这几天不知道怎么回事,一打开网页,网页右边的滚动条就自动向下滚动。用鼠标点击地址栏,鼠标指针就会自动不停地向右移动,新建一个文件夹鼠标指针也会向自动右移,只要能输写的地方,鼠标指针都会向自动右移。就在刚才发帖子时,鼠标指针有时也会自动向右移。现在一出现这种情况,就只能用键盘上的上下左右按钮了,并等几分钟才能恢复正常。 到网上查了一下,有人说是鼠标坏了、有人说是中病毒了被黑客控制了、还有人说是系统问题。可我用卡巴、大蜘蛛、AVK等反复杀了毒(尤其是C盘)根本没杀出什么病毒啊。而且我也用系统修复工具修复了系统。难道真的是鼠标坏了?
去年11月份也出现过这种情况,当时是用系统还原才解决问题的。但我至今仍不清楚到底是什么问题,难道又要用系统还原才能解决?望各位大虾帮我看看到底是什么问题。。
---------------------------------------------------------------------------------------------------------------------------------------------- --- 各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 http://www.360.cn
诊断时间: 2008-11-24 17:05:14
诊断平台: Microsoft Windows XP Service Pack 3
IE版本: Internet Explorer V7.0.5730.13 Build:75730
计算机物理内存:1.75GB - 当前可用内存:1.20GB
O6 - 低危险 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel
O6 - 低危险 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions
100 - 未知 - Process: stormliv.exe [暴风影音媒体控制中心] - E:\Program Files\暴风影音3挥剑斩浮云绿化版\stormliv.exe
100 - 未知 - Process: KASArp.EXE [KASArp Module] - E:\绿色软件\ARP\金山ARP防火墙\kasarp.exe
100 - 未知 - Process: EPSnap.exe [EPSnap,易于使用并且功能强大的截图工具] - E:\绿色软件\截图\EPSnap强力抓屏工具\EPSnap.exe
100 - 未知 - Process: firefox.exe [Firefox] - E:\Program Files\Mozilla FireFox V3.0 RC3 绿色简体中文版_最新版的火狐浏览器\firefox.exe
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page=about:blank
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://www.baidu.com/index.php?tn=luojianbin_pg
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=about:blank
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=about:blank
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=http://www.baidu.com/index.php?tn=luojianbin_pg
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://www.baidu.com/index.php?tn=luojianbin_pg
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=about:blank
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=about:blank
R1 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page=about:blank
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page=about:blank
R1 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar=about:blank
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=http://www.baidu.com/index.php?tn=luojianbin_pg
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default)=http://www.baidu.com/index.php?tn=luojianbin_pg
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Use Search Asst=no
O2 - 未知 - BHO: (IEVkbdBHO Class) - [IE Virtual Keyboard] - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - 未知 - BHO: (SecAddons Class) - [SecAddons.dll] - {AF69627B-8489-41C2-971A-B927DF7A5B0F} - E:\我的软件\超级巡警\ast\SecAddons.dll
O4 - 未知 - HKLM\..\Run: [amd_dc_opt] [AMD Dual-Core Optimizer] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - 未知 - HKCU\..\Run: [Antispy ARP] [KASArp Module] E:\绿色软件\ARP\金山ARP防火墙\kasarp.exe
O8 - 未知 - Extra context menu item: "添加到 Kaspersky 反广告" - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - 未知 - Extra context menu item: 保存: 完整网页... - E:\绿色软件\CyberArticle_2\CyberArticle\script\Save.htm
O8 - 未知 - Extra context menu item: 保存: 更多保存内容... - E:\绿色软件\CyberArticle_2\CyberArticle\script\SaveAuto.htm
O9 - 未知 - Extra button: 信息检索(HKLM) - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O23 - 未知 - Service: AVP [保护您的计算机以防御病毒,危险程序,黑客攻击,网络欺诈和垃圾邮件。] - "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" -r - (running)
O23 - 未知 - Service: CCALib8 [Canon Camera Access Library 8] - C:\Program Files\Canon\CAL\CALMAIN.exe - (not running)
O23 - 未知 - Service: ccosm [Contrl Center of Storm Media] - E:\Program Files\暴风影音3挥剑斩浮云绿化版\stormliv.exe /asservice - (running)
O23 - 未知 - Service: kaccore [金山软件基础服务] - "C:\Program Files\Kingsoft\KAC\Service\kaccore.exe" - (not running)
O23 - 未知 - Service: sdAuxService [提供 比斯图 辅助安全服务。 如果该服务被禁用,间谍软件防护功能将会降低。] - E:\Program Files\Spyware Doctor\pctsAuxs.exe - (not running)
O23 - 未知 - Service: sdCoreService [为系统提供间谍软件和恶意软件的防护功能。 如果该服务被禁用,间谍软件防护功能将会降低。] - E:\Program Files\Spyware Doctor\pctsSvc.exe - (not running)
O28 - 未知 - IELINK: C:\DOCUME~1\CHENXI~1\「开始~1\程序\附件\系统工具\INTERN~1.LNK - -extoff
O30 - 未知 - HKCU\..\Desktop: [Scrnsave.exe] [] E:\我的软件\超炫屏保\水族馆~1\DREAMA~1\DREAM_~1.SCR
=======================================
100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 安全 - Process: avp.exe [卡巴斯基杀毒软件相关程序。] -
100 - 安全 - Process: MDM.EXE [debug除错管理用于调试应用程序和microsoft office中的microsoft script editor脚本编辑器。] - C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
100 - 安全 - Process: avp.exe [卡巴斯基杀毒软件相关程序。] -
100 - 安全 - Process: 360tray.exe [360安全卫士实时保护模块] - E:\Program Files\360safe\safemon\360Tray.exe
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: 360Safe.exe [360安全卫士] - E:\Program Files\360safe\360Safe.exe
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=about:blank
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=about:blank
O2 - 安全 - BHO: (ThunderAtOnce Class) - [迅雷浏览器高级特性支持模块。] - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - E:\我的软件\迅雷(Thunder) V5.8.4.576 Ayu去广告绿色版\ComDlls\TDAtOnce_Now.dll
O2 - 安全 - BHO: (Thunder Browser Helper) - [迅雷附带下载监视器相关文件。] - {889D2FEB-5411-4565-8998-1DD2C5261283} - E:\我的软件\迅雷(Thunder) V5.8.4.576 Ayu去广告绿色版\ComDlls\xunleiBHO_Now.dll
O2 - 安全 - BHO: (FlashGetBHO) - [FlashGet 浏览器帮助对象。] - {b070d3e3-fec0-47d9-8e8a-99d4eeb3d3b0} - E:\我的软件\FlashGet\FlashGetBHO.dll
O4 - 安全 - HKLM\..\Run: [IMSCMig] [微软拼音输入法安装工具。 ] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 安全 - HKLM\..\Run: [AVP] [卡巴斯基杀毒软件相关程序。] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - 安全 - HKLM\..\Run: [360Safetray] [360safe实时保护功能模块。] E:\Program Files\360safe\safemon\360Tray.exe /start
O4 - 安全 - HKLM\..\Run: [Alcmtr] [一款声卡相关程序。] ALCMTR.EXE
O4 - 安全 - HKLM\..\Run: [!AVG Anti-Spyware] [一款杀毒软件AVG的相关启动程序。] "E:\我的软件\木马\AVG Anti-Spyware 7.5.1.43-3339 绿色汉化免注册版_保护隐私_抵御间谍软件,广告软件,木马\avgas.exe" /minimized
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O8 - 安全 - Extra context menu item: 使用快车(Flas&hGet)下载 - E:\我的软件\FlashGet\GetUrl.htm
O8 - 安全 - Extra context menu item: 使用快车(Flash&Get)下载全部链接 - E:\我的软件\FlashGet\GetAllUrl.htm
O8 - 安全 - Extra context menu item: 使用快车(FlashGet)下载该网页FLV - E:\我的软件\FlashGet\FlvDetector.htm
O8 - 安全 - Extra context menu item: 使用迅雷下载 - E:\我的软件\迅雷(Thunder) V5.8.4.576 Ayu去广告绿色版\Program\geturl.htm
O8 - 安全 - Extra context menu item: 使用迅雷下载全部链接 - E:\我的软件\迅雷(Thunder) V5.8.4.576 Ayu去广告绿色版\Program\getallurl.htm
O8 - 安全 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - 安全 - Extra button: 卡巴斯基Web反病毒保护插件(HKLM) - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O11 - 安全 - Options Group: International*
O18 - 安全 - Protocol: OFFICE 相关 - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
O18 - 安全 - Protocol: OFFICE 相关 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
O23 - 安全 - Service: Ati HotKey Poller [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe - (running)
=======================================
O31 - 未知 - Notify: AtiExtEvent - C:\WINDOWS\system32\Ati2evxx.dll - ATI Technologies Inc. - ATI External Event Utility DLL Module - 6.14.10.4177 - 139264 - 4cfa7b65ebd2d8237d568745fd670038
O31 - 未知 - SEApproved: {42071714-76d4-11d1-8b24-00a0c9068ff3} - - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Shell extensions for file compression - - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:加密上下文菜单 - - - - - 0 -
O31 - 未知 - SEApproved: {0DF44EAA-FF21-4412-828E-260A8728E7F1} - - - - - 0 -
O31 - 未知 - SEApproved: {00E7B358-F65B-4dcf-83DF-CD026B94BFD4} - - - - - 0 -
O31 - 未知 - SEApproved: {7A9D77BD-5403-11d2-8785-2E0420524153} - - - - - 0 -
O31 - 未知 - SEApproved: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll - - - 3.80.0.0 - 132608 - 6b50b2be96a3da1d6c485ae95e4c89bf
O31 - 未知 - SEApproved: {e82a2d71-5b2f-43a0-97b8-81be15854de8} - C:\WINDOWS\system32\dfshim.dll - Microsoft Corporation - Application Deployment Support Library - 2.0.50727.42 - 83456 - b3511383c8be3a8c5b88a78971fc1141
O31 - 未知 - SEApproved: {E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} - C:\WINDOWS\system32\dfshim.dll - Microsoft Corporation - Application Deployment Support Library - 2.0.50727.42 - 83456 - b3511383c8be3a8c5b88a78971fc1141
O31 - 未知 - Directory Menu: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll - - - 3.80.0.0 - 132608 - 6b50b2be96a3da1d6c485ae95e4c89bf
O31 - 未知 - LSA: Security Packages - sv1_0.dll - - - - 0 -
O31 - 未知 - LSA: Security Packages - channel.dll - - - - 0 -
=======================================
O40 - winlogon.exe - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.dll - ATI External Event Utility DLL Module - 4cfa7b65ebd2d8237d568745fd670038
O40 - Explorer.EXE - EPWork - E:\绿色软件\截图\EPSnap强力抓屏工具\DxHelper.dll - DxHelper - 703d6f9da7a22ff2661777f965f72a21
=======================================
O41 - AvgAsCln - AvgAsCln - C:\WINDOWS\System32\DRIVERS\AvgAsCln.sys - (running) - - -
O41 - nvrd32 - NVIDIA? nForce(TM) RAID Driver - C:\WINDOWS\system32\drivers\nvrd32.sys - (running) - NVIDIA? nForce(TM) RAID Driver - NVIDIA Corporation - b71bfbc2fe958a6da1e31357e03ad545
O41 - ASTTools - Anti - E:\我的软件\超级巡警\ast\ASTTools.sys - (not running) - Anti - DSW Lab - a5c2e5929eb9c3242af99e5c624f998c
O41 - SiFilter - Windows Accelerator Driver - C:\WINDOWS\system32\drivers\siwinacc.sys - (not running) - Windows Accelerator Driver - Silicon Image, Inc. - 72cf151fb410e544904dbc7d7f29b796
O41 - viamraid - VIA AHCI RAID DRIVER FOR WIN XP/SRV2003 - C:\WINDOWS\system32\drivers\viamraid.sys - (not running) - VIA AHCI RAID DRIVER FOR WIN XP/SRV2003 - VIA Technologies inc,.ltd - 3a82a61e312addb3be8f1fe3481842b1
=======================================
360Safe.exe=4.4.0.1004
AntiAdwa.dll=4.2.0.1001
AntiEng.dll=4.4.0.1001
AntiActi.dll=2.0.0.3000
CleanHis.dll=4.2.0.1002
safelive.exe=1.0.0.2007
live.dll=1.0.1.1028
=======================================
操作历史报告:
2008-10-20 12:10
清理恶评插件 - Windows临时文件 - C:\DOCUME~1\CHENXI~1\LOCALS~1\Temp\setb0.tmp
2008-10-27 21:33
清理恶评插件 - Windows临时文件 - C:\DOCUME~1\CHENXI~1\LOCALS~1\Temp\GT8012.tmp
2008-10-27 21:41
清理其它插件 - 百度工具栏 - C:\Program Files\baidu\bar
2008-11-07 22:28
清理恶评插件 - Windows临时文件 - C:\DOCUME~1\CHENXI~1\LOCALS~1\Temp\MB8081.tmp
----------修复IE浏览器操作历史----------
2008-10-20 09:03
R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main
O20 - 危险 - 自启动项AppInit_DLLs - C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll
=======================================
[ 本帖最后由 123cxy 于 2008-11-24 18:23 编辑 ] |