瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 EXE文件打不开并变成delphi 7的7字图标...求救!!!!

1   1  /  1  页   跳转

EXE文件打不开并变成delphi 7的7字图标...求救!!!!

EXE文件打不开并变成delphi 7的7字图标...求救!!!!

EXE文件打不开。并变成delphi 7的7字图标。
最后编辑2007-07-10 15:22:30
分享到:
gototop
 

瑞星卡卡电脑诊断日志 v1.20 (2007-7-10 14:8:59)  北京瑞星科技股份有限公司

注释:    [A]表示该文件存在自启动关联;
    [M]表示该文件在内存中;

+ 注册表自运行项目
  + Win32 Services
    + HKLM\System\CurrentControlSet\Services
      NVSvc
        [AM] 1. c:\windows\system32\nvsvc32.exe
          NVIDIA Corporation
          NVIDIA Driver Helper Service, Version 91.36
          .text,.rdata,.data,.rsrc,
          55 8B EC 6A FF 68 90 D5 41 00 68 A8 EF 40 00 64
      ose
        [A ] 2. c:\program files\common files\microsoft shared\source engine\ose.exe
          Microsoft Corporation
          Office Source Engine
          .text,.data,.rsrc,
          6A 74 68 60 2E 00 30 E8 23 04 00 00 33 DB 89 5D
      WMPNetworkSvc
        [A ] 3. c:\program files\windows media player\wmpnetwk.exe
          Microsoft Corporation
          Windows Media Player 网络共享服务
          .text,.data,.rsrc,.reloc,
          E8 6C FF FF FF 50 FF 15 F4 12 00 01 CC CC CC CC
      WudfSvc
        [A ] 4. c:\windows\system32\wudfsvc.dll
          Microsoft Corporation
          Windows Driver Foundation - User-mode Driver Framework Service
          .text,.data,.rsrc,.reloc,
          8B FF 55 8B EC 83 7D 0C 01 75 05 E8 D4 04 00 00
  + Kernel Drivers
    + HKLM\System\CurrentControlSet\Services
      ALCXWDM
        [A ] 5. c:\windows\system32\drivers\alcxwdm.sys
          Realtek Semiconductor Corp.
          Realtek AC'97 Audio Driver (WDM)
          .text,CODE,.rdata,.data,.data1,PAGE,INIT,.rsrc,.reloc,
          A1 68 73 21 00 85 C0 B9 4E E6 40 BB 74 04 3B C1
      AmdK8
        [A ] 6. c:\windows\system32\drivers\amdk8.sys
          Advanced Micro Devices
          AMD Processor Driver
          .text,.rdata,.data,PAGE,PAGELK,INIT,.rsrc,.reloc,
          8B FF 55 8B EC A1 68 51 01 00 85 C0 B9 40 BB 00
      npkcrypt
        [A ] 7. d:\program files\qq2007\npkcrypt.sys
          INCA Internet Co., Ltd.
          nProtect KeyCrypt Driver
          .text,.rdata,.data,INIT,.rsrc,.reloc,
          51 53 56 E8 6F 2C 00 00 A3 28 46 01 00 E8 EC 2B
      nvata
        [A ] 8. c:\windows\system32\drivers\nvata.sys
          NVIDIA Corporation
          NVIDIA? nForce(TM) IDE Performance Driver
          .text,.rdata,.data,PAGE,INIT,.rsrc,.reloc,
          8B 54 24 04 85 D2 75 0E FF 74 24 08 E8 99 0B 01
      NVATABUS
        [A ] 9. c:\windows\system32\drivers\nvatabus.sys
          NVIDIA Corporation
          NVIDIA? nForce(TM) IDE Performance Driver
          .text,.rdata,.data,PAGE,INIT,.rsrc,.reloc,
          8B 54 24 04 85 D2 75 0E FF 74 24 08 E8 8B E7 00
      RsAntiSpyware
        [A ] 10. c:\windows\system32\drivers\rsboot.sys
          Beijing Rising Technology Co., Ltd.
          Anti-RootKit Driver
          .text,.rdata,.data,INIT,.rsrc,.reloc,
          55 8B EC 83 EC 20 53 56 33 F6 57 89 75 F4 60 8D
      RTLE8023xp
        [A ] 11. c:\windows\system32\drivers\rtenicxp.sys
          Realtek Semiconductor Corporation                         
          Realtek 10/100/1000 NDIS 5.1 Driver                       
          .text,.rdata,.data,PAGE,INIT,.rsrc,.reloc,
          8B FF 55 8B EC A1 00 42 02 00 85 C0 B9 40 BB 00
      Secdrv
        [A ] 12. c:\windows\system32\drivers\secdrv.sys
          .text,.data,INIT,.reloc,
          55 8B EC 83 EC 10 53 56 57 E8 E4 A3 FF FF 89 45
      WudfPf
        [A ] 13. c:\windows\system32\drivers\wudfpf.sys
          Microsoft Corporation
          Windows Driver Foundation - User-mode Driver Framework Platform Driver
          .text,.rdata,.data,PAGE,.edata,INIT,.rsrc,.reloc,
          8B FF 55 8B EC A1 80 08 02 00 85 C0 B9 40 BB 00
      WudfRd
        [A ] 14. c:\windows\system32\drivers\wudfrd.sys
          Microsoft Corporation
          Windows Driver Foundation - User-mode Driver Framework Reflector
          .text,.rdata,.data,PAGE,INIT,.rsrc,.reloc,
          8B FF 55 8B EC A1 8C 11 02 00 85 C0 B9 40 BB 00
  + Internet Explorer
    + HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
      {01443AEC-0FD1-40fd-9C87-E93D1494C233}
        [AM] 15. c:\program files\thunder\comdlls\tdatonce_now.dll
          Thunder Networking Technologies,LTD
          迅雷浏览器高级特性支持模块
          .text,.rdata,.data,.rsrc,.reloc,
          55 8B EC 56 8B 75 0C 83 FE 01 74 05 83 FE 02 75
      {F08555AF-9CC3-11D2-AA8E-000000000000}
        [AM] 16. c:\program files\thunder\comdlls\xunleibho_now.dll
          Thunder Networking Technologies,LTD
          XunLeiBHO
          .text,.rdata,.data,.rsrc,.reloc,
          6A 0C 68 80 0D 01 10 E8 2A F5 FF FF 33 C0 40 89
  + Explorer
    + HKLM\SOFTWARE\Classes\PROTOCOLS\Filter
      text/xml
        [AM] 17. c:\program files\common files\microsoft shared\office11\msoxmlmf.dll
          Microsoft Corporation
          Microsoft Office XML MIME Filter
          .text,.data,.rsrc,.reloc,
          6A 0C 68 70 22 40 00 E8 FD 01 00 00 33 C0 40 89
    + HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
      {2bf41073-b2b1-21c1-b5c1-0701f4155588}
        [A ] 18. c:\program files\common files\services\svchost.exe
          UPX0,UPX1,UPX2,
          60 BE 00 E0 40 00 8D BE 00 30 FF FF 57 89 E5 8D
    + HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
      HyperTerminal Icon Ext
        [A ] 19. c:\windows\system32\hticons.dll
          Hilgraeve, Inc.
          HyperTerminal Applet Library
          .text,.data,.rsrc,.reloc,
      WinRAR shell extension
        [AM] 20. c:\program files\winrar\rarext.dll
          .text,.data,.tls,.idata,.edata,.rsrc,.reloc,
      Shell Extensions for RealOne Player
        [A ] 21. c:\program files\real\realplayer\rpshell.dll
          RealNetworks, Inc.
          RealPlayer Shell Extensions
          .text,.rdata,.data,.rsrc,.reloc,
          53 55 56 8B 74 24 14 85 F6 57 B8 01 00 00 00 75
      Microsoft Office HTML Icon Handler
        [AM] 22. c:\program files\microsoft office\office11\msohev.dll
          Microsoft Corporation
          Microsoft Office 2003 component
          .text,.data,.rsrc,.reloc,
          6A 0C 68 A8 41 5C 32 E8 B5 00 00 00 33 C0 40 89
      Web Folders
        [A ] 23. c:\program files\common files\microsoft shared\web folders\msonsext.dll
          Microsoft Corporation
          Microsoft Web Folders
          .text,.data,.rsrc,.reloc,
          6A 0C 68 B0 AC 0A 49 E8 DA 00 00 00 33 C0 40 89
      Portable Media Devices
        [A ] 24. c:\windows\system32\audiodev.dll
          Microsoft Corporation
          Portable Media Devices Shell Extension
          .text,.data,.rsrc,.reloc,
          8B FF 55 8B EC 83 7D 0C 01 75 05 E8 E2 04 00 00
      Portable Devices
        [A ] 25. c:\windows\system32\wpdshext.dll
          Microsoft Corporation
          Portable Devices Shell Extension
          .text,.data,.rsrc,.reloc,
          8B FF 55 8B EC 83 7D 0C 01 75 05 E8 81 10 00 00
gototop
 

Portable Devices Menu
        [A ] 25. c:\windows\system32\wpdshext.dll
          Microsoft Corporation
          Portable Devices Shell Extension
          .text,.data,.rsrc,.reloc,
          8B FF 55 8B EC 83 7D 0C 01 75 05 E8 81 10 00 00
      NvCpl DesktopContext Class
        [A ] 26. c:\windows\system32\nvcpl.dll
          NVIDIA Corporation
          NVIDIA Display Properties Extension
          .text,.rdata,.data,CONST,.rsrc,.reloc,
          6A 0C 68 00 05 23 10 E8 7D 0E 00 00 33 C0 40 89
      Play on my TV helper
        [A ] 26. c:\windows\system32\nvcpl.dll
          NVIDIA Corporation
          NVIDIA Display Properties Extension
          .text,.rdata,.data,CONST,.rsrc,.reloc,
          6A 0C 68 00 05 23 10 E8 7D 0E 00 00 33 C0 40 89
      Desktop Explorer
        [A ] 27. c:\windows\system32\nvshell.dll
          .text,.rdata,.data,.idata,.shared,.rsrc,.reloc,
          6A 0C 68 A8 9A 02 10 E8 DF 36 00 00 33 C0 40 89
      Desktop Explorer Menu
        [A ] 27. c:\windows\system32\nvshell.dll
          .text,.rdata,.data,.idata,.shared,.rsrc,.reloc,
          6A 0C 68 A8 9A 02 10 E8 DF 36 00 00 33 C0 40 89
      nView Desktop Context Menu
        [A ] 27. c:\windows\system32\nvshell.dll
          .text,.rdata,.data,.idata,.shared,.rsrc,.reloc,
          6A 0C 68 A8 9A 02 10 E8 DF 36 00 00 33 C0 40 89
    + HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
      {AC2DC2EF-5165-40A3-8CDF-41DCA1B0901A}
        [AM] 28. c:\windows\system32\shlhook.dll
          Beijing Rising Technology Co., Ltd.
          shlhook Module
          .text,.rdata,.data,.rsrc,.reloc,
          55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    + HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
      WPDShServiceObj
        [AM] 29. c:\windows\system32\wpdshserviceobj.dll
          Microsoft Corporation
          Windows Portable Device Shell Service Object
          .text,.data,.rsrc,.reloc,
          8B FF 55 8B EC 83 7D 0C 01 75 05 E8 57 0B 00 00
  + Logon
    + HKLM\Software\Microsoft\Windows\CurrentVersion\Run
      runeip
        [A ] 30. c:\program files\rising\antispyware\runiep.exe
          Beijing Rising Technology Co., Ltd.
          Rising AntiSpyware Monitor
          .text,.rdata,.data,.rsrc,
          55 8B EC 6A FF 68 E0 6B 40 00 68 40 52 40 00 64
    + HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
      KKDelay
        [A ] 31. c:\program files\rising\antispyware\runonce.exe
          Beijing Rising Technology Co., Ltd.
          RunOnce Application
          .text,.rdata,.data,.rsrc,
          6A 60 68 18 51 40 00 E8 7F 0D 00 00 BF 94 00 00
  + Boot Execute
    + HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order
      BootExecute
        [A ] 32. c:\windows\system32\kknative.exe
          Beijing Rising Technology Co., Ltd.
          NativeAp
          .text,.data,.rsrc,.reloc,
          68 00 00 00 01 E8 91 F1 FF FF 6A 00 E8 A0 FF FF
  + Image Hijacks
    + HKCR\.html
      htmlfile\Edit\Command
        [A ] 33. c:\program files\microsoft office\office11\msohtmed.exe
          Microsoft Corporation
          Microsoft Office 2003 component
          .text,.data,.rsrc,
          6A 74 68 58 26 00 30 E8 A8 FF FF FF 33 DB 89 5D
      htmlfile\Print\Command
        [A ] 33. c:\program files\microsoft office\office11\msohtmed.exe
          Microsoft Corporation
          Microsoft Office 2003 component
          .text,.data,.rsrc,
          6A 74 68 58 26 00 30 E8 A8 FF FF FF 33 DB 89 5D
    + HKCR\.htm
      htmlfile\Edit\Command
        [A ] 33. c:\program files\microsoft office\office11\msohtmed.exe
          Microsoft Corporation
          Microsoft Office 2003 component
          .text,.data,.rsrc,
          6A 74 68 58 26 00 30 E8 A8 FF FF FF 33 DB 89 5D
      htmlfile\Print\Command
        [A ] 33. c:\program files\microsoft office\office11\msohtmed.exe
          Microsoft Corporation
          Microsoft Office 2003 component
          .text,.data,.rsrc,
          6A 74 68 58 26 00 30 E8 A8 FF FF FF 33 DB 89 5D
    + HKCR\.mp3
      Audio.MP3\open\Command
        [A ] 34. c:\program files\ttplayer\ttplayer.exe
          Alen Soft
          千千静听
          .text,.rdata,.data,.rsrc,
          55 8B EC 6A FF 68 98 7A 4B 00 68 90 E9 4A 00 64
      Audio.MP3\PlayList\Command
        [A ] 34. c:\program files\ttplayer\ttplayer.exe
          Alen Soft
          千千静听
          .text,.rdata,.data,.rsrc,
          55 8B EC 6A FF 68 98 7A 4B 00 68 90 E9 4A 00 64
+ 系统活动模块
  + 00000224(548) conime.exe
    10000000[0001B000]
      [ M] 35. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,
        6A 0C 68 00 CD 5E 01 E8 BD 02 00 00 33 C0 40 89
  + 00000244(580) Explorer.EXE
    10000000[00011000]
      [AM] 28. c:\windows\system32\shlhook.dll
        Beijing Rising Technology Co., Ltd.
        shlhook Module
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    013D0000[0001B000]
      [ M] 35. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,
        6A 0C 68 00 CD 5E 01 E8 BD 02 00 00 33 C0 40 89
    164A0000[00023000]
      [AM] 29. c:\windows\system32\wpdshserviceobj.dll
        Microsoft Corporation
        Windows Portable Device Shell Service Object
        .text,.data,.rsrc,.reloc,
        8B FF 55 8B EC 83 7D 0C 01 75 05 E8 57 0B 00 00
    72C80000[00008000]
      [ M] 36. c:\windows\system32\msacm32.drv
        Microsoft Corporation
        Microsoft Sound Mapper
        .text,.data,.rsrc,.reloc,
        8B 44 24 08 83 E8 00 74 30 48 75 3A 56 8B 74 24
    109C0000[0002C000]
      [ M] 37. c:\windows\system32\portabledevicetypes.dll
        Microsoft Corporation
        Windows Portable Device (Parameter) Types Component
        .text,.orpc,.data,.rsrc,.reloc,
        8B FF 55 8B EC 83 7D 0C 01 75 05 E8 0D 0C 00 00
    10930000[00049000]
      [ M] 38. c:\windows\system32\portabledeviceapi.dll
        Microsoft Corporation
        Windows Portable Device API Components
        .text,.orpc,.data,.rsrc,.reloc,
        8B FF 55 8B EC 83 7D 0C 01 75 05 E8 FB 0D 00 00
    01A40000[0002B000]
gototop
 

[AM] 20. c:\program files\winrar\rarext.dll
        .text,.data,.tls,.idata,.edata,.rsrc,.reloc,
  + 00000250(592) smss.exe
  + 0000027c(636) iexplore.exe
    10000000[00032000]
      [AM] 15. c:\program files\thunder\comdlls\tdatonce_now.dll
        Thunder Networking Technologies,LTD
        迅雷浏览器高级特性支持模块
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 56 8B 75 0C 83 FE 01 74 05 83 FE 02 75
    00F10000[0001A000]
      [AM] 16. c:\program files\thunder\comdlls\xunleibho_now.dll
        Thunder Networking Technologies,LTD
        XunLeiBHO
        .text,.rdata,.data,.rsrc,.reloc,
        6A 0C 68 80 0D 01 10 E8 2A F5 FF FF 33 C0 40 89
    01CE0000[0001B000]
      [ M] 35. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,
        6A 0C 68 00 CD 5E 01 E8 BD 02 00 00 33 C0 40 89
    325C0000[00012000]
      [AM] 22. c:\program files\microsoft office\office11\msohev.dll
        Microsoft Corporation
        Microsoft Office 2003 component
        .text,.data,.rsrc,.reloc,
        6A 0C 68 A8 41 5C 32 E8 B5 00 00 00 33 C0 40 89
    10930000[00049000]
      [ M] 38. c:\windows\system32\portabledeviceapi.dll
        Microsoft Corporation
        Windows Portable Device API Components
        .text,.orpc,.data,.rsrc,.reloc,
        8B FF 55 8B EC 83 7D 0C 01 75 05 E8 FB 0D 00 00
    30000000[002EE000]
      [ M] 39. c:\windows\system32\macromed\flash\flash9b.ocx
        Adobe Systems, Inc.
        Adobe Flash Player 9.0  r28
        .text,.rdata,.data,.rsrc,.reloc,
        6A 0C 68 C8 B9 1C 30 E8 67 EB FF FF 33 C0 40 89
    72C80000[00008000]
      [ M] 36. c:\windows\system32\msacm32.drv
        Microsoft Corporation
        Microsoft Sound Mapper
        .text,.data,.rsrc,.reloc,
        8B 44 24 08 83 E8 00 74 30 48 75 3A 56 8B 74 24
    04AF0000[0000B000]
      [AM] 17. c:\program files\common files\microsoft shared\office11\msoxmlmf.dll
        Microsoft Corporation
        Microsoft Office XML MIME Filter
        .text,.data,.rsrc,.reloc,
        6A 0C 68 70 22 40 00 E8 FD 01 00 00 33 C0 40 89
  + 00000290(656) csrss.exe
  + 000002a8(680) winlogon.exe
    72C80000[00008000]
      [ M] 36. c:\windows\system32\msacm32.drv
        Microsoft Corporation
        Microsoft Sound Mapper
        .text,.data,.rsrc,.reloc,
        8B 44 24 08 83 E8 00 74 30 48 75 3A 56 8B 74 24
  + 000002d4(724) services.exe
    47260000[0000F000]
      [ M] 40. c:\windows\apppatch\acadproc.dll
        Microsoft Corporation
        Windows Compatibility DLL
        .text,.data,.rsrc,.reloc,
        8B FF 55 8B EC 53 8B 5D 08 56 8B 75 0C 85 F6 57
  + 000002e0(736) lsass.exe
  + 00000354(852) ping.exe
  + 0000037c(892) svchost.exe
  + 000003bc(956) svchost.exe
  + 0000041c(1052) svchost.exe
  + 00000450(1104) svchost.exe
  + 0000045c(1116) ctfmon.exe
    10000000[0001B000]
      [ M] 35. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,
        6A 0C 68 00 CD 5E 01 E8 BD 02 00 00 33 C0 40 89
  + 0000048c(1164) svchost.exe
  + 00000580(1408) spoolsv.exe
  + 00000608(1544) nvsvc32.exe
    00400000[0002C000]
      [AM] 1. c:\windows\system32\nvsvc32.exe
        NVIDIA Corporation
        NVIDIA Driver Helper Service, Version 91.36
        .text,.rdata,.data,.rsrc,
        55 8B EC 6A FF 68 90 D5 41 00 68 A8 EF 40 00 64
  + 000006cc(1740) Ras.exe
    00400000[0013E000]
      [ M] 41. c:\program files\rising\antispyware\ras.exe
        Beijing Rising Technology Co., Ltd.
        Rising AntiSpyware
        .text,.rdata,.data,.rsrc,
        55 8B EC 6A FF 68 B8 3A 4C 00 68 F0 B8 4A 00 64
    10000000[000A3000]
      [ M] 42. c:\program files\rising\antispyware\rasgui.dll
        Beijing Rising Technology Co., Ltd.
        RasGUI
        .text,.rdata,.data,.rsrc,.reloc,
        55 8B EC 53 8B 5D 08 56 8B 75 0C 57 8B 7D 10 85
    015E0000[0001B000]
      [ M] 35. c:\program files\rising\antispyware\ieprot.dll
        Beijing Rising Technology Co., Ltd.
        IE Protector
        .text,.rdata,.data,.rsrc,.reloc,
        6A 0C 68 00 CD 5E 01 E8 BD 02 00 00 33 C0 40 89
    018C0000[0002F000]
      [ M] 43. c:\program files\rising\antispyware\engine.dll
        Beijing Rising Technology Co., Ltd.
        kaka engine
        .text,.rdata,.data,.rsrc,.reloc,
        6A 0C 68 28 0D 8E 01 E8 69 18 00 00 33 C0 40 89
    02650000[00012000]
      [ M] 44. c:\program files\rising\antispyware\zip.dll
        rising
        zip
        UPX0,UPX1,.rsrc,
        24 95 F8 5A 65 02 8B FF 08 5B 65 02 10 5B 65 02
  + 000007e0(2016) alg.exe
gototop
 



gototop
 

请大哥们帮帮忙啊....
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT