100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\Windows\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\Windows\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,12288,512 Windows=On SubSystemType=Windows ServerDll=bas
100 - 安全 - Process: wininit.exe [Windows启动应用程序。] - C:\Windows\system32\wininit.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\Windows\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,12288,512 Windows=On SubSystemType=Windows ServerDll=bas
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\Windows\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\Windows\system32\lsass.exe
100 - 默认 - Process: lsm.exe [本地会话管理器服务] - C:\Windows\system32\lsm.exe
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\Windows\system32\winlogon.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\Windows\system32\svchost.exe -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\Windows\system32\svchost.exe -k rpcss
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\Windows\System32\svchost.exe -k secsvcs
100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] - C:\Program Files\Rising\Rav\CCENTER.EXE
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\Windows\system32\svchost.exe -k netsvcs
100 - 安全 - Process: SLsvc.exe [微软软件授权服务。] - C:\Windows\system32\SLsvc.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\Windows\system32\svchost.exe -k LocalService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\Windows\system32\svchost.exe -k NetworkService
100 - 安全 - Process: RavMonD.exe [瑞星杀毒软件的一部分。] - C:\Program Files\Rising\Rav\RavMonD.exe
100 - 安全 - Process: rsnetsvr.exe [瑞星2009相关程序。] - C:\Program Files\Rising\Rav\rsnetsvr.exe
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\Windows\System32\spoolsv.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
100 - 安全 - Process: taskeng.exe [Windows任务计划程序引擎。] - C:\Windows\system32\taskeng.exe
100 - 安全 - Process: taskeng.exe [Windows任务计划程序引擎。] - C:\Windows\system32\taskeng.exe
100 - 安全 - Process: dwm.exe [Windows桌面窗口管理器。] - C:\Windows\system32\Dwm.exe
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\Windows\Explorer.EXE
100 - 安全 - Process: LSSrvc.exe [一款名为LightScribe(光雕技术)的刻录机,可以在光盘上光雕个性化图案。] - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
100 - 安全 - Process: RavTask.exe [瑞星出品的杀毒软件相关程序。] - C:\Program Files\Rising\Rav\RavTask.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\Windows\system32\svchost.exe -k regsvc
100 - 安全 - Process: ScanFrm.exe [瑞星2009相关程序。] - C:\Program Files\Rising\Rav\ScanFrm.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\Windows\system32\svchost.exe -k imgsvc
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\Windows\System32\svchost.exe -k WerSvcGroup
100 - 默认 - Process: SearchIndexer.exe [微软搜索引擎相关程序。] - C:\Windows\system32\SearchIndexer.exe /Embedding
100 - 安全 - Process: WmiPrvSE.exe [wmi 提供程序 (wmi provider) 在 wmi 和操作系统、应用程序以及其他系统的组件之间充当中介.此进程为合法的系统进程。] - C:\Windows\system32\wbem\wmiprvse.exe
100 - 安全 - Process: SynTPEnh.exe [美国新思公司出版的触摸板驱动程序的一部分。] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
100 - 安全 - Process: hpwuSchd2.exe [惠普公司出品的相关产品的更新升级程序。] - C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
100 - 安全 - Process: realsched.exe [realone播放器安装时附带的升级提醒程序。] - C:\Program Files\Common Files\Real\Update_OB\realsched.exe
100 - 安全 - Process: RsTray.exe [瑞星2009相关程序。] - C:\Program Files\Rising\Rav\RsTray.exe
100 - 安全 - Process: RSTray.exe [卡卡上网助手6相关程序。] - C:\Program Files\Rising\AntiSpyware\RSTray.exe
100 - 安全 - Process: safeboxTray.exe [360安全卫士保险箱相关程序。] - C:\Program Files\360\360safebox\safeboxTray.exe
100 - 安全 - Process: QQ.exe [腾讯公司出品的qq即时通讯软件。] - C:\Program Files\Tencent\QQ\QQ.exe
100 - 安全 - Process: unsecapp.exe [windows管理规范(wmi)相关程序,管理本地和远程计算机。] - C:\Windows\system32\wbem\unsecapp.exe -Embedding
100 - 安全 - Process: 360tray.exe [360安全卫士实时保护模块] - C:\Program Files\360\360Safe\safemon\360tray.exe
100 - 安全 - Process: ieuser.exe [Internet Explorer7用户权限代理程序。] - C:\Program Files\Internet Explorer\IEUser.exe
100 - 安全 - Process: wmpnscfg.exe [window媒体播放器相关程序。] - C:\Program Files\Windows Media Player\wmpnscfg.exe
100 - 安全 - Process: wmpnetwk.exe [window媒体播放器相关程序。] - C:\Program Files\Windows Media Player\wmpnetwk.exe
100 - 安全 - Process: TTraveler.exe [腾讯浏览器相关进程。] - C:\Program Files\Tencent\TT\bin\TTraveler.exe
100 - 安全 - Process: conime.exe [console ime ime输入法控制台软件。] - C:\Windows\system32\conime.exe
100 - 安全 - Process: knownsvr.exe [Rising AntiSpyware] - C:\Program Files\Rising\AntiSpyware\knownsvr.exe
100 - 安全 - Process: iexplore.exe [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\iexplore.exe
100 - 安全 - Process: iexplore.exe [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\iexplore.exe
100 - 默认 - Process: SearchProtocolHost.exe [microsoft windows Vista桌面搜索协议程序。] - C:\Windows\system32\SearchProtocolHost.exe
100 - 安全 - Process: 360Safe.exe [360安全卫士] - C:\Program Files\360\360Safe\360Safe.exe
100 - 默认 - Process: SearchFilterHost.exe [ microsoft Windows Vista桌面搜索过滤器程序。] - C:\Windows\system32\SearchFilterHost.exe
100 - 安全 - Process: TTraveler.exe [腾讯浏览器相关进程。] - ?
O2 - 安全 - BHO: (IeCatch2 Class) - [网际快车IE模块。] - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - 安全 - BHO: (Windows Live Toolbar Helper) - [MSN 搜索工具栏,搜索工具栏。] - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
O4 - 安全 - HKLM\..\Run: [SynTPEnh] [新思手写板,多用于各种笔记本触摸板驱动程序设置] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - 安全 - HKLM\..\Run: [HP Software Update] [惠普软件升级程序。] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - 安全 - HKLM\..\Run: [TkBellExe] [是Real Networks产品定时升级检测程序。] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 安全 - HKLM\..\Run: [RavTray] [瑞星公司出品的杀毒软件相关程序。] "C:\Program Files\Rising\Rav\RsTray.exe" -system
O4 - 安全 - HKLM\..\Run: [NvCplDaemon] [是NVIDIA显示卡相关动态链接库文件。] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - 安全 - HKLM\..\Run: [NvMediaCenter] [是NVidia显示卡相关文件。] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - 安全 - HKLM\..\Run: [runeip] [卡卡上网安全助手相关程序。] "C:\Program Files\Rising\AntiSpyware\rstray.exe" /startup
O4 - 安全 - HKLM\..\Run: [360Safebox] [360安全卫士保险箱相关程序。] "C:\Program Files\360\360safebox\safeboxTray.exe" /r
O4 - 安全 - HKLM\..\Run: [360Safetray] [360safe实时保护功能模块。] C:\Program Files\360\360Safe\safemon\360tray.exe /start
O4 - 安全 - HKCU\..\Run: [MsnMsgr] [微软msn即时通讯工具] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - 安全 - Startup folder: [腾讯QQ.lnk] [qq:即时通讯软件] C:\Users\蔡伟鸣\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\腾讯QQ.lnk
O11 - 安全 - Options Group: Java Sun
O18 - 安全 - Protocol: OFFICE 相关 - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
O23 - 安全 - Service: LightScribeService [一个来自dvd刻录机\\\"光雕\\\"软件的相关程序,通过用户许可协议安装。] - "C:\Program Files\Common Files\LightScribe\LSSrvc.exe" - (running)
O23 - 安全 - Service: RavCCenter [瑞星2009的相关服务。] - C:\Program Files\Rising\Rav\CCENTER.EXE - (not running)
O23 - 安全 - Service: RavTask [瑞星2009的相关服务。] - "C:\Program Files\Rising\Rav\RavTask.exe" RavTask - (running)
O23 - 安全 - Service: RsRavMon [是瑞星杀毒软件相关监控程序。] - C:\Program Files\Rising\Rav\RavMonD.exe - (not running)
O23 - 安全 - Service: RsScanSrv [瑞星2009的相关服务。] - C:\Program Files\Rising\Rav\ScanFrm.exe - (not running)
O23 - 安全 - Service: SNMPTRAP [微软Microsoft Windows操作系统相关程序,用于监听简单网络管理协议SNMP的消息。] - C:\Windows\System32\snmptrap.exe - (not running)
O23 - 安全 - Service: usnjsvc [Windows Live相关服务。] - "C:\Program Files\Windows Live\Messenger\usnsvc.exe" - (not running)
O23 - 安全 - Service: WLSetupSvc [Windows Live相关服务。] - "C:\Program Files\Windows Live\installer\WLSetupSvc.exe" - (not running)
=======================================
O31 - 未知 - Other Autoruns: Kmode - \SystemRoot\System32\win32k.sys - - - - 0 -
O31 - 未知 - Other Autoruns: - C:\Windows\Explorer.exe /separate,/e - - - - 0 -
O31 - 未知 - Folder Menu: {F9DB5320-233E-11D1-9F84-707F02C10627} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll - Adobe Systems, Inc. - PDF Shell Extension - 8.1.0.0 - 372736 - 2094bc9a0fc9c0e15eea5f4a9581dd14
O31 - 未知 - SEApproved: {b2c761c6-29bc-4f19-9251-e6195265baf1} - - - - - 0 -
O31 - 未知 - SEApproved: {7A979262-40CE-46ff-AEEE-7884AC3B6136} - - - - - 0 -
O31 - 未知 - SEApproved: {3e7efb4c-faf1-453d-89eb-56026875ef90} - - - - - 0 -
O31 - 未知 - SEApproved: {0DF44EAA-FF21-4412-828E-260A8728E7F1} - - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:ActiveDirectory Folder - - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:ActiveDirectory Folder - - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Sam Account Folder - - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Sam Account Folder - - - - - 0 -
O31 - 未知 - SEApproved: {5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0} - - - - - 0 -
O31 - 未知 - SEApproved: {E44E5D18-0652-4508-A4E2-8A090067BCB0} - - - - - 0 -
O31 - 未知 - SEApproved: {6dfd7c5c-2451-11d3-a299-00c04f8ef6af} - - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Explorer Query Band - - - - - 0 -
O31 - 未知 - SEApproved: {38a98528-6cbf-4ca9-8dc0-b1e1d10f7b1b} - - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Contacts folder - - - - - 0 -
O31 - 未知 - SEApproved: {4026492f-2f69-46b8-b9bf-5654fc07e423} - - - - - 0 -
O31 - 未知 - SEApproved: {fcfeecae-ee1b-4849-ae50-685dcf7717ec} - - - - - 0 -
O31 - 未知 - SEApproved: {a304259d-52b8-4526-8b1a-a1d6cecc8243} - - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:.cab or .zip files - - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Windows Search Shell Service - - - - - 0 -
O31 - 未知 - SEApproved: {d3e34b21-9d75-101a-8c3d-00aa001a1652} - - - - - 0 -
O31 - 未知 - SEApproved: {00f2886f-cd64-4fc9-8ec5-30ef6cdbe8c3} - - - - - 0 -
O31 - 未知 - SEApproved: {9D687A4C-1404-41ef-A089-883B6FBECDE6} - - - - - 0 -
O31 - 未知 - SEApproved: {37efd44d-ef8d-41b1-940d-96973a50e9e0} - - - - - 0 -
O31 - 未知 - SEApproved: {67718415-c450-4f3c-bf8a-b487642dc39b} - - - - - 0 -
O31 - 未知 - SEApproved: {d8559eb9-20c0-410e-beda-7ed416aecc2a} - - - - - 0 -
O31 - 未知 - SEApproved: {5ea4f148-308c-46d7-98a9-49041b1dd468} - - - - - 0 -
O31 - 未知 - SEApproved: {031EE060-67BC-460d-8847-E4A7C5E45A27} - - - - - 0 -
O31 - 未知 - SEApproved: {7dda204b-2097-47c9-8323-c40bb840ae44} - - - - - 0 -
O31 - 未知 - SEApproved: {7A9D77BD-5403-11d2-8785-2E0420524153} - - - - - 0 -
O31 - 未知 - SEApproved: {7F67036B-66F1-411A-AD85-759FB9C5B0DB} - C:\Windows\System32\ShellvRTF.dll - XSS - ShellvRTF - 1.1.0.5 - 237568 - 91fa8d1db1ec243cecd4a0977c91cc6f
O31 - 未知 - SEApproved: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll - - - - 128512 - a6848472777fbcfa17236deb3f518d7c
O31 - 未知 - SEApproved: {416651E4-9C3C-11D9-8BDE-F66BAD1E3F3A} - C:\Program Files\Nokia\Nokia PC Suite 6\PhoneBrowser.dll - Nokia - Phone Browser - 6.83.74.9 - 577536 - 946f3ae1ee8204261a695a153a2afff0
O31 - 未知 - SEApproved: 无效的CLSID: - - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID: - - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID: - - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID: - - - - - 0 -
O31 - 未知 - SEApproved: {8AB81E72-CB2F-11D3-8D3B-AC2F34F1FA3C} - C:\Windows\system32\TudouUpload.dll -
www.Tudou.com - DLL registration shell extension - 1.1.0.0 - 76800 - 4329b1e3eff4c58146099c98765db586
O31 - 未知 - SEApproved: {33BBE430-0E42-4F12-B075-8D21ACB10DCB} - C:\Program Files\Yahoo!\Assistant\Assist\yphtb.dll - - - - 0 -
O31 - 未知 - Directory Menu: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll - - - - 128512 - a6848472777fbcfa17236deb3f518d7c
O31 - 未知 - BootExecute: bsmain - - - - 0 -
O31 - 未知 - LSA: Security Packages - sv1_0.dll - - - - 0 -
O31 - 未知 - LSA: Security Packages - channel.dll - - - - 0 -
O31 - 未知 - LSA: Security Packages - digest.dll - - - - 0 -
O31 - 未知 - LSA: Security Packages - spkg.dll - - - - 0 -
=======================================
O40 - Explorer.EXE - - C:\Windows\system32\1peBhY.dll - - c92214af507295f9f482beac1c6e6491
O40 - Explorer.EXE - Nokia - C:\Program Files\Nokia\Nokia PC Suite 6\PhoneBrowser.dll - Phone Browser - 946f3ae1ee8204261a695a153a2afff0
O40 - Explorer.EXE - Nokia - C:\Program Files\Nokia\Nokia PC Suite 6\PCSCM.dll - PC Suite Common Modules - 5061b30a831cd8f25a9a8da155276214
O40 - Explorer.EXE - Microsoft Corporation - C:\Windows\system32\MSVCP71.dll - Microsoft? C++ Runtime Library - 561fa2abb31dfa8fab762145f81667c2
O40 - Explorer.EXE - Microsoft Corporation - C:\Windows\system32\MSVCR71.dll - Microsoft? C Runtime Library - 86f1895ae8c5e8b17d99ece768a70732
O40 - Explorer.EXE -
www.Tudou.com - C:\Windows\system32\TudouUpload.dll - DLL registration shell extension - 4329b1e3eff4c58146099c98765db586
=======================================
O41 - plhdw - plhdw - C:\Windows\System32\drivers\plhdw.sys - (running) - - - 19dcf4b1b797f215a8fef11fe8c46648
O41 - PxHelp20 - Px Engine Device Driver for Windows 2000/XP - C:\Windows\System32\drivers\pxhelp20.sys - (running) - Px Engine Device Driver for Windows 2000/XP - Sonic Solutions - feffcfdc528764a04c8ed63d5fa6e711
O41 - sfcure01 - sfcure01 - C:\Windows\System32\drivers\sfcure01.sys - (not running) - - -
O41 - UIUSys - UIUSys - C:\Windows\system32\DRIVERS\UIUSYS.SYS - (not running) - - -
=======================================
360Safe.exe=5.0.0.1015
AntiAdwa.dll=4.2.0.1002
AntiEng.dll=4.4.0.1001
AntiActi.dll=2.0.0.3000
CleanHis.dll=4.2.0.1002
live.dll=1.0.1.1029
=======================================
操作历史报告:
----------清理恶评及系统插件历史----------
2009-01-21 19:49
清理恶评软件 - winp广告软件 -
清理恶评软件 - 伪装IE恶意木马 -
2009-01-21 20:14
清理恶评软件 - 伪装IE恶意木马 -
2009-01-21 21:19
清理恶评软件 - 伪装IE恶意木马 -
2009-01-21 21:51
清理恶评软件 - Adobe Reader附带的BHO插件 -
清理恶评软件 - 伪装IE恶意木马 -
2009-01-21 19:45
清理恶评插件 - winp广告软件 - C:\Program Files\winp
清理恶评插件 - 伪装IE恶意木马 -
2009-01-21 20:10
清理恶评插件 - 伪装IE恶意木马 -
2009-01-21 20:11
清理恶评插件 - 伪装IE恶意木马 -
2009-01-21 20:16
清理恶评插件 - 伪装IE恶意木马 -
2009-01-21 20:41
清理恶评插件 - 伪装IE恶意木马 -
2009-01-21 20:43
清理恶评插件 - 伪装IE恶意木马 -
2009-01-21 21:29
清理恶评插件 - 伪装IE恶意木马 -
2009-01-21 21:44
清理恶评插件 - 一搜工具条 -
2009-01-21 21:45
清理其它插件 - Adobe Reader附带的BHO插件 - C:\PROGRA~1\COMMON~1\Adobe\Acrobat\ActiveX\ACROIE~1.DLL
2009-01-21 21:46
清理其它插件 - Java(TM) 2 浏览器辅助插件 - C:\PROGRA~1\Java\JRE16~1.0\bin\ssv.dll
----------全面诊断修复历史----------
2009-01-21 20:23
O4 - 危险 - YLive.exe - C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - 危险 - yassistse - C:\Program Files\Yahoo!\Assistant\yAssistSe.exe
O2 - 危险 - Yahoo!Photo - C:\Program Files\Yahoo!\Assistant\Assist\yphtb.dll
O2 - 危险 - AntiFish Class - C:\Program Files\Yahoo!\Assistant\Assist\yAngling.dll
O2 - 危险 - DragSearch BHO - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL
O3 - 危险 - 雅虎助手 - C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
R3 - 危险 - 雅虎助手 - C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
----------修复IE浏览器操作历史----------
2009-01-21 20:49
R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main
=======================================
360安全卫士,彻底查杀各种流氓软件,全面保护系统安全
最新免费下载:
http://www.360.cn/download.html