查看: 16057|回复: 16
收起左侧

[已解决] 求助:为什么cmd下查询netstat-an 出现很多...

 关闭 [复制链接]
cnzz
发表于 2009-4-24 21:17:27 | 显示全部楼层 |阅读模式
如题:求助:为什么cmd下查询netstat-an 出现很多...   TCP    127.0.0.1:9090         127.0.0.1:1045         TIME_WAIT 这类的ip
我的XP sp3系统 昨天还没这样。

刚开机查询的:
Microsoft Windows XP [版本 5.1.2600]
(C) 版权所有 1985-2001 Microsoft Corp.
C:\Documents and Settings\Administrator>netstat -an
Active Connections
  Proto  Local Address          Foreign Address        State
  TCP    0.0.0.0:135            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:445            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:9090           0.0.0.0:0              LISTENING
  TCP    127.0.0.1:1032         0.0.0.0:0              LISTENING
  TCP    127.0.0.1:1065         127.0.0.1:9090         CLOSE_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1045         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1055         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1061         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1062         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1063         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1064         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1065         FIN_WAIT_2
  TCP    192.168.1.168:139      0.0.0.0:0              LISTENING
  TCP    192.168.1.168:1054     221.194.134.101:80     TIME_WAIT
  TCP    192.168.83.1:139       0.0.0.0:0              LISTENING
  TCP    192.168.189.1:139      0.0.0.0:0              LISTENING
  UDP    0.0.0.0:445            *:*
  UDP    0.0.0.0:500            *:*
  UDP    0.0.0.0:4500           *:*
  UDP    127.0.0.1:123          *:*
  UDP    127.0.0.1:1036         *:*
  UDP    127.0.0.1:1900         *:*
  UDP    192.168.1.168:123      *:*
  UDP    192.168.1.168:137      *:*
  UDP    192.168.1.168:138      *:*
  UDP    192.168.1.168:1900     *:*
  UDP    192.168.83.1:123       *:*
  UDP    192.168.83.1:137       *:*
  UDP    192.168.83.1:138       *:*
  UDP    192.168.83.1:1900      *:*
  UDP    192.168.189.1:123      *:*
  UDP    192.168.189.1:137      *:*
  UDP    192.168.189.1:138      *:*
  UDP    192.168.189.1:1900     *:*
C:\Documents and Settings\Administrator>



过一会查询的:
Microsoft Windows XP [版本 5.1.2600]
(C) 版权所有 1985-2001 Microsoft Corp.
C:\Documents and Settings\Administrator>netstat -an
Active Connections
  Proto  Local Address          Foreign Address        State
  TCP    0.0.0.0:135            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:445            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:9090           0.0.0.0:0              LISTENING
  TCP    127.0.0.1:1032         0.0.0.0:0              LISTENING
  TCP    127.0.0.1:1146         127.0.0.1:9090         CLOSE_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1071         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1072         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1073         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1074         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1075         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1076         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1077         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1078         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1080         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1084         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1085         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1086         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1087         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1088         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1089         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1090         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1091         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1092         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1093         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1094         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1095         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1096         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1097         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1098         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1099         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1100         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1101         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1102         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1103         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1104         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1105         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1106         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1107         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1108         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1109         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1110         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1112         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1113         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1114         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1115         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1116         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1117         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1118         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1119         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1120         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1121         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1124         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1128         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1129         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1130         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1131         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1132         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1133         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1134         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1135         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1136         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1137         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1138         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1139         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1140         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1141         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1142         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1143         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1144         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1145         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1146         FIN_WAIT_2
  TCP    192.168.1.168:139      0.0.0.0:0              LISTENING
  TCP    192.168.83.1:139       0.0.0.0:0              LISTENING
  TCP    192.168.189.1:139      0.0.0.0:0              LISTENING
  UDP    0.0.0.0:445            *:*
  UDP    0.0.0.0:500            *:*
  UDP    0.0.0.0:4500           *:*
  UDP    127.0.0.1:123          *:*
  UDP    127.0.0.1:1036         *:*
  UDP    127.0.0.1:1900         *:*
  UDP    192.168.1.168:123      *:*
  UDP    192.168.1.168:137      *:*
  UDP    192.168.1.168:138      *:*
  UDP    192.168.1.168:1900     *:*
  UDP    192.168.83.1:123       *:*
  UDP    192.168.83.1:137       *:*
  UDP    192.168.83.1:138       *:*
  UDP    192.168.83.1:1900      *:*
  UDP    192.168.189.1:123      *:*
  UDP    192.168.189.1:137      *:*
  UDP    192.168.189.1:138      *:*
  UDP    192.168.189.1:1900     *:*
C:\Documents and Settings\Administrator>


再过一会查询的:
Microsoft Windows XP [版本 5.1.2600]
(C) 版权所有 1985-2001 Microsoft Corp.
C:\Documents and Settings\Administrator>netstat -an
Active Connections
  Proto  Local Address          Foreign Address        State
  TCP    0.0.0.0:135            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:445            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:9090           0.0.0.0:0              LISTENING
  TCP    127.0.0.1:1032         0.0.0.0:0              LISTENING
  TCP    127.0.0.1:1170         127.0.0.1:9090         CLOSE_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1096         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1097         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1098         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1099         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1100         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1101         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1102         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1103         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1104         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1105         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1106         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1107         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1108         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1109         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1110         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1112         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1113         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1114         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1115         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1116         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1117         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1118         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1119         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1120         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1121         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1124         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1128         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1129         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1130         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1131         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1132         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1133         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1134         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1135         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1136         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1137         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1138         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1139         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1140         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1141         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1142         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1143         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1144         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1145         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1146         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1147         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1148         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1149         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1150         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1151         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1152         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1153         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1154         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1155         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1156         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1157         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1158         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1159         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1160         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1161         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1162         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1163         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1164         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1165         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1168         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1169         TIME_WAIT
  TCP    127.0.0.1:9090         127.0.0.1:1170         FIN_WAIT_2
  TCP    192.168.1.168:139      0.0.0.0:0              LISTENING
  TCP    192.168.1.168:1167     65.55.113.208:443      ESTABLISHED
  TCP    192.168.83.1:139       0.0.0.0:0              LISTENING
  TCP    192.168.189.1:139      0.0.0.0:0              LISTENING
  UDP    0.0.0.0:445            *:*
  UDP    0.0.0.0:500            *:*
  UDP    0.0.0.0:4500           *:*
  UDP    127.0.0.1:123          *:*
  UDP    127.0.0.1:1036         *:*
  UDP    127.0.0.1:1166         *:*
  UDP    127.0.0.1:1900         *:*
  UDP    192.168.1.168:123      *:*
  UDP    192.168.1.168:137      *:*
  UDP    192.168.1.168:138      *:*
  UDP    192.168.1.168:1900     *:*
  UDP    192.168.83.1:123       *:*
  UDP    192.168.83.1:137       *:*
  UDP    192.168.83.1:138       *:*
  UDP    192.168.83.1:1900      *:*
  UDP    192.168.189.1:123      *:*
  UDP    192.168.189.1:137      *:*
  UDP    192.168.189.1:138      *:*
  UDP    192.168.189.1:1900     *:*
C:\Documents and Settings\Administrator>


求大家帮忙。

[ 本帖最后由 cnzz 于 2009-4-24 21:21 编辑 ]
宝贝要升天了
发表于 2009-4-24 21:21:40 | 显示全部楼层
一般内网的时候这种time-wait的特多.
但是你的这个也太多了点,试aport.exe查看下究竟是什么程序在调用?
还有,回忆下,昨天安装了什么软件?
我说这个贴子怎么死活不能进去
纳闷了我N分钟才想起来,我把CNZZ当广告屏蔽了.
PS:CNZZ做流量的,屏蔽了速度快点,


CLOSED:无连接是活动的或正在进行
LISTEN:服务器在等待进入呼叫
SYN_RECV:一个连接请求已经到达,等待确认
SYN_SENT:应用已经开始,打开一个连接
ESTABLISHED:正常数据传输状态
FIN_WAIT1:应用说它已经完成
FIN_WAIT2:另一边已同意释放
ITMED_WAIT:等待所有分组死掉
CLOSING:两边同时尝试关闭
TIME_WAIT:另一边已初始化一个释放
LAST_ACK:等待所有分组死掉

[ 本帖最后由 宝贝要乖乖哦 于 2009-4-24 21:29 编辑 ]
cnzz
 楼主| 发表于 2009-4-24 21:26:11 | 显示全部楼层
我是两台机器连的局域网 那台机器没开机 昨天以前还没出现这种情况 今天我也不知道弄了什么 忘了才会这样,求大伙帮忙。
bjkk988
发表于 2009-4-24 21:29:05 | 显示全部楼层
IP查询:
开始-〉运行-〉cmd->ipconfig
网速测试查询:
开始-〉运行-〉cmd->ping+IP地址+空格+ -t
例:ping 192.168.0.1 -t
cnzz
 楼主| 发表于 2009-4-24 21:32:30 | 显示全部楼层
请问楼上 ping ip和查询网速什么用 ?
cnzz
 楼主| 发表于 2009-4-24 21:33:12 | 显示全部楼层
Microsoft Windows XP [版本 5.1.2600]
(C) 版权所有 1985-2001 Microsoft Corp.

C:\Documents and Settings\Administrator>ipconfig -all

Windows IP Configuration

        Host Name . . . . . . . . . . . . : zz
        Primary Dns Suffix  . . . . . . . :
        Node Type . . . . . . . . . . . . : Unknown
        IP Routing Enabled. . . . . . . . : No
        WINS Proxy Enabled. . . . . . . . : No

Ethernet adapter VMware Network Adapter VMnet8:

        Connection-specific DNS Suffix  . :
        Description . . . . . . . . . . . : VMware Virtual Ethernet Adapter for
VMnet8
        Physical Address. . . . . . . . . : 00-50-56-C0-00-08
        Dhcp Enabled. . . . . . . . . . . : No
        IP Address. . . . . . . . . . . . : 192.168.83.1
        Subnet Mask . . . . . . . . . . . : 255.255.255.0
        Default Gateway . . . . . . . . . :

Ethernet adapter VMware Network Adapter VMnet1:

        Connection-specific DNS Suffix  . :
        Description . . . . . . . . . . . : VMware Virtual Ethernet Adapter for
VMnet1
        Physical Address. . . . . . . . . : 00-50-56-C0-00-01
        Dhcp Enabled. . . . . . . . . . . : No
        IP Address. . . . . . . . . . . . : 192.168.189.1
        Subnet Mask . . . . . . . . . . . : 255.255.255.0
        Default Gateway . . . . . . . . . :

Ethernet adapter 本地连接:

        Connection-specific DNS Suffix  . :
        Description . . . . . . . . . . . : Broadcom NetLink (TM) Fast Ethernet
        Physical Address. . . . . . . . . : 00-1B-38-A5-96-42
        Dhcp Enabled. . . . . . . . . . . : No
        IP Address. . . . . . . . . . . . : 192.168.1.168
        Subnet Mask . . . . . . . . . . . : 255.255.255.0
        Default Gateway . . . . . . . . . : 192.168.1.1
        DNS Servers . . . . . . . . . . . : 202.96.64.68
                                            202.96.69.38

Ethernet adapter 无线网络连接:

        Media State . . . . . . . . . . . : Media disconnected
        Description . . . . . . . . . . . : Intel(R) Wireless WiFi Link 4965AGN
        Physical Address. . . . . . . . . : 00-1F-3B-BF-8A-41

C:\Documents and Settings\Administrator>
cnzz
 楼主| 发表于 2009-4-24 21:42:11 | 显示全部楼层
怎么没人帮我 求大家帮忙
cnzz
 楼主| 发表于 2009-4-24 21:49:04 | 显示全部楼层
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\EVENTDB
修改 C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP
修改 C:\WINDOWS\Prefetch\CTFMON.EXE-0E17969B.pf
修改 C:\WINDOWS\Prefetch\CTFMON.EXE-0E17969B.pf
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\Documents and Settings\All Users\Application Data\Avira\AntiVir

Desktop\LOGFILES\avguard.log
修改 C:\Documents and Settings\All Users\Application Data\Avira\AntiVir

Desktop\LOGFILES\avguard.log
修改 C:\Documents and Settings\All Users\Application Data\Avira\AntiVir

Desktop\LOGFILES\avguard.log
修改 C:\Documents and Settings\All Users\Application Data\Avira\AntiVir

Desktop\LOGFILES\avguard.log
修改 C:\WINDOWS\Prefetch\360TRAY.EXE-398AC923.pf
修改 C:\WINDOWS\Prefetch\360TRAY.EXE-398AC923.pf
修改 C:\WINDOWS\Prefetch\AVGNT.EXE-200FEF40.pf
修改 C:\WINDOWS\Prefetch\AVGNT.EXE-200FEF40.pf
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
修改 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet

Files\Content.IE5
修改 C:\Documents and Settings\Administrator\Local Settings\History
修改 C:\Documents and Settings\Administrator\Local Settings\History\History.IE5
修改 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet

Files\Content.IE5D
修改 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet

Files\Content.IE5\index.datd
修改 C:\Documents and Settings\Administrator\Cookiesx
修改 C:\Documents and Settings\Administrator\Cookies\index.dat?
修改 C:\Documents and Settings\Administrator\Local Settings\History\History.IE5
修改 C:\Documents and Settings\Administrator\Local Settings\History\History.IE5\index.dat
修改 C:\Documents and Settings\Administrator\Local Settings\Temporary Internet

Files\Content.IE5
修改 C:\Documents and Settings\Administrator\Local Settings\History\History.IE5
修改 C:\WINDOWS\system32\config\AppEvent.Evt
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\Prefetch\FINT2005木马辅助查找器__.EXE-3A8AB3C3.pf
修改 C:\WINDOWS\Prefetch\FINT2005木马辅助查找器__.EXE-3A8AB3C3.pf
修改 C:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device

Host\upnphost\udhisapi.dll
修改 C:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device

Host\upnphost\udhisapi.dll
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\wiaservc.log
修改 C:\WINDOWS\wiaservc.log
修改 C:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device

Host\upnphost\udhisapi.dll
修改 C:\WINDOWS\0.log
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\wiadebug.log
修改 C:\WINDOWS\wiadebug.log
修改 C:\WINDOWS\wiadebug.log
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\wiaservc.log
新建 C:\Documents and Settings\All Users\Application Data\Avira\AntiVir

Desktop\TEMP\avguard.tmp
修改 C:\WINDOWS\WindowsUpdate.log
修改 C:\Documents and Settings\All Users\Application Data\Avira\AntiVir

Desktop\TEMP\avguard.tmpT
修改 C:\WINDOWS\system32\wbem\Repository\FS
修改 C:\WINDOWS\system32\wbem\Logs\wbemcore.log
修改 C:\WINDOWS\system32\wbem\Logs\wbemcore.log
修改 C:\WINDOWS\system32\wbem\Logs\wbemcore.log
修改 C:\WINDOWS\system32\wbem\Logs\wbemcore.log
修改 C:\WINDOWS\system32\wbem\Logs\wbemcore.log
修改 C:\WINDOWS\system32\wbem\Logs\wbemcore.log
修改 C:\WINDOWS\system32\wbem\Logs\wbemcore.log
修改 C:\WINDOWS\system32\wbem\Logs\wbemcore.log
修改 C:\WINDOWS\system32\wbem\Logs\wbemcore.log
修改 C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pfT
修改 C:\WINDOWS\Prefetch\ALG.EXE-0F138680.pf¤
修改 C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\
修改 C:\WINDOWS\Prefetch\AVGUARD.EXE-27095CE7.pf\
修改 C:\WINDOWS\Prefetch\AVGUARD.EXE-27095CE7.pf\
修改 C:\WINDOWS\Prefetch\KACCORE.EXE-28CE3689.pf
修改 C:\WINDOWS\Prefetch\KACCORE.EXE-28CE3689.pf
新建 C:\Documents and Settings\All Users\Application Data\Avira\AntiVir

Desktop\TEMP\AVGUARD_4a2b1a63
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
新建 C:\Documents and Settings\Administrator\桌面\新建 文本文档 (5).txt
修改 C:\Documents and Settings\Administrator\桌面
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
新建 C:\Documents and Settings\Administrator\Recent\新建 文本文档 (6).txt.lnk
修改 C:\Documents and Settings\Administrator\Recent\新建 文本文档 (6).txt.lnk
修改 C:\Documents and Settings\Administrator\Recent\新建 文本文档 (6).txt.lnk
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\Local Settings\History\History.IE5

\MSHist012009042420090425
修改 C:\Documents and Settings\Administrator\Local Settings\History\History.IE5

\MSHist012009042420090425\index.dat
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\Documents and Settings\Administrator\桌面\新建 文本文档 (5).txt
修改 C:\Documents and Settings\Administrator\桌面\新建 文本文档 (5).txt
修改 C:\WINDOWS\Prefetch\NOTEPAD.EXE-189578DA.pf
修改 C:\WINDOWS\Prefetch\NOTEPAD.EXE-189578DA.pf
修改 C:\WINDOWS\system32\CatRoot2\edb.chk
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\Documents and Settings\Administrator\ntuser.dat.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\WindowsUpdate.log
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log
修改 C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log
新建 C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb
修改 C:\WINDOWS\SoftwareDistribution\DataStore\Logs
修改 C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb
修改 C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb
修改 C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb
修改 C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb
修改 C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb
修改 C:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\WindowsUpdate.log
修改 C:\WINDOWS\WindowsUpdate.log
修改 C:\WINDOWS\WindowsUpdate.log
修改 C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA
修改 C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR
修改 C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP
修改 C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP
修改 C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP
修改 C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER
修改 C:\WINDOWS\WindowsUpdate.log
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\software.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\system32\config\system.LOG
修改 C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf
修改 C:\WINDOWS\Prefetch\WUAUCLT.EXE-399A8E72.pf
修改 C:\WINDOWS\system32\wbem\Repository\$WinMgmt.CFG
修改 C:\WINDOWS\system32\wbem\Logs\wbemess.log
修改 C:\WINDOWS\system32\wbem\Logs\wbemess.logX
修改 C:\WINDOWS\system32\wbem\Logs\wbemess.log
修改 C:\WINDOWS\system32\wbem\Logs\wbemess.log
修改 C:\WINDOWS\WindowsUpdate.log



以上是开机后我自己监听的。新建文件夹那里是我自己建立的。求大家帮忙看看 急。
cnzz
 楼主| 发表于 2009-4-24 21:49:55 | 显示全部楼层
修改 C:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device

Host\upnphost\udhisapi.dll
  这个是什么。。
cnzz
 楼主| 发表于 2009-4-24 22:01:53 | 显示全部楼层
[CODE]

2009-04-24,21:59:24

System Repair Engineer 2.7.1.1261
Smallfrogs (http://www.KZTechs.com)

Windows XP Professional Service Pack 3 (Build 2600) - 管理权限用户 - 完整功能

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联
    Winsock 提供者
    Autorun.inf
    HOSTS 文件
    进程特权扫描
    计划任务
    API HOOK
    隐藏进程


启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe>  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <EnergyUtility><C:\Program Files\Lenovo\EnergyCut\utilty.exe>  [TODO: <Company name>]
    <EnergyCut><C:\Program Files\Lenovo\EnergyCut\EnergyCut.exe>  []
    <360Safebox><"d:\360safebox\safeboxTray.exe" /r>  [(Verified)Qizhi Software (beijing) Co. Ltd]
    <360Safetray><D:\360Safe\safemon\360tray.exe /start>  [(Verified)Qizhi Software (beijing) Co. Ltd]
    <avgnt><"C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min>  [Avira GmbH]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [(Verified)Microsoft Windows Component Publisher]
    <Userinit><C:\WINDOWS\system32\userinit.exe,>  [(Verified)Microsoft Windows Component Publisher]
    <UIHost><logonui.exe>  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{AEB6717E-7E19-11d0-97EE-00C04FD91972}><shell32.dll>  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    <PostBootReminder><%SystemRoot%\system32\SHELL32.dll>  [(Verified)Microsoft Windows Component Publisher]
    <CDBurn><%SystemRoot%\system32\SHELL32.dll>  [(Verified)Microsoft Windows Component Publisher]
    <WebCheck><C:\WINDOWS\system32\webcheck.dll>  [(Verified)Microsoft Windows]
    <SysTray><C:\WINDOWS\system32\stobject.dll>  [(Verified)Microsoft Windows Component Publisher]
    <UPnPMonitor><C:\WINDOWS\system32\upnpui.dll>  [(Verified)Microsoft Windows Component Publisher]
    <WPDShServiceObj><C:\WINDOWS\system32\WPDShServiceObj.dll>  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
    <WinlogonNotify: crypt32chain><crypt32.dll>  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
    <WinlogonNotify: cryptnet><cryptnet.dll>  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
    <WinlogonNotify: cscdll><cscdll.dll>  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\dimsntfy]
    <WinlogonNotify: dimsntfy><%SystemRoot%\System32\dimsntfy.dll>  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
    <WinlogonNotify: ScCertProp><wlnotify.dll>  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
    <WinlogonNotify: Schedule><wlnotify.dll>  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
    <WinlogonNotify: sclgntfy><sclgntfy.dll>  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
    <WinlogonNotify: SensLogn><WlNotify.dll>  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
    <WinlogonNotify: termsrv><wlnotify.dll>  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
    <WinlogonNotify: wlballoon><wlnotify.dll>  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    <{438755C2-A8BA-11D1-B96B-00A0C90312E1}><%SystemRoot%\system32\browseui.dll>  [(Verified)Microsoft Windows Component Publisher]
    <{8C7461EF-2B13-11d2-BE35-3078302C2030}><%SystemRoot%\system32\browseui.dll>  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}]
    <Internet Explorer 版本更新><C:\WINDOWS\system32\ieudinit.exe>  [(Verified)Microsoft Windows]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]
    <Microsoft Windows Media Player><C:\WINDOWS\inf\unregmp2.exe /ShowWMP>  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{26923b43-4d38-484f-9b9e-de460746276c}]
    <Internet Explorer><C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig>  [(Verified)Microsoft Windows]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}]
    <Browser Customizations><"C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP>  [(Verified)Microsoft Windows]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS]
    <浏览器自定义组件><RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP>  [(Verified)Microsoft Windows]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}]
    <Outlook Express><%systemroot%\system32\shmgrate.exe OCInstallUserConfigOE>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{2C7339CF-2B09-4501-B3F3-F3508C9228ED}]
    <Themes Setup><%SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA840-CC51-11CF-AAFA-00AA00B6015C}]
    <Microsoft Outlook Express 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{44BBA842-CC51-11CF-AAFA-00AA00B6015B}]
    <NetMeeting 3.01><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Remove.PerUser.NT>  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5945c046-1e7d-11d1-bc44-00c04fd912be}]
    <Windows Messenger 4.7><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser>  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{6BF52A52-394A-11d3-B153-00C04F79FAA6}]
    <Microsoft Windows Media Player><rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp11.inf,PerUserStub>  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{7790769C-0471-11d2-AF11-00C04FA35D02}]
    <通讯簿 6><"%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install>  [File is missing]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4340}]
    <Windows 桌面更新><regsvr32.exe /s /n /i:U shell32.dll>  [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{89820200-ECBD-11cf-8B85-00AA005B4383}]
    <Internet Explorer><C:\WINDOWS\system32\ie4uinit.exe -BaseSettings>  [(Verified)Microsoft Windows]
[HKEY_CURRENT_USER\Control Panel\Desktop]
    <SCRNSAVE.EXE><C:\WINDOWS\system32\Matrix.scr>  [Digital Minds Software]

==================================
启动文件夹
N/A

==================================
服务
[Avira AntiVir Scheduler / AntiVirSchedulerService][Running/Auto Start]
  <"C:\Program Files\Avira\AntiVir Desktop\sched.exe"><Avira GmbH>
[Avira AntiVir Guard / AntiVirService][Running/Auto Start]
  <"C:\Program Files\Avira\AntiVir Desktop\avguard.exe"><Avira GmbH>
[Contrl Center of Storm Media / ccosm][Stopped/Disabled]
  <C:\Program Files\StormII\stormliv.exe /asservice><北京暴风网际科技有限公司>
[FLEXnet Licensing Service / FLEXnet Licensing Service][Stopped/Manual Start]
  <"C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe"><Acresso Software Inc.>
[Help and Support / helpsvc][Stopped/Disabled]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%WINDIR%\PCHealth\HelpCtr\Binaries\pchsvc.dll><N/A>
[Human Interface Device Access / HidServ][Stopped/Disabled]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
[Kingsoft Basic Service / kaccore][Running/Auto Start]
  <"C:\Program Files\Kingsoft\KAC\Service\kaccore.exe"><Kingsoft Corporation>
[NetMeeting Remote Desktop Sharing / mnmsrvc][Stopped/Disabled]
  <><(File is missing)>
[VMware Agent Service / ufad-ws60][Stopped/Manual Start]
  <"D:\VMware\VMware Workstation\vmware-ufad.exe" -d "D:\VMware\VMware Workstation\\" -s ufad-p2v.xml><VMware, Inc.>
[VMware Authorization Service / VMAuthdService][Stopped/Manual Start]
  <"D:\VMware\VMware Workstation\vmware-authd.exe"><VMware, Inc.>
[VMware DHCP Service / VMnetDHCP][Stopped/Manual Start]
  <C:\WINDOWS\system32\vmnetdhcp.exe><VMware, Inc.>
[VMware Virtual Mount Manager Extended / vmount2][Stopped/Manual Start]
  <"C:\Program Files\Common Files\VMware\VMware Virtual Image Editing\vmount2.exe"><VMware, Inc.>
[VMware NAT Service / VMware NAT Service][Stopped/Manual Start]
  <C:\WINDOWS\system32\vmnat.exe><VMware, Inc.>
[Windows Driver Foundation - User-mode Driver Framework / WudfSvc][Stopped/Manual Start]
  <C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup-->%SystemRoot%\System32\WUDFSvc.dll><Microsoft Corporation>

==================================
驱动程序
[360AntiArp / 360AntiArp][Running/System Start]
  <\??\C:\WINDOWS\system32\drivers\360AntiArp.sys><360安全中心>
[Lenovo Virtual Power Controller Driver / ACPIVPC][Running/Manual Start]
  <system32\DRIVERS\AcpiVpc.sys><Lenovo Corporation>
[AMD AGP Bus Filter Driver / amdagp][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\amdagp.sys><Advanced Micro Devices, Inc.>
[AmdK8 Compatible Device / AmdK8][Stopped/Manual Start]
  <System32\drivers\amdk8.sys><Advanced Micro Devices>
[avgio / avgio][Running/System Start]
  <\??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys><Avira GmbH>
[avgntflt / avgntflt][Running/Auto Start]
  <system32\DRIVERS\avgntflt.sys><Avira GmbH>
[avipbb / avipbb][Running/System Start]
  <system32\DRIVERS\avipbb.sys><Avira GmbH>
[Broadcom NetXtreme Gigabit Ethernet / b57w2k][Running/Manual Start]
  <system32\DRIVERS\b57xp32.sys><Broadcom Corporation>
[DrvAnti / DrvAnti][Stopped/Manual Start]
  <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\17538531_sys.tmp><N/A>
[VMware hcmon / hcmon][Running/Auto Start]
  <\??\C:\WINDOWS\system32\Drivers\hcmon.sys><VMware, Inc.>
[Microsoft 用于 High Definition Audio 的 UAA 总线驱动程序 / HDAudBus][Running/Manual Start]
  <system32\DRIVERS\HDAudBus.sys><Windows (R) Server 2003 DDK provider>
[Service for Realtek HD Audio (WDM) / IntcAzAudAddService][Running/Manual Start]
  <system32\drivers\RtkHDAud.sys><Realtek Semiconductor Corp.>
[KAVBootC / KAVBootC][Running/Boot Start]
  <\SystemRoot\system32\Drivers\KAVBootC.sys><Kingsoft Corporation>
[KAVSafe / KAVSafe][Running/Auto Start]
  <\??\C:\WINDOWS\system32\Drivers\KAVSafe.sys><Kingsoft Corporation>
[Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows XP 32 Bit / NETw5x32][Running/Manual Start]
  <system32\DRIVERS\NETw5x32.sys><Intel Corporation>
[nv / nv][Running/Manual Start]
  <system32\DRIVERS\nv4_mini.sys><NVIDIA Corporation>
[DDK PACKET Protocol / Packet][Running/Manual Start]
  <system32\DRIVERS\ProtoDrv.sys><360安全中心>
[Direct Parallel Link Driver / Ptilink][Running/Manual Start]
  <system32\DRIVERS\ptilink.sys><Parallel Technologies, Inc.>
[PxHelp20 / PxHelp20][Running/Boot Start]
  <\SystemRoot\System32\Drivers\PxHelp20.sys><Sonic Solutions>
[rimmptsk / rimmptsk][Running/Manual Start]
  <system32\DRIVERS\rimmptsk.sys><REDC>
[rimsptsk / rimsptsk][Running/Manual Start]
  <system32\DRIVERS\rimsptsk.sys><REDC>
[Ricoh xD-Picture Card Driver / rismxdp][Running/Manual Start]
  <system32\DRIVERS\rixdptsk.sys><REDC>
[SafeBoxKrnl / SafeBoxKrnl][Running/System Start]
  <\??\C:\WINDOWS\system32\Drivers\safeboxkrnl.sys><360安全中心>
[Secdrv / Secdrv][Stopped/Manual Start]
  <system32\DRIVERS\secdrv.sys><Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K.>
[SATALink External Device Filter / SiRemFil][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\SiRemFil.sys><Silicon Image, Inc.>
[SIS AGP Bus Filter / sisagp][Running/Boot Start]
  <\SystemRoot\system32\DRIVERS\sisagp.sys><Silicon Integrated Systems Corporation>
[smserial / smserial][Running/Manual Start]
  <system32\DRIVERS\smserial.sys><Motorola Inc.>
[System Restore Filter Driver / sr][Stopped/Disabled]
  <\SystemRoot\system32\DRIVERS\sr.sys><N/A>
[ssmdrv / ssmdrv][Running/System Start]
  <system32\DRIVERS\ssmdrv.sys><Avira GmbH>
[TCP/IP Protocol Driver / Tcpip][Running/System Start]
  <system32\DRIVERS\tcpip.sys><Microsoft Corporation>
[VMware kbd / vmkbd][Running/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\VMkbd.sys><VMware, Inc.>
[VMware Virtual Ethernet Adapter Driver / VMnetAdapter][Running/Manual Start]
  <system32\DRIVERS\vmnetadapter.sys><VMware, Inc.>
[VMware Bridge Protocol / VMnetBridge][Running/Auto Start]
  <system32\DRIVERS\vmnetbridge.sys><VMware, Inc.>
[VMware Network Application Interface / VMnetuserif][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\vmnetuserif.sys><VMware, Inc.>
[VMware vmx86 / vmx86][Running/Auto Start]
  <\??\C:\WINDOWS\system32\Drivers\vmx86.sys><VMware, Inc.>
[Vstor2 Virtual Storage Driver / vstor2][Running/Auto Start]
  <\??\C:\Program Files\Common Files\VMware\VMware Virtual Image Editing\vstor2.sys><VMware, Inc.>
[Vstor2 WS60 Virtual Storage Driver / vstor2-ws60][Running/Auto Start]
  <\??\D:\VMware\VMware Workstation\vstor2-ws60.sys><VMware, Inc.>
[Windows Driver Foundation - User-mode Driver Framework Platform Driver / WudfPf][Stopped/Manual Start]
  <system32\DRIVERS\WudfPf.sys><Microsoft Corporation>
[Windows Driver Foundation - User-mode Driver Framework Reflector / WudfRd][Stopped/Manual Start]
  <system32\DRIVERS\wudfrd.sys><Microsoft Corporation>
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-26 09:28 , Processed in 0.115646 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表