瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】怀疑有木马,请高手帮忙看下日志

1   1  /  1  页   跳转

【求助】怀疑有木马,请高手帮忙看下日志

【求助】怀疑有木马,请高手帮忙看下日志

各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 http://www.360safe.com
诊断时间: 2008-03-01  15:14:34
诊断平台: Windows Vista (TM) Home Basic 
IE版本: Internet Explorer V7.0.6000.16609 Build:76000
计算机物理内存:1013.75MB - 当前可用内存:205.05MB

100 - 未知 - Process: audiodg.exe [] -
100 - 未知 - Process: IAAnotif.exe [Event Monitor User Notification Tool] - C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
100 - 未知 - Process: QLBCTRL.exe [QLB Controller] - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
100 - 未知 - Process: ApMsgFwd.exe [ApMsgFwd] - C:\Program Files\Apoint2K\ApMsgFwd.exe
100 - 未知 - Process: iTunesHelper.exe [iTunesHelper Module] - D:\Program Files\iTunes\iTunesHelper.exe
100 - 未知 - Process: wmpnscfg.exe [Windows Media Player 网络共享服务配置应用程序] - C:\Program Files\Windows Media Player\wmpnscfg.exe
100 - 未知 - Process: LastFMHelper.exe [Last.fm Helper] - D:\Program Files\Last.fm\LastFMHelper.exe
100 - 未知 - Process: Thunder5.exe [Thunder] - D:\Program Files\Thunder\Program\Thunder5.exe
100 - 未知 - Process: AppleMobileDeviceService.exe [Apple Mobile Device Service] - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
100 - 未知 - Process: IAANTmon.exe [RAID Monitor] - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
100 - 未知 - Process: XAudio.exe [Modem Audio Service] - C:\Windows\system32\DRIVERS\xaudio.exe
100 - 未知 - Process: hpqwmiex.exe [hpqwmiex Module] - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
100 - 未知 - Process: hphc_service.exe [HP Health Check Service] - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
100 - 未知 - Process: TTPlayer.exe [千千静听] - D:\Program Files\TTPlayer\TTPlayer.exe
100 - 未知 - Process: sidebar.exe [Windows 边栏] - C:\Program Files\Windows Sidebar\sidebar.exe
100 - 未知 - Process: WLLoginProxy.exe [WLLoginProxy.exe] - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
100 - 未知 - Process: QQ.exe [QQ] - D:\Program Files\QQ\QQ.exe
100 - 未知 - Process: TXPlatform.exe [TM2008] - D:\Program Files\QQ\TXPlatform.exe
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.yahoo.de/
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=about:blank
O2 - 未知 - BHO: (ThunderAtOnce Class) - [迅雷浏览器高级特性支持模块] - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - D:\Program Files\Thunder\ComDlls\TDAtOnce_Now.dll
O2 - 未知 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - [RealPlayer Download and Record Plugin for Internet Explorer] - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - 未知 - BHO: (SSVHelper Class) - [Java(TM) Platform SE binary] - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O4 - 未知 - HKLM\..\Run: [IAAnotif] [Event Monitor User Notification Tool] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - 未知 - HKLM\..\Run: [Adobe Reader Speed Launcher] [Adobe Acrobat SpeedLauncher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - 未知 - HKCU\..\Run: [Sidebar] [Windows 边栏] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - 未知 - HKCU\..\Run: [WMPNSCFG] [Windows Media Player 网络共享服务配置应用程序] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - 未知 - Startup folder: [Last.fm Helper.lnk] [] C:\Users\FuYan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Last.fm Helper.lnk
O8 - 未知 - Extra context menu item: 使用迅雷下载 - D:\Program Files\Thunder\Program\geturl.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载全部链接 - D:\Program Files\Thunder\Program\getallurl.htm
O8 - 未知 - Extra context menu item: 导出到 Microsoft Excel(&X) - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - 未知 - Extra button: Sun Java 控制台(HKLM) - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - 未知 - Extra button: 启动迅雷5(HKLM) - D:\Program Files\Thunder\Thunder.exe
O11 - 未知 - Options Group: Java (Sun)
O16 - 未知 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab
O16 - 未知 - DPF: 无效的CLSID:{8FFBE65D-2C9C-4669-84BD-5829DC0B603C} ({8FFBE65D-2C9C-4669-84BD-5829DC0B603C}) - http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
O16 - 未知 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0) - http://java.sun.com/update/1.6.0/jinstall-1_6_0-windows-i586.cab
O18 - 未知 - Protocol: Microsoft Office InfoPath XML Mime Filter - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O18 - 未知 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - 未知 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - 未知 - AppInit DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll,C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - 未知 - Service: Apple Mobile Device [为 Apple 移动设备提供接口。] - "C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe" - (running)
O23 - 未知 - Service: AVP [保护计算机远离病毒、间谍软件、黑客攻击、计算机犯罪和垃圾邮件.] - "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r - (running)
O23 - 未知 - Service: Bonjour Service [启用硬件设备和软件服务,以将它们在网络上自动配置并广告它们的存在,使得用户可以发现并使用这些设备,而无需手动配置或管理它们。] - "C:\Program Files\Bonjour\mDNSResponder.exe" - (running)
O23 - 未知 - Service: Com4Qlb [Com4Qlb] - "C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe" - (not running)
O23 - 未知 - Service: DPS [@%systemroot%\system32\dps.dll,-501] - C:\Windows\system32\dps.dll - (error)
O23 - 未知 - Service: Eventlog [@%SystemRoot%\system32\wevtsvc.dll,-201] - C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted - (running)
O23 - 未知 - Service: FLEXnet Licensing Service [This service performs licensing functions on behalf of FLEXnet enabled products.] - "C:\Program Files\Common Files\Macr

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506)
最后编辑2008-03-01 22:37:11
分享到:
gototop
 

O23 - 未知 - Service: FLEXnet Licensing Service [This service performs licensing functions on behalf of FLEXnet enabled products.] - "C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe" - (not running)
O23 - 未知 - Service: HP Health Check Service [HP Health Check Service] - "C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe" - (running)
O23 - 未知 - Service: hpqwmiex [hpqwmiex] - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe - (running)
O23 - 未知 - Service: IAANTMON [Intel(R) Matrix Storage Event Monitor] - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe - (running)
O23 - 未知 - Service: idsvc [@%systemroot%\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\ServiceModelInstallRC.dll,-8192] - "C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe" - (error)
O23 - 未知 - Service: iPod Service [iPod 硬件管理服务] - "C:\Program Files\iPod\bin\iPodService.exe" - (running)
O23 - 未知 - Service: LightScribeService [Used by the LightScribe software components to support 3rd party disc labeling applications using the LightScribe COM Application Programming Interface (LSCAPI). This service needs to run for LightScribe direct disc labeling to work.] -  - (not running)
O23 - 未知 - Service: MSiSCSI [@%SystemRoot%\system32\iscsidsc.dll,-5001] - C:\Windows\system32\iscsiexe.dll - (not running)
O23 - 未知 - Service: msiserver [@%SystemRoot%\system32\msimsg.dll,-32] - C:\Windows\system32\msiexec /V - (not running)
O23 - 未知 - Service: NetTcpPortSharing [@%systemroot%\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\ServiceModelInstallRC.dll,-8200] - "C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe" - (not running)
O23 - 未知 - Service: nsi [@%SystemRoot%\system32\nsisvc.dll,-201] - C:\Windows\system32\nsisvc.dll - (running)
O23 - 未知 - Service: odserv [运行部分 Microsoft Office 诊断。] - "C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE" - (not running)
O23 - 未知 - Service: pla [@%systemroot%\system32\pla.dll,-501] - C:\Windows\system32\pla.dll - (not running)
O23 - 未知 - Service: PolicyAgent [@%SystemRoot%\system32\polstore.dll,-5011] - C:\Windows\System32\ipsecsvc.dll - (running)
O23 - 未知 - Service: SCardSvr [@%SystemRoot%\System32\SCardSvr.dll,-5] - C:\Windows\System32\SCardSvr.dll - (error)
O23 - 未知 - Service: stllssvr [stllssvr] -  - (not running)
O23 - 未知 - Service: usnjsvc [Messenger 上安装的启用共享情况的服务] - "C:\Program Files\Windows Live\Messenger\usnsvc.exe" - (not running)
O23 - 未知 - Service: WLSetupSvc [Windows Live Setup Service] - "C:\Program Files\Windows Live\installer\WLSetupSvc.exe" - (not running)
O23 - 未知 - Service: WPCSvc [@%SystemRoot%\system32\wpcsvc.dll,-101] - C:\Windows\System32\wpcsvc.dll - (not running)
O23 - 未知 - Service: wuauserv [@%systemroot%\system32\wuaueng.dll,-106] - C:\Windows\system32\wuaueng.dll - (not running)
O23 - 未知 - Service: XAudioService [User-mode gate for Modem Speakerphone] - C:\Windows\system32\DRIVERS\xaudio.exe - (running)
O28 - 未知 - IELINK: C:\Users\FuYan\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\ACCESS~1\SYSTEM~1\INTERN~1.LNK -  -extoff

=======================================
gototop
 

100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\Windows\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\Windows\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: wininit.exe [Windows启动应用程序。] - C:\Windows\system32\wininit.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\Windows\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\Windows\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\Windows\system32\lsass.exe
100 - 默认 - Process: lsm.exe [本地会话管理器服务] - C:\Windows\system32\lsm.exe
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\Windows\system32\winlogon.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\Windows\system32\svchost.exe -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\Windows\system32\svchost.exe -k rpcss
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\Windows\System32\svchost.exe -k secsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\Windows\system32\svchost.exe -k netsvcs
100 - 安全 - Process: SLsvc.exe [微软软件授权服务。] - C:\Windows\system32\SLsvc.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\Windows\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\Windows\system32\svchost.exe -k LocalService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
100 - 安全 - Process: taskeng.exe [Windows任务计划程序引擎。] - C:\Windows\system32\taskeng.exe
100 - 安全 - Process: MSASCui.exe [微软反间谍软件windows defender的程序。 ] - C:\Program Files\Windows Defender\MSASCui.exe
100 - 安全 - Process: Apoint.exe [alps公司为笔记本电脑生产的触控板的驱动程序。] - C:\Program Files\Apoint2K\Apoint.exe
100 - 安全 - Process: igfxpers.exe [intel公共用户界面模块。] - C:\WINDOWS\System32\igfxpers.exe
100 - 安全 - Process: avp.exe [卡巴斯基杀毒软件相关程序。] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
100 - 安全 - Process: igfxsrvc.exe [Intel显示卡加速软件相关程序。] - C:\Windows\system32\igfxsrvc.exe -Embedding
100 - 安全 - Process: ApntEx.exe [阿尔卑斯电子公司的一款驱动程序。] - C:\Program Files\Apoint2K\Apntex.exe
100 - 安全 - Process: 360tray.exe [360安全卫士实时保护模块] - D:\Program Files\360safe\safemon\360tray.exe
100 - 安全 - Process: avp.exe [卡巴斯基杀毒软件相关程序。] - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
100 - 安全 - Process: mDNSResponder.exe [苹果公司出品的bonjour for windows 软件,可通过连接电脑和智能设备创建即时网络。] - C:\Program Files\Bonjour\mDNSResponder.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
100 - 默认 - Process: SearchIndexer.exe [微软搜索引擎相关程序。] - C:\Windows\system32\SearchIndexer.exe /Embedding
100 - 安全 - Process: iPodService.exe [apple公司出品的itunes点对点文件下载工具。] - C:\Program Files\iPod\bin\iPodService.exe
100 - 安全 - Process: taskeng.exe [Windows任务计划程序引擎。] - C:\Windows\system32\taskeng.exe
100 - 安全 - Process: WmiPrvSE.exe [wmi 提供程序 (wmi provider) 在 wmi 和操作系统、应用程序以及其他系统的组件之间充当中介.此进程为合法的系统进程。] - C:\Windows\system32\wbem\wmiprvse.exe
100 - 安全 - Process: conime.exe [console ime ime输入法控制台软件。] - C:\Windows\system32\conime.exe
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\Windows\explorer.exe
100 - 安全 - Process: 360Safe.exe [360安全卫士] - D:\Program Files\360safe\360Safe.exe
100 - 安全 - Process: iexplore.exe [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\iexplore.exe
gototop
 

R0 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page=http://go.microsoft.com/fwlink/?LinkId=54896
R0 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://go.microsoft.com/fwlink/?LinkId=54896
R0 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=http://go.microsoft.com/fwlink/?LinkId=54896
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\Windows\system32\blank.htm
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\Windows\system32\blank.htm
O2 - 安全 - BHO: (Adobe PDF Reader Link Helper) - [Adobe Reader, 查看和打印 Adobe 便携文档格式 (PDF) 文件。] - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - 安全 - BHO: (Thunder Browser Helper) - [迅雷附带下载监视器相关文件。] - {889D2FEB-5411-4565-8998-1DD2C5261283} - D:\Program Files\Thunder\ComDlls\xunleiBHO_Now.dll
O2 - 安全 - BHO: (Windows Live 登录帮助程序) - [windows live多用户登陆助手相关插件。] - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - 安全 - HKLM\..\Run: [Apoint] [alps公司为笔记本电脑生产的触控板的驱动程序。] C:\Program Files\Apoint2K\Apoint.exe
O4 - 安全 - HKLM\..\Run: [IgfxTray] [是Intel显卡配置和诊断程序,会同Intel 810芯片组的集成显卡安装。] C:\Windows\system32\igfxtray.exe
O4 - 安全 - HKLM\..\Run: [Persistence] [Intel用户界面模块程序。] C:\Windows\system32\igfxpers.exe
O4 - 安全 - HKLM\..\Run: [AVP] [卡巴斯基杀毒软件相关程序。] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - 安全 - HKLM\..\Run: [QuickTime Task] [quicktime:媒体播放器。] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - 安全 - HKLM\..\Run: [iTunesHelper] [apple itunes助手。] "D:\Program Files\iTunes\iTunesHelper.exe"
O4 - 安全 - HKLM\..\Run: [360Safetray] [360safe实时保护功能模块。] D:\Program Files\360safe\safemon\360Tray.exe /start
O9 - 安全 - Extra button: 卡巴斯基Web反病毒保护插件(HKLM) - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O11 - 安全 - Options Group: International*
O23 - 安全 - Service: SNMPTRAP [微软Microsoft Windows操作系统相关程序,用于监听简单网络管理协议SNMP的消息。] - C:\Windows\System32\snmptrap.exe - (not running)
O25 - 安全 - ABOUT: DesktopItemNavigationFailure - res://ieframe.dll/navcancl.htm
O25 - 安全 - ABOUT: NavigationCanceled - res://ieframe.dll/navcancl.htm
O25 - 安全 - ABOUT: NavigationFailure - res://ieframe.dll/navcancl.htm
O25 - 安全 - ABOUT: OfflineInformation - res://ieframe.dll/offcancl.htm
O25 - 安全 - ABOUT: PostNotCached - res://ieframe.dll/repost.htm
gototop
 

O31 - 未知 - Other Autoruns: Kmode - \SystemRoot\System32\win32k.sys -  -  -  - 0 -
O31 - 未知 - Other Autoruns:  - C:\Windows\Explorer.exe /separate,/e -  -  -  - 0 -
O31 - 未知 - Folder Menu: {F9DB5320-233E-11D1-9F84-707F02C10627} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll - Adobe Systems, Inc. - PDF Shell Extension - 8.1.0.0 - 372736 - 2094bc9a0fc9c0e15eea5f4a9581dd14
O31 - 未知 - SEApproved: {b2c761c6-29bc-4f19-9251-e6195265baf1} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {7A979262-40CE-46ff-AEEE-7884AC3B6136} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {3e7efb4c-faf1-453d-89eb-56026875ef90} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {0DF44EAA-FF21-4412-828E-260A8728E7F1} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:ActiveDirectory Folder -  -  -  -  - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:ActiveDirectory Folder -  -  -  -  - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Sam Account Folder -  -  -  -  - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Sam Account Folder -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {E44E5D18-0652-4508-A4E2-8A090067BCB0} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {6dfd7c5c-2451-11d3-a299-00c04f8ef6af} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Explorer Query Band -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {38a98528-6cbf-4ca9-8dc0-b1e1d10f7b1b} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Contacts folder -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {4026492f-2f69-46b8-b9bf-5654fc07e423} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {fcfeecae-ee1b-4849-ae50-685dcf7717ec} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {a304259d-52b8-4526-8b1a-a1d6cecc8243} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:.cab or .zip files -  -  -  -  - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Windows Search Shell Service -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {d3e34b21-9d75-101a-8c3d-00aa001a1652} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {00f2886f-cd64-4fc9-8ec5-30ef6cdbe8c3} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {9D687A4C-1404-41ef-A089-883B6FBECDE6} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {37efd44d-ef8d-41b1-940d-96973a50e9e0} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {67718415-c450-4f3c-bf8a-b487642dc39b} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {d8559eb9-20c0-410e-beda-7ed416aecc2a} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {5ea4f148-308c-46d7-98a9-49041b1dd468} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {031EE060-67BC-460d-8847-E4A7C5E45A27} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {7dda204b-2097-47c9-8323-c40bb840ae44} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {7A9D77BD-5403-11d2-8785-2E0420524153} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {7F67036B-66F1-411A-AD85-759FB9C5B0DB} - C:\Windows\System32\ShellvRTF.dll - XSS - ShellvRTF - 1.1.0.5 - 237568 - 91fa8d1db1ec243cecd4a0977c91cc6f
O31 - 未知 - SEApproved: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - D:\Program Files\WinRAR\rarext.dll -  -  -  - 129024 - 60fe004235a8108446dcfc1e526fde0e
O31 - 未知 - Directory Menu: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - D:\Program Files\WinRAR\rarext.dll -  -  -  - 129024 - 60fe004235a8108446dcfc1e526fde0e
O31 - 未知 - LSA: Security Packages - sv1_0.dll -  -  -  - 0 -
O31 - 未知 - LSA: Security Packages - channel.dll -  -  -  - 0 -
O31 - 未知 - LSA: Security Packages - digest.dll -  -  -  - 0 -
O31 - 未知 - LSA: Security Packages - spkg.dll -  -  -  - 0 -

=======================================

O40 - svchost.exe - Apple Inc. - C:\Program Files\Bonjour\mdnsNSP.dll - Bonjour Namespace Provider - eddec321b128328bc370a5447f7f8d69
O40 - svchost.exe - Apple Inc. - C:\Program Files\Bonjour\mdnsNSP.dll - Bonjour Namespace Provider - eddec321b128328bc370a5447f7f8d69
O40 - svchost.exe - Apple Inc. - C:\Program Files\Bonjour\mdnsNSP.dll - Bonjour Namespace Provider - eddec321b128328bc370a5447f7f8d69
O40 - explorer.exe -  - D:\Program Files\Thunder\Components\ResWorker\DsBho_00.dll - DsBho - 0b48495affc8b146f18b196f63bae41c
O40 - explorer.exe - Thunder Networking Technologies,LTD - D:\Program Files\Thunder\Components\ResWorker\DataProcessor_00.dll - DataProcessor - 0ab42ab02efbaa96afa49960dd0e6ea3
O40 - explorer.exe - Microsoft Corporation - C:\Windows\WinSxS\x86_microsoft.vc80.crt_1fc8b3b9a1e18e3b_8.0.50727.762_none_10b2f55f9bffb8f8\MSVCR80.dll - Microsoft? C Runtime Library - e4fece18310e23b1d8fee993e35e7a6f

=======================================
gototop
 

O41 - UIUSys - UIUSys - C:\Windows\system32\DRIVERS\UIUSYS.SYS - (not running) -  -  -

=======================================
360Safe.exe=4.0.3.1006
AntiAdwa.dll=4.0.0.1002
AntiEng.dll=4.0.0.1001
AntiActi.dll=2.0.0.3000
CleanHis.dll=4.0.0.1001
live.dll=1.0.1.1022

=======================================
操作历史报告:

2008-02-25 15:07
清理恶评插件 - 百度搜索伴侣 -
2008-02-25 15:07
清理其它插件 - KooWo - C:\Windows\KwYl.dat

----------全面诊断修复历史----------

2008-03-01 11:43
O6 - 危险 - 禁止IE首页相关设置 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel
O6 - 危险 - 禁止IE首页相关设置 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel
O6 - 危险 - 禁止IE相关功能 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions
O6 - 危险 - 禁止IE工具条相关功能 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions
2008-03-01 12:29
O2 - 未知 - 浏览器辅助对象(BHO) -
2008-03-01 14:33
O23 - 未知 - wuauserv - C:\Windows\system32\wuaueng.dll

=======================================

360安全卫士,彻底查杀各种流氓软件,全面保护系统安全,并赠送正版卡巴斯基7.0
最新免费下载:http://www.360safe.com
gototop
 

日志发完  还请高手帮忙
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT