1   1  /  1  页   跳转

SecAnalyst 分析报告

SecAnalyst 分析报告

#T0 SecAnalyst 分析报告 版本:0, 5, 1, 0
#操作系统 : Microsoft Windows XP Professional Service Pack 2 (Build 2600) (CHS)
#系统目录 : C:\WINDOWS\system32
#浏览器  : Internet Explorer 6.0.2900.2180
#生成时间 : 2006-9-10 10:34:20

#T2 请把报告贴到安全救援中心bbs.s-sos.net,我们的专家会为你做出诊断,另外,报告中的安全风险值仅仅表示可疑程度。
#Q1 (请在此输入你的电脑遇到的问题和异常情况..)


#O4  危险    自启动:[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\Yahoo Trojan Cleanner]-d:\反间谍专家\ske\contmenu.dll
#O4  警告    自启动:[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\Shell Extensions for RealOne Player]-d:\realplayer\real\rpshell.dll
#O4  警告    自启动:[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\RISING]-c:\windows\system32\ravext.dll
#O4  警告    自启动:[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\RavStub]-"d:\瑞星\rising\ravstub.exe" /runonce
#O4  低风险  自启动:[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\Display Panning CPL Extension]-deskpan.dll [file not found]

#D0  低风险  驱动: C:\WINDOWS\system32\Drivers\xProc.sys
#D0  低风险  驱动: C:\WINDOWS\system32\Drivers\xBlock3.sys
#D0  低风险  驱动: C:\WINDOWS\system32\drivers\gpkiller.sys


#M0  危险    DLL:D:\反间谍专家\ske\contmenu.dll
#M0  警告    DLL:C:\WINDOWS\system32\RavExt.dll
#M0  警告    DLL:C:\WINDOWS\system32\UxTheme.dll
#M0  低风险  DLL:D:\UC\UC2005\UCIdleHook.dll
#M0  低风险  DLL:D:\瑞星\Rising\RSCOMMON.DLL

#P0  危险    进程:c:\windows\system\filmsg.exe
#P0  警告    进程:d:\uc\uc2005\uc.exe

#S0  危险    NT 服务: Service2355243 - 启动方式: 自动 - 当前状态: 已启动 - c:\windows\system\FilMsg.exe
#S0  危险    NT 服务: Windows - 启动方式: 自动 - 当前状态: 已停止 - C:\WINDOWS\Hacker.com.cn.ini
#S0  危险    NT 服务: RsRavMon - 启动方式: 自动 - 当前状态: 已启动 - "D:\瑞星\Rising\Ravmond.exe"
#S0  低风险  NT 服务: HidServ - ServiceDll - C:\WINDOWS\System32\hidserv.dll - [file not found]



您的电脑整体安全风险为中(71分),请尽快咨询安全专家,协助处理!
最后编辑2006-09-10 10:47:15
分享到:
gototop
 

这两个危险

S0 危险 NT 服务: Service2355243 - 启动方式: 自动 - 当前状态: 已启动 - c:\windows\system\FilMsg.exe
#S0 危险 NT 服务: Windows - 启动方式: 自动 - 当前状态: 已停止 - C:\WINDOWS\Hacker.com.cn.ini
gototop
 

请下载SREng2 ,使用“智能扫描”,按下“扫描”按钮进行扫描,
扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告
日志文件内容复制-粘贴上来,,日志一次粘不完,分次粘完,请不要修改。

下载地址
http://free5.ys168.com/?ufwihgu168
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT