各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供
http://www.360safe.com诊断时间: 2008-01-05 10:18:24
诊断平台: Microsoft Windows XP Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:895.23MB - 当前可用内存:455.22MB
O6 - 低危险 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control PanelO6 - 低危险 - HKLM\Software\Policies\Microsoft\Internet Explorer\RestrictionsO6 - 低危险 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions100 - 未知 - Process: RavMonD.exe [Rising Realtime Moniter] - E:\杀毒工具\瑞星\RISING\RAV\Ravmond.exe100 - 未知 - Process: RavStub.exe [Rising RavStub] - E:\杀毒工具\瑞星\RISING\RAV\RavStub.exe /RAVMOND=959100 - 未知 - Process: RavTask.exe [RavTimer] - E:\杀毒工具\瑞星\Rising\Rav\RavTask.exe100 - 未知 - Process: freekav.mmd [木馬分析专家防火牆] - E:\杀毒工具\木马分析专家\freekav.mmd100 - 未知 - Process: RavMon.exe [Rising realtime monitor shell] - E:\杀毒工具\瑞星\Rising\Rav\Ravmon.exe100 - 未知 - Process: hypro.dll [http://www.lovehy.com] - E:\杀毒工具\木马分析专家\hypro.dll auto100 - 未知 - Process: BPowMon.exe [Broadcom Power Source Monitoring Service] - C:\Program Files\Broadcom\BACS\BPowMon.exe100 - 未知 - Process: freepp.mmd [程序设计:谢云龙] - E:\杀毒工具\木马分析专家\freepp.mmd pp1100 - 未知 - Process: RsAgent.exe [RsAgent Application] - E:\杀毒工具\瑞星\Rising\Rav\RsAgent.exe100 - 未知 - Process: QQ.EXE [] - 100 - 未知 - Process: TIMPlatform.exe [TIMPlatform] - e:\通讯工具\深度 deepqq 零七 周年庆典版\深度 deepqq\TIMPlatform.exeR0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.hao123.com/R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page=about:blankR0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=about:blankR0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=about:blankR0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=about:blankR1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=about:blankR1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=about:blankR1 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar=http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htmR1 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Window Title=Internet ExplorerR1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title=Internet ExplorerO1 - 未知 - Host: 127.0.0.1 aaa.369678.cnO1 - 未知 - Host: 127.0.0.1 about-blank.ccO1 - 未知 - Host: 127.0.0.1 hao.allxun.comO1 - 未知 - Host: 127.0.0.1 kzxf.comO1 - 未知 - Host: 127.0.0.1 vod.mmdy.orgO1 - 未知 - Host: 127.0.0.1 www.123wa.comO1 - 未知 - Host: 127.0.0.1 www.369678.cnO1 - 未知 - Host: 127.0.0.1 www.4199.comO1 - 未知 - Host: 127.0.0.1 www.71791.comO1 - 未知 - Host: 127.0.0.1 www.7939.comO1 - 未知 - Host: 127.0.0.1 www.9505.comO1 - 未知 - Host: 127.0.0.1 www.feixue.netO1 - 未知 - Host: 127.0.0.1 www.kzxf.comO1 - 未知 - Host: 127.0.0.1 www.my123.comO1 - 未知 - Host: 127.0.0.1 www.piaoxue.comO1 - 未知 - Host: 127.0.0.1 www.xfkz.comO1 - 未知 - Host: 127.0.0.1 xfkz.comO2 - 未知 - BHO: (ThunderAtOnce Class) - [迅雷浏览器高级特性支持模块] - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - D:\Program Files\Thunder Network\Thunder\ComDlls\TDAtOnce_Now.dllO2 - 未知 - BHO: (Thunder Browser Helper) - [XunLeiBHO] - {3D899C54-74CC-4B2C-B5F1-45913F968738} - D:\Program Files\Thunder Network\Thunder\ComDlls\xunleiBHO_Now.dllO2 - 未知 - BHO: (浏览器辅助对象(BHO)) - [IE拦截] - {3D899C55-74CC-4B2C-B5F1-45913F968738} - E:\杀毒工具\木马分析专家\IEmon.dllO3 - 未知 - Toolbar: (第三方IE工具栏) - [无效的CLSID:{1E796980-9CC5-11D1-A83F-00C04FC99D61}] - {1E796980-9CC5-11D1-A83F-00C04FC99D61} - O4 - 未知 - HKLM\..\Run: [freekav] [木馬分析专家防火牆] E:\杀毒工具\木马分析专家\freekav.mmdO8 - 未知 - Extra context menu item: POTU:订阅RSS地址频道 - E:\媒体工具\PotuRss-v3.9\RssReader\common\geturl.htmO8 - 未知 - Extra context menu item: POTU:订阅选定的RSS地址频道 - E:\媒体工具\PotuRss-v3.9\RssReader\common\getselect.htmO8 - 未知 - Extra context menu item: SOOYLE->收藏当前页面.. - http://www.sooyle.com/onekey/geturl.htmO8 - 未知 - Extra context menu item: SOOYLE->收藏音乐/图片.. - http://www.sooyle.com/onekey/getmusic.htmO8 - 未知 - Extra context menu item: SOOYLE->目标链接收藏为.. - http://www.sooyle.com/onekey/getlink.htmO8 - 未知 - Extra context menu item: 使用迅雷下载 - D:\Program Files\Thunder Network\Thunder\Program\geturl.htmO8 - 未知 - Extra context menu item: 使用迅雷下载全部链接 - D:\Program Files\Thunder Network\Thunder\Program\getallurl.htmO8 - 未知 - Extra context menu item: 发送到 Bluetooth 设备(&B)... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htmO9 - 未知 - Extra button: 启动迅雷5(HKLM) - d:\Program Files\Thunder Network\Thunder\Thunder.exeO18 - 未知 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLLO18 - 未知 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLLO23 - 未知 - Service: BPowMon [Power monitoring service for Broadcom applications.] - C:\Program Files\Broadcom\BACS\BPowMon.exe - (running)O23 - 未知 - Service: btwdins [处理 Bluetooth 设备的安装和删除。] - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe - (running)O23 - 未知 - Service: RsCCenter [Rising Process Communication Center] - "E:\杀毒工具\瑞星\Rising\Rav\CCenter.exe" - (running)O23 - 未知 - Service: RsRavMon [Rising RealTime Monitor] - "E:\杀毒工具\瑞星\RISING\RAV\Ravmond.exe" - (running)O23 - 未知 - Service: usnjsvc [Messenger 上安装的启用共享情况的服务] - "C:\Program Files\Windows Live\Messenger\usnsvc.exe" - (not running)O30 - 未知 - HKCU\..\Desktop: [Scrnsave.exe] [《木马分析专家》屏保杀毒] C:\WINDOWS\system32\木马分~1.SCR
=======================================
100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] - E:\杀毒工具\瑞星\Rising\Rav\CCenter.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: btwdins.exe [蓝牙软件的一部分。] - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 安全 - Process: runiep.exe [卡卡上网安全助手IE防漏墙相关程序。] - C:\Program Files\Rising\AntiSpyware\runiep.exe
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k imgsvc
100 - 安全 - Process: alg.exe [这是一个应用层***服务用于网络共享。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: conime.exe [console ime ime输入法控制台软件。] - C:\WINDOWS\system32\conime.exe
100 - 安全 - Process: IEXPLORE.EXE [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\IEXPLORE.EXE
100 - 安全 - Process: agentsvr.exe [是一个ActiveX插件,用于多媒体程序。] - C:\WINDOWS\msagent\AgentSvr.exe -Embedding
100 - 安全 - Process: IEXPLORE.EXE [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\IEXPLORE.EXE
100 - 安全 - Process: 360安全卫士诊断工具.exe [诊断报告工具] - E:\杀毒工具\CheckTool\360安全卫士诊断工具.exe
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=about:blank
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=about:blank
O4 - 安全 - HKLM\..\Run: [runeip] [卡卡上网安全助手相关程序。] "C:\Program Files\Rising\AntiSpyware\runiep.exe" /startup
O4 - 安全 - HKLM\..\Run: [TkBellExe] [是Real Networks产品定时升级检测程序。] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 安全 - HKLM\..\Run: [RavTask] [瑞星杀毒软件的任务计划程序。] "E:\杀毒工具\瑞星\Rising\Rav\RavTask.exe" -system
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O23 - 安全 - Service: Adobe LM Service [adobe公司相关产品的许可服务程序。] - "C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe" - (not running)O23 - 安全 - Service: Ati HotKey Poller [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe - (running)=======================================
O31 - 未知 - SEApproved: {42071714-76d4-11d1-8b24-00a0c9068ff3} - deskpan.dll - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Shell extensions for file compression - - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:加密上下文菜单 - - - - - 0 -
O31 - 未知 - SEApproved: {0DF44EAA-FF21-4412-828E-260A8728E7F1} - - - - - 0 -
O31 - 未知 - SEApproved: {00E7B358-F65B-4dcf-83DF-CD026B94BFD4} - - - - - 0 -
O31 - 未知 - SEApproved: {7A9D77BD-5403-11d2-8785-2E0420524153} - - - - - 0 -
O31 - 未知 - SEApproved: {e82a2d71-5b2f-43a0-97b8-81be15854de8} - C:\WINDOWS\system32\dfshim.dll - Microsoft Corporation - Application Deployment Support Library - 2.0.50727.42 - 83456 - b3511383c8be3a8c5b88a78971fc1141
O31 - 未知 - SEApproved: {E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} - C:\WINDOWS\system32\dfshim.dll - Microsoft Corporation - Application Deployment Support Library - 2.0.50727.42 - 83456 - b3511383c8be3a8c5b88a78971fc1141
O31 - 未知 - SEApproved: {5E2121EE-0300-11D4-8D3B-444553540000} - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\atiacmxx.dll - - ACE Context Menu - 2.0.0.0 - 73728 - 3a9f70479a886dcc8e5151326156472d
O31 - 未知 - SEApproved: 无效的CLSID: - - - - - 0 -
O31 - 未知 - SEApproved: {6af09ec9-b429-11d4-a1fb-0090960218cb} - C:\WINDOWS\system32\btneighborhood.dll - Broadcom Corporation. - BTNeighborhood DLL - 5.1.0.3000 - 966733 - 01bf2d99a0094df4c7da05dd31b18941
O31 - 未知 - SEApproved: {7842554E-6BED-11D2-8CDB-B05550C10000} - C:\WINDOWS\system32\btncopy.dll - Broadcom Corporation. - BTNCopy Module - 5.1.0.3000 - 65536 - e42c215df4c92624e498fbc9e1f89403
O31 - 未知 - SEApproved: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - E:\文字工具\rarext.dll - - - - 129024 - 60fe004235a8108446dcfc1e526fde0e
O31 - 未知 - Directory Menu: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - E:\文字工具\rarext.dll - - - - 129024 - 60fe004235a8108446dcfc1e526fde0e
O31 - 未知 - BootExecute: bsmain - - - - 0 -
O31 - 未知 - BootExecute: - - - - 0 -
O31 - 未知 - LSA: Security Packages - sv1_0.dll - - - - 0 -
O31 - 未知 - LSA: Security Packages - channel.dll - - - - 0 -
=======================================
O40 - Explorer.EXE - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\AntiSpyware\ieprot.dll - IE Protector - c03fc56e7d933a2478f65ddb371353bbO40 - Explorer.EXE - Broadcom Corporation. - C:\WINDOWS\system32\btncopy.dll - BTNCopy Module - e42c215df4c92624e498fbc9e1f89403O40 - Explorer.EXE - 水晶情缘工作室 - E:\杀毒工具\木马分析专家\hyMenu.dll - 木马分析专家系统菜单 - bdaf13bfb37b4dee05b57912cbfb27adO40 - Explorer.EXE - - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\atiacmxx.dll - ACE Context Menu - 3a9f70479a886dcc8e5151326156472dO40 - Explorer.EXE - - E:\文字工具\rarext.dll - - 60fe004235a8108446dcfc1e526fde0eO40 - Explorer.EXE - 水晶情缘工作室 - E:\杀毒工具\木马分析专家\IEmon.dll - IE拦截 - 014239a628239f8c58092b333ea12fa2=======================================
O41 - BASFND - Broadcom NetDetect Driver. - C:\Program Files\Broadcom\BACS\BASFND.sys - (running) - Broadcom NetDetect Driver. - Broadcom Corporation - 3d87b0484be1093c6614062701f375c5O41 - QKeyService - KeyCrypt - C:\WINDOWS\system32\KeyCrypt.sys - (running) - KeyCrypt - Tencent Technology (Shenzhen) Company Limited - ecaa6d40a70bee079f3817601bec1692O41 - RsAntiSpyware - Anti-RootKit Driver - C:\WINDOWS\system32\drivers\RsBoot.sys - (running) - Anti-RootKit Driver - Beijing Rising Technology Co., Ltd. - f9edc97f228c046832a24b5a76017912O41 - npkcusb - npkcusb - C:\WINDOWS\system32\npkcusb.sys - (not running) - - - O41 - TesSafe - TesSafe NT Driver - C:\WINDOWS\system32\TesSafe.sys - (not running) - TesSafe NT Driver - TENCENT - 14fe65e8752252acd5b177dddc4308eeO41 - ZSMC0305 - ZSMC0305 - C:\WINDOWS\System32\Drivers\usbVM305.sys - (not running) - - - =======================================
顺便告诉我下,上面的那些是有问题的
还有解决方案~谢谢~