进程特权扫描
N/A
==================================
计划任务
[已启用] \\Adobe Flash Player Updater
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
[已启用] \\Maxthon Update
"C:\Program Files (x86)\Maxthon\Bin\mxup.exe" -RunScheduledUpdate
[已启用] \ASUS\ASUS AI Suite II Execute
C:\Program Files (x86)\ASUS\AI Suite II\AsRoutineController.exe -open
[已禁用] \Microsoft\Windows\Active Directory Rights Management Services Client\AD RMS Rights Policy Template Management (Automated)
N/A
[已启用] \Microsoft\Windows\Active Directory Rights Management Services Client\AD RMS Rights Policy Template Management (Manual)
N/A
[已禁用] \Microsoft\Windows\AppID\PolicyConverter
%windir%\system32\appidpolicyconverter.exe
[已禁用] \Microsoft\Windows\AppID\VerifiedPublisherCertStoreCheck
%windir%\system32\appidcertstorecheck.exe
[已启用] \Microsoft\Windows\Application Experience\AitAgent
aitagent
[已启用] \Microsoft\Windows\Application Experience\ProgramDataUpdater
%windir%\system32\rundll32.exe aepdu.dll,AePduRunUpdate
[已启用] \Microsoft\Windows\Autochk\Proxy
%windir%\system32\rundll32.exe /d acproxy.dll,PerformAutochkOperations
[已启用] \Microsoft\Windows\Bluetooth\UninstallDeviceTask
BthUdTask.exe $(Arg0)
[已启用] \Microsoft\Windows\CertificateServicesClient\SystemTask
N/A
[已启用] \Microsoft\Windows\CertificateServicesClient\UserTask
N/A
[已禁用] \Microsoft\Windows\CertificateServicesClient\UserTask-Roam
N/A
[已启用] \Microsoft\Windows\Customer Experience Improvement Program\Consolidator
%SystemRoot%\System32\wsqmcons.exe
[已启用] \Microsoft\Windows\Defrag\ScheduledDefrag
%windir%\system32\defrag.exe -c
[已启用] \Microsoft\Windows\Location\Notifications
%windir%\System32\LocationNotifications.exe
[已启用] \Microsoft\Windows\Maintenance\WinSAT
N/A
[已启用] \Microsoft\Windows\Media Center\ActivateWindowsSearch
%SystemRoot%\ehome\ehPrivJob.exe /DoActivateWindowsSearch
[已启用] \Microsoft\Windows\Media Center\ConfigureInternetTimeService
%SystemRoot%\ehome\ehPrivJob.exe /DoConfigureInternetTimeService
[已启用] \Microsoft\Windows\Media Center\DispatchRecoveryTasks
%SystemRoot%\ehome\ehPrivJob.exe /DoRecoveryTasks $(Arg0)
[已启用] \Microsoft\Windows\Media Center\ehDRMInit
%SystemRoot%\ehome\ehPrivJob.exe /DRMInit
[已启用] \Microsoft\Windows\Media Center\InstallPlayReady
%SystemRoot%\ehome\ehPrivJob.exe /InstallPlayReady $(Arg0)
[已启用] \Microsoft\Windows\Media Center\mcupdate
%SystemRoot%\ehome\mcupdate $(Arg0)
[已启用] \Microsoft\Windows\Media Center\MediaCenterRecoveryTask
%SystemRoot%\ehome\mcupdate.exe -MediaCenterRecoveryTask
[已启用] \Microsoft\Windows\Media Center\MediaCenterRecoveryTask
%SystemRoot%\ehome\mcupdate.exe -MediaCenterRecoveryTask
[已启用] \Microsoft\Windows\Media Center\ObjectStoreRecoveryTask
%SystemRoot%\ehome\mcupdate.exe -ObjectStoreRecoveryTask
[已启用] \Microsoft\Windows\Media Center\ObjectStoreRecoveryTask
%SystemRoot%\ehome\mcupdate.exe -ObjectStoreRecoveryTask
[已启用] \Microsoft\Windows\Media Center\OCURActivate
%SystemRoot%\ehome\ehPrivJob.exe /OCURActivate
[已启用] \Microsoft\Windows\Media Center\OCURDiscovery
%SystemRoot%\ehome\ehPrivJob.exe /OCURDiscovery $(Arg0)
[已启用] \Microsoft\Windows\Media Center\PBDADiscovery
%SystemRoot%\ehome\ehPrivJob.exe /PBDADiscovery
[已启用] \Microsoft\Windows\Media Center\PBDADiscoveryW1
%SystemRoot%\ehome\ehPrivJob.exe /wait:7 /PBDADiscovery
[已启用] \Microsoft\Windows\Media Center\PBDADiscoveryW2
%SystemRoot%\ehome\ehPrivJob.exe /wait:90 /PBDADiscovery
[已禁用] \Microsoft\Windows\Media Center\PeriodicScanRetry
%windir%\ehome\MCUpdate.exe -pscn 0
[已启用] \Microsoft\Windows\Media Center\PvrRecoveryTask
%SystemRoot%\ehome\mcupdate.exe -PvrRecoveryTask
[已启用] \Microsoft\Windows\Media Center\PvrRecoveryTask
%SystemRoot%\ehome\mcupdate.exe -PvrRecoveryTask
[已启用] \Microsoft\Windows\Media Center\PvrScheduleTask
%SystemRoot%\ehome\mcupdate.exe -PvrSchedule
[已启用] \Microsoft\Windows\Media Center\PvrScheduleTask
%SystemRoot%\ehome\mcupdate.exe -PvrSchedule
[已禁用] \Microsoft\Windows\Media Center\RecordingRestart
%SystemRoot%\ehome\ehrec /RestartRecording
[已启用] \Microsoft\Windows\Media Center\RegisterSearch
%SystemRoot%\ehome\ehPrivJob.exe /DoRegisterSearch $(Arg0)
[已启用] \Microsoft\Windows\Media Center\ReindexSearchRoot
%SystemRoot%\ehome\ehPrivJob.exe /DoReindexSearchRoot
[已启用] \Microsoft\Windows\Media Center\SqlLiteRecoveryTask
%SystemRoot%\ehome\mcupdate.exe -SqlLiteRecoveryTask
[已启用] \Microsoft\Windows\Media Center\SqlLiteRecoveryTask
%SystemRoot%\ehome\mcupdate.exe -SqlLiteRecoveryTask
[已启用] \Microsoft\Windows\Media Center\UpdateRecordPath
%SystemRoot%\ehome\ehPrivJob.exe /DoUpdateRecordPath $(Arg0)
[已启用] \Microsoft\Windows\MobilePC\HotStart
N/A
[已启用] \Microsoft\Windows\MUI\LPRemove
%windir%\system32\lpremove.exe
[已启用] \Microsoft\Windows\Multimedia\SystemSoundsService
N/A
[已启用] \Microsoft\Windows\NetTrace\GatherNetworkInfo
%windir%\system32\gatherNetworkInfo.vbs
[已禁用] \Microsoft\Windows\Offline Files\Background Synchronization
N/A
[已禁用] \Microsoft\Windows\Offline Files\Logon Synchronization
N/A
[已启用] \Microsoft\Windows\Power Efficiency Diagnostics\AnalyzeSystem
%SystemRoot%\System32\powercfg.exe -energy -auto
[已启用] \Microsoft\Windows\Ras\MobilityManager
N/A
[已禁用] \Microsoft\Windows\SideShow\AutoWake
N/A
[已启用] \Microsoft\Windows\SideShow\GadgetManager
N/A
[已禁用] \Microsoft\Windows\SideShow\SessionAgent
N/A
[已禁用] \Microsoft\Windows\SideShow\SystemDataProviders
N/A
[已启用] \Microsoft\Windows\SystemRestore\SR
%windir%\system32\rundll32.exe /d srrstr.dll,ExecuteScheduledSPPCreation
[已启用] \Microsoft\Windows\Tcpip\IpAddressConflict1
%windir%\system32\rundll32.exe ndfapi.dll,NdfRunDllDuplicateIPOffendingSystem
[已启用] \Microsoft\Windows\Tcpip\IpAddressConflict2
%windir%\system32\rundll32.exe ndfapi.dll,NdfRunDllDuplicateIPDefendingSystem
[已启用] \Microsoft\Windows\Time Synchronization\SynchronizeTime
%windir%\system32\sc.exe start w32time task_started
[已启用] \Microsoft\Windows\UPnP\UPnPHostConfig
sc.exe config upnphost start= auto
[已禁用] \Microsoft\Windows\User Profile Service\HiveUploadTask
N/A
[已启用] \Microsoft\Windows\Windows Error Reporting\QueueReporting
%windir%\system32\wermgr.exe -queuereporting
[已启用] \Microsoft\Windows\Windows Media Sharing\UpdateLibrary
"%ProgramFiles%\Windows Media Player\wmpnscfg.exe"
[已启用] \Microsoft\Windows\WindowsBackup\ConfigNotification
%systemroot%\System32\sdclt.exe /CONFIGNOTIFICATION
[已禁用] \Microsoft\Windows\WindowsColorSystem\Calibration Loader
N/A
==================================
Windows 安全更新检查
KB2483139, 拉脱维亚语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 捷克语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 俄语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 英语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 丹麦语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 意大利语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 匈牙利语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 朝鲜语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 瑞典语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 波兰语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 克罗地亚语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 乌克兰语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 挪威语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 希腊语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 保加利亚语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 葡萄牙语(葡萄牙)语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 荷兰语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 葡萄牙语(巴西)语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 西班牙语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 斯洛文尼亚语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 繁体中文语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 日语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 泰国语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 德语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 爱沙尼亚语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 立陶宛语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 斯洛伐克语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 芬兰语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 阿拉伯语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 希伯来语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 塞尔维亚语(拉丁语)语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 罗马尼亚语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 法语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 土耳其语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2487367, 用于基于 x64 的系统的 Windows XP、Windows Server 2003、Windows Vista、Windows 7、Windows Server 2008 和 Windows Server 2008 R2 的 Microsoft .NET Framework 4 安全更新程序 (KB2487367) MS11-066
KB2636927, Microsoft Silverlight (KB2636927 )
KB2694771, 必应缤纷桌面
==================================
API HOOK
入口点错误:FindFirstFileA (危险等级: 高, 被下面模块所HOOK: 0xBA7BDDCE)
==================================
隐藏进程
N/A
==================================
=============================
Windows 安全更新检查
KB2483139, 拉脱维亚语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 捷克语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 俄语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 英语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 丹麦语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 意大利语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 匈牙利语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 朝鲜语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 瑞典语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 波兰语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 克罗地亚语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 乌克兰语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 挪威语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 希腊语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 保加利亚语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 葡萄牙语(葡萄牙)语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 荷兰语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 葡萄牙语(巴西)语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 西班牙语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 斯洛文尼亚语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 繁体中文语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 日语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 泰国语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 德语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 爱沙尼亚语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 立陶宛语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 斯洛伐克语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 芬兰语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 阿拉伯语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 希伯来语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 塞尔维亚语(拉丁语)语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 罗马尼亚语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 法语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2483139, 土耳其语语言包 - 适用于 x64 系统的 Windows 7 Service Pack 1 (KB2483139)
KB2487367, 用于基于 x64 的系统的 Windows XP、Windows Server 2003、Windows Vista、Windows 7、Windows Server 2008 和 Windows Server 2008 R2 的 Microsoft .NET Framework 4 安全更新程序 (KB2487367) MS11-066
KB2636927, Microsoft Silverlight (KB2636927 )
KB2694771, 必应缤纷桌面
==================================
API HOOK
入口点错误:FindFirstFileA (危险等级: 高, 被下面模块所HOOK: 0xBA7BDDCE)
==================================
隐藏进程
N/A
==================================
[/CODE]
[/CODE]
HOST省略掉
这个是SREng扫描结果~~ |