各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 http://www.360safe.com
诊断时间: 2006-10-13 07:26:37
诊断平台: Microsoft Windows XP Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:247MB - 当前可用内存:73MB
100 - 未知 - Process: RavMonD.exe [RavMond] - "D:\杨金力\Rising\Rav\Ravmond.exe"
100 - 未知 - Process: rfwsrv.exe [Rising Personal FireWall Service] - d:\杨金力\rising\rfw\rfwsrv.exe
100 - 未知 - Process: RavStub.exe [Rising RavStub] - D:\杨金力\Rising\Rav\RavStub.exe /RAVMOND
100 - 未知 - Process: RavTask.exe [RavTimer] - "D:\杨金力\Rising\Rav\RavTask.exe" -system
100 - 未知 - Process: rfwmain.exe [Rising Personal FireWall Main Program] - -StartUp
100 - 未知 - Process: RavMon.exe [RavMon] - "D:\杨金力\Rising\Rav\Ravmon.exe" -SYSTEM
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.rising.com.cn/
R0 - 未知 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer=192.168.8.5:80
O17 - 未知 - HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{EAD61FC0-55F3-4F55-8109-B377F7682340}: NameServer = 192.168.8.3
O23 - 未知 - Service: RfwProxySrv [Rising Personal Proxy Service] - d:\杨金力\Rising\Rfw\rfwProxy.exe
O23 - 未知 - Service: RfwService [Rising Personal Firewall Service] - d:\杨金力\Rising\Rfw\rfwsrv.exe
O23 - 未知 - Service: RsCCenter [Rising Process Communication Center] - D:\杨金力\Rising\Rav\CCenter.exe
O23 - 未知 - Service: RsRavMon [RsRavMon Service] - D:\杨金力\Rising\Rav\RavMonD.exe
=======================================
100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - \SystemRoot\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe
ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestT
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] - "D:\杨金力\Rising\Rav\CCenter.exe"
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 未知 - Process: RavMonD.exe [RavMond] - "D:\杨金力\Rising\Rav\Ravmond.exe"
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 未知 - Process: rfwsrv.exe [Rising Personal FireWall Service] - d:\杨金力\rising\rfw\rfwsrv.exe
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 未知 - Process: RavStub.exe [Rising RavStub] - D:\杨金力\Rising\Rav\RavStub.exe /RAVMOND
100 - 未知 - Process: RavTask.exe [RavTimer] - "D:\杨金力\Rising\Rav\RavTask.exe" -system
100 - 未知 - Process: rfwmain.exe [Rising Personal FireWall Main Program] - -StartUp
100 - 未知 - Process: RavMon.exe [RavMon] - "D:\杨金力\Rising\Rav\Ravmon.exe" -SYSTEM
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - "C:\WINDOWS\system32\ctfmon.exe"
100 - 安全 - Process: snmp.exe [windows简单的网络协议代理(snmp)用于监听和发送请求到适当的网络部分。] - C:\WINDOWS\System32\snmp.exe
100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: 360Safe.exe [360安全卫士] - "D:\杨金力\360safe\360Safe.exe"
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.rising.com.cn/
R0 - 未知 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer=192.168.8.5:80
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=
about:blank
O3 - 默认 - Toolbar: (卡卡上网安全助手) - [卡卡安全助手工具条软件相关程序。] - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\kakatool.dll
O4 - 安全 - HKLM\..\Run: [RavTask] [瑞星杀毒软件的任务计划程序。] "D:\杨金力\Rising\Rav\RavTask.exe" -system
O4 - 安全 - HKLM\..\Run: [RfwMain] [瑞星防火墙程序,抵御黑客攻击。] "D:\杨金力\Rising\Rfw\rfwmain.exe" -Startup
O4 - 安全 - HKLM\..\RunOnce: [RavStub] [是瑞星杀毒软件相关程序。] "D:\杨金力\Rising\Rav\ravstub.exe" /RUNONCE
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O16 - 安全 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (Windows升级工具V5) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1160522676859
O17 - 未知 - HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{EAD61FC0-55F3-4F55-8109-B377F7682340}: NameServer = 192.168.8.3
O18 - 安全 - Protocol: 金山词霸在线字典 - {C21F5C32-F57A-4A0D-8E0A-B672691C52D0} - C:\PROGRA~1\Kingsoft\POWERW~1\XDictExB.dll
O23 - 未知 - Service: RfwProxySrv [Rising Personal Proxy Service] - d:\杨金力\Rising\Rfw\rfwProxy.exe
O23 - 未知 - Service: RfwService [Rising Personal Firewall Service] - d:\杨金力\Rising\Rfw\rfwsrv.exe
O23 - 未知 - Service: RsCCenter [Rising Process Communication Center] - D:\杨金力\Rising\Rav\CCenter.exe
O23 - 未知 - Service: RsRavMon [RsRavMon Service] - D:\杨金力\Rising\Rav\RavMonD.exe
O23 - 安全 - Service: SNMP [微软Windows自带的网络相关进程,用于局域网LAN和局域网基础配置。] - C:\WINDOWS\system32\snmp.exe
O23 - 安全 - Service: SNMPTRAP [微软Microsoft Windows操作系统相关程序,用于监听简单网络管理协议SNMP的消息。] - C:\WINDOWS\system32\snmptrap.exe
=======================================
360Safe.exe=2.0.0.3003
AntiAdwa.dll=2.0.0.2002
AntiEng.dll=2.0.0.1001
AntiActi.dll=2.0.0.1001
CleanHis.dll=2.0.0.1001
safelive.exe=1.0.0.1002
live.dll=1.0.0.1007
=======================================
操作历史报告:
=======================================
360安全卫士,彻底查杀各种流氓软件,全面保护系统安全。