
严重情况开机就关机。上网会自动更改网址到WWW.9505.COM,卡卡也被它自动删除过,360也同样有如此遭遇。
诊断时间: 2006-10-14 12:06:14
诊断平台: Microsoft Windows XP Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:767MB - 当前可用内存:472MB
100 - 未知 - Process: RavMonD.exe [RavMond] - "d:\Program Files\Rising\Rav\Ravmond.exe"
100 - 未知 - Process: rfwProxy.exe [Rising Personal Proxy Service] - "d:\program files\rising\rfw\rfwproxy.exe"
100 - 未知 - Process: rfwsrv.exe [Rising Personal FireWall Service] - "d:\program files\rising\rfw\rfwsrv.exe"
100 - 未知 - Process: RavStub.exe [Rising RavStub] - "d:\Program Files\Rising\Rav\RavStub.exe" /RAVMOND
100 - 未知 - Process: rfwmain.exe [Rising Personal FireWall Main Program] - -StartUp
100 - 未知 - Process: LaunchApplication.exe [Launch Application] - "D:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" -onlytray
100 - 未知 - Process: RavTask.exe [RavTimer] - "D:\Program Files\Rising\Rav\RavTask.exe" -system
100 - 未知 - Process: RavMon.exe [RavMon] - "D:\Program Files\Rising\Rav\Ravmon.exe" -SYSTEM
100 - 未知 - Process: srfc.exe [Super Rabbit Safe File Client] - "D:\Program Files\Super Rabbit\MagicSet\SRFC.EXE" /Load
100 - 未知 - Process: daemon.exe [Virtual DAEMON Manager] - "D:\Program Files\D-Tools虚拟光驱\daemon.exe" -lang 2052
100 - 未知 - Process: rfwcfg.exe [Rising Personal FireWall Config Program] - "d:\program files\rising\rfw\RfwCfg.exe" Rising_ShowMain
100 - 未知 - Process: Rav.exe [Rising Antivirus Main exe] - "D:\Program Files\Rising\Rav\Rav.exe"
100 - 未知 - Process: RsAgent.exe [RsAgent Application] - "D:\Program Files\Rising\Rav\RsAgent.exe"
O1 - 未知 - Host: 219.139.58.97 www.hao123.com
O1 - 未知 - Host: 219.139.58.97 hao123.com
O1 - 未知 - Host: 219.139.58.97 www.7b.com.cn
O1 - 未知 - Host: 219.139.58.97 7b.com.cn
O1 - 未知 - Host: 219.139.58.97 www.7939.com
O1 - 未知 - Host: 219.139.58.97 www.maohehe.com
O1 - 未知 - Host: 219.139.58.97 www.sina-baidu.com
O1 - 未知 - Host: 219.139.58.97 sina-baidu.com
O1 - 未知 - Host: 219.139.58.97 www.maipao.com
O1 - 未知 - Host: 219.139.58.97 update.virussky.com
O1 - 未知 - Host: 219.139.58.97 down.virussky.com
O1 - 未知 - Host: 219.139.58.97 www.ycdy.com
O1 - 未知 - Host: 219.139.58.97 ycdy.com
O1 - 未知 - Host: 219.139.58.97 www.2tu.cn
O1 - 未知 - Host: 219.139.58.97 2tu.cn
O1 - 未知 - Host: 219.139.58.97 www.91tu.cn
O1 - 未知 - Host: 219.139.58.97 91tu.cn
O1 - 未知 - Host: 219.139.58.97 www.haotop.com
O1 - 未知 - Host: 219.139.58.97 news01.virussky.com
O1 - 未知 - Host: 219.139.58.97 news02.virussky.com
O1 - 未知 - Host: 219.139.58.97 news03.virussky.com
O1 - 未知 - Host: 219.139.58.97 news04.virussky.com
O1 - 未知 - Host: 219.139.58.97 news40.virussky.com
O1 - 未知 - Host: 219.139.58.97 news41.virussky.com
O1 - 未知 - Host: 219.139.58.97 news42.virussky.com
O1 - 未知 - Host: 219.139.58.97 www.an85.com
O1 - 未知 - Host: 219.139.58.97 an85.com
O1 - 未知 - Host: 219.139.58.97 www.360safe.com
O1 - 未知 - Host: 219.139.58.97 360safe.com
O1 - 未知 - Host: 219.139.58.97 dl.360safe.com
O1 - 未知 - Host: 219.139.58.97 bbs.360safe.com
O1 - 未知 - Host: 219.139.58.97 www.gao58.com
O1 - 未知 - Host: 219.139.58.97 count18.51yes.com
O1 - 未知 - Host: 219.139.58.97 www.ok538.com
O1 - 未知 - Host: 219.139.58.97 www.3000sss.com
O1 - 未知 - Host: 219.139.58.97 3000sss.com
O1 - 未知 - Host: 219.139.58.97 www.qq658.com
O1 - 未知 - Host: 219.139.58.97 www.53679.com
O1 - 未知 - Host: 219.139.58.97 www.17587.net
O1 - 未知 - Host: 219.139.58.97 www.17587.com
O1 - 未知 - Host: 219.139.58.97 www.an188.com
O1 - 未知 - Host: 219.139.58.97 cwzwxm.3322.org
O1 - 未知 - Host: 219.139.58.97 www.onediy.net
O1 - 未知 - Host: 219.139.58.97 sohu.fswan.com
O1 - 未知 - Host: 219.139.58.97 www.hewdq.com
O1 - 未知 - Host: 219.139.58.97 go.ipcenter.cn
O1 - 未知 - Host: 219.139.58.97 www.32666.com
O1 - 未知 - Host: 219.139.58.97 show.googleadsenseagent.com
O1 - 未知 - Host: 219.139.58.97 www.2yin.cn
O1 - 未知 - Host: 219.139.58.97 2yin.cn
O1 - 未知 - Host: 219.139.58.97 www.84442.com
O1 - 未知 - Host: 219.139.58.97 www.898333.com
O1 - 未知 - Host: 219.139.58.97 hewdq.com
O1 - 未知 - Host: 219.139.58.97 84442.com
O1 - 未知 - Host: 219.139.58.97 wwww.systeel.com.cn
O1 - 未知 - Host: 219.139.58.97 go.baibaoxiang.cn
O1 - 未知 - Host: 219.139.58.97 www.btbaicai.com
O1 - 未知 - Host: 219.139.58.97 btbaicai.com
O1 - 未知 - Host: 219.139.58.97 www.2t2t.cn
O1 - 未知 - Host: 219.139.58.97 2t2t.cn
O1 - 未知 - Host: 219.139.58.97 3.a.kal.cn
O1 - 未知 - Host: 219.139.58.97 www.222978.com
O1 - 未知 - Host: 219.139.58.97 www.5yaowan.com
O1 - 未知 - Host: 219.139.58.97 show.roogoo.com
O1 - 未知 - Host: 219.139.58.97 ip.alexaanywhere.com
O1 - 未知 - Host: 219.139.58.97 www.znmq.com
O1 - 未知 - Host: 219.139.58.97 www.pctutu.com
O1 - 未知 - Host: 219.139.58.97 www.7322.com
O1 - 未知 - Host: 219.139.58.97 www.5566.net
O1 - 未知 - Host: 219.139.58.97 www.9991.com
O1 - 未知 - Host: 219.139.58.97 forum.ikaka.com
O1 - 未知 - Host: 219.139.58.97 www.ikaka.com
O1 - 未知 - Host: 219.139.58.97 www.piaoxue.com
O1 - 未知 - Host: 219.139.58.97 forum.jiangmin.com
O1 - 未知 - Host: 219.139.58.97 post.baidu.com
O1 - 未知 - Host: 219.139.58.97 update.rising.com.cn
O8 - 未知 - Extra context menu item: MSN 搜索(&M) - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\zh-cn\msntb.dll/search.htm
O8 - 未知 - Extra context menu item: 在新的前台选项卡中打开 - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\zh-cn\msntabres.dll/230?f048475f2a5f415fb5bed9a79c73b5ea
O8 - 未知 - Extra context menu item: 在新的后台选项卡中打开 - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\zh-cn\msntabres.dll/229?f048475f2a5f415fb5bed9a79c73b5ea
O8 - 未知 - Extra context menu item: 添加到QQ自定义面板 - E:\Program Files\Tencent\qq\AddPanel.htm
O8 - 未知 - Extra context menu item: 添加到QQ表情 - E:\Program Files\Tencent\qq\AddEmotion.htm
O8 - 未知 - Extra context menu item: 用QQ彩信发送该图片 - E:\Program Files\Tencent\qq\SendMMS.htm
O9 - 未知 - Extra button: 东方快车(HKLM)
O16 - 未知 - DPF: {3D8F74EE-8692-4F8F-B8D2-7522E732519E} (WebActivater Control) - http://game.qq.com/QQGame2.cab
O16 - 未知 - DPF: {74447F9C-5691-4A9A-8BE4-564092E40B03} (VnetAnprIns) - http://plugin.chinavnet.com/VnetPluginIns.CAB
O17 - 未知 - HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{3AFE8443-DFDE-482D-8417-45F0D954F785}: NameServer = 202.96.209.5,202.96.199.133
O17 - 未知 - HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{A997E07E-D6DC-4C1E-A5F5-B6934733BFDF}: NameServer = 202.96.209.5,202.96.209.133
O17 - 未知 - HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{DC123375-DC09-466D-81C3-7268A43411C7}: NameServer = 202.109.15.135 202.96.209.134
O18 - 未知 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - 未知 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - 未知 - Service: RfwProxySrv [Rising Personal Proxy Service] - d:\program files\Rising\Rfw\rfwProxy.exe
O23 - 未知 - Service: RfwService [Rising Personal Firewall Service] - d:\program files\Rising\Rfw\rfwsrv.exe
O23 - 未知 - Service: RsCCenter [Rising Process Communication Center] - d:\Program Files\Rising\Rav\CCenter.exe
O23 - 未知 - Service: RsRavMon [RsRavMon Service] - d:\Program Files\Rising\Rav\RavMonD.exe
=======================================
100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - \SystemRoot\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe
ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestT
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] - "d:\Program Files\Rising\Rav\CCenter.exe"
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 未知 - Process: RavMonD.exe [RavMond] - "d:\Program Files\Rising\Rav\Ravmond.exe"
100 - 未知 - Process: rfwProxy.exe [Rising Personal Proxy Service] - "d:\program files\rising\rfw\rfwproxy.exe"
100 - 未知 - Process: rfwsrv.exe [Rising Personal FireWall Service] - "d:\program files\rising\rfw\rfwsrv.exe"
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 未知 - Process: RavStub.exe [Rising RavStub] - "d:\Program Files\Rising\Rav\RavStub.exe" /RAVMOND
100 - 未知 - Process: rfwmain.exe [Rising Personal FireWall Main Program] - -StartUp
100 - 安全 - Process: MDM.EXE [debug除错管理用于调试应用程序和microsoft office中的microsoft script editor脚本编辑器。] - "C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE"
100 - 安全 - Process: nvsvc32.exe [nvidia driver helper service在nvida显卡驱动中被安装。] - C:\WINDOWS\system32\nvsvc32.exe
100 - 未知 - Process: LaunchApplication.exe [Launch Application] - "D:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" -onlytray