各位高手: 非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助! 该诊断报告由360安全卫士提供 http://www.360.cn 诊断时间: 2009-03-18 15:27:26 诊断平台: Microsoft Windows XP Service Pack 2 IE版本: Internet Explorer V7.0.5730.13 Build:75730 计算机物理内存:479.29MB - 当前可用内存:146.06MB 100 - 未知 - Process: FishDesk.exe [鱼鱼桌面2009] - C:\Program Files\X桌面软件\鱼鱼桌面\FishDesk.exe 100 - 未知 - Process: QQ.exe [QQ2009] - C:\Program Files\Tencent\QQ2009\Bin\QQ.exe 100 - 未知 - Process: TXPlatform.exe [QQ2009] - C:\Program Files\Tencent\QQ2009\Bin\TXPlatform.exe R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=www.6700.cn?tn=1027252 O2 - 未知 - BHO: (Adobe PDF Link Helper) - [Adobe PDF Helper for Internet Explorer] - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - 未知 - BHO: (ThunderAtOnce Class) - [迅雷浏览器高级特性支持模块] - {4359F288-5B59-4F71-858C-26C57141C99E} - F:\魔兽\迅雷播放组件\ComDlls\TDAtOnce_Now.dll O4 - 未知 - HKLM\..\Run: [WeNeedRestart] [] O4 - 未知 - HKLM\..\Run: [NEMusicBox] [] "C:\Program Files\Netease\MusicBox\NEMusicBox.exe" O4 - 未知 - HKLM\..\Run: [KuGou] [] C:\Program Files\KuGou\KuGou2008\KuGoo.exe min O4 - 未知 - HKLM\..\Run: [Adobe Reader Speed Launcher] [Adobe Acrobat SpeedLauncher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - 未知 - HKLM\..\RunOnce: [KKDelay] [RunOnce Application] C:\Program Files\Rising\AntiSpyware\RunOnce.exe O4 - 未知 - HKCU\..\Run: [iKu] [] C:\Program Files\YouKu\iKu\iKu.exe O4 - 未知 - HKCU\..\Run: [FishDesk] [鱼鱼桌面2009] C:\Program Files\X桌面软件\鱼鱼桌面\FishDesk.exe O4 - 未知 - Startup folder: [启动iTudou.lnk] [] C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\启动iTudou.lnk O4 - 未知 - Startup folder: [快捷方式.lnk] [] C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\快捷方式.lnk O8 - 未知 - Extra context menu item: 使用UUSee下载 - C:\Documents and Settings\Administrator\桌面\胡波\uusee\geturltodown.htm O8 - 未知 - Extra context menu item: 使用UUSee加速播放 - C:\Documents and Settings\Administrator\桌面\胡波\uusee\geturltoplay.htm O8 - 未知 - Extra context menu item: 添加到QQ表情 - C:\Program Files\Tencent\QQ2\AddEmotion.htm O9 - 未知 - Extra button: 启动迅雷5(HKLM) - F:\魔兽\迅雷播放组件\Thunder.exe O9 - 未知 - Extra button: Zcom 杂志(E-Space)(HKLM) - C:\Zcom\E-Space.exe O9 - 未知 - Extra button: @xpsp3res.dll,-20001(HKLM) - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - 未知 - Extra button: 爆豆影视(HKLM) - C:\Program Files\BaoDou\BDplayer.exe O16 - 未知 - DPF: {F3E70CEA-956E-49CC-B444-73AFE593AD7F} (XPPlayer) - http://down.sandai.net/kankan/KanKanPlayer.cab O18 - 未知 - Protocol: KuGoo - {6AC4FBC7-AA38-45EC-9634-D6D20B679EFC} - C:\WINDOWS\system32\KuGoo3DownXControl.ocx O18 - 未知 - Protocol: KuGoo3 - {6AC4FBC7-AA38-45EC-9634-D6D20B679EFC} - C:\WINDOWS\system32\KuGoo3DownXControl.ocx O18 - 未知 - Protocol: NEMusicBoxPluggableProtocol - {5079C455-6060-40D1-AD87-FB7EE2B9595A} - C:\Program Files\Netease\MusicBox\NEMusicBoxProtocolHandler.dll O20 - 未知 - AppInit DLLs: kmon*dll O23 - 未知 - Service: ccosm [Contrl Center of Storm Media] - C:\Program Files\StormII\stormliv.exe /asservice - (running) O23 - 未知 - Service: NMIndexingService [NMIndexingService] - "C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe" - (not running) O23 - 未知 - Service: Winspool [为计算机提供虚拟网络与本地打印管理。如果禁用服务,任何直接依赖于此服务的服务将无法启动。] - C:\WINDOWS\system32\ntext\Winspool - (not running) O30 - 未知 - HKCU\..\Desktop: [Scrnsave.exe] [] C:\Program Files\Coopen\Coopen.scr ======================================= 100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe 100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base 100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe 100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe 100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe 100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch 100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss 100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] - C:\Program Files\Rising\Rfw\CCENTER.EXE 100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] - C:\Program Files\Rising\Rav\CCenter.exe 100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs 100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService 100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService 100 - 安全 - Process: RfwSrv.exe [瑞星出品的防火墙程序,用于抵御黑客攻击。] - C:\Program Files\Rising\Rfw\rfwsrv.exe 100 - 安全 - Process: RavMonD.exe [瑞星杀毒软件的一部分。] - C:\PROGRAM FILES\RISING\RAV\ravmond.exe 100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe 100 - 安全 - Process: scardsvr.exe [对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。] - C:\WINDOWS\System32\SCardSvr.exe 100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE 100 - 安全 - Process: 360tray.exe [360安全卫士实时监控程序。] - C:\Program Files\360safe\safemon\360tray.exe 100 - 安全 - Process: RavTask.exe [瑞星出品的杀毒软件相关程序。] - C:\Program Files\Rising\Rav\RavTask.exe 100 - 安全 - Process: GooglePinyinDaemon.exe [谷歌拼音输入法的应用程序] - C:\Program Files\Google\Google Pinyin\GooglePinyinDaemon.exe 100 - 安全 - Process: RsTray.exe [瑞星2009相关程序。] - C:\Program Files\Rising\Rfw\RsTray.exe 100 - 安全 - Process: RSTray.exe [卡卡上网助手6相关程序。] - C:\Program Files\Rising\AntiSpyware\rstray.exe 100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe 100 - 安全 - Process: RavMon.exe [瑞星杀毒软件防火墙。] - C:\Program Files\Rising\Rav\Ravmon.exe 100 - 安全 - Process: rsnetsvr.exe [瑞星2009相关程序。] - C:\Program Files\Rising\Rfw\rsnetsvr.exe 100 - 安全 - Process: CDAC11BA.EXE [macrovision公司的版权保护软件,用于保护一些软件不被非法拷贝复制。] - C:\WINDOWS\system32\drivers\CDAC11BA.EXE 100 - 安全 - Process: stormliv.exe [暴风影音的应用程序] - C:\Program Files\StormII\stormliv.exe 100 - 安全 - Process: RavTask.exe [瑞星2009相关程序。] - C:\Program Files\Rising\Rfw\RavTask.exe 100 - 安全 - Process: wdfmgr.exe [windows media player播放器相关程序。] - C:\WINDOWS\system32\wdfmgr.exe 100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe 100 - 安全 - Process: wscntfy.exe [是microsoft windows安全系统和输出当前安全身份的一部分,用于其电脑的稳定性以及安全运行的。] - C:\WINDOWS\system32\wscntfy.exe 100 - 安全 - Process: 360Safe.exe [360安全卫士相关程序。] - C:\Program Files\360safe\360Safe.exe O2 - 安全 - BHO: (ThunderAtOnce Class) - [迅雷浏览器高级特性支持模块。] - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - F:\魔兽\迅雷播放组件\ComDlls\TDAtOnce_Now.dll O2 - 安全 - BHO: (QQ工具栏) - [QQ工具栏。] - {29CF293A-1E7D-4069-9E11-E39698D0AF95} - C:\Program Files\Tencent\QQToolbar\IEBar.dll O2 - 安全 - BHO: (BandIE Class) - [百度超级搜霸相关插件。] - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\PROGRA~1\baidu\bar\baidubar.dll O2 - 安全 - BHO: (Thunder Browser Helper) - [迅雷附带下载监视器相关文件。] - {889D2FEB-5411-4565-8998-1DD2C5261283} - F:\魔兽\迅雷播放组件\ComDlls\xunleiBHO_Now.dll O2 - 安全 - BHO: (Windows Live 登录帮助程序) - [windows live多用户登陆助手相关插件。] - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - 安全 - BHO: (卡卡上网安全助手) - [卡卡上网安全助手,网络辅助工具。] - {98B7C13A-E9CD-4959-8B46-FBEAB41E42A8} - C:\WINDOWS\system32\UrlFilter.dll O3 - 安全 - Toolbar: (QQ工具栏) - [QQ工具栏。] - {29CF293A-1E7D-4069-9E11-E39698D0AF95} - C:\Program Files\Tencent\QQToolbar\IEBar.dll O3 - 安全 - Toolbar: (百度工具栏) - [百度超级搜霸相关程序。] - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\PROGRA~1\baidu\bar\baidubar.dll O4 - 安全 - HKLM\..\Run: [IMJPMIG8.1] [微软Microsoft输入法编辑器程序。] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - 安全 - HKLM\..\Run: [PHIME2002ASync] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - 安全 - HKLM\..\Run: [PHIME2002A] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - 安全 - HKLM\..\Run: [360Safetray] [360safe实时保护功能模块。] C:\Program Files\360safe\safemon\360tray.exe /start O4 - 安全 - HKLM\..\Run: [RavTask] [瑞星杀毒软件的任务计划程序。] "C:\Program Files\Rising\Rav\RavTask.exe" -system O4 - 安全 - HKLM\..\Run: [Google IME Autoupdater] [谷歌输入法相关程序。] C:\Program Files\Google\Google Pinyin\GooglePinyinDaemon.exe O4 - 安全 - HKLM\..\Run: [RFWTray] [瑞星2009相关程序。] "C:\Program Files\Rising\Rfw\RsTray.exe" -system O4 - 安全 - HKLM\..\Run: [XDeskWeather] [一款名为桌面天气秀的天气查询软件。] C:\Program Files\X桌面软件\桌面天气秀\XDeskWeather.exe O4 - 安全 - HKLM\..\Run: [runeip] [卡卡上网安全助手相关程序。] "C:\Program Files\Rising\AntiSpyware\rstray.exe" /startup O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe O4 - 安全 - HKCU\..\Run: [msnmsgr] [微软msn即时通讯工具] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - 安全 - HKCU\..\Run: [FXCalendar] [飞雪桌面日历。] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.172\FXCalendar\FXCalendar.EXE O8 - 安全 - Extra context menu item: 使用迅雷下载 - F:\魔兽\迅雷播放组件\Program\geturl.htm O8 - 安全 - Extra context menu item: 使用迅雷下载全部链接 - F:\魔兽\迅雷播放组件\Program\getallurl.htm O8 - 安全 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - 安全 - Extra button: 电台(HKLM) - C:\WINDOWS\web\related.htm O9 - 安全 - Extra button: Windows Messenger(HKLM) - C:\Program Files\Messenger\msmsgs.exe O11 - 安全 - Options Group: International* O16 - 安全 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Flash播放器) - http://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab O18 - 安全 - Protocol: OFFICE 相关 - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL O23 - 安全 - Service: C-DillaCdaC11BA [是MacroVision safeCast反复制保护软件。该进程是一些软件为了保护其产品不被盗版而安装的。] - C:\WINDOWS\system32\drivers\CDAC11BA.EXE - (running) O23 - 安全 - Service: RfwCCenter [瑞星2009的相关服务。] - C:\Program Files\Rising\Rfw\CCENTER.EXE - (not running) O23 - 安全 - Service: RfwService [是瑞星个人防火墙相关程序。] - C:\Program Files\Rising\Rfw\rfwsrv.exe - (not running) O23 - 安全 - Service: RfwTask [瑞星2009的相关服务。] - "C:\Program Files\Rising\Rfw\RavTask.exe" RfwTask - (running) O23 - 安全 - Service: RsCCenter [是瑞星杀毒软件控制台相关程序。] - "C:\Program Files\Rising\Rav\CCenter.exe" - (running) O23 - 安全 - Service: RsRavMon [是瑞星杀毒软件相关监控程序。] - "C:\PROGRAM FILES\RISING\RAV\Ravmond.exe" - (not running) ======================================= O31 - 未知 - Folder Menu: {7D4D6379-F301-4311-BEBA-E26EB0561882} - C:\Program Files\Common Files\Ahead\Lib\NeroDigitalExt.dll - - - - 0 - O31 - 未知 - SEApproved: {42071714-76d4-11d1-8b24-00a0c9068ff3} - deskpan.dll - - - - 0 - O31 - 未知 - SEApproved: 无效的CLSID:Shell extensions for file compression - - - - - 0 - O31 - 未知 - SEApproved: 无效的CLSID:加密上下文菜单 - - - - - 0 - O31 - 未知 - SEApproved: {0DF44EAA-FF21-4412-828E-260A8728E7F1} - - - - - 0 - O31 - 未知 - SEApproved: {00E7B358-F65B-4dcf-83DF-CD026B94BFD4} - - - - - 0 - O31 - 未知 - SEApproved: {7A9D77BD-5403-11d2-8785-2E0420524153} - - - - - 0 - O31 - 未知 - SEApproved: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll - - - - 126464 - ba27defe1e417bf02512efe86b05389e O31 - 未知 - SEApproved: {B327765E-D724-4347-8B16-78AE18552FC3} - C:\Program Files\Common Files\Ahead\Lib\NeroDigitalExt.dll - - - - 0 - O31 - 未知 - SEApproved: {7F1CF152-04F8-453A-B34C-E609530A9DC8} - C:\Program Files\Common Files\Ahead\Lib\NeroDigitalExt.dll - - - - 0 - O31 - 未知 - SEApproved: 无效的CLSID:粉碎文件 - - - - - 0 - O31 - 未知 - SEApproved: {8AB81E72-CB2F-11D3-8D3B-AC2F34F1FA3C} - C:\WINDOWS\system32\TudouUpload.dll - www.Tudou.com - DLL registration shell extension - 1.1.0.0 - 105472 - db5ddc4dad9017c583af3faec48d5699 O31 - 未知 - Directory Menu: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll - - - - 126464 - ba27defe1e417bf02512efe86b05389e O31 - 未知 - BootExecute: bsmain - - - - 0 - O31 - 未知 - LSA: Security Packages - sv1_0.dll - - - - 0 - O31 - 未知 - LSA: Security Packages - channel.dll - - - - 0 - ======================================= O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll - Microsoft? C Runtime Library - e4fece18310e23b1d8fee993e35e7a6f O40 - Explorer.EXE - Thunder Networking Technologies,LTD - F:\魔兽\迅雷播放组件\Components\ResWorker\DsBho_00.dll - DsBho - 2e1ba7a3608f1e6be2560ea675c645b7 O40 - Explorer.EXE - Thunder Networking Technologies,LTD - F:\魔兽\迅雷播放组件\Components\ResWorker\DataProcessor_00.dll - DataProcessor - 3126683121ff0514b1d7be4040865846 O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.5581_x-ww_dfbc4fc4\gdiplus.dll - Microsoft GDI+ - a08ef2fc9b3e688128e89d9c193f7652 ======================================= O41 - BaseTDI - basetdi - C:\WINDOWS\system32\drivers\basetdi.sys - (running) - basetdi - Beijing Rising Technology Co., Ltd. - 0064810c1b03f2c889130b669a4ce937 O41 - BdGuard - BDGUARD Dynamic Link Library - C:\WINDOWS\system32\drivers\BDGuard.SYS - (running) - BDGUARD Dynamic Link Library - - d8ad2f959208197455aa4a2a67be9f69 O41 - CdaC15BA - Macrovision SECURITY Driver - C:\WINDOWS\system32\drivers\CDAC15BA.SYS - (running) - Macrovision SECURITY Driver - Macrovision Europe Ltd - f76cb7259aa575cc53f3996bc6b68c18 O41 - HOSTNT - HOSTNT - C:\WINDOWS\system32\drivers\hostnt.sys - (running) - - - caed87f7526384d7ed8a51cbfa12aac2 O41 - MHDRV - MicroDog driver - C:\WINDOWS\system32\drivers\mhdrv.sys - (running) - MicroDog driver - SafeNet China Ltd. - 7a5fb06c5a6fba1618aab64431d908d2 O41 - npkcrypt - nProtect KeyCrypt Driver - C:\Program Files\Tencent\QQ\npkcrypt.sys - (running) - nProtect KeyCrypt Driver - INCA Internet Co., Ltd. - 8bcb281a2540e7aff0cd00f9878fe21f O41 - NTGDT - NTGDT - C:\WINDOWS\system32\drivers\NTGDT.SYS - (running) - - - c7b86e144ba928ca15f473af3766aea9 O41 - pvvuqq - pvvuqq - C:\WINDOWS\system32\drivers\gtlc.sys - (running) - - - 0901865f9ae770a01bcaf7449dbf2e1e O41 - RCMHDOG - MicroDog driver - C:\WINDOWS\system32\drivers\rcmhdog.sys - (running) - MicroDog driver - SafeNet China Ltd. - e864fbd439c36ac88920d791031820b7 O41 - rgipghbj - rgipghbj - C:\WINDOWS\system32\drivers\rgipghbj.sys - (running) - - Yahoo! China Corporation - 4e37a88d3fa05668058cc502772a372f O41 - RsAntiSpyware - RsBoot - C:\WINDOWS\system32\drivers\RsBoot.sys - (running) - RsBoot - Beijing Rising - ee9f8ad9e3ab3ef3a3c8437388aa5e65 O41 - 104453 - 104453 - C:\WINDOWS\system32\drivers\104453.sys - (not running) - - - bc99f9c351182208208a8eefff8a9580 O41 - ADProt - ADProt - C:\WINDOWS\system32\drivers\ADProt.sys - (not running) - - - ======================================= 360Safe.exe=5.0.0.1030 AntiAdwa.dll=4.2.0.1002 AntiEng.dll=4.4.0.1003 AntiActi.dll=2.0.0.3000 CleanHis.dll=4.2.0.1002 live.dll=1.0.1.1030 ======================================= 操作历史报告: ----------清理恶评及系统插件历史---------- 2009-03-14 13:18 清理恶评软件 - 伪mfc42恶意服务木马 - 清理恶评软件 - 伪装系统文件木马v10 - 2009-03-14 13:10 清理恶评插件 - cpush广告软件 - C:\PROGRA~1\COMMON~1\PushWare\cpush.dll 清理恶评插件 - Java Class - 清理恶评插件 - 伪装系统文件木马v10 - C:\WINDOWS\system32\KERNEL32.exe 清理恶评插件 - 伪mfc42恶意服务木马 - C:\WINDOWS\mfc42.exe 2009-03-14 13:10 清理恶评插件 - 伪装系统文件木马v10 - C:\WINDOWS\system32\KERNEL32.exe 清理恶评插件 - 伪mfc42恶意服务木马 - C:\WINDOWS\mfc42.exe 2009-03-17 18:05 清理其它插件 - 新浪点点通 - C:\WINDOWS\system32\NMGameX.dll 清理其它插件 - ZCOM娱乐空间 - 2009-03-17 23:20 清理恶评插件 - 雅虎助手&上网助手 - C:\Program Files\Yahoo!\Assistant ----------全面诊断修复历史---------- 2008-11-22 11:11 100 - 危险 - cdnup.exe - C:\Program Files\CNNIC\Cdn\cdnup.exe O4 - 危险 - CdnCtr - C:\Program Files\CNNIC\Cdn\cdnup.exe O2 - 危险 - QQCycloneHelper Class - C:\Program Files\Tencent\QQDownload\QQIEHelper01.dll O2 - 危险 - CdnForIE Class - C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll O2 - 危险 - WMHlprObj Class - C:\PROGRA~1\CNNIC\Cdn\wmhlpr.dll O6 - 危险 - 禁止IE首页相关设置 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel 2009-03-04 08:53 O6 - 危险 - 禁止IE首页相关设置 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel O6 - 危险 - 禁止IE相关功能 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions 2009-03-17 23:22 100 - 安全 - iexplore.exe - C:\Program Files\Internet Explorer\iexplore.exe ----------修复IE浏览器操作历史---------- 2009-03-17 18:09 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main R0 - 危险 - IE搜索页 - HKCU\Software\Microsoft\Internet Explorer\Main R0 - 危险 - IE起始页的默认页 - HKLM\Software\Microsoft\Internet Explorer\Main R1 - 危险 - IE左侧搜索页 - HKCU\Software\Microsoft\Internet Explorer\Main R1 - 危险 - IE备用搜索引擎 - HKCU\Software\Microsoft\Internet Explorer\Search R1 - 危险 - 启用备用搜索引擎 - HKCU\Software\Microsoft\Internet Explorer\Main O14 - 危险 - Web原始设置IERESET.INF - C:\WINDOWS\inf\iereset.inf O21 - 危险 - http协议缺省启动程序 - "C:\Program Files\速达浏览器\cn_suda_jk2765.EXE" "%1" O21 - 危险 - https协议缺省启动程序 - "C:\Program Files\速达浏览器\cn_suda_jk2765.EXE" "%1" O21 - 危险 - htmlfile协议缺省启动程序 - "C:\Program Files\速达浏览器\cn_suda_jk2765.EXE" "%1" O28 - 危险 - IE链接的参数 - C:\DOCUME~1\ADMINI~1\APPLIC~1\MICROS~1\INTERN~1\QUICKL~1\启动IN~1.LNK O28 - 危险 - IE链接的参数 - C:\DOCUME~1\ADMINI~1\「开始~1\程序\一键还~1\INTERN~1.LNK O28 - 危险 - IE链接的参数 - C:\DOCUME~1\ADMINI~1\「开始~1\程序\附件\系统工具\INTERN~2.LNK 2009-03-17 18:10 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main 2009-03-17 18:10 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main 2009-03-17 18:11 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main 2009-03-17 22:14 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main 2009-03-17 22:41 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main R0 - 危险 - IE自定义搜索引擎 - HKLM\Software\Microsoft\Internet Explorer\Search O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-03-17 22:41 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-03-17 22:41 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-03-17 22:41 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-03-17 23:08 O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-03-17 23:11 O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-03-17 23:11 O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-03-17 23:38 O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-03-17 23:57 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main R0 - 危险 - IE自定义搜索引擎 - HKLM\Software\Microsoft\Internet Explorer\Search O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-03-17 23:57 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-03-17 23:57 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-03-18 09:35 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-03-18 09:35 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-03-18 10:32 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-03-18 10:32 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-03-18 10:33 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-03-18 12:00 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll 2009-03-18 12:00 R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main O20 - 危险 - 自启动项AppInit_DLLs - kmon*dll ======================================= 360安全卫士,彻底查杀各种流氓软件,全面保护系统安全 最新免费下载:http://www.360.cn/download.html