一定是中毒了!好多杀毒都杀不到阿!专杀也不行!
各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 http://www.360safe.com
诊断时间: 2006-12-07 11:09:35
诊断平台: Microsoft Windows XP Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:503MB - 当前可用内存:167MB
100 - 未知 - Process: FrameworkService.exe [Framework Service] - H:\办公软件\Common Framework\FrameworkService.exe
100 - 未知 - Process: Mcshield.exe [On-Access Scanner service] - H:\办公软件\麦咖啡\Mcshield.exe
100 - 未知 - Process: naPrdMgr.exe [NAI Product Manager] - H:\办公软件\COMMON~1\naPrdMgr.exe -Embedding
100 - 未知 - Process: VsTskMgr.exe [Task Manager : scheduling and OAS alerting service] - H:\办公软件\麦咖啡\VsTskMgr.exe
100 - 未知 - Process: shstat.exe [On-access scanner statistics] - H:\办公软件\麦咖啡\SHSTAT.EXE
100 - 未知 - Process: UpdaterUI.exe [Common User Interface] - H:\办公软件\Common Framework\UpdaterUI.exe
100 - 未知 - Process: server.exe [] - D:\Qpgl_V762\server.exe
100 - 未知 - Process: Thunder5.exe [Thunder] - H:\办公软件\迅雷\Program\Thunder5.exe
O4 - 未知 - HKLM\..\RunOnce: [avp6_post_uninstall] []
O4 - 未知 - Startup folder: [server.lnk] [] C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\server.lnk
O8 - 未知 - Extra context menu item: 上传到QQ网络硬盘 - H:\办公软件\qq\qq\AddToNetDisk.htm
O8 - 未知 - Extra context menu item: 添加到QQ自定义面板 - H:\办公软件\qq\qq\AddPanel.htm
O8 - 未知 - Extra context menu item: 添加到QQ表情 - H:\办公软件\qq\qq\AddEmotion.htm
O8 - 未知 - Extra context menu item: 用QQ彩信发送该图片 - H:\办公软件\qq\qq\SendMMS.htm
O9 - 未知 - Extra button: 启动迅雷5(HKLM) - H:\办公软件\迅雷\Thunder.exe
O9 - 未知 - Extra button: 番茄花园(HKLM) - http://www.tomatolei.com
O9 - 未知 - Extra button: 腾讯QQ(HKLM) - H:\办公软件\qq\qq\QQ.EXE
O9 - 未知 - Extra button: QQ炫彩工具条设置(HKLM) - H:\办公软件\qq\qq\QQIEHelper.dll
O23 - 未知 - Service: McAfeeFramework [McAfee 产品的共享组件框架] - H:\办公软件\Common Framework\FrameworkService.exe /ServiceStart - (running)
O23 - 未知 - Service: McShield [Network Associates McShield] - "H:\办公软件\麦咖啡\Mcshield.exe" - (running)
O23 - 未知 - Service: McTaskManager [Network Associates Task Manager] - "H:\办公软件\麦咖啡\VsTskMgr.exe" - (running)
=======================================
100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: rundll32.exe [windows rundll32为了需要调用dlls的程序。] - C:\WINDOWS\system32\Rundll32.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k imgsvc
100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: TBMon.exe [network associates公司出品的计算机错误报告信息服务相关程序。] - C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: iexplore.exe [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\IEXPLORE.EXE
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\explorer.exe
100 - 安全 - Process: 360Safe.exe [360安全卫士] - H:\办公软件\360安全卫士\360Safe.exe
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
O2 - 安全 - BHO: (QQBrowserHelperObject Class) - [腾讯QQ的一个插件。] - {54EBD53A-9BC1-480B-966A-843A333CA162} - H:\办公软件\qq\qq\QQIEHelper.dll
O2 - 安全 - BHO: (Thunder Browser Helper) - [迅雷附带下载监视器相关文件。] - {889D2FEB-5411-4565-8998-1DD2C5261283} - H:\办公软件\迅雷\ComDlls\XunLeiBHO_004.dll
O4 - 安全 - HKLM\..\Run: [PHIME2002ASync] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 安全 - HKLM\..\Run: [PHIME2002A] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 安全 - HKLM\..\Run: [IgfxTray] [是Intel显卡配置和诊断程序,会同Intel 810芯片组的集成显卡安装。] C:\WINDOWS\system32\igfxtray.exe
O4 - 安全 - HKLM\..\Run: [HotKeysCmds] [是Intel显示卡相关程序,用于配置和诊断相关设备。] C:\WINDOWS\system32\hkcmd.exe
O4 - 安全 - HKLM\..\Run: [NeroFilterCheck] [nero cd/dvd刻录软件。] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - 安全 - HKLM\..\Run: [ShStatEXE] [一款杀毒软件。] "H:\办公软件\麦咖啡\SHSTAT.EXE" /STANDALONE
O4 - 安全 - HKLM\..\Run: [McAfeeUpdaterUI] [mcafee软件升级程序。] "H:\办公软件\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - 安全 - HKLM\..\Run: [Network Associates Error Reporting Service] [network associates公司出品的计算机错误报告信息服务相关程序。] "C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe"
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O4 - 安全 - HKCU\..\Run: [bgswitch] [微软出品的自动换壁纸程序。] C:\WINDOWS\system32\bgswitch.exe
O8 - 安全 - Extra context menu item: &使用迅雷下载 - H:\办公软件\迅雷\Program\GetUrl.htm
O8 - 安全 - Extra context menu item: &使用迅雷下载全部链接 - H:\办公软件\迅雷\Program\GetAllUrl.htm
O8 - 安全 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://H:\办公软件\office\OFFICE11\EXCEL.EXE/3000
O16 - 安全 - DPF: {E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} (瑞星免费在线查毒插件) - http://download.rising.com.cn/re ... r2006new/OL2006.cab
O18 - 安全 - Protocol: OFFICE 相关 - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
O23 - 安全 - Service: Macromedia Licensing Service [是macromedia公司网页三剑客软件的注册程序。] - "C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe" - (not running)
=======================================
O40 - winlogon.exe - - C:\WINDOWS\system32\klogon.dll - -
O40 - services.exe - Network Associates, Inc - C:\WINDOWS\system32\EntApi.dll - EntAPI - d363ea3ababda5748fdeeea09fc40e4b
O40 - lsass.exe - Network Associates, Inc - C:\WINDOWS\system32\EntApi.dll - EntAPI - d363ea3ababda5748fdeeea09fc40e4b
O40 - svchost.exe - Network Associates, Inc - C:\WINDOWS\system32\EntApi.dll - EntAPI - d363ea3ababda5748fdeeea09fc40e4b
O40 - svchost.exe - Network Associates, Inc - C:\WINDOWS\system32\EntApi.dll - EntAPI - d363ea3ababda5748fdeeea09fc40e4b
O40 - svchost.exe - Network Associates, Inc - C:\WINDOWS\system32\EntApi.dll - EntAPI - d363ea3ababda5748fdeeea09fc40e4b
O40 - svchost.exe - Network Associates, Inc - C:\WINDOWS\system32\EntApi.dll - EntAPI - d363ea3ababda5748fdeeea09fc40e4b
O40 - svchost.exe - Network Associates, Inc - C:\WINDOWS\system32\EntApi.dll - EntAPI - d363ea3ababda5748fdeeea09fc40e4b
O40 - Rundll32.exe - 北京三七二一科技有限公司 - C:\WINDOWS\DOWNLO~1\CnsMin.dll - 3721 - 4ac690974aac10cc7e301a9b512a1da3
O40 - Rundll32.exe - 北京三七二一科技有限公司 - C:\WINDOWS\DOWNLO~1\CnsMinIO.dll - CnsMinIO - abd05f4a998f98f0a04b6dde27f1d386
O40 - Rundll32.exe - 北京三七二一科技有限公司 - C:\WINDOWS\DOWNLO~1\cnsio.dll - cnsio - 739c588155e610f3831ad995c7e3e442
O40 - Rundll32.exe - 国风因特软件(北京)有限公司 - C:\WINDOWS\DOWNLO~1\CnsMinEx.dll - CnsMinEx - f6edd4e4e0c55fac8e848d8cc16c32f5
O40 - svchost.exe - Network Associates, Inc - C:\WINDOWS\system32\EntApi.dll - EntAPI - d363ea3ababda5748fdeeea09fc40e4b
O40 - explorer.exe - Network Associates, Inc - C:\WINDOWS\system32\EntApi.dll - EntAPI - d363ea3ababda5748fdeeea09fc40e4b
O40 - explorer.exe - 北京三七二一科技有限公司 - C:\WINDOWS\DOWNLO~1\CnsMin.dll - 3721 - 4ac690974aac10cc7e301a9b512a1da3
O40 - explorer.exe - 北京三七二一科技有限公司 - C:\WINDOWS\DOWNLO~1\CnsHook.dll - 3721 CNS Module - 39e5914fe813909b5e06a632cabc5e04
=======================================
O41 - CnsMinKP - CnsMinKP - C:\WINDOWS\system32\drivers\CnsMinKP.sys - (running) - - -
O41 - kl1 - kl1 - C:\WINDOWS\system32\drivers\kl1.sys - (running) - - -
O41 - klif - klif - C:\WINDOWS\system32\drivers\klif.sys - (running) - - -
O41 - lgrbrh - sys 应用程序 - C:\WINDOWS\system32\drivers\lgrbrh.sys - (running) - sys 应用程序 - 北京三七二一科技有限公司 - 6a3b5a94de7c5e93a69dd5efdcca6b46
O41 - NaiAvFilter1 - Anti-Virus File System Filter Driver - C:\WINDOWS\system32\drivers\naiavf5x.sys - (running) - Anti-Virus File System Filter Driver - Network Associates, Inc. - b7334eee4ad6d63daea7ce109a0dc7ae
O41 - NaiAvTdi1 - Anti-Virus Mini-Firewall Driver - C:\WINDOWS\system32\drivers\mvstdi5x.sys - (running) - Anti-Virus Mini-Firewall Driver - Network Associates, Inc. - 8ae511ab181f63b72273ba41cb37f818
O41 - NPF - NPF Driver - TME extensions - C:\WINDOWS\system32\drivers\npf.sys - (not running) - NPF Driver - TME extensions - Politecnico di Torino - d687bb15cd0994d1c816e99818213bf2
O41 - npkcrypt - nProtect KeyCrypt Driver - H:\办公软件\TM\TMDLLS\npkcrypt.sys - (running) - nProtect KeyCrypt Driver - INCA Internet Co., Ltd. - e2ccef92d4acf3de8deb8b3cb08811e2
O41 - SKNFW - SKNFW - C:\WINDOWS\system32\Drivers\SKNFW.sys - (running) - - -
O41 - SkyProcs - SkyProcs - H:\办公软件\FIREWALL\SkyProcs.sys - (not running) - - -
O41 - TDDI - SoftDog driver - C:\WINDOWS\system32\drivers\tddi.sys - (running) - SoftDog driver - SafeNet China Ltd. - 2c5e79e799ecaf2f8e9bb7ee019c350d
O41 - EntDrv51 - EntDrv - C:\WINDOWS\system32\drivers\EntDrv51.sys - (running) - EntDrv - Network Associates, Inc - f45717d58b785b18c60c97aa1e9dbafa
O41 - mgocjdk - sys 应用程序 - C:\WINDOWS\system32\drivers\mgocjdk.sys - (running) - sys 应用程序 - 北京三七二一科技有限公司 - 6a3b5a94de7c5e93a69dd5efdcca6b46
=======================================
360Safe.exe=2.2.0.1000
AntiAdwa.dll=2.2.0.1000
AntiEng.dll=2.2.0.1000
AntiActi.dll=2.0.0.3000
CleanHis.dll=2.0.0.1001
safelive.exe=1.0.0.2007
live.dll=1.0.0.1011
=======================================
操作历史报告:
----------查杀恶意软件历史----------
2006-11-29 16:37
查杀恶意软件 - 4199/9505/3448 - 危险 - C:\WINDOWS\system32\advapi.dll
2006-11-30 00:41
查杀恶意软件 - 4199/9505/3448 - 危险 -
2006-12-05 14:08
查杀恶意软件 - 网络实名 - 危险 - C:\WINDOWS\DOWNLO~1\CnsMin.dll
查杀恶意软件 - 雅虎助手&上网助手 - 危险 - C:\Program Files\Yahoo!\Assistant
2006-12-07 08:54
查杀恶意软件 - 网络实名 - 危险 - C:\WINDOWS\DOWNLO~1\CnsMin.dll
查杀恶意软件 - 雅虎助手&上网助手 - 危险 - C:\WINDOWS\system32\drivers\CnsminKP.SYS
2006-12-07 11:04
查杀恶意软件 - 网络实名 - 危险 - C:\WINDOWS\DOWNLO~1\CnsMin.dll
查杀恶意软件 - 雅虎助手&上网助手 - 危险 - C:\WINDOWS\system32\drivers\CnsminKP.SYS
2006-12-07 11:08
查杀恶意软件 - 网络实名 - 危险 - C:\WINDOWS\DOWNLO~1\CnsMin.dll
查杀恶意软件 - 雅虎助手&上网助手 - 危险 -
----------全面诊断修复历史----------
2006-12-05 10:29
O4 - 未知 - gyk6se0.exe - C:\WINDOWS\system32\gyk6se0.exe C:\WINDOWS\system32\drivers\se0m8uc.sys Rundll32
2006-12-05 10:29
O4 - 未知 - BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} - "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
2006-12-07 11:09
O4 - 危险 - CnsMin - Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32
O2 - 危险 - CnsHook Class - C:\WINDOWS\DOWNLO~1\CnsHook.dll
----------修复IE浏览器操作历史----------
2006-12-05 08:44
O4 - 危险 - load - C:\WINDOWS\uninstall\rundl132.exe
2006-12-05 10:28
O22 - 危险 - .HLP文件关联 - winhlp32.exe %1
2006-12-07 11:08
O4 - 危险 - CnsMin - Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32
O4 - 危险 - CnsMinEx.dll - regsvr32.exe /s
O2 - 危险 - CnsHook Class - C:\WINDOWS\DOWNLO~1\CnsHook.dll
O29 - 危险 - 文件执行挂钩 - C:\WINDOWS\DOWNLO~1\CnsHook.dll
R0 - 危险 - IE搜索页 - HKLM\Software\Microsoft\Internet Explorer\Main
R0 - 危险 - IE搜索页 - HKCU\Software\Microsoft\Internet Explorer\Main
=======================================
360安全卫士,彻底查杀各种流氓软件,全面保护系统安全,并赠送正版卡巴斯基V6.0
最新免费下载:http://www.360safe.com |