各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供
http://www.360safe.com诊断时间: 2004-05-02 20:12:49
诊断平台: Microsoft Windows XP Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:1023MB - 当前可用内存:716MB
O4 - 高危险 - HKLM\..\Run: [MyApp] [疑为恶意程序或病毒。] D:\Program Files\HClientSetup\RunMe.exe100 - 未知 - Process: csrss.exe [] - 100 - 未知 - Process: svchost.exe [] - 100 - 未知 - Process: smss.exe [TODO: <文件说明>] - D:\Program Files\HClientSetup\smss.exe100 - 未知 - Process: RunMe.exe [锁屏应用程序] - D:\Program Files\HClientSetup\RunMe.exe100 - 未知 - Process: NBClient.exe [] - C:\Program Files\Ceelsoft\NBCLIENT.EXE100 - 未知 - Process: svchost.exe [] - 100 - 未知 - Process: CltSrv.exe [] - 100 - 未知 - Process: QQ.exe [QQ] - D:\Program Files\QQ\QQ.exeR1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title=维图科技(上海)有限公司O4 - 未知 - HKLM\..\Run: [RunStar] [TODO: <文件说明>] D:\Program Files\HClientSetup\smss.exeO4 - 未知 - HKLM\..\Run: [MyApp2] [] D:\Program Files\HClientSetup\System.exeO4 - 未知 - HKLM\..\Run: [NBClient] [] C:\Program Files\Ceelsoft\NBCLIENT.EXEO4 - 未知 - HKLM\..\Run: [禁止非法程序] [] d:\soft\进程管理\delrun.exeO11 - 未知 - Options Group: Java (Sun)O16 - 未知 - DPF: {488A4255-3236-44B3-8F27-FA1AECAA8844} (CEditCtrl Object) - https://img.alipay.com/download/1009/aliedit.cabO16 - 未知 - DPF: {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} (Java Plug-in 1.5.0_09) - http://java.sun.com/update/1.5.0/jinstall-1_5_0_09-windows-i586.cabO23 - 未知 - Service: DF5Serv [DF5Serv] - C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe - (running)O23 - 未知 - Service: GspClient [游戏共享精灵XP客户端服务] - D:\Program Files\Richtech\GxpClient\CltSrv.exe - (running)=======================================
100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] -
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] -
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] -
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] -
100 - 安全 - Process: DF5Serv.exe [美国Faronics公司开发的冰点还原软件。] -
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] -
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] -
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 安全 - Process: FrzState2k.exe [一款名为冰点还原的还原软件,用于windows系统还原。] -
100 - 安全 - Process: internat.exe [输入控制图标用于更改类似国家设置、键盘类型和日期格式。] - C:\WINDOWS\system32\internat.exe
100 - 安全 - Process: vsnpstd3.exe [一款数码相机相关程序。] - C:\WINDOWS\vsnpstd3.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] -
100 - 安全 - Process: conime.exe [console ime ime输入法控制台软件。] - C:\WINDOWS\system32\conime.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] -
100 - 安全 - Process: IEXPLORE.EXE [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\iexplore.exe
100 - 安全 - Process: 360Safe.exe [360安全卫士] - D:\Soft\wdosoft\360safe\360Safe.exe
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
O4 - 安全 - HKLM\..\Run: [internat] [输入法在任务栏里的图标] internat.exe
O4 - 安全 - HKLM\..\Run: [snpstd3] [摄像驱动相关程序。] C:\WINDOWS\vsnpstd3.exe
O4 - 安全 - HKLM\..\RunOnce: [WIAWizardMenu] [微软静止图像类别安装程序 。] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O16 - 安全 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in) -
http://java.sun.com/update/1.5.0/jinstall-1_5-windows-i586.cabO16 - 安全 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Flash播放器) -
http://fpdownload.macromedia.com/get/flashplayer/current/swflash.cabO23 - 安全 - Service: NVSvc [是NVIDIA显示卡相关程序。] - C:\WINDOWS\system32\nvsvc32.exe - (not running)=======================================
O40 - winlogon.exe - - C:\WINDOWS\system32\LogonDll.dll - - a3b87321af02b60d9cb2400356ff8baaO40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\system32\INDICDLL.dll - Keyboard Language Indicator Shell Hook Extension - 0416ddc2575d4afa613a3690a0a73e4aO40 - Explorer.EXE - - D:\Program Files\HClientSetup\Remote.dll - - 245b8afafcbb7a0ca065c9cff8588215O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\system32\MSVCR71.dll - Microsoft? C Runtime Library - 86f1895ae8c5e8b17d99ece768a70732O40 - Explorer.EXE - NVIDIA Corporation - C:\WINDOWS\system32\NVRSZHC.DLL - NVIDIA Simplified Chinese language resource library - d0eafce083770369ca57c5b27d5c1fccO40 - Explorer.EXE - - C:\WINDOWS\system32\nvshell.dll - - f5af99f102d64092e6117b7a1d986036O40 - Explorer.EXE - - C:\Program Files\wrar360sc\rarext.dll - - af42820acf961ad57e9b5eebefb34894=======================================
O41 - b57w2k - Broadcom NetXtreme Gigabit Ethernet NDIS5.1 Driver. - C:\WINDOWS\system32\drivers\b57xp32.sys - (running) - Broadcom NetXtreme Gigabit Ethernet NDIS5.1 Driver. - Broadcom Corporation - 9948740f9043aca23b8fddf8b9651160O41 - M5289 - ULi SATA RAID Controller Driver - C:\WINDOWS\system32\drivers\m5289.sys - (running) - ULi SATA RAID Controller Driver - ULi Electronics Inc. - e1ca1ea9ad7c8c50ea533829a6854d63O41 - NetDisk - NetDisk Virtual Disk Driver - C:\WINDOWS\system32\drivers\NetDisk.sys - (running) - NetDisk Virtual Disk Driver - Shanghai Richtech Co.,Ltd - 78ae69360f4f4b45a20c6718f4d7017bO41 - NPF - NPF Driver - TME extensions - C:\WINDOWS\system32\drivers\npf.sys - (running) - NPF Driver - TME extensions - Politecnico di Torino - f498c5c3399a60933196fc215ef074f9O41 - npkcrypt - nProtect KeyCrypt Driver - D:\Program Files\Tencent\QQ\npkcrypt.sys - (running) - nProtect KeyCrypt Driver - INCA Internet Co., Ltd. - 8bcb281a2540e7aff0cd00f9878fe21fO41 - SNPSTD3 - PC Camera driver - C:\WINDOWS\system32\drivers\snpstd3.sys - (running) - PC Camera driver - - f0352e6f2e8d01a608f819ebc8adcf90O41 - uliagpkx - ULi AGPv3.0 Filter for K8/9 Processor Platforms - C:\WINDOWS\system32\drivers\AGPKX.SYS - (running) - ULi AGPv3.0 Filter for K8/9 Processor Platforms - ULi Electronics Inc. - 4acecaa41d5f1a4cd3c78afc4de0a8c3O41 - ULI5261 - ULI5261 - C:\WINDOWS\system32\DRIVERS\ULILAN.SYS - (not running) - - - =======================================
360Safe.exe=3.2.1.1002
AntiAdwa.dll=3.2.0.1001
AntiEng.dll=3.0.2.2000
AntiActi.dll=2.0.0.3000
CleanHis.dll=3.0.2.1000
safelive.exe=1.0.0.2007
live.dll=1.0.0.1011
=======================================
操作历史报告:
----------查杀恶意软件历史----------
2006-10-29 18:18
查杀恶意软件 - 天天搜索/My网蜜 - 危险 - C:\Program Files\MySec
2006-10-30 17:40
查杀恶意软件 - 网络钓鱼克星 - 危险 - C:\WINDOWS\DOWNLO~1\BARHEL~1.DLL
查杀恶意软件 - 太极天下搜索 - 危险 - C:\WINDOWS\DOWNLO~1\IEBAR2~1.DLL
查杀恶意软件 - 8848天下搜索 - 危险 - C:\WINDOWS\DOWNLO~1\BARHEL~1.DLL
2006-10-31 09:12
查杀恶意软件 - 网络钓鱼克星 - 危险 -
查杀恶意软件 - 太极天下搜索 - 危险 -
----------插件卸载操作历史----------
2006-10-29 18:18
插件管理 - 未知 - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
插件管理 - 酷狗附带的插件 - D:\PROGRA~1\KuGoo\KUGOO3~1.OCX
插件管理 - 腾讯QQ附带的QQIEHelper插件 -
插件管理 - Adobe Reader附带的BHO插件 - C:\PROGRA~1\Adobe\ACROBA~1.0\Acrobat\ActiveX\ACROIE~1.DLL
2006-11-14 20:05
插件管理 - 腾讯QQ附带的QQIEHelper插件 - d:\PROGRA~1\Tencent\QQ\QQIEHE~1.DLL
2006-11-21 18:38
插件管理 - 腾讯QQ附带的QQIEHelper插件 -
----------全面诊断修复历史----------
2006-10-29 18:17
R0 - 未知 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main
2006-10-29 18:18
O6 - 危险 - 禁止IE相关功能 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions
O8 - 未知 - 上传到QQ网络硬盘 - D:\Program Files\qq\AddToNetDisk.htm
O8 - 未知 - 使用KuGoo3下载(&K) - D:\Program Files\KuGoo\KuGoo3DownX.htm
O8 - 未知 - 添加到QQ自定义面板 - D:\Program Files\qq\AddPanel.htm
O8 - 未知 - 添加到QQ表情 - D:\Program Files\qq\AddEmotion.htm
O8 - 未知 - 用QQ彩信发送该图片 - D:\Program Files\qq\SendMMS.htm
----------修复IE浏览器操作历史----------
2006-11-21 18:38
O27 - 危险 - 登录提示框标题 - HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
O27 - 危险 - 登录提示框文字 - HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
R0 - 危险 - IE搜索页 - HKCU\Software\Microsoft\Internet Explorer\Main
O6 - 危险 - 禁止IE首页相关设置 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel
R1 - 危险 - IE标题栏文字后缀 - HKCU\Software\Microsoft\Internet Explorer\Main
2006-11-29 21:40
O27 - 危险 - 登录提示框标题 - HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
O27 - 危险 - 登录提示框文字 - HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
R0 - 危险 - IE首页 - HKLM\Software\Microsoft\Internet Explorer\Main
2006-12-04 20:10
R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main
R1 - 危险 - IE标题栏文字后缀 - HKCU\Software\Microsoft\Internet Explorer\Main
2006-12-05 09:35
R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main
R1 - 危险 - IE标题栏文字后缀 - HKCU\Software\Microsoft\Internet Explorer\Main
=======================================
注:O4 - 高危险 - HKLM\..\Run: [MyApp] [疑为恶意程序或病毒 是网吧收费系统,并非恶意软件