瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请帮我看看进程有无问题,谢谢(在线等)【求助】

1   1  /  1  页   跳转

请帮我看看进程有无问题,谢谢(在线等)【求助】

请帮我看看进程有无问题,谢谢(在线等)【求助】

请帮我看看进程有无问题2006-08-19|21:08:38:进程快照列表

进程数: 32

---进程列表---

进程0:[System Process](优先级:暂缺)
进程1:System(优先级:标准)
进程2:\SystemRoot\System32\smss.exe(优先级:标准)
进程3:\??\C:\WINDOWS\system32\csrss.exe(优先级:标准)
进程4:\??\C:\WINDOWS\system32\winlogon.exe(优先级:高)
进程5:C:\WINDOWS\system32\services.exe(优先级:标准)
进程6:C:\WINDOWS\system32\lsass.exe(优先级:标准)
进程7:C:\WINDOWS\system32\svchost.exe(优先级:标准)
进程8:C:\WINDOWS\system32\svchost.exe(优先级:标准)
进程9:D:\瑞星\Rising\Rav\CCenter.exe(优先级:标准)
进程10:C:\WINDOWS\System32\svchost.exe(优先级:标准)
进程11:C:\WINDOWS\system32\svchost.exe(优先级:标准)
进程12:C:\WINDOWS\system32\svchost.exe(优先级:标准)
进程13:d:\瑞星\rising\rfw\rfwproxy.exe(优先级:标准)
进程14:d:\瑞星\rising\rfw\rfwsrv.exe(优先级:标准)
进程15:C:\WINDOWS\system32\LEXBCES.EXE(优先级:标准)
进程16:C:\WINDOWS\system32\spoolsv.exe(优先级:标准)
进程17:C:\WINDOWS\system32\LEXPPS.EXE(优先级:标准)
进程18:d:\瑞星\rising\rfw\RfwMain.exe(优先级:标准)
进程19:D:\瑞星\Rising\Rav\RavTask.exe(优先级:空闲)
进程20:C:\WINDOWS\VM303_STI.EXE(优先级:标准)
进程21:C:\Program Files\Common Files\Real\Update_OB\realsched.exe(优先级:标准)
进程22:C:\WINDOWS\system32\ctfmon.exe(优先级:标准)
进程23:C:\WINDOWS\system32\svchost.exe(优先级:标准)
进程24:C:\WINDOWS\System32\alg.exe(优先级:标准)
进程25:C:\WINDOWS\explorer.exe(优先级:标准)
进程26:D:\瑞星\Rising\Rav\Ravmond.exe(优先级:标准)
进程27:D:\瑞星\Rising\Rav\RAVMON.EXE(优先级:标准)
进程28:D:\瑞星\Rising\Rav\RavStub.exe(优先级:标准)
进程29:C:\Program Files\Internet Explorer\iexplore.exe(优先级:标准)
进程30:D:\优化大师\Womcc.exe(优先级:标准)
进程31:D:\优化大师\WinProcess.exe(优先级:标准)

---进程说明---

进程0:[System Process]
公司:
描述:
版权:
文件版本:
产品名称:
产品版本:

进程1:System
公司:
描述:
版权:
文件版本:
产品名称:
产品版本:

进程2:\SystemRoot\System32\smss.exe
公司:
描述:
版权:
文件版本:
产品名称:
产品版本:

进程3:\??\C:\WINDOWS\system32\csrss.exe
公司:
描述:
版权:
文件版本:
产品名称:
产品版本:

进程4:\??\C:\WINDOWS\system32\winlogon.exe
公司:
描述:
版权:
文件版本:
产品名称:
产品版本:

进程5:C:\WINDOWS\system32\services.exe
公司:Microsoft Corporation
描述:Services and Controller app
版权:(C) Microsoft Corporation. All rights reserved.
文件版本:5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft(R) Windows(R) Operating System
产品版本:5.1.2600.2180

进程6:C:\WINDOWS\system32\lsass.exe
公司:Microsoft Corporation
描述:LSA Shell (Export Version)
版权:? Microsoft Corporation. All rights reserved.
文件版本:5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft? Windows? Operating System
产品版本:5.1.2600.2180

进程7:C:\WINDOWS\system32\svchost.exe
公司:Microsoft Corporation
描述:Generic Host Process for Win32 Services
版权:? Microsoft Corporation. All rights reserved.
文件版本:5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft? Windows? Operating System
产品版本:5.1.2600.2180

进程8:C:\WINDOWS\system32\svchost.exe
公司:Microsoft Corporation
描述:Generic Host Process for Win32 Services
版权:? Microsoft Corporation. All rights reserved.
文件版本:5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft? Windows? Operating System
产品版本:5.1.2600.2180

进程9:D:\瑞星\Rising\Rav\CCenter.exe
公司:Beijing Rising Technology Co., Ltd.
描述:CCenter
版权:Copyright Rising  2002
文件版本:18, 0, 0, 3
产品名称:Rising Antivirus Software
产品版本:18, 0, 0, 3

进程10:C:\WINDOWS\System32\svchost.exe
公司:Microsoft Corporation
描述:Generic Host Process for Win32 Services
版权:? Microsoft Corporation. All rights reserved.
文件版本:5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft? Windows? Operating System
产品版本:5.1.2600.2180

进程11:C:\WINDOWS\system32\svchost.exe
公司:Microsoft Corporation
描述:Generic Host Process for Win32 Services
版权:? Microsoft Corporation. All rights reserved.
文件版本:5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft? Windows? Operating System
产品版本:5.1.2600.2180

进程12:C:\WINDOWS\system32\svchost.exe
公司:Microsoft Corporation
描述:Generic Host Process for Win32 Services
版权:? Microsoft Corporation. All rights reserved.
文件版本:5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft? Windows? Operating System
产品版本:5.1.2600.2180

进程13:d:\瑞星\rising\rfw\rfwproxy.exe
公司:Beijing Rising Technology Co., Ltd.
描述:Rising Personal Proxy Service
版权:Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited
文件版本:4, 0, 0, 14
产品名称:Rising Personal FireWall 2006
产品版本:4, 0, 0, 0

进程14:d:\瑞星\rising\rfw\rfwsrv.exe
公司:Beijing Rising Technology Co., Ltd.
描述:Rising Personal FireWall Service
版权:Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited
文件版本:4, 0, 0, 32
产品名称:Rising Personal FireWall 2006
产品版本:4, 0, 0, 0

进程15:C:\WINDOWS\system32\LEXBCES.EXE
公司:Lexmark International, Inc.
描述:LexBce Service
版权:(C) 1993 - 2001 Lexmark International, Inc.
文件版本:7.1
产品名称:MarkVision for Windows (32 bit)
产品版本:7.1

进程16:C:\WINDOWS\system32\spoolsv.exe
公司:Microsoft Corporation
描述:Spooler SubSystem App
版权:? Microsoft Corporation. All rights reserved.
文件版本:5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)
产品名称:Microsoft? Windows? Operating System
产品版本:5.1.2600.2696

进程17:C:\WINDOWS\system32\LEXPPS.EXE
公司:Lexmark International, Inc.
描述:LEXPPS.EXE
版权:(C) 1993 - 2001 Lexmark International, Inc.
文件版本:7.1
产品名称:MarkVision for Windows (32 bit)
产品版本:7.1

进程18:d:\瑞星\rising\rfw\RfwMain.exe
公司:Beijing Rising Technology Co., Ltd.
描述:Rising Personal FireWall Main Program
版权:Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited
文件版本:4, 0, 0, 51
产品名称:Rising Personal FireWall 2006
产品版本:4, 0, 0, 0

进程19:D:\瑞星\Rising\Rav\RavTask.exe
公司:Beijing Rising Technology Co., Ltd.
描述:RavTimer
版权:Copyright (c) 1998-2006 Rising Corp.
文件版本:18, 0, 0, 22
产品名称:Rising Antivirus Software
产品版本:18, 0, 0, 22

进程20:C:\WINDOWS\VM303_STI.EXE
公司:Vimicro
描述:Vimicro
版权:Copyright (C) 2004 Vimicro Corporation
文件版本:4, 3, 625, 61
产品名称:BIGDOG
产品版本:4, 3, 625, 61

进程21:C:\Program Files\Common Files\Real\Update_OB\realsched.exe
公司:RealNetworks, Inc.
描述:RealNetworks Scheduler
版权:Copyright ? RealNetworks, Inc. 1995-2004
文件版本:0.1.0.3512
产品名称:RealPlayer (32-bit)
产品版本:0.1.0.3512

进程22:C:\WINDOWS\system32\ctfmon.exe
公司:Microsoft Corporation
描述:CTF Loader
版权:? Microsoft Corporation. All rights reserved.
文件版本:5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft? Windows? Operating System
产品版本:5.1.2600.2180

进程23:C:\WINDOWS\system32\svchost.exe
公司:Microsoft Corporation
描述:Generic Host Process for Win32 Services
版权:? Microsoft Corporation. All rights reserved.
文件版本:5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft? Windows? Operating System
产品版本:5.1.2600.2180

进程24:C:\WINDOWS\System32\alg.exe
公司:Microsoft Corporation
描述:Application Layer Gateway Service
版权:? Microsoft Corporation. All rights reserved.
文件版本:5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft? Windows? Operating System
产品版本:5.1.2600.2180

进程25:C:\WINDOWS\explorer.exe
公司:Microsoft Corporation
描述:Windows Explorer
版权:(C) Microsoft Corporation. All rights reserved.
文件版本:6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft(R) Windows(R) Operating System
产品版本:6.00.2900.2180

进程26:D:\瑞星\Rising\Rav\Ravmond.exe
公司:Beijing Rising Technology Co., Ltd.
描述:RavMond
版权:Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited
文件版本:18, 0, 1, 33
产品名称:Rising Antivirus Software
产品版本:18, 0, 1, 33

进程27:D:\瑞星\Rising\Rav\RAVMON.EXE
公司:Beijing Rising Technology Co., Ltd.
描述:RavMon
版权:Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited
文件版本:18, 0, 1, 32
产品名称:Rising Anti-Virus Monitor
产品版本:18, 0, 1, 32

进程28:D:\瑞星\Rising\Rav\RavStub.exe
公司:Beijing Rising Technology Co., Ltd.
描述:Rising RavStub
版权:Copyright (c) 1998-2005 Rising Corp.
文件版本:18, 0, 0, 16
产品名称:RavStub Application
产品版本:18, 0, 0, 16

进程29:C:\Program Files\Internet Explorer\iexplore.exe
公司:Microsoft Corporation
描述:Internet Explorer
版权:(C) Microsoft Corporation. All rights reserved.
文件版本:6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
产品名称:Microsoft(R) Windows(R) Operating System
产品版本:6.00.2900.2180

进程30:D:\优化大师\Womcc.exe
公司:鲁锦
描述:适合Windows98/Me/2000/XP/2003的优化维护和清理工具
版权:版权所有 (C) 2000-2006 鲁锦
文件版本:7.1.6.323
产品名称:Windows优化大师
产品版本:7.1

进程31:D:\优化大师\WinProcess.exe
公司:Windows优化大师
描述:Windows优化大师成员,Windows进程管理工具
版权:版权所有 (C) 2000-2005 鲁锦
文件版本:2.7.5.913
产品名称:Windows进程管理
产品版本:2.7

最后编辑2006-08-19 22:09:29
分享到:
gototop
 

【回复“阿媚123”的帖子】
我的鼠标右键是复制,可这几天不好用了,得点好几下才出来,电脑运行的还很慢,谢谢你!!
HijackThis_815汉化版扫描日志 V1.99.1
保存于      22:05:49, 日期 2006-8-19
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
D:\瑞星\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
D:\瑞星\Rising\Rav\Ravmond.exe
d:\瑞星\rising\rfw\rfwproxy.exe
d:\瑞星\rising\rfw\rfwsrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
D:\瑞星\Rising\Rav\RavStub.exe
d:\瑞星\rising\rfw\RfwMain.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
D:\瑞星\Rising\Rav\RavTask.exe
C:\WINDOWS\VM303_STI.EXE
D:\瑞星\Rising\Rav\Ravmon.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Program Files\QQ\QQ.exe
D:\Program Files\QQ\TIMPlatform.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\Owner\LOCALS~1\Temp\Rar$EX00.073\HijackThis1991zww.exe

R3 - URLSearchHook: SrchHook Class - {EED92A43-CFCE-4548-BD73-B0A405470ED5} - C:\PROGRA~1\CNNIC\Cdn\iesrch.dll (file missing)
O1 - Hosts: 202.103.67.180 auto.search.msn.com
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\system32\wmpdrm.dll (file missing)
O2 - BHO: CCIT Memory Manager - {2CE7166E-8BBA-4E76-BA7E-02AB3C573011} - C:\WINDOWS\system32\cytdcli.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - D:\Program Files\QQ\QQIEHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - D:\PROGRA~1\FLASHGET\jccatch.dll (file missing)
O2 - BHO: (no name) - {A9930D97-9CF0-42A0-A10D-4F28836579D5} - D:\连连看\KuGoo2\KuGoo3DownXControl.ocx
O2 - BHO: 珊瑚虫 工具栏 - {D74EC18E-3DDD-4174-B1B1-949FE3B8366D} - C:\Program Files\Infofo Bar\infofobar.dll (file missing)
O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\fgiebar.dll (file missing)
O3 - IE工具栏增项: 珊瑚虫 工具栏 - {D74EC18E-3DDD-4174-B1B1-949FE3B8366D} - C:\Program Files\Infofo Bar\infofobar.dll (file missing)
O4 - 启动项HKLM\\Run: [RavTask] "D:\瑞星\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [RfwMain] "D:\瑞星\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - 启动项HKLM\\Run: [NMGameX_AutoRun] C:\WINDOWS\system32\Rundll32.exe NMGameX.dll,LiveProcess /aa
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\RunOnce: [RavStub] "D:\瑞星\Rising\Rav\ravstub.exe" /RUNONCE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - D:\Program Files\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 使用KuGoo3下载(&K) - D:\连连看\KUGOO2\KuGoo3DownX.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载 - D:\PROGRA~1\FLASHGET\jc_link.htm
O8 - IE右键菜单中的新增项目: 使用网际快车下载全部链接 - D:\PROGRA~1\FLASHGET\jc_all.htm
O9 - 浏览器额外的按钮: (no name) - AutorunsDisabled - (no file)
O9 - 浏览器额外的按钮: 联想 - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.lenovo.com (file missing)
O9 - 浏览器额外的按钮: kele8 - {84920E5F-3788-49cd-A274-E365578DF174} - http://www.kele8.com/ (file missing)
O9 - 浏览器额外的“工具”菜单项: kele8 - {84920E5F-3788-49cd-A274-E365578DF174} - http://www.kele8.com/ (file missing)
O9 - 浏览器额外的按钮: 珊瑚虫 工具栏 - {8507326C-B5C1-4559-BB91-0919E753836F} - C:\Program Files\Infofo Bar\infofobar.dll (file missing)
O9 - 浏览器额外的“工具”菜单项: 珊瑚虫 工具栏 - {8507326C-B5C1-4559-BB91-0919E753836F} - C:\Program Files\Infofo Bar\infofobar.dll (file missing)
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\WINDOWS\system32\shdocvw.dll
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\WINDOWS\system32\shdocvw.dll
O9 - 浏览器额外的按钮: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\flashget.exe (file missing)
O9 - 浏览器额外的“工具”菜单项: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\flashget.exe (file missing)
O9 - 浏览器额外的按钮: 易趣购物 - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://adfarm.mediaplex.com/ad/ck/4080-23171-9517-209?cn=song;icon;hp&mpro=http://www.ebay.com.cn (file missing)
O9 - 浏览器额外的“工具”菜单项: 易趣购物 - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://adfarm.mediaplex.com/ad/ck/4080-23171-9517-209?cn=song;icon;hp&mpro=http://www.ebay.com.cn (file missing)
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\Program Files\QQ\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\Program Files\QQ\QQIEHelper.dll
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O11 - Options group: [!CNS]  网络实名
O14 - IERESET.INF: START_PAGE_URL=http://www.lenovo.com
O16 - DPF: {2D4851FD-0BFE-11D4-9260-9AF666D52059} (GameX Class) - http://202.108.34.243/game/system/activex/gamex.cab
O16 - DPF: {3D8F74EE-8692-4F8F-B8D2-7522E732519E} (WebActivater Control) - http://game.qq.com/QQGame2.cab
O16 - DPF: {73E4740C-08EB-4133-896B-8D0A7C9EE3CD} (AxInputControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
O16 - DPF: {88734439-46D0-42C0-A13F-7E881EE550CF} (Filetran Control) - http://www.bluesky.cn/download/filetran.cab
O16 - DPF: {ABA7CC7F-019D-47DB-A0D2-B3C2B3AC1B44} (Fc2Boot Class) - http://fun.kele8.com/fun/system/fc2boot.cab
O16 - DPF: {C50341E9-CDC1-4377-AB88-3486CCD0FDA1} (cycnset Class) - http://ms1.cyworld.com.cn/music/package/cycnset.cab
O16 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (Rising Web Scan Object) - http://download.rising.com.cn/register/pcver/autoupgradepad/Ver2005/OL2005.cab
O16 - DPF: {E787FD25-8D7C-4693-AE67-9406BC6E22DF} (CPasswordEditCtrl Object) - https://www.tenpay.com/download/qqedit.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{57F185EF-ED61-4915-B7A0-B5CF9BF4BDC0}: NameServer = 202.99.160.68 202.99.166.4
O18 - 列举现有的协议: koboo - {7DEE9D05-FA0A-4416-A6F3-6537D0EAB6A6} - C:\WINDOWS\system32\mbprot.dll
O23 - NT 服务: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - d:\瑞星\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - d:\瑞星\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - D:\瑞星\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - D:\瑞星\Rising\Rav\Ravmond.exe
O23 - NT 服务: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT