瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 怎么办啊? 遇到SHE.EXE 雨伞红着关着 监控无法开启

1   1  /  1  页   跳转

怎么办啊? 遇到SHE.EXE 雨伞红着关着 监控无法开启

怎么办啊? 遇到SHE.EXE 雨伞红着关着 监控无法开启

U盘遇到SHE.EXE 删除了但是 现在红色雨伞关着了 怎么办啊? 跪求帮助!

进程名称    路径    数值名称    数值数据    操作日期    操作方式    操作结果
H:\SHE.exe    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN    SoundMam    C:\WINDOWS\system32\SVOHOST.exe    2006-10-13 07:27    修改    拒绝修改
C:\WINDOWS\system32\SVOHOST.exe    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN    SoundMam    C:\WINDOWS\system32\SVOHOST.exe    2006-10-13 07:27    修改    拒绝修改
H:\SHE.exe    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN    SoundMam    C:\WINDOWS\system32\SVOHOST.exe    2006-10-13 07:26    修改    拒绝修改
C:\WINDOWS\system32\SVOHOST.exe    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN    SoundMam    C:\WINDOWS\system32\SVOHOST.exe    2006-10-13 07:26    修改    拒绝修改
C:\WINDOWS\system32\SVOHOST.exe    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN    SoundMam    C:\WINDOWS\system32\SVOHOST.exe    2006-10-13 07:26    修改    拒绝修改
C:\WINDOWS\system32\ctfmon.exe    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN    ctfmon.exe    C:\WINDOWS\system32\ctfmon.exe    2006-10-13 01:15    修改    拒绝修改
C:\Program Files\Real\RealPlayer\realplay.exe    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE    default        2006-10-09 00:18    添加    同意修改
C:\DOCUME~1\kzs\LOCALS~1\Temp\IXP000.TMP\wmsetsdk.exe    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE    WMC_RebootCheck    C:\WINDOWS\inf\unregmp2.exe /FixUps    2006-10-09 00:17    修改    同意修改
C:\Program Files\Real\RealPlayer\realplay.exe    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE    default        2006-10-09 00:17    添加    同意修改
C:\Program Files\Real\RealPlayer\realplay.exe    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE    RealUpgrade    "C:\Program Files\Common Files\Real\Update_OB\upgr    2006-10-09 00:17    修改    同意修改
C:\Program Files\Common Files\Real\Update_OB\~Upg13\WMFSDK_XP\wmfdist95.exe    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE    wextract_cleanup0    rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNo    2006-10-09 00:16    修改    同意修改
C:\Program Files\Common Files\Real\Update_OB\realsched.exe    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN    TkBellExe    "C:\Program Files\Common Files\Real\Update_OB\real    2006-10-09 00:11    修改    同意修改
C:\Program Files\Real\RealPlayer\setup\setup.exe    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN    TkBellExe        2006-10-09 00:10    删除    同意修改
C:\Program Files\Real\RealPlayer\setup\setup.exe    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN    TkBellExe    "C:\Program Files\Common Files\Real\Update_OB\real    2006-10-09 00:10    修改    同意修改
C:\WINDOWS\system32\ctfmon.exe    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN    ctfmon.exe    C:\WINDOWS\system32\ctfmon.exe    2006-10-08 18:45    修改    同意修改
C:\Program Files\Common Files\Real\Update_OB\realsched.exe    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN    TkBellExe    "C:\Program Files\Common Files\Real\Update_OB\real    2006-10-03 17:00    修改    同意修改
C:\Program Files\Common Files\Real\Update_OB\realsched.exe    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN    TkBellExe    "C:\Program Files\Common Files\Real\Update_OB\real    2006-09-30 21:06    修改    拒绝修改
C:\Program Files\Common Files\Real\Update_OB\realsched.exe    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN    TkBellExe    "C:\Program Files\Common Files\Real\Update_OB\real    2006-09-29 00:21    修改    拒绝修改
C:\WINDOWS\system32\ctfmon.exe    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN    ctfmon.exe    C:\WINDOWS\system32\ctfmon.exe    2006-09-27 18:53    修改    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE EXCEL    default        2006-09-24 19:26    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE PUBLISHER\SHELL\EDIT\COMMAND    default        2006-09-24 19:26    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE PUBLISHER\SHELL\EDIT    default        2006-09-24 19:26    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE PUBLISHER\SHELL    default        2006-09-24 19:26    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE PUBLISHER    default        2006-09-24 19:26    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE WORD\SHELL\EDIT\DDEEXEC\TOPIC    default        2006-09-24 19:26    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE WORD\SHELL\EDIT\DDEEXEC\APPLICATION    default        2006-09-24 19:26    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE WORD\SHELL\EDIT\DDEEXEC    default        2006-09-24 19:26    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE WORD\SHELL\EDIT\COMMAND    default        2006-09-24 19:26    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE WORD\SHELL\EDIT    default        2006-09-24 19:26    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE WORD\SHELL    default        2006-09-24 19:26    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE WORD    default        2006-09-24 19:26    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MSPUB.EXE    default        2006-09-24 19:26    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\EXCEL.EXE    default        2006-09-24 19:25    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\EXCEL.EXE    default        2006-09-24 19:25    添加    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE EXCEL\SHELL\EDIT\DDEEXEC\TOPIC    default        2006-09-24 19:25    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE EXCEL\SHELL\EDIT\DDEEXEC\APPLICATION    default        2006-09-24 19:25    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE EXCEL\SHELL\EDIT\DDEEXEC    default        2006-09-24 19:25    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE EXCEL\SHELL\EDIT\COMMAND    default        2006-09-24 19:25    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE EXCEL\SHELL\EDIT    default        2006-09-24 19:25    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE EXCEL\SHELL    default        2006-09-24 19:25    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE PUBLISHER\SHELL    default        2006-09-23 19:26    删除    拒绝修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE PUBLISHER    default        2006-09-23 19:26    删除    拒绝修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE WORD\SHELL\EDIT\DDEEXEC\TOPIC    default        2006-09-23 19:26    删除    拒绝修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE WORD\SHELL\EDIT\DDEEXEC\APPLICATION    default        2006-09-23 19:26    删除    拒绝修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE WORD\SHELL\EDIT\DDEEXEC    default        2006-09-23 19:26    删除    拒绝修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE WORD\SHELL\EDIT\COMMAND    default        2006-09-23 19:26    删除    拒绝修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE WORD\SHELL\EDIT    default        2006-09-23 19:26    删除    拒绝修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE WORD\SHELL    default        2006-09-23 19:26    删除    拒绝修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE WORD    default        2006-09-23 19:26    删除    拒绝修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE EXCEL\SHELL\EDIT\DDEEXEC    default        2006-09-23 19:25    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE EXCEL\SHELL\EDIT\COMMAND    default        2006-09-23 19:25    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE EXCEL\SHELL\EDIT    default        2006-09-23 19:25    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE EXCEL\SHELL    default        2006-09-23 19:25    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE EXCEL    default        2006-09-23 19:25    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MSPUB.EXE    default        2006-09-23 19:25    添加    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE PUBLISHER\SHELL\EDIT\COMMAND    default        2006-09-23 19:25    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE PUBLISHER\SHELL\EDIT    default        2006-09-23 19:25    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE PUBLISHER\SHELL    default        2006-09-23 19:25    删除    拒绝修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE PUBLISHER    default        2006-09-23 19:25    删除    拒绝修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE WORD\SHELL\EDIT\DDEEXEC\TOPIC    default        2006-09-23 19:25    删除    拒绝修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE WORD\SHELL\EDIT\DDEEXEC\APPLICATION    default        2006-09-23 19:25    删除    拒绝修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE WORD\SHELL\EDIT\DDEEXEC    default        2006-09-23 19:25    删除    拒绝修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE WORD\SHELL\EDIT\COMMAND    default        2006-09-23 19:25    删除    拒绝修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE WORD\SHELL\EDIT    default        2006-09-23 19:25    删除    拒绝修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE WORD\SHELL    default        2006-09-23 19:25    删除    拒绝修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE WORD    default        2006-09-23 19:25    删除    拒绝修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE EXCEL\SHELL\EDIT\DDEEXEC\TOPIC    default        2006-09-23 19:24    删除    同意修改
    HKEY_CLASSES_ROOT\.HTM\OPENWITHLIST\MICROSOFT OFFICE EXCEL\SHELL\EDIT\DDEEXEC\APPLICATION    default        2006-09-23 19:24    删除    同意修改
C:\WINDOWS\SoftwareDistribution\Download\Install\msjavwu.exe    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE    wextract_cleanup0    rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNo    2006-09-23 05:55    修改    同意修改
C:\WINDOWS\System32\ctfmon.exe    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN    ctfmon.exe    C:\WINDOWS\system32\ctfmon.exe    2006-09-23 05:51    修改    同意修改
C:\WINDOWS\system32\ie4uinit.exe    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN    Local Page    C:\WINDOWS\system32\blank.htm    2006-09-23 05:50    修改    同意修改
C:\WINDOWS\system32\ie4uinit.exe    HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL    default        2006-09-23 05:50    添加    同意修改
D:\downloads\Install_Messenger.exe    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE    wextract_cleanup0    rundll32.exe C:\WINDOWS\System32\advpack.dll,DelNo    2006-09-23 04:27    修改    同意修改
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN    TkBellExe        2006-09-23 00:18    删除    同意修改
C:\Program Files\Creative\ShareDLL\CtNotify.exe    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN    Disc Detector    C:\Program Files\Creative\ShareDLL\CtNotify.exe    2006-09-23 00:15    修改    同意修改
最后编辑2006-10-13 21:33:01.967000000
分享到:
gototop
 

HijackThis_815汉化版扫描日志 V1.99.1
保存于      20:36:48, 日期 2006-10-13
操作系统:  Windows XP SP2 (WinNT 5.01.2600)
浏览器:    Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:         
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTSvcCDA.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\Explorer.EXE
c:\program files\rising\rfw\RfwMain.exe
C:\Program Files\rising\rav\RavTimer.exe
C:\Program Files\rising\rav\RavMon.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\Creative\ShareDLL\CtNotify.exe
C:\Program Files\Creative\Audio\PROGRAM\CTMIX32.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Creative\ShareDLL\MediaDet.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Thunder Network\Thunder\Program\Thunder5.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\kzs\LOCALS~1\Temp\Rar$EX02.297\HijackThis1991zww.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O2 - BHO: ThunderBHO - {889D2FEB-5411-4565-8998-1DD2C5261283} - C:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_002.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - IE工具栏增项: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - 启动项HKLM\\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 启动项HKLM\\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 启动项HKLM\\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 启动项HKLM\\Run: [RavTimer] C:\Program Files\rising\rav\RavTimer.exe
O4 - 启动项HKLM\\Run: [RavMon] C:\Program Files\rising\rav\RavMon.exe
O4 - 启动项HKLM\\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - 启动项HKLM\\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - 启动项HKLM\\Run: [CreativeMixer] C:\Program Files\Creative\Audio\PROGRAM\CTMIX32.EXE /t
O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - 启动项HKLM\\Run: [nwiz] nwiz.exe /install
O4 - 启动项HKLM\\Run: [IMSCMig] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 启动项HKLM\\RunServices: [RavMon] C:\Program Files\rising\rav\RavMon.exe /AUTO
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - IE右键菜单中的新增项目: 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - IE右键菜单中的新增项目: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - C:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - C:\Program Files\Tencent\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - C:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - 浏览器额外的“工具”菜单项: 启动迅雷 - {0062C9BD-B349-40DE-91A0-755F37ACD559} - C:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - 浏览器额外的按钮: 信息检索 - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - 浏览器额外的按钮: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的“工具”菜单项: 腾讯QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Program Files\Tencent\QQ\QQ.EXE
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Program Files\Tencent\QQ\QQIEHelper.dll
O9 - 浏览器额外的按钮: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - 浏览器额外的“工具”菜单项: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1158932308328
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1158944402468
O17 - HKLM\System\CCS\Services\Tcpip\..\{4274D638-19A1-4720-85D5-A3BA6108FF16}: NameServer = 202.96.209.134 202.96.209.6
O17 - HKLM\System\CS1\Services\Tcpip\..\{4274D638-19A1-4720-85D5-A3BA6108FF16}: NameServer = 202.96.209.134 202.96.209.6
O18 - 列举现有的协议: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - 列举现有的协议: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - NT 服务: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTSvcCDA.exe
O23 - NT 服务: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - NT 服务: Rising Proxy  Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - c:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

gototop
 

谢谢! 帮忙分析下。

我的笔记本也遇到这个问题,删掉了他,再查毒查不出,但是笔记本在 格了 重装时 刚装好系统就又遇到这个东西。怕了~~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT