Windows 启动项
===============================================================
启动项: NetSpeeder
命令行: "C:\Superhunter\NetSpeeder\NetSpeeder.exe" hide
启动位置: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
文件信息: NetSpeeder Application, Superhunter Inc.
启动项: KernelFaultCheck
命令行: %systemroot%\system32\dumprep 0 -k
启动位置: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
文件信息: ,
启动项: runeip
命令行: F:\Program Files\Rising\AntiSpyware\runiep.exe
启动位置: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
文件信息: Rising AntiSpyware Monitor, Beijing Rising Technology Co., Ltd.
启动项: 360Safetray
命令行: c:\Program Files\360safe\safemon\360Tray.exe /start
启动位置: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
文件信息: 360安全卫士实时保护模块, 奇虎网
启动项: RavTask
命令行: "F:\Program Files\Rising\Rav\RavTask.exe" -system
启动位置: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
文件信息: RavTimer, Beijing Rising Technology Co., Ltd.
启动项: AssistSystray
命令行: D:\PROGRA~1\TWEAKA~1\AssistSystray.exe
启动位置: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
文件信息: 全能助手后台服务, 全能助手工作室
===============================================================
IE相关设置参数
===============================================================
[HKEY_LOCAL_MACHINE]Start Page=
about:blank
===============================================================
IE插件列表
===============================================================
名称: WebThunder Browser Helper
文件: d:\Program Files\Thunder Network\WebThunder\WebThunderBHO_016.dll
类型: [BHO]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper
Objects
CLSID: {00000AAA-A363-466E-BEF5-9BB68697AA7F}
文件信息: WebThunderBHO, Thunder Networking Technologies,LTD
名称: ThunderIEHelper Class
文件: F:\WINDOWS\system32\xunleibho_v4.dll
类型: [BHO]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper
Objects
CLSID: {0005A87D-D626-4B3A-84F9-1D9571695F55}
文件信息: xunleibho Module,
名称: AcroIEHlprObj Class
文件: F:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
类型: [BHO]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper
Objects
CLSID: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
文件信息: Adobe Acrobat IE Helper Version 7.0 for ActiveX, Adobe Systems Incorporated
名称: IeCatch2 Class
文件:
类型: [BHO]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper
Objects
CLSID: {A5366673-E8CA-11D3-9CD9-0090271D075B}
文件信息: ,
名称: NavigatMon Class
文件: c:\Program Files\360safe\safemon\safemon.dll
类型: [BHO]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper
Objects
CLSID: {B69F34DD-F0F9-42DC-9EDD-957187DA688D}
文件信息: 360安全卫士实时保护模块,
名称: 全能助手广告拦截专家
文件: d:\program files\tweakassist\assistiebar.dll
类型: [ToolBar]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar
CLSID: {ED51E9A3-16C5-4236-99E0-9F093B021433}
文件信息: 全能助手广告拦截专家, 全能助手工作室
名称: 卡卡上网安全助手
文件: f:\windows\system32\kakatool.dll
类型: [ToolBar]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar
CLSID: {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C}
文件信息: Rising AntiSpyware Toolbar, Beijing Rising Technology Co., Ltd.
名称: Shockwave Flash
Object文件: F:\WINDOWS\system32\Macromed\Flash\Flash9b.ocx
类型: [CabHistory]
CLSID:
文件信息: , http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
===============================================================
IE Host内容
===============================================================
127.0.0.1 localhost
===============================================================
当前系统进程列表
===============================================================
进程名称: CCenter.exe, PID=1424
命令行:
进程路径: F:\Program Files\Rising\Rav\CCenter.exe
文件信息: CCenter, Beijing Rising Technology Co., Ltd.
进程名称: RavMonD.exe, PID=1680
命令行:
进程路径: F:\PROGRAM FILES\RISING\RAV\Ravmond.exe
文件信息: RavMond, Beijing Rising Technology Co., Ltd.
进程名称: RavStub.exe, PID=2000
命令行: "F:\PROGRAM FILES\RISING\RAV\RavStub.exe" /RAVMOND
进程路径: F:\PROGRAM FILES\RISING\RAV\RavStub.exe
文件信息: Rising RavStub, Beijing Rising Technology Co., Ltd.
进程名称: MDM.EXE, PID=420
命令行: "F:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE"
进程路径: F:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
文件信息: Machine Debug Manager, Microsoft Corporation
进程名称: wbload.exe, PID=596
命令行: smartload
进程路径: D:\Program Files\Stardock\
Object Desktop\ThemeManager\wbload.exe
文件信息: WindowBlinds, Stardock Systems, Inc
进程名称: explorer.exe, PID=752
命令行: F:\WINDOWS\Explorer.EXE
进程路径: F:\WINDOWS\Explorer.EXE
文件信息: Windows Explorer, Microsoft Corporation
进程名称: NetSpeeder.exe, PID=1640
命令行: "C:\Superhunter\NetSpeeder\NetSpeeder.exe" hide
进程路径: C:\Superhunter\NetSpeeder\NetSpeeder.exe
文件信息: NetSpeeder Application, Superhunter Inc.
进程名称: runiep.exe, PID=1708
命令行: "F:\Program Files\Rising\AntiSpyware\runiep.exe"
进程路径: F:\Program Files\Rising\AntiSpyware\runiep.exe
文件信息: Rising AntiSpyware Monitor, Beijing Rising Technology Co., Ltd.
进程名称: 360tray.exe, PID=1724
命令行: "C:\Program Files\360safe\safemon\360Tray.exe" /start
进程路径: C:\Program Files\360safe\safemon\360Tray.exe
文件信息: 360安全卫士实时保护模块, 奇虎网
进程名称: RavTask.exe, PID=1732
命令行:
进程路径: F:\Program Files\Rising\Rav\RavTask.exe
文件信息: RavTimer, Beijing Rising Technology Co., Ltd.
进程名称: RavMon.exe, PID=1760
命令行:
进程路径: F:\Program Files\Rising\Rav\Ravmon.exe
文件信息: RavMon, Beijing Rising Technology Co., Ltd.
进程名称: AssistSystray.exe, PID=240
命令行: "D:\PROGRA~1\TWEAKA~1\AssistSystray.exe"
进程路径: D:\PROGRA~1\TWEAKA~1\AssistSystray.exe
文件信息: 全能助手后台服务, 全能助手工作室
进程名称: nvsvc32.exe, PID=1940
命令行: F:\WINDOWS\system32\nvsvc32.exe
进程路径: F:\WINDOWS\system32\nvsvc32.exe
文件信息: NVIDIA Driver Helper Service, Version 44.67, NVIDIA Corporation
进程名称: StarWindService.exe, PID=632
命令行: "C:\Program Files\光盘工具\Alcohol 120\StarWind\StarWindService.exe"
进程路径: C:\Program Files\光盘工具\Alcohol 120\StarWind\StarWindService.exe
文件信息: StarWind iSCSI Target (Alcohol Edition), Rocket Division Software
进程名称: uphclean.exe, PID=944
命令行: "F:\Program Files\UPHClean\uphclean.exe"
进程路径: F:\Program Files\UPHClean\uphclean.exe
文件信息: User Profile Hive Cleanup Service, Microsoft Corporation
进程名称: alg.exe, PID=364
命令行: F:\WINDOWS\System32\alg.exe
进程路径: F:\WINDOWS\System32\alg.exe
文件信息: Application Layer Gateway Service, Microsoft Corporation
进程名称: DialManager.exe, PID=3384
命令行: "C:\Program Files\MfSoftware\DialManager\DialManager.exe"
进程路径: C:\Program Files\MfSoftware\DialManager\DialManager.exe
文件信息: , mfsoftware
进程名称: QQ.exe, PID=3756
命令行: "F:\program files\TENCENT\QQ\QQ.exe"
进程路径: F:\program files\TENCENT\QQ\QQ.exe
文件信息: QQ, TENCENT
进程名称: TOP.exe, PID=2088
命令行: "D:\极速TOP 浏览器\TOP.exe"
进程路径: D:\极速TOP 浏览器\TOP.exe
文件信息: ,
进程名称: TweakAssistCenter.exe, PID=232
命令行: "D:\Program Files\TweakAssist\TweakAssistCenter.exe"
进程路径: D:\Program Files\TweakAssist\TweakAssistCenter.exe
文件信息: 全能助手Windows优化王 2005, 全能助手工作室
进程名称: AssistNetSOS.exe, PID=2140
命令行: "D:\PROGRA~1\TWEAKA~1\AssistNetSOS.exe"
进程路径: D:\PROGRA~1\TWEAKA~1\AssistNetSOS.exe