该诊断报告由360安全卫士提供
http://www.360safe.com
诊断时间: 2007-06-17 15:55:56
诊断平台: Microsoft Windows XP Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:1023MB - 当前可用内存:562MB
100 - 未知 - Process: Maxthon.exe [Maxthon Browser] - D:\Program Files\MaxthonV2.0.1.460gfpf\Maxthon2\Maxthon.exe
100 - 未知 - Process: QQ.exe [QQ] - D:\Program Files\Tencent\qq\QQ.exe
100 - 未知 - Process: TIMPlatform.exe [TIMPlatform] - D:\Program Files\Tencent\qq\TIMPlatform.exe
100 - 未知 - Process: Qzone.exe [QZoneClient1.2Beta02 V01.2.102.022] -
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page=http://www.yahoo.com.cn
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://www.yahoo.com.cn
O1 - 未知 - Host: 127.0.0.1 WWW.POWERNUM123.COM
O1 - 未知 - Host: 127.0.0.1 WWW.POWERNUM123.COM.CN
O1 - 未知 - Host: 127.0.0.1 POWERNUM123.COM
O1 - 未知 - Host: 127.0.0.1 POWERNUM123.COM.CN
O1 - 未知 - Host: 127.0.0.1 WWW.CHEBL.COM
O1 - 未知 - Host: 127.0.0.1 WWW.CHEBL.CN
O1 - 未知 - Host: 127.0.0.1 WWW.CHEBL.COM.CN
O1 - 未知 - Host: 127.0.0.1 CHEBL.COM
O1 - 未知 - Host: 127.0.0.1 CHEBL.COM.CN
O1 - 未知 - Host: 127.0.0.1 CHEBL.CN
O1 - 未知 - Host: 127.0.0.1 WWW.CHEBULUO.COM.CN
O1 - 未知 - Host: 127.0.0.1 WWW.CHEBULUO.COM
O1 - 未知 - Host: 127.0.0.1 WWW.CHEBULUO.CN
O1 - 未知 - Host: 127.0.0.1 CHEBULUO.COM.CN
O1 - 未知 - Host: 127.0.0.1 CHEBULUO.COM
O1 - 未知 - Host: 127.0.0.1 CHEBULUO.CN
O1 - 未知 - Host: 127.0.0.1 WWW.17SP.COM
O1 - 未知 - Host: 127.0.0.1 WWW.17SP.COM.CN
O1 - 未知 - Host: 127.0.0.1 17SP.COM
O1 - 未知 - Host: 127.0.0.1 17SP.COM.CN
O1 - 未知 - Host: 127.0.0.1 WWW.FEIKONG.COM
O1 - 未知 - Host: 127.0.0.1 WWW.FEIKONG.COM.CN
O1 - 未知 - Host: 127.0.0.1 WWW.FEIKONG.CN
O1 - 未知 - Host: 127.0.0.1 FEIKONG.COM
O1 - 未知 - Host: 127.0.0.1 FEIKONG.COM.CN
O1 - 未知 - Host: 127.0.0.1 FEIKONG.CN
O1 - 未知 - Host: 127.0.0.1 WWW.HACONG.COM
O1 - 未知 - Host: 127.0.0.1 HACONG.COM
O1 - 未知 - Host: 127.0.0.1 WWW.XBXBXBXB.COM
O1 - 未知 - Host: 127.0.0.1 WWW.SOBT.COM
O1 - 未知 - Host: 127.0.0.1 WWW.SOBT.COM.CN
O1 - 未知 - Host: 127.0.0.1 WWW.SOBT.CN
O1 - 未知 - Host: 127.0.0.1 WWW.SOBT.NET
O1 - 未知 - Host: 127.0.0.1 SOBT.COM
O1 - 未知 - Host: 127.0.0.1 SOBT.COM.CN
O1 - 未知 - Host: 127.0.0.1 SOBT.CN
O1 - 未知 - Host: 127.0.0.1 SOBT.NET
O1 - 未知 - Host: 127.0.0.1 WWW.XBXBXBXBXB.COM
O1 - 未知 - Host: 127.0.0.1 XBXBXBXB.COM
O1 - 未知 - Host: 127.0.0.1 XBXBXBXBXB.COM
O1 - 未知 - Host: 127.0.0.1 WWW.NFSINFO.COM
O1 - 未知 - Host: 127.0.0.1 NFSINFO.COM
O1 - 未知 - Host: 127.0.0.1 CRMEASE.COM
O1 - 未知 - Host: 127.0.0.1 HONGBANGZHU.COM
O1 - 未知 - Host: 127.0.0.1 LINUX007.COM
O1 - 未知 - Host: 127.0.0.1 LOSPLE.COM
O1 - 未知 - Host: 127.0.0.1 LOSTEMPLE.COM
O1 - 未知 - Host: 127.0.0.1 WWW.CRMEASE.COM
O1 - 未知 - Host: 127.0.0.1 WWW.HONGBANGZHU.COM
O1 - 未知 - Host: 127.0.0.1 WWW.LINUX007.COM
O1 - 未知 - Host: 127.0.0.1 WWW.LOSPLE.COM
O1 - 未知 - Host: 127.0.0.1 WWW.LOSTEMPLE.COM
O1 - 未知 - Host: 127.0.0.1 SMARTALLYES.COM
O1 - 未知 - Host: 127.0.0.1 51CPM.NET
O1 - 未知 - Host: 127.0.0.1 51CPM.COM
O1 - 未知 - Host: 127.0.0.1 YIQILAI.COM
O1 - 未知 - Host: 127.0.0.1 UPDATE.SMARTALLYES.COM
O1 - 未知 - Host: 127.0.0.1 MDMDMDMDMD.COM
O1 - 未知 - Host: 127.0.0.1 WWW.SMARTALLYES.COM
O1 - 未知 - Host: 127.0.0.1 WWW.51CPM.NET
O1 - 未知 - Host: 127.0.0.1 WWW.51CPM.COM
O1 - 未知 - Host: 127.0.0.1 WWW.YIQILAI.COM
O1 - 未知 - Host: 127.0.0.1 WWW.MDMDMDMDMD.COM
O1 - 未知 - Host: 127.0.0.1 QUANTUMBIZS.COM
O1 - 未知 - Host: 127.0.0.1 WWW.QUANTUMBIZS.COM
O1 - 未知 - Host: 127.0.0.1 PDSHN.COM
O1 - 未知 - Host: 127.0.0.1 WWW.PDSHN.COM
O1 - 未知 - Host: 127.0.0.1 PKPKPK.COM
O1 - 未知 - Host: 127.0.0.1 WWW.PKPKPK.COM
O1 - 未知 - Host: 127.0.0.1 PKPKPK.NET
O1 - 未知 - Host: 127.0.0.1 WWW.PKPKPK.NET
O1 - 未知 - Host: 127.0.0.1 OOOOOS.COM
O1 - 未知 - Host: 127.0.0.1 WWW.OOOOOS.COM
O1 - 未知 - Host: 127.0.0.1 CCTV06.COM
O1 - 未知 - Host: 127.0.0.1 WWW.CCTV06.COM
O1 - 未知 - Host: 127.0.0.1 FEIXIN.ORG
O1 - 未知 - Host: 127.0.0.1 WWW.FEIXIN.ORG
O1 - 未知 - Host: 127.0.0.1 PENGK.COM
O1 - 未知 - Host: 127.0.0.1 WWW.PENGK.COM
O1 - 未知 - Host: 127.0.0.1 QQYE.COM
O1 - 未知 - Host: 127.0.0.1 WWW.QQYE.COM
O1 - 未知 - Host: 127.0.0.1 XIA3.COM
O1 - 未知 - Host: 127.0.0.1 WWW.XIA3.COM
O1 - 未知 - Host: 127.0.0.1 XIAZAI1.COM
O1 - 未知 - Host: 127.0.0.1 WWW.XIAZAI1.COM
O1 - 未知 - Host: 127.0.0.1 CCWINFO.NET
O1 - 未知 - Host: 127.0.0.1 WWW.CCWINFO.NET
O1 - 未知 - Host: 127.0.0.1 DDPDDP.COM
O1 - 未知 - Host: 127.0.0.1 WWW.DDPDDP.COM
O1 - 未知 - Host: 220.231.143.194 rsup.rising.com.cn
O1 - 未知 - Host: 220.231.143.194 rsup1.rising.com.cn
O1 - 未知 - Host: 220.231.143.194 rsup.rising.com.cn
O1 - 未知 - Host: 220.231.143.194 rsup1.rising.com.cn
O2 - 未知 - BHO: (ThunderAtOnce Class) - [迅雷浏览器高级特性支持模块] - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - D:\Program Files\Thunder Network\Thunder\ComDlls\TDAtOnce_Now.dll
O2 - 未知 - BHO: (IeHelper Class) - [DSIeHelper] - {0D42E1BD-09DD-4873-A826-9C7E793EB7B6} - D:\Program Files\Thunder Network\Thunder\Components\ResWorker\DSIeHelper.dll
O2 - 未知 - BHO: (Thunder Browser Helper) - [XunLeiBHO] - {105E4D0B-5E21-41ED-90F9-013EEF271BD6} - D:\Program Files\Thunder Network\Thunder\ComDlls\xunleiBHO_Now.dll
O2 - 未知 - BHO: (DLMgr Class) - [无效的CLSID:{4FA955E8-C73C-4D72-BDCC-EA12227B45D9}] - {4FA955E8-C73C-4D72-BDCC-EA12227B45D9} - D:\Program Files\Dianlei\Plugins\DLManager.dll
O4 - 未知 - HKLM\..\Run: [NVIDIA nTune] [NVIDIA nTune application] "C:\Program Files\NVIDIA Corporation\nTune\\nTune.exe" clear
O4 - 未知 - HKCU\..\Run: [dianlei] [] "D:\Program Files\Dianlei\dianlei.exe" -Tray
O8 - 未知 - Extra context menu item: &使用电雷下载 - D:\Program Files\Dianlei\geturl.htm
O8 - 未知 - Extra context menu item: 上传到QQ网络硬盘 - D:\Program Files\Tencent\qq\AddToNetDisk.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载 - D:\Program Files\Thunder Network\Thunder\Program\geturl.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载全部链接 - D:\Program Files\Thunder Network\Thunder\Program\getallurl.htm
O8 - 未知 - Extra context menu item: 添加到QQ自定义面板 - D:\Program Files\Tencent\qq\AddPanel.htm
O8 - 未知 - Extra context menu item: 添加到QQ表情 - D:\Program Files\Tencent\qq\AddEmotion.htm
O8 - 未知 - Extra context menu item: 珊瑚虫超级搜索 - C:\PROGRA~1\yok\yoksch.htm
O8 - 未知 - Extra context menu item: 用QQ彩信发送该图片 - D:\Program Files\Tencent\qq\SendMMS.htm
O9 - 未知 - Extra button: 播霸电视(HKLM) - http://itv.mop.com
O9 - 未知 - Extra button: 启动迅雷5(HKLM) - D:\Program Files\Thunder Network\Thunder\Thunder.exe
O9 - 未知 - Extra button: &电雷超级下载(HKLM) - "D:\Program Files\Dianlei\dianlei.exe"
O9 - 未知 - Extra button: 腾讯QQ(HKLM) - D:\Program Files\Tencent\qq\QQ.EXE
O9 - 未知 - Extra button: &FlashGet(HKLM) - D:\PROGRA~1\FLASHGET\flashget.exe
O9 - 未知 - Extra button: QQ炫彩工具条设置(HKLM) - D:\Program Files\Tencent\QQ\QQIEHelper.dll
O10 - 未知 - Winsock LSP: [NVIDIA IAM LSP] [{F0327461-16B0-4E64-BEF0-52B2D360D007}]C:\WINDOWS\system32\nvappfilter.dll
O10 - 未知 - Winsock LSP: [NVIDIA IAM LSP] [{F0327461-16B0-4E64-BEF0-52B2D360D007}]C:\WINDOWS\system32\nvappfilter.dll
O10 - 未知 - Winsock LSP: [NVIDIA IAM LSP] [{F0327461-16B0-4E64-BEF0-52B2D360D007}]C:\WINDOWS\system32\nvappfilter.dll
O10 - 未知 - Winsock LSP: [NVIDIA IAM LSP] [{F0327461-16B0-4E64-BEF0-52B2D360D007}]C:\WINDOWS\system32\nvappfilter.dll
O10 - 未知 - Winsock LSP: [NVIDIA IAM LSP] [{F0327461-16B0-4E64-BEF0-52B2D360D007}]C:\WINDOWS\system32\nvappfilter.dll
O10 - 未知 - Winsock LSP: [NVIDIA IAM LSP] [{F0327461-16B0-4E64-BEF0-52B2D360D007}]C:\WINDOWS\system32\nvappfilter.dll
O10 - 未知 - Winsock LSP: [NVIDIA IAM LSP] [{F0327461-16B0-4E64-BEF0-52B2D360D007}]C:\WINDOWS\system32\nvappfilter.dll
O10 - 未知 - Winsock LSP: [NVIDIA IAM LSP] [{F0327461-16B0-4E64-BEF0-52B2D360D007}]C:\WINDOWS\system32\nvappfilter.dll
O10 - 未知 - Winsock LSP: [NVIDIA IAM LSP] [{F0327461-16B0-4E64-BEF0-52B2D360D007}]C:\WINDOWS\system32\nvappfilter.dll
O10 - 未知 - Winsock LSP: [NVIDIA IAM LSP] [{F0327461-16B0-4E64-BEF0-52B2D360D007}]C:\WINDOWS\system32\nvappfilter.dll
O10 - 未知 - Winsock LSP: [NVIDIA IAM LSP] [{F0327461-16B0-4E64-BEF0-52B2D360D007}]C:\WINDOWS\system32\nvappfilter.dll
O10 - 未知 - Winsock LSP: [NVIDIA IAM LSP] [{F0327461-16B0-4E64-BEF0-52B2D360D007}]C:\WINDOWS\system32\nvappfilter.dll
O10 - 未知 - Winsock LSP: [NVIDIA IAM LSP] [{F0327461-16B0-4E64-BEF0-52B2D360D007}]C:\WINDOWS\system32\nvappfilter.dll
O10 - 未知 - Winsock LSP: [NVIDIA IAM LSP] [{F0327461-16B0-4E64-BEF0-52B2D360D007}]C:\WINDOWS\system32\nvappfilter.dll
O10 - 未知 - Winsock LSP: [NVIDIA IAM LSP] [{F0327461-16B0-4E64-BEF0-52B2D360D007}]C:\WINDOWS\system32\nvappfilter.dll
O10 - 未知 - Winsock LSP: [NVIDIA IAM LSP] [{561A1E9F-D78B-40E3-866D-4CE5CF6BB83F}]C:\WINDOWS\system32\nvappfilter.dll
O16 - 未知 - DPF: {20C2C286-BDE8-441B-B73D-AFA22D914DA5} (PowerList Control) - http://www.ppstream.com/bin/powerplayer.cab
O16 - 未知 - DPF: {3C38DEE8-BE1A-4DEC-B232-2C78706CC7EA} (GUpdate) - http://ps.itv.mop.com/update/update/GUpdate-1.0.0.10-signed.cab
O16 - 未知 - DPF: {488A4255-3236-44B3-8F27-FA1AECAA8844} (EditCtrl) - https://img.alipay.com/download/1101/aliedit.cab
O16 - 未知 - DPF: {A8C3B40D-5384-44AD-ACC4-504B4D8A85F5} (BoBo P2P多媒体网络点播/广播/直播系统 V2) - http://www.17bobo.com/Software/BoBo_ActiveX_V2.ocx
O16 - 未知 - DPF: 无效的CLSID:{ABA7CC7F-019D-47DB-A0D2-B3C2B3AC1B44} ({ABA7CC7F-019D-47DB-A0D2-B3C2B3AC1B44}) - http://h5.kele8.com/onet/ActiveX/fc2boot.cab
O16 - 未知 - DPF: {E787FD25-8D7C-4693-AE67-9406BC6E22DF} (PasswordEditCtrl) - https://www.tenpay.com/download/qqedit.cab
O21 - 未知 - Protocol Icons: HKCR\http\shell\open\command - "D:\Program Files\Maxthon\Maxthon.exe" "%1"
O21 - 未知 - Protocol Icons: HKCR\ftp\shell\open\command - "D:\Program Files\Maxthon\Maxthon.exe" "%1"
O21 - 未知 - Protocol Icons: HKCR\https\shell\open\command - "D:\Program Files\Maxthon\Maxthon.exe" "%1"
O21 - 未知 - Protocol Icons: HKCR\htmlfile\shell\open\command - "D:\Program Files\Maxthon\Maxthon.exe" "%1"
O23 - 未知 - Service: ForceWare Intelligent Application Manager (IAM) [ForceWare Intelligent Application Manager (IAM)] - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
O23 - 未知 - Service: ForcewareWebInterface [Apache] - "C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice
O23 - 未知 - Service: Framework [Windows 网络通讯引擎,提供高效稳定的网络通讯服务。无法终止此服务。] - C:\WINDOWS\system32\bebzf.dll
O23 - 未知 - Service: NHLscA [有效保护局域网以及广域网环境中路由服务。] - C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\WINDOWS\SYSTEM32\WBEM\SMTPCONFS.DLL,Export 1087
O23 - 未知 - Service: nSvcIp [ForceWare IP service] - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - 未知 - Service: nSvcLog [ForceWare user log service] - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
=======================================
100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] -
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] -
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: RavMonD.exe [瑞星杀毒软件的一部分。] -
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: RavStub.exe [瑞星出品的杀毒软件相关程序。] - C:\Program Files\Rising\Rav\RavStub.exe
100 - 安全 - Process: Apache.exe [apache web server网络服务器。] - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe
100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 安全 - Process: Apache.exe [apache web server网络服务器。] -
100 - 安全 - Process: nTrayFw.exe [nvidia硬件防火墙相关程序。] - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
100 - 安全 - Process: realsched.exe [realone播放器安装时附带的升级提醒程序。] - C:\Program Files\Common Files\Real\Update_OB\realsched.exe
100 - 安全 - Process: CLI.exe [ati公司产品的相关产品。] - C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
100 - 安全 - Process: runiep.exe [卡卡上网安全助手IE防漏墙相关程序。] - C:\Program Files\Rising\AntiSpyware\runiep.exe
100 - 安全 - Process: RavTask.exe [瑞星出品的杀毒软件相关程序。] -
100 - 安全 - Process: RavMon.exe [瑞星杀毒软件防火墙。] -
100 - 安全 - Process: soundman.exe [一个软声卡控制台软件。] - C:\WINDOWS\SOUNDMAN.EXE
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: nSvcIp.exe [一款主板相关驱动程序。] - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
100 - 安全 - Process: nSvcLog.exe [nvidia公司出品的相关产品。] - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k imgsvc
100 - 安全 - Process: nSvcAppFlt.exe [nvidia公司出品的主板相关驱动程序。] - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nSvcAppFlt.exe
100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: IEXPLORE.EXE [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\iexplore.exe
100 - 安全 - Process: wmiprvse.exe [wmi 提供程序 (wmi provider) 在 wmi 和操作系统、应用程序以及其他系统的组件之间充当中介.此进程为合法的系统进程。] - C:\WINDOWS\system32\wbem\wmiprvse.exe
100 - 安全 - Process: 360Safe.exe [360安全卫士] - F:\360safe2.1\360safe2.1\360Safe.exe
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
R3 - 安全 - URLSearchHook: (ContextSearch Class) - [yok搜索工具栏相关插件。] - {88351CEF-BAC0-4A9B-8380-31A173E2926F} - C:\PROGRA~1\yok\toolbar.dll
O2 - 安全 - BHO: (ThunderIEHelper Class) - [迅雷的IE模块。] - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v8.dll
O2 - 安全 - BHO: (浏览器辅助对象(BHO)) - [鱼鱼桌面秀相关文件。] - {105E4D0C-5E21-41ED-90F9-013EEF271BD6} - C:\WINDOWS\system32\widgetdownload.dll
O2 - 安全 - BHO: (IeCatch5 Class) - [网际快车,支持下载后的文件管理] - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - D:\PROGRA~1\FLASHGET\jccatch.dll
O2 - 安全 - BHO: (珊瑚虫超级搜索) - [yok搜索工具栏] - {75FE2B5A-D3A4-4EFA-AC11-ADC9C9459688} - C:\PROGRA~1\yok\toolbar.dll
O2 - 安全 - BHO: (FlashFXP Helper for Internet Explorer) - [iniCom出品的FlashFXP,是最新版本的流行FTP/FXP客户端软件。] - {E5A1691B-D188-4419-AD02-90002030B8EE} - d:\FlashFXP\IEFlash.dll
O2 - 安全 - BHO: (gFlash Class) - [网际快车相关程序。] - {F156768E-81EF-470C-9057-481BA8380DBA} - D:\PROGRA~1\FLASHGET\getflash.dll
O3 - 安全 - Toolbar: (FlashGet Bar) - [FlashGet IE工具条。] - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\fgiebar.dll
O3 - 安全 - Toolbar: (卡卡上网安全助手) - [卡卡安全助手工具条软件相关程序。] - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\KakaTool.dll
O3 - 安全 - Toolbar: (珊瑚虫超级搜索) - [yok超级搜索引擎软件的内部文件。] - {F869BB38-FFEF-4589-B986-610B7AD0ADA2} - C:\PROGRA~1\yok\toolbar.dll
O4 - 安全 - HKLM\..\Run: [IMJPMIG8.1] [微软Microsoft输入法编辑器程序。] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 安全 - HKLM\..\Run: [PHIME2002ASync] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 安全 - HKLM\..\Run: [PHIME2002A] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 安全 - HKLM\..\Run: [nTrayFw] [nvidia防火墙。] C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin\nTrayFw.exe
O4 - 安全 - HKLM\..\Run: [TkBellExe] [是Real Networks产品定时升级检测程序。] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 安全 - HKLM\..\Run: [StormCodec_Helper] [是暴风影音的插件。] "D:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - 安全 - HKLM\..\Run: [NeroCheck] [nero刻录软件的检查程序。] C:\WINDOWS\system32\\NeroCheck.exe
O4 - 安全 - HKLM\..\Run: [ATICCC] [ati显示卡硬件驱动程序。] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - 安全 - HKLM\..\Run: [ATIPTA] [ati显卡驱动的系统托盘图标,可调节显卡属性] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - 安全 - HKLM\..\Run: [runeip] [卡卡上网安全助手相关程序。] C:\Program Files\Rising\AntiSpyware\runiep.exe
O4 - 安全 - HKLM\..\Run: [yok.exe] [yok搜索相关启动项。] C:\PROGRA~1\yok\yok.exe
O4 - 安全 - HKLM\..\Run: [WangWang] [淘宝旺旺软件。] D:\Program Files\淘宝网\淘宝旺旺\WangWang.exe
O4 - 安全 - HKLM\..\Run: [RavTask] [瑞星杀毒软件的任务计划程序。] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 安全 - HKLM\..\Run: [PCSuiteTrayApplication] [诺基亚公司出品的一款手机同步的软件,用于数据传输。] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - 安全 - HKLM\..\Run: [SoundMan] [Realtek声卡相关程序。] SOUNDMAN.EXE
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O4 - 安全 - Startup folder: [Adobe Gamma Loader.lnk] [adobe用于加载图形参数] C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Adobe Gamma Loader.lnk
O4 - 安全 - Startup folder: [腾讯QQ珊瑚虫版.lnk] [腾讯qq珊瑚虫版。] C:\Documents and Settings\l\「开始」菜单\程序\启动\腾讯QQ珊瑚虫版.lnk
O8 - 安全 - Extra context menu item: 使用网际快车下载 - D:\Program Files\FlashGet\jc_link.htm
O8 - 安全 - Extra context menu item: 使用网际快车下载全部链接 - D:\Program Files\FlashGet\jc_all.htm
O9 - 安全 - Extra button: Windows Messenger(HKLM) - C:\Program Files\Messenger\msmsgs.exe
O16 - 安全 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Flash播放器) -
http://fpdownload.macromedia.com ... current/swflash.cab
O23 - 安全 - Service: Ati HotKey Poller [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe
O23 - 安全 - Service: ATI Smart [是一个ati图形显示卡驱程的相关进程。] - C:\WINDOWS\system32\ati2sgag.exe
O23 - 安全 - Service: RsCCenter [是瑞星杀毒软件控制台相关程序。] - "C:\Program Files\Rising\Rav\CCenter.exe"
O23 - 安全 - Service: RsRavMon [是瑞星杀毒软件相关监控程序。] - "C:\Program Files\Rising\Rav\Ravmond.exe"
O23 - 安全 - Service: ServiceLayer [nokia手机软件的进程。] - "C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe"
=======================================
040 - lsass.exe - NVIDIA - C:\WINDOWS\system32\nvappfilter.dll - NVIDIA IAM LSP
040 - svchost.exe - NVIDIA - C:\WINDOWS\system32\nvappfilter.dll - NVIDIA IAM LSP
040 - svchost.exe - NVIDIA - C:\WINDOWS\system32\nvappfilter.dll - NVIDIA IAM LSP
040 - svchost.exe - NVIDIA - C:\WINDOWS\system32\nvappfilter.dll - NVIDIA IAM LSP
040 - svchost.exe - NVIDIA - C:\WINDOWS\system32\nvappfilter.dll - NVIDIA IAM LSP
040 - Explorer.EXE - Beijing Rising Technology Co., Ltd. - C:\WINDOWS\system32\RavExt.dll - Rising Shell Ext Module
040 - Explorer.EXE - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\AntiSpyware\ieprot.dll - IE Protector
040 - Explorer.EXE - Sony Ericsson Mobile Communications AB - C:\Program Files\Sony Ericsson\Mobile\File Manager\fmgrguil.dll - 文件管理器界面
040 - Explorer.EXE - Nokia - C:\Program Files\Nokia\Nokia PC Suite 6\PhoneBrowser.dll - Phone Browser
040 - Explorer.EXE - Nokia - C:\Program Files\Nokia\Nokia PC Suite 6\PCSCM.dll - PCSCM
040 - Explorer.EXE - Nokia. - C:\WINDOWS\system32\ConnAPI.DLL - Nokia Connectivity API
040 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\system32\MSVCP71.dll - Microsoft? C++ Runtime Library
040 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\system32\MSVCR71.dll - Microsoft? C Runtime Library
040 - Explorer.EXE - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\RSCOMMON.DLL - Rising Common Function Dynamic Link Library
040 - Explorer.EXE - Thunder Networking Technologies,LTD - D:\Program Files\Thunder Network\Thunder\Components\ResWorker\DataProcessor.dll - DataProcessor
040 - Explorer.EXE - 鱼鱼桌面秀widget插件下载工具 - C:\WINDOWS\system32\widgetdownload.dll - 鱼鱼桌面秀widget插件下载工具
040 - Explorer.EXE - FlashGet - D:\PROGRA~1\FLASHGET\jccatch.dll - jccatch Module
040 - Explorer.EXE - Sony Ericsson Mobile Communications AB - C:\Program Files\Sony Ericsson\Mobile\File Manager\fmgrgui.dll - File Manager interface
040 - Explorer.EXE - - C:\WINDOWS\system32\xunleibho_v8.dll - xunleibho BHO
=======================================
041 - 00006f40 - 00006f40 - C:\WINDOWS\system32\drivers\00006f40.SYS
041 - AvgAsCln - AVG7 Clean Driver - C:\WINDOWS\system32\drivers\AvgAsCln.sys
041 - BaseTDI - basetdi - C:\WINDOWS\system32\drivers\basetdi.sys
041 - BDFSDRV - BDFSDRV - C:\Program Files\Softwin\BitDefender10\bdfsdrv.sys
041 - BDRSDRV - BDRSDRV - C:\Program Files\Softwin\BitDefender10\bdrsdrv.sys
041 - brlmp - brlmp - C:\WINDOWS\system32\drivers\brlmp.sys
041 - EagleNT - EagleNT - C:\WINDOWS\system32\drivers\EagleNT.sys
041 - ExpScaner - ExpScan.sys - C:\Program Files\Rising\Rav\ExpScan.sys
041 - HookCont - HookCont - C:\Program Files\Rising\Rav\HookCont.sys
041 - HookReg - HookReg - C:\Program Files\Rising\Rav\HOOKREG.sys
041 - HookSys - Hooksys - C:\Program Files\Rising\Rav\HookSys.sys
041 - MEMSCAN - MemScan Driver - C:\Program Files\Rising\Rav\MemScan.sys
041 - RsNTGDI - RsNTGDI - C:\WINDOWS\system32\drivers\RsNTGdi.sys
041 - RSPPSYS - RSPPSYS.SYS - C:\Program Files\Rising\Rav\rsppsys.sys
041 - SNPSTD3 - PC Camera driver - C:\WINDOWS\system32\drivers\snpstd3.sys
041 - TRIXX - TRIXX - C:\Program Files\TRIXX\TRIXXDriver.sys
041 - TSP - TSP - C:\WINDOWS\system32\drivers\klif.sys
041 - TYKeeper - tykeeper.sys - C:\WINDOWS\system32\drivers\TYKeeper.sys
041 - vulfnths - VIA USB Host Controller Lower Filter Driver - C:\WINDOWS\system32\drivers\vulfnth.sys
041 - vulfntrs - VIA USB Roothub Lower Filter Driver - C:\WINDOWS\system32\drivers\vulfntr.sys
041 - npkycryp - npkycryp - D:\Program Files\Tencent\qq\npkycryp.sys
041 - npkcrypt - nProtect KeyCrypt Driver - D:\Program Files\Tencent\qq\npkcrypt.sys
=======================================
360Safe.exe=2.1.0.1000
AntiAdwa.dll=2.0.1.3001
AntiEng.dll=2.0.1.3001
AntiActi.dll=2.0.0.3000
CleanHis.dll=2.0.0.1001
safelive.exe=1.0.0.2007
live.dll=1.0.0.1011
=======================================
操作历史报告:
----------查杀恶意软件历史----------
2007-06-17 13:58
查杀恶意软件 - 网络实名 - 危险 - C:\WINDOWS\DOWNLO~1\widget.ico
查杀恶意软件 - 雅虎助手&上网助手 - 危险 - C:\WINDOWS\DOWNLO~1\widget.ico
查杀恶意软件 - 百度搜索伴侣 - 危险 - C:\WINDOWS\system32\IEXP_LOG.TXT
查杀恶意软件 - 很棒小秘书 - 危险 - C:\Program Files\PCAST
查杀恶意软件 - DMCast桌面传媒/IE-BAR - 危险 -
查杀恶意软件 - System - 危险 - C:\PROGRA~1\COMMON~1\SYSTEM\UPDATE~1.EXE
查杀恶意软件 - 全能搜索 - 危险 -
查杀恶意软件 - morice - 危险 -
查杀恶意软件 - 实用网址导航(酷站导航) - 危险 - C:\WINDOWS\system32\advport.dll
查杀恶意软件 - Deskipn桌面传媒 - 危险 -
查杀恶意软件 - WinStdup - 危险 - C:\WINDOWS\system32\stdact.ini
2007-06-17 15:55
查杀恶意软件 - 彩信通 - 危险 - C:\WINDOWS\system32\UPDSTDEX
查杀恶意软件 - 酷标导航 - 危险 -
查杀恶意软件 - 可乐8游戏插件 - 危险 - C:\Program Files\FancyBoxII Games
----------全面诊断修复历史----------
2007-06-17 15:54
O2 - 危险 - BandIE Class - C:\PROGRA~1\baidu\bar\baidubar.dll
O3 - 危险 - 百度超级搜霸 - C:\PROGRA~1\baidu\bar\baidubar.dll
=======================================