瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我家电脑时不时重启,还上不了MSN,怎么办?请高手帮忙!

1   1  /  1  页   跳转

我家电脑时不时重启,还上不了MSN,怎么办?请高手帮忙!

我家电脑时不时重启,还上不了MSN,怎么办?请高手帮忙!

报告:
诊断日期:2007-02-12,12:29:03
系统信息:Windows XP Professional
物理内存: 255 MB, 可用物理内存 95 MB, 虚拟内存 1907 MB

启动管理-注册表

名字: Hide
数据: C:\FWRITE\Hide.exe
键路径: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
文件描述:
发布者:

名字: FAhid
数据: C:\FWRITE\Fahid.exe
键路径: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
文件描述:
发布者:

名字: HuaShanTGEUSBKbd1
数据: C:\Program Files\联想\联想键盘驱动\usbkbdriver.exe
键路径: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
文件描述:
发布者:

名字: SoundMan
数据: soundman.exe
键路径: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
文件描述: Avance Sound Effect Manager
发布者: Avance Logic, Inc.

名字: RfwMain
数据: "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
键路径: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
文件描述: Rising Personal FireWall Main Program
发布者: Beijing Rising Technology Co., Ltd.

名字: RavTask
数据: "C:\Program Files\Rising\Rav\RavTask.exe" -system
键路径: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
文件描述: RavTimer
发布者: Beijing Rising Technology Co., Ltd.

名字: runeip
数据: C:\Program Files\Rising\AntiSpyware\runiep.exe
键路径: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
文件描述: Rising AntiSpyware Monitor
发布者: Beijing Rising Technology Co., Ltd.

名字: RegNetPass
数据: C:\WINDOWS\System32\regcsp.exe
键路径: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
文件描述:
发布者:

名字: gemstrmw
数据: C:\WINDOWS\System32\gemstrmw.exe /r
键路径: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
文件描述: GSCardStart
发布者: Gemplus

名字: KKDelay
数据: C:\Program Files\Rising\AntiSpyware\RunOnce.exe
键路径: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
文件描述: RunOnce Application
发布者: Beijing Rising Technology Co., Ltd.

名字: CRLUpdate
数据: C:\WINDOWS\system32\updcrl.exe -e -u C:\WINDOWS\system32\verisignpub1.crl
键路径: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9EF0045A-CDD9-438e-95E6-02B9AFEC8E11}
文件描述: UPDCRL
发布者: Microsoft Corporation

==========================================

启动管理-IE插件

名字:
映像文件路径: c:\HAPPYH~1\XDict\IEPlugin.dll
插件类型: IE toolbar menu item
插件描述: IEPlugin Module
发布者:

名字:
映像文件路径: c:\HAPPYH~1\XDict\IEPlugin.dll
插件类型: IE toolbar menu item
插件描述: IEPlugin Module
发布者:

名字: 腾讯QQ
映像文件路径: C:\Program Files\Tencent\QQ\QQ.EXE
插件类型: IE toolbar menu item
插件描述: QQ
发布者: TENCENT

名字: 快车(FlashGet)
映像文件路径: D:\Windows\Program Files\FlashGet\FlashGet.exe
插件类型: IE toolbar menu item
插件描述: FlashGet
发布者: FlashGet.com

名字: 卓越
映像文件路径: c:\HAPPYH~1\XDict\IEPlugin.dll
插件类型: IE toolbar button
插件描述: IEPlugin Module
发布者:

名字: 金山词霸
映像文件路径: c:\HAPPYH~1\XDict\IEPlugin.dll
插件类型: IE toolbar button
插件描述: IEPlugin Module
发布者:

名字: QQ
映像文件路径: C:\Program Files\Tencent\QQ\QQ.EXE
插件类型: IE toolbar button
插件描述: QQ
发布者: TENCENT

名字: 快车
映像文件路径: D:\Windows\Program Files\FlashGet\FlashGet.exe
插件类型: IE toolbar button
插件描述: FlashGet
发布者: FlashGet.com

名字: &使用快车(FlashGet)下载
映像文件路径: D:\Windows\Program Files\FlashGet\jc_link.htm
插件类型: IE ContextMuen Item
插件描述:
发布者:

名字: &使用快车(FlashGet)下载全部链接
映像文件路径: D:\Windows\Program Files\FlashGet\jc_all.htm
插件类型: IE ContextMuen Item
插件描述:
发布者:

名字: 上传到QQ网络硬盘
映像文件路径: C:\Program Files\Tencent\QQ\AddToNetDisk.htm
插件类型: IE ContextMuen Item
插件描述:
发布者:

名字: 添加到QQ自定义面板
映像文件路径: C:\Program Files\Tencent\QQ\AddPanel.htm
插件类型: IE ContextMuen Item
插件描述:
发布者:

名字: 添加到QQ表情
映像文件路径: C:\Program Files\Tencent\QQ\AddEmotion.htm
插件类型: IE ContextMuen Item
插件描述:
发布者:

名字: 用QQ彩信发送该图片
映像文件路径: C:\Program Files\Tencent\QQ\SendMMS.htm
插件类型: IE ContextMuen Item
插件描述:
发布者:

==========================================

启动管理-WinSock Lsp

==========================================

启动管理-启动文件夹

启动文件名: desktop.ini
目录路径: C:\Documents and Settings\All Users\「开始」菜单\程序\启动

启动文件名: desktop.ini
目录路径: C:\Documents and Settings\Owner\「开始」菜单\程序\启动

==========================================

进程管理

进程名称: RavMonD.exe
ID: 992
对应文件: C:\Program Files\Rising\Rav\Ravmond.exe
命令行: "C:\Program Files\Rising\Rav\Ravmond.exe"
进程描述: RavMond

模块列表:

    模块名称: BWList.dll
    对应文件: C:\Program Files\Rising\Rav\BWList.dll
    模块描述: BWList DLL
    版权: Copyright(c) 1998-2007 Beijing  Rising  Technology  Corporation  Limited

    模块名称: RsCommX.dll
    对应文件: C:\Program Files\Rising\Rav\RsCommX.dll
    模块描述: RsCommX
    版权: Copyright ? 2002

    模块名称: rfwctrl.dll
    对应文件: C:\Program Files\Rising\Rav\rfwctrl.dll
    模块描述: RfwCtrl DLL
    版权: Copyright(c) 1998-2007 Beijing  Rising  Technology  Corporation  Limited
最后编辑2007-02-12 13:10:12
分享到:
gototop
 

模块名称: RsPPsys.dll
对应文件: C:\Program Files\Rising\Rav\RsPPsys.dll
模块描述: RSPPSYS Dynamic Link Library
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: RSAPPMGR.DLL
对应文件: C:\Program Files\Rising\Rav\RSAPPMGR.DLL
模块描述: Rising Application Manager
版权: Copyright ? 2004 - 2005

模块名称: CfgDll.dll
对应文件: C:\Program Files\Rising\Rav\CfgDll.dll
模块描述: CfgDll
版权: Copyright ? 2004 - 2006

模块名称: RSCOMMON.DLL
对应文件: C:\Program Files\Rising\Rav\RSCOMMON.DLL
模块描述: Rising Common Function Dynamic Link Library
版权: Copyright (c) 1998-2007 Rising Corp.

模块名称: RsLog.dll
对应文件: C:\Program Files\Rising\Rav\RsLog.dll
模块描述: RsLog DLL
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: HOOKSYS.dll
对应文件: C:\Program Files\Rising\Rav\HOOKSYS.dll
模块描述: HOOKSYS Dynamic Link Library
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: Scanner.dll
对应文件: C:\Program Files\Rising\Rav\Scanner.dll
模块描述: RsScanner
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: libload.dll
对应文件: C:\Program Files\Rising\Rav\libload.dll
模块描述: LibLoad
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: VirusLib.dll
对应文件: C:\Program Files\Rising\Rav\VirusLib.dll
模块描述: VirusLib
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: regmon.dll
对应文件: C:\Program Files\Rising\Rav\regmon.dll
模块描述: regmon
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: HookWeb.dll
对应文件: C:\Program Files\Rising\Rav\HookWeb.dll
模块描述: HookWeb
版权: Copyright(c) 1998-2007 Beijing  Rising  Technology  Corporation  Limited

模块名称: MemMon.dll
对应文件: C:\Program Files\Rising\Rav\MemMon.dll
模块描述: MemMon
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: expscan.dll
对应文件: C:\Program Files\Rising\Rav\expscan.dll
模块描述: ExpScan.dll
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: mPorts.dll
对应文件: C:\Program Files\Rising\Rav\mPorts.dll
模块描述: mPorts.dll
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: HookCont.dll
对应文件: C:\Program Files\Rising\Rav\HookCont.dll
模块描述: HookCont Dynamic Link Library
版权: Copyright (C) 2007

模块名称: SpamEng.dll
对应文件: C:\Program Files\Rising\Rav\SpamEng.dll
模块描述: SpamEng Dynamic Link Library
版权: Copyright (C) 2004

模块名称: engine.dll
对应文件: C:\Program Files\Rising\Rav\engine.dll
模块描述: engine
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: PostTrt.dll
对应文件: C:\Program Files\Rising\Rav\PostTrt.dll
模块描述: PostTrt
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: UnExe.dll
对应文件: C:\Program Files\Rising\Rav\UnExe.dll
模块描述: UnExe
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: ScanExec.dll
对应文件: C:\Program Files\Rising\Rav\ScanExec.dll
模块描述: ScanExec
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: ScanEx.dll
对应文件: C:\Program Files\Rising\Rav\ScanEx.dll
模块描述: ScanEX
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: ExtFile.dll
对应文件: C:\Program Files\Rising\Rav\ExtFile.dll
模块描述: extFile Dynamic Link Library
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: NvFile.dll
对应文件: C:\Program Files\Rising\Rav\NvFile.dll
模块描述: NVFile
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: ScanMac.dll
对应文件: C:\Program Files\Rising\Rav\ScanMac.dll
模块描述: ScanMac
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: ScanSct.dll
对应文件: C:\Program Files\Rising\Rav\ScanSct.dll
模块描述: ScanSct
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: Unpacker.dll
对应文件: C:\Program Files\Rising\Rav\Unpacker.dll
模块描述: UnPacker
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: ScanPack.dll
对应文件: C:\Program Files\Rising\Rav\ScanPack.dll
模块描述: Unpack Engine
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: RsVM.dll
对应文件: C:\Program Files\Rising\Rav\RsVM.dll
模块描述: RSVM Dynamic Link Library
版权: Copyright (C) 2006

模块名称: Uroutine.dll
对应文件: C:\Program Files\Rising\Rav\Uroutine.dll
模块描述: Unpack Routine
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: ExtOLE.dll
对应文件: C:\Program Files\Rising\Rav\ExtOLE.dll
模块描述: ExtOLE
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: Uscript.dll
对应文件: C:\Program Files\Rising\Rav\Uscript.dll
模块描述: Unpack Script
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: ScanNet.dll
对应文件: C:\Program Files\Rising\Rav\ScanNet.dll
模块描述: ScanNet
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

--------------------------------------------------------------------

进程名称: rfwsrv.exe
ID: 1036
对应文件: c:\program files\rising\rfw\rfwsrv.exe
命令行: "c:\program files\rising\rfw\rfwsrv.exe"
进程描述: Rising Personal FireWall Service

模块列表:

模块名称: RfwRule.dll
对应文件: c:\program files\rising\rfw\RfwRule.dll
模块描述: rule DLL
版权: Copyright(c) 1998-2007 Beijing  Rising  Technology  Corporation  Limited

模块名称: rfwlog.dll
对应文件: c:\program files\rising\rfw\rfwlog.dll
模块描述: Rising Personal FireWall Logfile DLL
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: Rfwdrv.dll
对应文件: c:\program files\rising\rfw\Rfwdrv.dll
模块描述: Rising Personal FireWall Driver DLL
版权: Copyright(c) 1998-2007 Beijing  Rising  Technology  Corporation  Limited

模块名称: MonDrv.dll
对应文件: c:\program files\rising\rfw\MonDrv.dll
模块描述: MonDrv
版权: Copyright ? 2005

模块名称: ProcLib.dll
对应文件: c:\program files\rising\rfw\ProcLib.dll
模块描述: Rising Personal FireWall  ProcLib.dll
版权: Copyright(c) 1998-2007 Beijing  Rising  Technology  Corporation  Limited

模块名称: mPorts.dll
对应文件: c:\program files\rising\rfw\mPorts.dll
模块描述: mPorts.dll
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

--------------------------------------------------------------------

进程名称: LEXBCES.EXE
ID: 1192
对应文件: C:\WINDOWS\system32\LEXBCES.EXE
命令行: C:\WINDOWS\system32\LEXBCES.EXE
进程描述: LexBce Service

模块列表:

模块名称: lexp2p32.dll
对应文件: C:\WINDOWS\system32\lexp2p32.dll
模块描述: LEXP2P32 DLL
版权: (C) 1993 - 2001 Lexmark International, Inc.

模块名称: lex2kusb.dll
对应文件: C:\WINDOWS\system32\lex2kusb.dll
模块描述: LEX2KUSB DLL
版权: (C) 1993 - 2001 Lexmark International, Inc.

--------------------------------------------------------------------
gototop
 

进程名称: spoolsv.exe
ID: 1232
对应文件: C:\WINDOWS\system32\spoolsv.exe
命令行: C:\WINDOWS\system32\spoolsv.exe
进程描述: Windows打印任务控制程序,用以打印机就绪。

模块列表:

模块名称: LEXLMPM.DLL
对应文件: C:\WINDOWS\system32\LEXLMPM.DLL
模块描述: LEXLMPM DLL
版权: (C) 1993 - 2001 Lexmark International, Inc.

模块名称: LexBce.dll
对应文件: C:\WINDOWS\system32\LexBce.dll
模块描述: LexBce Client
版权: (C) 1993 - 2001 Lexmark International, Inc.

模块名称: LG12PP5C.dll
对应文件: C:\WINDOWS\System32\spool\PRTPROCS\W32X86\LG12PP5C.dll
模块描述: LX1+1 1200i Print Processor
版权: Copyright (C) Lexmark International 2001

模块名称: lg12pwr.dll
对应文件: C:\WINDOWS\system32\lg12pwr.dll
模块描述: Lexmark ColorFine POR Monitor
版权: Copyright ? 2000 Lexmark International, Inc.

--------------------------------------------------------------------

进程名称: RavStub.exe
ID: 1360
对应文件: C:\Program Files\Rising\Rav\RavStub.exe
命令行: "C:\Program Files\Rising\Rav\RavStub.exe" /RAVMOND
进程描述: Rising RavStub

模块列表:

模块名称: RsCommX.dll
对应文件: C:\Program Files\Rising\Rav\RsCommX.dll
模块描述: RsCommX
版权: Copyright ? 2002

模块名称: RSCOMMON.DLL
对应文件: C:\Program Files\Rising\Rav\RSCOMMON.DLL
模块描述: Rising Common Function Dynamic Link Library
版权: Copyright (c) 1998-2007 Rising Corp.

--------------------------------------------------------------------

进程名称: EXPLORER.EXE
ID: 3188
对应文件: C:\WINDOWS\Explorer.EXE
命令行: C:\WINDOWS\Explorer.EXE
进程描述: 桌面浏览进程

模块列表:

模块名称: ieprot.dll
对应文件: C:\Program Files\Rising\AntiSpyware\ieprot.dll
模块描述: IE Protector
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: RavExt.dll
对应文件: C:\WINDOWS\system32\RavExt.dll
模块描述: Rising Shell Ext Module
版权: Copyright (c) 1998-2007 Rising Corp.

模块名称: rarext.dll
对应文件: C:\Program Files\WinRAR\rarext.dll
模块描述:
版权:

模块名称: RSCOMMON.DLL
对应文件: C:\Program Files\Rising\Rav\RSCOMMON.DLL
模块描述: Rising Common Function Dynamic Link Library
版权: Copyright (c) 1998-2007 Rising Corp.

--------------------------------------------------------------------

进程名称: RFWMAIN.EXE
ID: 3316
对应文件: c:\program files\rising\rfw\RfwMain.exe
命令行:  -StartUp
进程描述: Rising Personal FireWall Main Program

模块列表:

模块名称: RsGuiLib.dll
对应文件: c:\program files\rising\rfw\RsGuiLib.dll
模块描述: Rising GUI Library Loader
版权: Copyright (c) 1998-2007 Rising Corp.

模块名称: RSCOMMON.DLL
对应文件: c:\program files\rising\rfw\RSCOMMON.DLL
模块描述: Rising Common Function Dynamic Link Library
版权: Copyright (c) 1998-2007 Rising Corp.

模块名称: RfwCtrl.dll
对应文件: c:\program files\rising\rfw\RfwCtrl.dll
模块描述: RfwCtrl DLL
版权: Copyright(c) 1998-2007 Beijing  Rising  Technology  Corporation  Limited

模块名称: RsXML.dll
对应文件: c:\program files\rising\rfw\RsXML.dll
模块描述: RsXML
版权: Copyright (c) 1998-2007 Rising Corp.

模块名称: PngDll.dll
对应文件: c:\program files\rising\rfw\PngDll.dll
模块描述: Rising .Png File Loader Dynamic Link Library
版权: Copyright (c) 1998-2005 Rising Corp.

模块名称: ieprot.dll
对应文件: C:\Program Files\Rising\AntiSpyware\ieprot.dll
模块描述: IE Protector
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

--------------------------------------------------------------------

进程名称: usbkbdriver.exe
ID: 3448
对应文件: C:\Program Files\联想\联想键盘驱动\usbkbdriver.exe
命令行: "C:\Program Files\联想\联想键盘驱动\usbkbdriver.exe"
进程描述:

模块列表:

模块名称: VolumeOsd.dll
对应文件: C:\Program Files\联想\联想键盘驱动\VolumeOsd.dll
模块描述:
版权:

模块名称: ScrOSD32.dll
对应文件: C:\Program Files\联想\联想键盘驱动\ScrOSD32.dll
模块描述:
版权:

模块名称: ieprot.dll
对应文件: C:\Program Files\Rising\AntiSpyware\ieprot.dll
模块描述: IE Protector
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

--------------------------------------------------------------------

进程名称: RavTask.exe
ID: 3568
对应文件: C:\Program Files\Rising\Rav\RavTask.exe
命令行: "C:\PROGRAM FILES\RISING\RAV\RAVTASK.EXE" -SYSTEM
进程描述: RavTimer

模块列表:

模块名称: RSCOMMON.DLL
对应文件: C:\Program Files\Rising\Rav\RSCOMMON.DLL
模块描述: Rising Common Function Dynamic Link Library
版权: Copyright (c) 1998-2007 Rising Corp.

模块名称: RSAPPMGR.DLL
对应文件: C:\Program Files\Rising\Rav\RSAPPMGR.DLL
模块描述: Rising Application Manager
版权: Copyright ? 2004 - 2005

模块名称: CfgDll.dll
对应文件: C:\Program Files\Rising\Rav\CfgDll.dll
模块描述: CfgDll
版权: Copyright ? 2004 - 2006

模块名称: RsCommX.dll
对应文件: C:\Program Files\Rising\Rav\RsCommX.dll
模块描述: RsCommX
版权: Copyright ? 2002

模块名称: ieprot.dll
对应文件: C:\Program Files\Rising\AntiSpyware\ieprot.dll
模块描述: IE Protector
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

--------------------------------------------------------------------

进程名称: RavMon.exe
ID: 3632
对应文件: C:\Program Files\Rising\Rav\Ravmon.exe
命令行: "C:\Program Files\Rising\Rav\Ravmon.exe" -SYSTEM
进程描述: RavMon

模块列表:

模块名称: RsGuiLib.dll
对应文件: C:\Program Files\Rising\Rav\RsGuiLib.dll
模块描述: Rising GUI Library Loader
版权: Copyright (c) 1998-2007 Rising Corp.

模块名称: BWList.dll
对应文件: C:\Program Files\Rising\Rav\BWList.dll
模块描述: BWList DLL
版权: Copyright(c) 1998-2007 Beijing  Rising  Technology  Corporation  Limited
gototop
 

模块名称: RSAPPMGR.DLL
对应文件: C:\Program Files\Rising\Rav\RSAPPMGR.DLL
模块描述: Rising Application Manager
版权: Copyright ? 2004 - 2005

模块名称: CfgDll.dll
对应文件: C:\Program Files\Rising\Rav\CfgDll.dll
模块描述: CfgDll
版权: Copyright ? 2004 - 2006

模块名称: RSCOMMON.DLL
对应文件: C:\Program Files\Rising\Rav\RSCOMMON.DLL
模块描述: Rising Common Function Dynamic Link Library
版权: Copyright (c) 1998-2007 Rising Corp.

模块名称: RsCommX.dll
对应文件: C:\Program Files\Rising\Rav\RsCommX.dll
模块描述: RsCommX
版权: Copyright ? 2002

模块名称: RsXML.dll
对应文件: C:\Program Files\Rising\Rav\RsXML.dll
模块描述: RsXML
版权: Copyright (c) 1998-2007 Rising Corp.

模块名称: PngDll.dll
对应文件: C:\Program Files\Rising\Rav\PngDll.dll
模块描述: Rising .Png File Loader Dynamic Link Library
版权: Copyright (c) 1998-2005 Rising Corp.

模块名称: ieprot.dll
对应文件: C:\Program Files\Rising\AntiSpyware\ieprot.dll
模块描述: IE Protector
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

--------------------------------------------------------------------

进程名称: runiep.exe
ID: 3604
对应文件: C:\Program Files\Rising\AntiSpyware\runiep.exe
命令行: "C:\Program Files\Rising\AntiSpyware\runiep.exe"
进程描述: Rising AntiSpyware Monitor

模块列表:

模块名称: iep_ctrl.dll
对应文件: C:\Program Files\Rising\AntiSpyware\iep_ctrl.dll
模块描述: IE Protector Controller
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: ieprot.dll
对应文件: C:\Program Files\Rising\AntiSpyware\ieprot.dll
模块描述: IE Protector
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

--------------------------------------------------------------------

进程名称: LEXPPS.EXE
ID: 3468
对应文件: C:\WINDOWS\System32\lexpps.exe
命令行: "C:\WINDOWS\System32\lexpps.exe"
进程描述: LEXPPS.EXE

模块列表:

模块名称: LEXBCE.DLL
对应文件: C:\WINDOWS\System32\LEXBCE.DLL
模块描述: LexBce Client
版权: (C) 1993 - 2001 Lexmark International, Inc.

模块名称: ieprot.dll
对应文件: C:\Program Files\Rising\AntiSpyware\ieprot.dll
模块描述: IE Protector
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

--------------------------------------------------------------------

进程名称: ctfmon.exe
ID: 3252
对应文件: C:\WINDOWS\System32\ctfmon.exe
命令行: "C:\WINDOWS\System32\ctfmon.exe"
进程描述: 控制Alternative User Input Text Processor (TIP)和Microsoft Office语言条。Ctfmon.exe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。

模块列表:

模块名称: ieprot.dll
对应文件: C:\Program Files\Rising\AntiSpyware\ieprot.dll
模块描述: IE Protector
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

--------------------------------------------------------------------

进程名称: wuauclt.exe
ID: 3676
对应文件: C:\WINDOWS\System32\wuauclt.exe
命令行: "C:\WINDOWS\System32\wuauclt.exe"
进程描述: Automatic Updates

模块列表:

模块名称: ieprot.dll
对应文件: C:\Program Files\Rising\AntiSpyware\ieprot.dll
模块描述: IE Protector
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

--------------------------------------------------------------------

进程名称: AST.exe
ID: 1792
对应文件: D:\Windows\Program Files\ast\AST.exe
命令行: "D:\Windows\Program Files\ast\AST.exe"
进程描述: Anti Spyware Toolkit

模块列表:

模块名称: ieprot.dll
对应文件: C:\Program Files\Rising\AntiSpyware\ieprot.dll
模块描述: IE Protector
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

模块名称: NpOpenStore.dll
对应文件: C:\WINDOWS\System32\NpOpenStore.dll
模块描述:
版权:

模块名称: NPCard.dll
对应文件: C:\WINDOWS\System32\NPCard.dll
模块描述:
版权:

模块名称: RsaFun.dll
对应文件: C:\WINDOWS\System32\RsaFun.dll
模块描述:
版权:

模块名称: GPKPCSC.dll
对应文件: C:\WINDOWS\System32\GPKPCSC.dll
模块描述:
版权:

模块名称: RavScrCh.dll
对应文件: C:\Program Files\Rising\Rav\RavScrCh.dll
模块描述: RavScrCh Module
版权: Copyright(c) 1998-2006 Beijing  Rising  Technology  Corporation  Limited

--------------------------------------------------------------------

==========================================

服务管理

名称: Alive Auto-Update Service
状态: 停止
类型: 禁用
显示名称: Antiy live update
描述:
启动文件路径: C:\Program Files\Antiy Labs\Alive\AliveCenter.exe
映像模块路径:

名称: AppMgmt
状态: 停止
类型: 手动
显示名称: Application Management
描述: 提供软件安装服务,诸如分派,发行以及删除。
启动文件路径: C:\WINDOWS\system32\svchost.exe -k netsvcs
映像模块路径: C:\WINDOWS\System32\appmgmts.dll

名称: HidServ
状态: 停止
类型: 禁用
显示名称: Human Interface Device Access
描述: 启用对智能界面设备 (HID)的通用输入访问,它激活并保存键盘、远程控制和其它多媒体设备上的预先定义的热按钮。如果此服务被终止,由此服务控制的热按钮将不再运行。 如果此服务被禁用,任何依赖它的服务将无法启动。
启动文件路径: C:\WINDOWS\System32\svchost.exe -k netsvcs
映像模块路径: C:\WINDOWS\System32\hidserv.dll

名称: LexBceS
状态: 运行
类型: 自动
显示名称: LexBce Server
描述:
启动文件路径: C:\WINDOWS\system32\LEXBCES.EXE
映像模块路径:

名称: MSmassacre
状态: 停止
类型: 禁用
显示名称: MS Massacre
描述: mos
启动文件路径: C:\WINDOWS\help\MSpass.exe
映像模块路径:

名称: Netwscsvc
状态: 停止
类型: 自动
显示名称: Network wscsvc sharedaccess Service
描述: 安全中心与防火墙设置。
启动文件路径: C:\WINDOWS\svchost.exe
映像模块路径: C:\WINDOWS\svchost.exe

名称: RfwProxySrv
状态: 停止
类型: 手动
显示名称: Rising Proxy  Service
描述: Rising Personal Proxy Service
启动文件路径: c:\program files\rising\rfw\rfwproxy.exe
映像模块路径:

名称: RfwService
状态: 运行
类型: 自动
显示名称: Rising Personal Firewall Service
描述: Rising Personal Firewall Service
启动文件路径: c:\program files\rising\rfw\rfwsrv.exe
映像模块路径:

名称: RsCCenter
状态: 运行
类型: 自动
显示名称: Rising Process Communication Center
描述:
启动文件路径: "C:\Program Files\Rising\Rav\CCenter.exe"
映像模块路径:

名称: RsRavMon
状态: 运行
类型: 自动
显示名称: Rising RealTime Monitor
描述:
启动文件路径: "C:\Program Files\Rising\Rav\Ravmond.exe"
映像模块路径:

名称: TGECardReaderMgrHost.2
状态: 停止
类型: 自动
显示名称: TGE CardReader Mgr Host v2
描述:
启动文件路径: C:\Program Files\联想\联想键盘驱动\TGESrvLogon.exe
映像模块路径:

==========================================

端口关联

==========================================

SSDT

服务号: 0x29
当前函数地址: 0xF864580D
当前服务函数所在模块: \??\C:\Program Files\Rising\Rav\HOOKBASE.sys
原始函数地址: 0x80564030
原始函数服务所在模块: NtCreateKey

服务号: 0x3F
当前函数地址: 0xF864583F
当前服务函数所在模块: \??\C:\Program Files\Rising\Rav\HOOKBASE.sys
原始函数地址: 0x80564D14
原始函数服务所在模块: NtDeleteKey

服务号: 0x41
当前函数地址: 0xF8645826
当前服务函数所在模块: \??\C:\Program Files\Rising\Rav\HOOKBASE.sys
原始函数地址: 0x80564631
原始函数服务所在模块: NtDeleteValueKey

服务号: 0x7A
当前函数地址: 0xF83D2640
当前服务函数所在模块: \??\c:\program files\rising\rfw\RfwBase.sys
原始函数地址: 0x80567E3A
原始函数服务所在模块: NtOpenProcess

服务号: 0xF7
当前函数地址: 0xF86457F4
当前服务函数所在模块: \??\C:\Program Files\Rising\Rav\HOOKBASE.sys
原始函数地址: 0x80564215
原始函数服务所在模块: NtSetValueKey

==========================================

补丁检查

==========================================

文件关联信息:

EXE:["%1" %*]
COM:["%1" %*]
PIF:["%1" %*]
SCR:["%1" /S]
BAT:["%1" %*]
REG:[regedit.exe "%1"]
TXT:[notepad.exe %1]
CHM:[hh.exe %1]
HLP:[C:\WINDOWS\System32\winhlp32.exe %1]
INI:[notepad.exe %1]
INF:[%SystemRoot%\System32\NOTEPAD.EXE %1]
VBS:[%SystemRoot%\System32\WScript.exe "%1" %*]
JS:[%SystemRoot%\System32\WScript.exe "%1" %*]
LNK:[{00021401-0000-0000-C000-000000000046}]

==========================================

Autorun.inf文件信息:NONE

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT