123   1  /  3  页   跳转

[求助]这些都是什么?

[求助]这些都是什么?

这些进程都是什么?我是电脑白痴我中病毒没有

附件附件:

下载次数:253
文件类型:image/pjpeg
文件大小:
上传时间:2007-2-17 13:26:17
描述:



最后编辑2007-02-20 11:57:36
分享到:
gototop
 

因为还没有杀毒,所以不晓得,不过QQ登录上有显示说有木马,再看社区上说,进程里面的explorer.exe有可能是木马,所以想请教一下
gototop
 

如果你们这样看不见的话,可以点击图,打开看,那个是我的进程列表
gototop
 

还有,这个日志和sreng、瑞星听诊信息是什么啊?我对电脑不太通!
gototop
 

为什么会有两个EXPLORE.EXE
gototop
 

什么是流氓软件阿,用什么杀?我最近机子特别慢,特别是开机、开QQ,开网页和用瑞星杀毒的时候
gototop
 

还有,它们占用的cpu和内存都很大
gototop
 

我刚刚用瑞星杀毒了,没有显示异常和有病毒
gototop
 

用瑞星听诊器检查了一遍也没有
gototop
 

未知家族病毒分析
扫描结果:
无可疑文件


系统活动进程
C:\WINDOWS\SYSTEM32\CSMCONTEXT.EXE
C:\WINDOWS\VM_STI.EXE
C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM32\MSACM32.DRV
C:\WINDOWS\SYSTEM32\RAVEXT.DLL

C:\WINDOWS\SYSTEM32\CTFMON.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL
C:\PROGRAM FILES\THUNDER NETWORK\THUNDER\COMDLLS\XUNLEIBHO_007.DLL
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE11\MSOHEV.DLL
C:\WINDOWS\SYSTEM32\MSACM32.DRV
C:\PROGRAM FILES\RISING\RAV\RAVSCRCH.DLL
C:\WINDOWS\SYSTEM32\IMSC40A.IME
C:\WINDOWS\SYSTEM32\XPSP3RES.DLL

C:\DOCUMENTS AND SETTINGS\LVSHILIN\桌面\RSDETECT.EXE
C:\WINDOWS\SYSTEM32\TASKMGR.EXE
C:\WINDOWS\MSAGENT\AGENTSVR.EXE
C:\WINDOWS\SYSTEM32\MSACM32.DRV

C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR1.DLL
C:\PROGRAM FILES\THUNDER NETWORK\THUNDER\COMDLLS\XUNLEIBHO_007.DLL
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE11\MSOHEV.DLL
C:\WINDOWS\SYSTEM32\MSACM32.DRV
C:\PROGRAM FILES\RISING\RAV\RAVSCRCH.DLL
C:\WINDOWS\SYSTEM32\MACROMED\FLASH\FLASH9.OCX
C:\WINDOWS\SYSTEM32\IMSC40A.IME


普通自启动项
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
ctfmon.exe = C:\WINDOWS\SYSTEM32\CTFMON.EXE
msq = C:\WINDOWS\SYSTEM32\IEXPLORER.EXE
MSMSGS = "C:\PROGRAM FILES\MESSENGER\MSMSGS.EXE" /BACKGROUND


系统文件关联

其它启动项
WIN.INI
无信息

SYSTEM.INI
SHELL = Explorer.exe
SCRNSAVE.EXE = C:\WINDOWS\system32\logon.scr


Winlogon 启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

IE - BHO

Winsock SPI
MSAFD Tcpip [TCP/IP] = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD Tcpip [UDP/IP] = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD Tcpip [RAW/IP] = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
RSVP UDP Service Provider = C:\WINDOWS\SYSTEM32\RSVPSP.DLL
RSVP TCP Service Provider = C:\WINDOWS\SYSTEM32\RSVPSP.DLL
MSAFD NetBIOS [\Device\NetBT_Tcpip_{9EB994C5-3153-4ACB-81FA-19D927F83D33}] SEQPACKET 5 = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD NetBIOS [\Device\NetBT_Tcpip_{9EB994C5-3153-4ACB-81FA-19D927F83D33}] DATAGRAM 5 = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD NetBIOS [\Device\NetBT_Tcpip_{D4A386A7-9020-4269-B14E-BDE402A7AA74}] SEQPACKET 0 = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD NetBIOS [\Device\NetBT_Tcpip_{D4A386A7-9020-4269-B14E-BDE402A7AA74}] DATAGRAM 0 = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD NetBIOS [\Device\NetBT_Tcpip_{B164F92C-A133-447E-8334-AEC3545F1C23}] SEQPACKET 1 = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD NetBIOS [\Device\NetBT_Tcpip_{B164F92C-A133-447E-8334-AEC3545F1C23}] DATAGRAM 1 = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD NetBIOS [\Device\NetBT_Tcpip_{91FD88A5-7567-4C40-BB4C-AEBAB0EF04DF}] SEQPACKET 2 = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD NetBIOS [\Device\NetBT_Tcpip_{91FD88A5-7567-4C40-BB4C-AEBAB0EF04DF}] DATAGRAM 2 = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD NetBIOS [\Device\NetBT_Tcpip_{10681339-186E-421D-A0DC-2DA8AE039113}] SEQPACKET 3 = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD NetBIOS [\Device\NetBT_Tcpip_{10681339-186E-421D-A0DC-2DA8AE039113}] DATAGRAM 3 = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD NetBIOS [\Device\NetBT_Tcpip_{25E34FB5-87C9-4867-8B45-812A5682D8A5}] SEQPACKET 4 = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL
MSAFD NetBIOS [\Device\NetBT_Tcpip_{25E34FB5-87C9-4867-8B45-812A5682D8A5}] DATAGRAM 4 = C:\WINDOWS\SYSTEM32\MSWSOCK.DLL

系统服务项

文件驱动

系统驱动项
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT