各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 http://www.360safe.com
诊断时间: 2007-01-06 21:01:19
诊断平台: Microsoft Windows XP Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:255MB - 当前可用内存:135MB
O2 - 未知 - BHO: (浏览器辅助对象(BHO)) - [] - {5DF491B2-65AE-408E-A69D-8A76478A8212} - COCUME~1ALLUSE~1APPLIC~1MICROS~1WindowssystemIE_HEL~1.DLL
O4 - 未知 - HKLM..Run: [TaskSwitchXP] [TaskSwitchXP 专业版 2.0] C:WINDOWSTaskSwitchXPTaskSwitchXP.exe
O4 - 未知 - HKLM..Run: [uuegbd] [] C:WINDOWSsystem32xeklsk.exe
O4 - 未知 - HKLM..Run: [木马清除专家] [] Crogram Files木马清除专家 2006mmqczj.exe
O4 - 未知 - HKLM..Run: [KVMON] [KVMonXP Module] "Crogram FilesJiangMinAntiVirusKVMonXP.kxp"
O4 - 未知 - HKCU..Run: [IEXPOLRE] [] Cocuments and SettingsAdministratorwindowsIEXPOLRE.exe
O4 - 未知 - Startup folder: [cmd.lnk] [] Cocuments and SettingsAdministrator「开始」菜单程序启动cmd.lnk
O8 - 未知 - Extra context menu item: 上传到QQ网络硬盘 - Crogram FilesTencentQQAddToNetDisk.htm
O8 - 未知 - Extra context menu item: 添加到QQ自定义面板 - C:Program FilesTencentQQAddPanel.htm
O8 - 未知 - Extra context menu item: 添加到QQ表情 - C:Program FilesTencentQQAddEmotion.htm
O8 - 未知 - Extra context menu item: 用QQ彩信发送该图片 - C:Program FilesTencentQQSendMMS.htm
O8 - 未知 - Extra context menu item: 金山毒霸反钓鱼... - C:KAV2007KAFShowSet.htm
O9 - 未知 - Extra button: QQ(HKLM) - C:Program FilesTencentQQQQ.EXE
O9 - 未知 - Extra button: 雨林木风电脑网络有限(HKCU) - http://www.ylmf.com
O23 - 未知 - Service: BITS [在后台传输客户端和服务器之间的数据。如果禁用了 BITS,一些功能,如 Windows Update,就无法正常运行。] - C:Documents and SettingsAll UsersApplication DataRealIE_BitsClass.dll - (not running)
O23 - 未知 - Service: KPfwSvc [金山网镖网络实时监控服务程序] - "C:KAV2007KPfwSvc.EXE" - (not running)
O23 - 未知 - Service: ServerAC [给予本地帐户高级保护机制。] - C:WINDOWSsystem32Security.exe - (not running)
O23 - 未知 - Service: Win32DDS [Provides system and desktop level support to the display driver] - C:WINDOWSsystem32rundll32.exe windds32.dll,start - (not running)
O23 - 未知 - Service: WinDHCPsvc [为远程计算机注册并更新 IP 地址。] - C:WINDOWSsystem32rundll32.exe windhcp.ocx,start - (not running)
=======================================
100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:WINDOWSSystem32smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:WINDOWSsystem32csrss.exe
ObjectDirectory=Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:WINDOWSsystem32winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:WINDOWSsystem32services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:WINDOWSsystem32lsass.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:WINDOWSsystem32svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:WINDOWSsystem32svchost -k rpcss
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:WINDOWSsystem32svchost.exe -k netsvcs
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:WINDOWSExplorer.EXE
100 - 安全 - Process: conime.exe [console ime ime输入法控制台软件。] - C:WINDOWSsystem32conime.exe
100 - 安全 - Process: 360Safe.exe [360安全卫士相关程序。] - C:Program Files360safe360Safe.exe
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:WINDOWSsystem32ctfmon.exe
R1 - 安全 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page=
about:blank
R1 - 安全 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page=
about:blank
O2 - 安全 - BHO: (DDDMon Class) - [无效的CLSID:{6BDE1669-B490-48E3-B668-456314F2D6C3}] - {6BDE1669-B490-48E3-B668-456314F2D6C3} - C:Program FilesDuDuDddClientdddiemon.dll
O2 - 安全 - BHO: (超级兔子上网精灵) - [超级兔子上网精灵相关插件。] - {7369D35A-5B70-4A5B-B789-B25FE09B4AF3} - C:Program FilesSuper RabbitMagicSethaokanbar.dll
O3 - 安全 - Toolbar: (江民杀毒工具栏) - [江民杀毒工具栏相关程序。] - {B5A34A93-D538-43A7-8371-864CB6148D12} - C:Program FilesJiangMinAntiVirusKVshell.dll
O3 - 安全 - Toolbar: (超级兔子上网精灵) - [超级兔子上网精灵工具条,随超级兔子软件捆绑安装。] - {43869BB3-22FD-4F15-9B46-238106BA2F4E} - C:Program FilesSuper RabbitMagicSethaokanbar.dll
O4 - 安全 - HKLM..Run: [IMJPMIG8.1] [微软Microsoft输入法编辑器程序。] "C:WINDOWSIMEimjp8_1IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 安全 - HKLM..Run: [PHIME2002ASync] [输入法软件相关程序。] C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /SYNC
O4 - 安全 - HKLM..Run: [PHIME2002A] [输入法软件相关程序。] C:WINDOWSsystem32IMETINTLGNTTINTSETP.EXE /IMEName
O4 - 安全 - HKLM..Run: [bgswitch] [微软出品的自动换壁纸程序。] C:WINDOWSsystem32bgswitch.exe
O4 - 安全 - HKLM..Run: [TkBellExe] [是Real Networks产品定时升级检测程序。] "C:Program FilesCommon FilesRealUpdate_OBrealsched.exe" -osboot
O4 - 安全 - HKLM..Run: [IMSCMig] [微软拼音输入法安装工具。 ] C:PROGRA~1COMMON~1MICROS~1IMEIMSC40AIMSCMIG.EXE /Preload
O4 - 安全 - HKLM..Run: [KavStart] [金山出品的金山毒霸杀毒软件。] "C:KAV2007KAVStart.exe" -startup
O4 - 安全 - HKLM..Run: [avast!] [avast网络安全套装的一部分。] C:PROGRA~1ALWILS~1Avast4ashDisp.exe
O4 - 安全 - HKLM..Run: [KernelFaultCheck] [windows的错误报告工具] %systemroot%system32dumprep 0 -k
O4 - 安全 - HKLM..Run: [MSConfig] [windows系统配置程序。] C:WINDOWSPCHealthHelpCtrBinariesMSConfig.exe /auto
O4 - 安全 - HKCU..Run: [ctfmon.exe] [office xp输入法图标。] C:WINDOWSsystem32ctfmon.exe
O4 - 安全 - HKCU..Run: [KavPFW] [金山出品的防火墙软件。] "C:KAV2007KPFW32.EXE"
O4 - 安全 - HKCU..Run: [Super Rabbit IEPro] [超级兔子ie保护专家] C:Program FilesSuper RabbitMagicSetSRIECLI.EXE /LOAD
O4 - 安全 - Startup folder: [DuDu下载加速器.lnk] [dudu加速器相关程序。] C:Documents and SettingsAll Users「开始」菜单程序启动DuDu下载加速器.lnk
O8 - 安全 - Extra context menu item: &使用迅雷下载 - C:Program FilesThunder NetworkThundergeturl.htm
O8 - 安全 - Extra context menu item: &使用迅雷下载全部链接 - C:Program FilesThunder NetworkThundergetallurl.htm
O8 - 安全 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O16 - 安全 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (Windows升级工具V5) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1139123051953
O16 - 安全 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Flash播放器) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O18 - 安全 - Protocol: OFFICE 相关 - {807553E5-5146-11D5-A672-00B0D022E945} - C:Program FilesCommon FilesMicrosoft SharedOFFICE11MSOXMLMF.DLL
O18 - 安全 - Protocol: OFFICE 相关 - {32505114-5902-49B2-880A-1F7738E5A384} - C:PROGRA~1COMMON~1MICROS~1WEBCOM~111OWC11.DLL
O23 - 安全 - Service: aswUpdSv [Avast Anti-Virus反病毒产品相关程序,该进程用于管理自动升级。] - "C:Program FilesAlwil SoftwareAvast4aswUpdSv.exe" - (not running)
O23 - 安全 - Service: avast! Antivirus [Avast Anti-virus反病毒套装的一部分。] - "C:Program FilesAlwil SoftwareAvast4ashServ.exe" - (not running)
O23 - 安全 - Service: avast! Mail Scanner [Alwil公司出品的Avast反病毒产品的一部分。] - "C:Program FilesAlwil SoftwareAvast4ashMaiSv.exe" /service - (not running)
O23 - 安全 - Service: avast! Web Scanner [Avast网络安全套件的一部分,用于保护你的电脑免受网络攻击。] - "C:Program FilesAlwil SoftwareAvast4ashWebSv.exe" /service - (not running)
O23 - 安全 - Service: KVSrvXP [江民杀毒软件相关服务。] - C:Program FilesJiangMinAntiViruskvsrvxp.exe /Service - (not running)
O23 - 安全 - Service: KVWSC [江民反病毒软件相关服务。] - "C:Program FilesJiangMinAntiVirusKVWSC.exe" - (not running)
O23 - 安全 - Service: KWatchSvc [金山毒霸反病毒软件相关程序。] - C:KAV2007KWatch.EXE - (not running)
=======================================
O40 - winlogon.exe - - c:program filesjiangminantivirusfxvtypup.dll - SrvHost DLL - e654876f6a5c4e34b6f176fab0f3d77b
O40 - Explorer.EXE - Jiangmin Co.Ltd - C:Program FilesJiangMinAntiVirusKVshell.dll - Shell Plugin - cacfb73419c3eafad3da833aeb2a30bd
O40 - Explorer.EXE - - c:program filesjiangminantivirusfxvtypup.dll - SrvHost DLL - e654876f6a5c4e34b6f176fab0f3d77b
=======================================
O41 - 00003cb3 - 00003cb3 - C:WINDOWSsystem32drivers0003cb3.SYS - (not running) - - - 7a5f7c26c3c1f09e14d2af99f1639727
O41 - a320raid - Adaptec HostRAID for Ultra320 SCSI - C:WINDOWSsystem32driversa320raid.sys - (not running) - Adaptec HostRAID for Ultra320 SCSI - Adaptec, Inc. - 0532434d53314ee8858b7bfdbe761837
O41 - AAC - Adaptec RAID Miniport Driver - C:WINDOWSsystem32driversaac.sys - (not running) - Adaptec RAID Miniport Driver - Adaptec, Inc. - f9ee3c7a185d121b145164cb10c057a7
O41 - aar1210 - Adaptec HostRAID for Serial ATA - C:WINDOWSsystem32driversaar1210.sys - (not running) - Adaptec HostRAID for Serial ATA - Adaptec, Inc. - 316945ebc9398f222a6fff3d04d41fcb
O41 - ADProt - ADProt - C:WINDOWSsystem32driversADProt.sys - (not running) - - -
O41 - adpu320 - Adaptec Win2K/XP/Server2003 Ultra320 SCSI Driver - C:WINDOWSsystem32driversadpu320.sys - (not running) - Adaptec Win2K/XP/Server2003 Ultra320 SCSI Driver - Adaptec, Inc. - c234c8595918e4403016fc7e87abf153
O41 - aec6210 - aec6210 - C:WINDOWSsystem32driversAEC6210.sys - (not running) - - ACARD Technology Corp. - 38e6c035e89fb8b079301e71b2523f3d