的网络相关进程,用于局域网LAN和局域网基础配置。] - C:\WINDOWS\System32\snmp.exe - (running)
O23 - 安全 - Service: SNMPTRAP [微软Microsoft Windows操作系统相关程序,用于监听简单网络管理协议SNMP的消息。] - C:\WINDOWS\System32\snmptrap.exe - (not running)
O23 - 安全 - Service: SoundMAX Agent Service (default) [是Analog SoundMAX声卡产品相关程序。] - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe - (running)
=======================================
O31 - 未知 - Directory Menu: {7E41911F-13AA-11D3-A831-00104B9E30B5} - C:\WINDOWS\system32\LgdGuard.dll - - CopyPathExt Module - 1.0.0.1 - 90112 - 9dee81dbaad92d8d7e45bcc6a5aa560c
O31 - 未知 - Directory Menu: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll - - - - 128512 - 2b7421a2351fbfa6e29141c46aea6b57
O31 - 未知 - BootExecute: vNative.exe - - - - 0 -
O31 - 未知 - LSA: Security Packages - sv1_0.dll - - - - 0 -
O31 - 未知 - LSA: Security Packages - channel.dll - - - - 0 -
=======================================
O40 - Explorer.EXE - Jiangmin Co.Ltd - C:\Program Files\Jiangmin\AntiVirus\KVshell.dll - Shell Plugin - 24b119181ef98f7ec602e1fd3d3bfdf8
O40 - Explorer.EXE - Jiangmin Co., Ltd. - C:\WINDOWS\system32\HiveBase.dll - KV HIVE FILE BASE - 789ecff97ba8abe85633405b2b1122d2
O40 - Explorer.EXE - Jiangmin Co.Ltd - C:\Program Files\Jiangmin\common\GUIEXT.DLL - GUIExt Dynamic Link Library - 94ebdcef103421586fa7d213069162d0
=======================================
O41 - BsDeamon - BsDeamon Application - C:\Program Files\Jiangmin\AntiVirus\BsDeamon.sys - (running) - BsDeamon Application - Jiangmin Co.,Ltd. - b0a07de056935d14d036116dfdbce1da
O41 - KRegEx - Trojan and Registry Monitor - C:\Program Files\Jiangmin\AntiVirus\KRegEx.sys - (running) - Trojan and Registry Monitor - Jiangmin Co. Ltd. - a2c216c35d3343c6e4a740862fc89e5b
O41 - KSysCall - Jiangmin SysCall Service - C:\Program Files\Jiangmin\common\KSysCall.sys - (running) - Jiangmin SysCall Service - Jiangmin Co., Ltd. - 75bd98d88eb067016464a20cdac07217
O41 - KSysFilter - Jiangmin Boot Filter Driver - C:\WINDOWS\system32\drivers\KSysFilt.sys - (running) - Jiangmin Boot Filter Driver - Jiangmin Co. Ltd. - 6cbae71a3b1ad820d8b8813b9eaec779
O41 - KSysMon - Jiangmin System Monitor - C:\Program Files\Jiangmin\AntiVirus\KsysMon.sys - (running) - Jiangmin System Monitor - Jiangmin Co. Ltd. - fd4fbfcb803024df729d16705186a77f
O41 - KVDP - KVDP Device Driver - C:\Program Files\Jiangmin\AntiVirus\KVDP.sys - (running) - KVDP Device Driver - Jiangmin Co., Ltd. - 8809632fbdb335c1a0a6b15d4b7cab76
O41 - KVREDIR - Jiangmin Redirector TDI Filter (Layered,NT5) - C:\Program Files\Jiangmin\AntiVirus\KVREDIR.SYS - (running) - Jiangmin Redirector TDI Filter (Layered,NT5) - Jiangmin Co., Ltd. - b4f0e2b14739fa1b310478144dcc8384
O41 - npkcrypt - nProtect KeyCrypt Driver - C:\Program Files\Tencent\QQ\npkcrypt.sys - (running) - nProtect KeyCrypt Driver - INCA Internet Co., Ltd. - 8bcb281a2540e7aff0cd00f9878fe21f
O41 - rhqbqb - sys 应用程序 - C:\WINDOWS\system32\drivers\rhqbqb.sys - (running) - sys 应用程序 - 北京三七二一科技有限公司 - c352d3daa6eddc534394ee237a0b5742
O41 - sptd - sptd - C:\WINDOWS\system32\drivers\sptd.sys - (running) - - -
O41 - IFXTPM - Infineon Trusted Platform Module - C:\WINDOWS\system32\drivers\ifxtpm.sys - (not running) - Infineon Trusted Platform Module - Infineon Technologies AG - d542b05bab582295afbd92b1965be68a
O41 - KAnalyser - Jiangmin File Analyser - C:\Program Files\Jiangmin\AntiVirus\KAnalyser.sys - (not running) - Jiangmin File Analyser - Jiangmin Co.,Ltd. - 03c8d299e87b337cbb8c68b4347ff635
O41 - NPPTNT2 - nProtect NPSC Kernel Mode Driver for NT - C:\WINDOWS\system32\npptNT2.sys - (not running) - nProtect NPSC Kernel Mode Driver for NT - INCA Internet Co., Ltd. - 9131fe60adfab595c8da53ad6a06aa31
O41 - PProtect - PProtect - C:\PROGRA~1\KV2006\PProtect.sys - (not running) - - -
=======================================
360Safe.exe=3.6.1.1001
AntiAdwa.dll=3.6.1.1001
AntiEng.dll=3.6.1.1001
AntiActi.dll=2.0.0.3000
CleanHis.dll=3.0.2.1000
live.dll=1.0.1.1020
=======================================
操作历史报告:
----------全面诊断修复历史----------
2007-08-08 18:27
100 - 安全 - ScsiAccess.EXE - C:\WINDOWS\system32\ScsiAccess.EXE
2007-08-08 18:28
100 - 安全 - snmp.exe - C:\WINDOWS\system32\snmp.exe
2007-08-09 15:07
100 - 安全 - ScsiAccess.EXE - C:\WINDOWS\system32\ScsiAccess.EXE
2007-08-09 15:07
100 - 未知 - KVMonXP_1.kxp -
2007-08-14 07:53
100 - 安全 - tcpsvcs.exe - C:\WINDOWS\system32\tcpsvcs.exe
2007-08-14 07:54
O23 - 未知 - SimpTcp - C:\WINDOWS\system32\tcpsvcs.exe
2007-08-24 22:36
100 - 未知 - KVMonXP_2.kxp -
2007-10-08 15:20
O23 - 安全 - AVG Anti-Spyware Guard - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
=======================================
360安全卫士,彻底查杀各种流氓软件,全面保护系统安全,并赠送正版卡巴斯基V6.0
最新免费下载:http://www.360safe.com
平时的情况,出现问题的时候进程中就会有一个HLPSRV.EXE的进程,占用大量内存和CPU 资源