求高手分析 3Q

社区服务
高级搜索
猴岛论坛电脑百科求高手分析 3Q
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
6个回复

[资源分享]求高手分析 3Q

楼层直达
猫吃鱼、

ZxID:1985843

等级: 上将

举报 只看楼主 使用道具 楼主   发表于: 2010-01-17 0
各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 http://www.360.cn
诊断时间: 2010-01-17  11:27:49
诊断平台: Microsoft Windows XP  Service Pack 3
IE版本: Internet Explorer V6.0.2900.5512 Build:62900.5512
计算机物理内存:2.00GB - 当前可用内存:1.52GB

R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=http://www.baidu.com/baidu?tn=youcome_dg
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://www.baidu.com/baidu?tn=youcome_dg
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\SearchScopes\1778809CAEB2416582DADCFFCD856C20,URL=http://www.amazon.cn/search/search.asp?source=ad4all_32954&searchWord={searchTerms}
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\SearchScopes\31BA244BA8244d0cBCE5BC19D90EDDBB,URL=http://union.dangdang.com/transfer/transfer.aspx?from=427-32954&backurl=http://search.dangdang.com/search.aspx?key={searchTerms}
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\SearchScopes\6167AFAC9F3144438BB87CF50A9B4913,URL=http://music.yiqilai.com/search.php?kw={searchTerms}&from=iesearch
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\SearchScopes\AF63F17CB3724045877C1415F5AAD862,URL=http://www.google.cn/search?q={searchTerms}&sa=%E6%90%9C%C2%A0%E7%B4%A2&prog=aff&client=pub-0956309573814753&channel=4769328745&hl=zh-CN&source=sdo_sb&sdo_rt=ChBLHkXYAACwqgp66wxrNEvHEg5fX1JMX0RFRkFVTFRfXxoIK_Lnq8BNfcEoAVjdrMWbzoDL5LYB
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\SearchScopes\D6536694777441809F57F006EDE8F6F2,URL=http://search8.taobao.com/browse/search_auction.htm?q={searchTerms}&pid=mm_12576786_0_0&unid=32954&commend=all&search_type=auction&user_action=initiative&f=D9_5_1&at_topsearch=1&sort=&spercent=0
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\SearchScopes\FDC5F151870643c8A5591E0BEC7BA51E,URL=http://www.baidu.com/s?wd={searchTerms}&ie=utf-8&tn=smartpv_pg&ch=5
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\1778809CAEB2416582DADCFFCD856C20,URL=http://www.amazon.cn/search/search.asp?source=ad4all_32954&searchWord={searchTerms}
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\31BA244BA8244d0cBCE5BC19D90EDDBB,URL=http://union.dangdang.com/transfer/transfer.aspx?from=427-32954&backurl=http://search.dangdang.com/search.aspx?key={searchTerms}
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\6167AFAC9F3144438BB87CF50A9B4913,URL=http://music.yiqilai.com/search.php?kw={searchTerms}&from=iesearch
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\AF63F17CB3724045877C1415F5AAD862,URL=http://www.google.cn/search?q={searchTerms}&sa=%E6%90%9C%C2%A0%E7%B4%A2&prog=aff&client=pub-0956309573814753&channel=4769328745&hl=zh-CN&source=sdo_sb&sdo_rt=ChBLHkXYAACwqgp66wxrNEvHEg5fX1JMX0RFRkFVTFRfXxoIK_Lnq8BNfcEoAVjdrMWbzoDL5LYB
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\Baidu,URL=http://www.baidu.com/s?tn=youcome_dg&ie=UTF-8&wd={searchTerms}&cl=3
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\D6536694777441809F57F006EDE8F6F2,URL=http://search8.taobao.com/browse/search_auction.htm?q={searchTerms}&pid=mm_12576786_0_0&unid=32954&commend=all&search_type=auction&user_action=initiative&f=D9_5_1&at_topsearch=1&sort=&spercent=0
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\FDC5F151870643c8A5591E0BEC7BA51E,URL=http://www.baidu.com/s?tn=youcome_dg&ie=UTF-8&wd={searchTerms}&cl=3
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\Google,URL=http://www.google.com/search?hl=zh-CN&q={searchTerms}&lr=
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{7DBC6ADB-5788-4FB9-AEC3-B40A58AC11DF},URL=http://music.yiqilai.com/search.php?kw={searchTerms}&ie=utf-8
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://www.160dh.com
O4 - 未知 - Startup folder: [宽带连接.lnk] []
O8 - 未知 - Extra context menu item: 使用迅雷下载全部链接 - D:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - 未知 - Extra context menu item: 使用迅雷离线下载 - D:\Program Files\Thunder Network\Thunder\Program\OfflineDownload.htm
O15 - 未知 - Trusted Zone: https://b2b.ccb.cn
O15 - 未知 - Trusted Zone: https://www.ccb.com
O15 - 未知 - Trusted Zone: https://*.ccb.com.cn
O15 - 未知 - Trusted Zone: https://ca2.ccb.com.cn
O15 - 未知 - Trusted Zone: https://ca3.ccb.com.cn
O15 - 未知 - Trusted Zone: https://ibsbjstar.ccb.com.cn
O15 - 未知 - Trusted Zone: https://mybank.ccb.com.cn
O15 - 未知 - Trusted Zone: https://*.icbc.com.cn
O15 - 未知 - Trusted Zone: http://*.icbc.com.cn
O16 - 未知 - DPF: 无效的CLSID:{EC0978ED-24E3-403C-AB7A-060E388553E6} ({EC0978ED-24E3-403C-AB7A-060E388553E6}) - http://www.17kb.net/BoBo_ActiveX_V3.ocx
O23 - 未知 - Service: BrowserHeler [Browser Helper] -  - (not running)
O23 - 未知 - Service: OSEvent [OSEvent] -  - (not running)

=======================================

100 - 默认 - Process: smss.exe [Windows操作系统进程,调用对话管理子系统和负责操作系统对话。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [微软客户端和服务端运行进程,负责管理Windows图形相关任务。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [Windows NT登陆管理器,用于处理系统的登陆和登陆过程。] - C:\WINDOWS\system32\winlogon.exe
100 - 默认 - Process: services.exe [Windows操作系统进程,用于管理启动或停止系统服务。] - C:\WINDOWS\system32\services.exe
100 - 默认 - Process: lsass.exe [Windows操作系统的本地安全权限服务,控制Windows系统的安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: nvsvc32.exe [NVIDIA的驱动程序,具有提供显卡相关程序的功能。] - C:\WINDOWS\system32\nvsvc32.exe
100 - 默认 - Process: svchost.exe [Windows操作系统进程,加载并执行系统服务指定的动态链接库文件。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 默认 - Process: svchost.exe [Windows操作系统进程,加载并执行系统服务指定的动态链接库文件。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 默认 - Process: svchost.exe [Windows操作系统进程,加载并执行系统服务指定的动态链接库文件。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 默认 - Process: svchost.exe [Windows操作系统进程,加载并执行系统服务指定的动态链接库文件。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 默认 - Process: svchost.exe [Windows操作系统进程,加载并执行系统服务指定的动态链接库文件。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: zhudongfangyu.exe [360安全卫士主动防御服务模块,为用户提供实时保护、智能加速和开机服务等功能。] - D:\Program Files\360\360safe\deepscan\zhudongfangyu.exe
100 - 安全 - Process: explorer.exe [Windows资源管理器,它用于管理Windows图形壳,包括开始菜单、任务栏、桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 安全 - Process: 360tray.exe [360安全卫士的实时监控程序,防止有害程序入侵系统。] - D:\Program Files\360\360safe\safemon\360tray.exe
100 - 安全 - Process: RTHDCPL.EXE [Realtek HD Audio声卡的控制面板程序,用来设置Realtek声卡特性。] - C:\WINDOWS\RTHDCPL.EXE
100 - 安全 - Process: ctfmon.exe [Microsoft Office套装程序,用于加载文字输入程序和微软语言条。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: 360sd.exe [360杀毒免费杀毒软件的主程序,查杀率高、资源占用少、升级迅速。] - D:\Program Files\360\360SD\360sd.exe
100 - 默认 - Process: svchost.exe [Windows操作系统进程,加载并执行系统服务指定的动态链接库文件。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: 360rp.exe [360杀毒的实时保护程序,提供全面安全防护,强力查杀病毒。] - D:\Program Files\360\360SD\360rp.exe
100 - 默认 - Process: svchost.exe [Windows操作系统进程,加载并执行系统服务指定的动态链接库文件。] - C:\WINDOWS\System32\svchost.exe -k bdx
100 - 默认 - Process: alg.exe [Windows操作系统进程,处理Windows网络连接共享和网络连接防火墙。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: QQ.exe [即时通讯软件QQ的主程序,用于登录和使用QQ进行网络聊天。] - D:\Program Files\QQ\Bin\QQ.exe
100 - 安全 - Process: TXPlatform.exe [腾讯即时通讯客户端,防止同一QQ号码在同一电脑上同时重复登录。] - D:\Program Files\QQ\Bin\TXPlatform.exe
100 - 安全 - Process: QQMusic.exe [QQ音乐播放器的主程序,支持在线音乐和本地音乐的播放。] - D:\Program Files\QQMusic\QQMusic.exe
100 - 安全 - Process: 360Safe.exe [360安全卫士的主程序,杀木马、防盗号、免费杀毒,保护电脑安全。] - D:\Program Files\360\360safe\360Safe.exe
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
O2 - 安全 - BHO: (Thunder Browser Helper) - [迅雷附带的下载监视器相关文件。] - {889D2FEB-5411-4565-8998-1DD2C5261283} - D:\Program Files\Thunder Network\Thunder\ComDlls\xunleiBHO_Now.dll
O3 - 安全 - Toolbar: (第三方IE工具栏) - [无效的CLSID:{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}] - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} -
O4 - 安全 - HKLM\..\Run: [amd_dc_opt] [AMD Athlon双核处理器优化程序,提升游戏视频功能。] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - 安全 - HKLM\..\Run: [360Safetray] [360安全卫士的实时监控程序,防止有害程序入侵系统。] "D:\Program Files\360\360safe\safemon\360tray.exe" /start
O4 - 安全 - HKLM\..\Run: [NvCplDaemon] [NVIDIA显示卡相关动态链接库文件。] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - 安全 - HKLM\..\Run: [RTHDCPL] [Realtek HD Audio声卡的控制面板程序,用来设置Realtek声卡特性。] RTHDCPL.EXE
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [Microsoft Office套装程序,用于加载文字输入程序和微软语言条。] C:\WINDOWS\system32\ctfmon.exe
O4 - 安全 - HKCU\..\Run: [360sd] [360杀毒软件的开机启动程序,开机启动时加载360杀毒实时防护。] "D:\Program Files\360\360SD\360sdrun.exe"
O8 - 安全 - Extra context menu item: 使用迅雷下载 - D:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - 安全 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - 安全 - Extra context menu item: 添加到QQ表情 - D:\Program Files\QQ\Bin\AddEmotion.htm
O10 - 安全 - Winsock LSP: [ESPI] [{9D60A9E0-337A-11D0-BD88-0000C082E69A}]C:\WINDOWS\system32\ESPI11.dll
O10 - 安全 - Winsock LSP: [ESPI] [{9D60A9E0-337A-11D0-BD88-0000C082E69A}]C:\WINDOWS\system32\ESPI11.dll
O18 - 安全 - Protocol: Microsoft Office InfoPath相关的一个模块。 - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
O21 - 安全 - Protocol Icons: HKCR\htmlfile\shell\open\command - "C:\Program Files\internet explorer\iexplore.exe" "%1"
O23 - 安全 - Service: 360rp [360杀毒的实时保护程序,提供全面安全防护,强力查杀病毒。] - "D:\Program Files\360\360SD\360rp.exe" - (running)
O23 - 安全 - Service: npggsvc [nProtect GameGuard Service] - C:\WINDOWS\system32\GameMon.des -service - (not running)
O23 - 安全 - Service: nvsvc [NVIDIA的驱动程序,具有提供显卡相关程序的功能。] - C:\WINDOWS\system32\nvsvc32.exe - (running)
O23 - 安全 - Service: SbieSvc [360安全浏览器中沙箱的服务进程,用来消除上网、运行程序的痕迹。] - C:\Program Files\360\360se3\Shield\SbieSvc.exe - (not running)
O23 - 安全 - Service: scan [360 杀毒全盘扫描辅助服务] - D:\Program Files\360\360SD\Scan.dll - (running)
O23 - 安全 - Service: SysmonLog [Windows系统进程,用于配置系统记录和提醒服务。] - C:\WINDOWS\system32\smlogsvc.exe - (not running)
O23 - 安全 - Service: WDMonitorCCB [建行网银的USB Key的服务程序,确保用户网上银行交易的安全性。] - C:\WINDOWS\system32\WatchData\Watchdata CCB CSP v3.2\WDKeyMonitorCCB.exe - (not running)
O23 - 安全 - Service: ZhuDongFangYu [360安全卫士主动防御服务模块,为用户提供实时保护、智能加速和开机服务等功能。] - "D:\Program Files\360\360safe\deepscan\zhudongfangyu.exe" - (running)

=======================================

O31 - 未知 - SEApproved: {42071714-76d4-11d1-8b24-00a0c9068ff3} - deskpan.dll -  -  -  - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Shell extensions for file compression -  -  -  -  - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:加密上下文菜单 -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {0DF44EAA-FF21-4412-828E-260A8728E7F1} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {00E7B358-F65B-4dcf-83DF-CD026B94BFD4} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {7A9D77BD-5403-11d2-8785-2E0420524153} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Microsoft Agent Character Property Sheet Handler -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll -  -  - 3.80.0.0 - 132608 - 6b50b2be96a3da1d6c485ae95e4c89bf
O31 - 未知 - SEApproved: {A70C977A-BF00-412C-90B7-034C51DA2439} - C:\WINDOWS\system32\nvcpl.dll - NVIDIA Corporation - NVIDIA Display Properties Extension - 6.14.11.9062 - 13877248 -
O31 - 未知 - SEApproved: {FFB699E0-306A-11d3-8BD1-00104B6F7516} - C:\WINDOWS\system32\nvcpl.dll - NVIDIA Corporation - NVIDIA Display Properties Extension - 6.14.11.9062 - 13877248 -
O31 - 未知 - SEApproved: {e82a2d71-5b2f-43a0-97b8-81be15854de8} - C:\WINDOWS\system32\dfshim.dll - Microsoft Corporation - Application Deployment Support Library - 2.0.50727.42 - 83456 - b3511383c8be3a8c5b88a78971fc1141
O31 - 未知 - SEApproved: {E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} - C:\WINDOWS\system32\dfshim.dll - Microsoft Corporation - Application Deployment Support Library - 2.0.50727.42 - 83456 - b3511383c8be3a8c5b88a78971fc1141
O31 - 未知 - Directory Menu: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll -  -  - 3.80.0.0 - 132608 - 6b50b2be96a3da1d6c485ae95e4c89bf
O31 - 未知 - LSA: Security Packages - sv1_0.dll -  -  -  - 0 -
O31 - 未知 - LSA: Security Packages - channel.dll -  -  -  - 0 -

=======================================

O40 - Explorer.EXE - NVIDIA Corporation - C:\WINDOWS\system32\nvcpl.dll - NVIDIA Display Properties Extension -
O40 - Explorer.EXE - NVIDIA Corporation - C:\WINDOWS\system32\NVRSZHC.DLL - NVIDIA Simplified Chinese language resource library - bd88e32ac4089823c3b577fd026e159d
O40 - Explorer.EXE - Microsoft Corporation - D:\Program Files\Thunder Network\Thunder\ComDlls\MSVCP71.dll - Microsoft? C++ Runtime Library - a94dc60a90efd7a35c36d971e3ee7470
O40 - Explorer.EXE - Microsoft Corporation - D:\Program Files\Thunder Network\Thunder\ComDlls\MSVCR71.dll - Microsoft? C Runtime Library - ca2f560921b7b8be1cf555a5a18d54c3
O40 - Explorer.EXE - Microsoft Corporation - D:\Program Files\Thunder Network\Thunder\ComDlls\ATL71.DLL - ATL Module for Windows (Unicode) - 4edd8d74ea48f58d3eca7e9297f19221
O40 - svchost.exe - S.C. BitDefender S.R.L - d:\program files\360\360sd\scan.dll - BitDefender ThreatScanner - abf21f037e51785d131ad39e51703df8

=======================================

O41 - ialdnwxf - ialdnwxf - C:\WINDOWS\system32\superec1o9r7.sys - (not running) -  -  -
O41 - mtlrd - mtlrd - C:\Documents and Settings\All Users\Application Data\Microsoft\Media Player\wmp\mtlrd.sys - (not running) -  -  -
O41 - SbieDrv - Sandboxie Kernel Mode Driver - C:\Program Files\360\360se3\Shield\SbieDrv.sys - (not running) - Sandboxie Kernel Mode Driver - tzuk - e4b7af4f68cd948edbdc528882924d00
O41 - TesDrvPt - TesDrvPt - C:\WINDOWS\system32\TesDrvPt.sy - (not running) -  -  -

=======================================
360Safe.exe=6.1.5.1002
AntiAdwa.dll=5.1.1.1003
AntiEng.dll=5.0.0.1009
AntiActi.dll=2.0.0.3000
CleanHis.dll=4.2.0.1003
live.dll=1.0.2.1007

=======================================
操作历史报告:

2010-01-11 22:17
清理恶评插件 - U88财富快车 -
清理恶评插件 - 多媒体互动平台客户端插件 -
2010-01-14 12:40
清理恶评插件 - 万能搜索变种b - C:\WINDOWS\Temp\BHO.dll
清理恶评插件 - Orzhz广告程序 -
清理恶评插件 - 恶意插件Random - C:\WINDOWS\system32\45l2.dll
清理恶评插件 - DPFs广告程序 -

----------全面诊断修复历史----------

2010-01-11 22:47
O6 - 危险 - 禁止IE相关功能 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions

=======================================

360安全卫士,彻底查杀各种流氓软件,全面保护系统安全
最新免费下载:http://www.360.cn/download.html
_冲Gg

ZxID:9638853

等级: 中将
Nothing for nothing.

举报 只看该作者 沙发   发表于: 2010-01-17 0
你复制上去不辛苦,我们看的才辛苦,可怜
834404716

ZxID:2336732

等级: 上尉
举报 只看该作者 板凳   发表于: 2010-01-17 0
360+卡巴+金山+瑞星
本帖最近评分记录:
DB:+10000(管理员)我很赞同
◇Sz

ZxID:2762783

等级: 中尉
潜水是唯一的办法。

举报 只看该作者 地板   发表于: 2010-01-17 0
看了一下就不想看下去了





















How do I love thee? Let me count the ways.
yd小书生

ZxID:8964682

等级: 贵宾
举报 只看该作者 4楼  发表于: 2010-01-17 0
看的头都大了



















KicaZ′迷离

ZxID:8470675

等级: 大校

举报 只看该作者 5楼  发表于: 2010-01-17 0
看不懂,我不是高手
zouhui0206

ZxID:10266886

等级: 下士
举报 只看该作者 6楼  发表于: 2010-01-17 0
种毒了
« 返回列表
发帖 回复