进程awards.dat结束删除后开机后又重新生成运行
我的诊断报告:
各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 http://www.360safe.com
诊断时间: 2007-03-31 16:29:48
诊断平台: Microsoft Windows XP Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:503MB - 当前可用内存:256MB
100 - 未知 - Process: awards.dat [] - C:\WINDOWS\system32\awards.dat
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.winread.com
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page=http://www.yahoo.com.cn
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://www.google.com
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=http://www.google.com/ie
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=http://www.google.com/ie
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://www.google.com/ie
O2 - 未知 - BHO: (Thunder Browser Helper) - [XunLeiBHO] - {54EBD536-9BC1-480B-966A-843A333CA162} - G:\Program Files\Thunder\ComDlls\XunLeiBHO_007.dll
O2 - 未知 - BHO: (DriveLetterAccess) - [Drive Letter Access Component] - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O3 - 未知 - Toolbar: (第三方IE工具栏) - [无效的CLSID:{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}] - {710EB7A1-45ED-11D0-924A-0020AFC7AC4D} -
O3 - 未知 - Toolbar: (第三方IE工具栏) - [无效的CLSID:{1E796980-9CC5-11D1-A83F-00C04FC99D61}] - {1E796980-9CC5-11D1-A83F-00C04FC99D61} -
O8 - 未知 - Extra context menu item: &使用BitComet下载 - res://G:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - 未知 - Extra context menu item: &使用BitComet下载全部链接 - res://G:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - 未知 - Extra context menu item: &使用BitComet下载本页视频 - res://G:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - 未知 - Extra context menu item: 上传到QQ网络硬盘 - G:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - 未知 - Extra context menu item: 使用脱兔下载 - G:\Program Files\Tuotu\TT_one.htm
O8 - 未知 - Extra context menu item: 使用脱兔下载全部链接 - G:\Program Files\Tuotu\TT_all.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载 - G:\Program Files\Thunder\Program\geturl.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载全部链接 - G:\Program Files\Thunder\Program\getallurl.htm
O8 - 未知 - Extra context menu item: 添加到QQ自定义面板 - G:\Program Files\Tencent\QQ\AddPanel.htm
O8 - 未知 - Extra context menu item: 添加到QQ表情 - G:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - 未知 - Extra context menu item: 用QQ彩信发送该图片 - G:\Program Files\Tencent\QQ\SendMMS.htm
O9 - 未知 - Extra button: Sun Java 控制台(HKLM) -
O9 - 未知 - Extra button: 腾讯QQ(HKLM) - G:\Program Files\Tencent\QQ\QQ.EXE
O10 - 未知 - Winsock LSP: [NOD32 IMON - Internet scanning support] [{07D0DC05-AB1D-438E-BADB-F19F80478D8F}]C:\WINDOWS\system32\imon.dll
O10 - 未知 - Winsock LSP: [NOD32 IMON - Internet scanning support] [{B8431132-3007-40AB-A58E-5E2545DB5002}]C:\WINDOWS\system32\imon.dll
O10 - 未知 - Winsock LSP: [NOD32 IMON - Internet scanning support] [{42411EA0-EC1B-4E00-B48D-6133AEAC79D1}]C:\WINDOWS\system32\imon.dll
O10 - 未知 - Winsock LSP: [NOD32 IMON - Internet scanning support] [{165D009D-815A-45B4-9266-A4CDC03E51C2}]C:\WINDOWS\system32\imon.dll
O10 - 未知 - Winsock LSP: [NOD32 IMON - Internet scanning support] [{0B868545-E500-4845-93F6-9A8455639C31}]C:\WINDOWS\system32\imon.dll
O10 - 未知 - Winsock LSP: [NOD32 IMON - Internet scanning support] [{28A4D8DA-E908-4C6F-A926-A66CC7AD3224}]C:\WINDOWS\system32\imon.dll
O11 - 未知 - Options Group: Java (Sun)
O16 - 未知 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - 未知 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - 未知 - DPF: {488A4255-3236-44B3-8F27-FA1AECAA8844} (CEditCtrl
Object) - https://img.alipay.com/download/1009/aliedit.cab
O16 - 未知 - DPF: {C661F36D-DF85-4EF4-83C7-E107B83D04B1} (WebActivater Control) - http://dl_dir.qq.com/3dshow/3DShowVM.cab
O16 - 未知 - DPF: {CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA} (Java Plug-in 1.4.2_13) - http://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab
O18 - 未知 - Protocol: KuGoo3 - {6AC4FBC7-AA38-45EC-9634-D6D20B679EFC} - G:\PROGRA~1\KuGoo3\InExtend\KUGOO3~1.OCX
O21 - 未知 - Protocol Icons: HKCR\http\shell\open\command - "G:\PROGRA~1\TheWorld\TheWorld.exe" "%1"
O21 - 未知 - Protocol Icons: HKCR\ftp\shell\open\command - "G:\Program Files\Maxthon2\Maxthon.exe" "%1"
O21 - 未知 - Protocol Icons: HKCR\https\shell\open\command - "G:\PROGRA~1\TheWorld\TheWorld.exe" "%1"
O21 - 未知 - Protocol Icons: HKCR\htmlfile\shell\open\command - "G:\PROGRA~1\TheWorld\TheWorld.exe" "%1"
O22 - 未知 - Filename Extention: .txt - "G:\Program Files\UltraEdit-32 V12.10a\Uedit32.exe" "%1"
O23 - 未知 - Service: FireSvc [McAfee Desktop Firewall Service] - - (not running)
O23 - 未知 - Service: gusvc [Google Updater Service] - "C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe" - (not running)
O23 - 未知 - Service: NICCONFIGSVC [配置内部网卡电源管理设置。] - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe - (running)
=======================================
100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe
ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.exe
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: SynTPEnh.exe [美国新思公司出版的触摸板驱动程序的一部分。] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
100 - 安全 - Process: quickset.exe [quickset是戴尔提供的一种应用程序,提供快速访问相关配置。] - C:\Program Files\Dell\QuickSet\quickset.exe
100 - 安全 - Process: nod32kui.exe [eset nod32反病毒软件相关程序。] - C:\Program Files\Eset\nod32kui.exe
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: taskmgr.exe [windows自带的任务管理器程序,用于察看系统中的进程信息。] - C:\WINDOWS\system32\taskmgr.exe
100 - 安全 - Process: FrameworkService.exe [Network Associates公司的E-policy反病毒套装的一部分。 ] - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
100 - 安全 - Process: NICCONFIGSVC.exe [戴尔公司出品的计算机电源管理软件相关程序。] - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
100 - 安全 - Process: nod32krn.exe [一款防病毒软件相关程序。] - C:\Program Files\Eset\nod32krn.exe
100 - 安全 - Process: naPrdMgr.exe [mcafee epolicy orchestrator网络安全程序。] - C:\PROGRA~1\NETWOR~1\COMMON~1\naPrdMgr.exe -Embedding
100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: wmiprvse.exe [wmi 提供程序 (wmi provider) 在 wmi 和操作系统、应用程序以及其他系统的组件之间充当中介.此进程为合法的系统进程。] - C:\WINDOWS\system32\wbem\wmiprvse.exe
100 - 安全 - Process: IEXPLORE.EXE [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\IEXPLORE.EXE
100 - 安全 - Process: wuauclt.exe [windows操作系统后台程序,用于系统升级。] - C:\WINDOWS\system32\wuauclt.exe
100 - 安全 - Process: IEXPLORE.EXE [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\IEXPLORE.EXE
100 - 安全 - Process: 360Safe.exe [360安全卫士] - G:\Program Files\360safe\360Safe.exe
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default)=http://www.google.com/search?q=%s
O2 - 安全 - BHO: (CLDown
Object) - [脱兔下载, BT电影下载。] - {0BECAB3A-E1F8-45E6-8332-38DD750EBA01} - G:\Program Files\Tuotu\TuoTuHelper.dll
O2 - 安全 - BHO: (BitComet Helper) - [下载软件BitComet的相关程序。] - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - G:\Program Files\BitComet\tools\BitCometBHO_1.1.3.19.dll
O4 - 安全 - HKLM\..\Run: [SynTPEnh] [新思手写板,多用于各种笔记本触摸板驱动程序设置] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - 安全 - HKLM\..\Run: [Dell QuickSet] [quickset是戴尔提供的一种应用程序,提供快速访问相关配置。] C:\Program Files\Dell\QuickSet\quickset.exe
O4 - 安全 - HKLM\..\Run: [nod32kui] [nod32防病毒软件的主监控程序。] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O8 - 安全 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - 安全 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in) - http://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab
O16 - 安全 - DPF: {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} (中国工商银行个人银行) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
O18 - 安全 - Protocol: OFFICE 相关 - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
O23 - 安全 - Service: Adobe LM Service [adobe公司相关产品的许可服务程序。] - "C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe" - (not running)
O23 - 安全 - Service: McAfeeFramework [是Network Associates公司的E-policy反病毒套装的一部分。] - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe /ServiceStart - (running)
O23 - 安全 - Service: NOD32krn [NoD反病毒软件相关服务。] - "C:\Program Files\Eset\nod32krn.exe" - (running)