各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
诊断时间: 2008-01-17 08:40:34
诊断平台: Microsoft Windows XP Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:255.48MB - 当前可用内存:88.35MB
100 - 未知 - Process: explorer.exe [Windows Explorer] - C:\WINDOWS\system32\dllcache\explorer.exe
100 - 未知 - Process: gjfhbzc.exe [] - C:\WINDOWS\Fonts\gjfhbzc.exe
100 - 未知 - Process: openvpn-gui.exe [] - d:\program files\openvpn\bin\openvpn-gui.exe
100 - 未知 - Process: netstatus.exe [netstatus Microsoft 基础类应用程序] - c:\documents and settings\迟立峰\「开始」菜单\程序\启动\netstatus.exe
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.hao123.com/
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=
about:blank
O2 - 未知 - BHO: (浏览器辅助对象(BHO)) - [] - {471B15AD-7A9C-491D-9C19-4E15B12DCE00} - C:\Program Files\Internet Explorer\PLUGINS\NvSys_55.Sys
O4 - 未知 - HKLM\..\Run: [openvpn-gui] [] d:\Program Files\OpenVPN\bin\openvpn-gui.exe
O4 - 未知 - HKLM\..\Run: [MsPrint32D] [] C:\WINDOWS\gplxqt.exe
O4 - 未知 - HKLM\..\Run: [upxdnd] [] C:\WINDOWS\upxdnd.exe
O4 - 未知 - HKLM\..\Run: [LotusHlp] [] C:\WINDOWS\LotusHlp.exe
O4 - 未知 - HKLM\..\Run: [WinSysM] [] C:\WINDOWS\235780M.exe
O4 - 未知 - HKLM\..\Run: [AVPSrv] [] C:\WINDOWS\AVPSrv.exE
O4 - 未知 - HKLM\..\Run: [DbgHlp32] [] C:\WINDOWS\DbgHlp32.exe
O4 - 未知 - HKLM\..\Run: [WinForm] [] C:\WINDOWS\WinForm.exE
O4 - 未知 - HKLM\..\Run: [Kvsc3] [] C:\WINDOWS\Kvsc3.exE
O4 - 未知 - HKLM\..\Run: [MsIMMs32] [] C:\WINDOWS\MsIMMs32.exE
O4 - 未知 - HKLM\..\Run: [PTSShell] [] C:\WINDOWS\PTSShell.exe
O4 - 未知 - HKLM\..\Run: [SSLDyn] [] C:\WINDOWS\SSLDyn.exE
O4 - 未知 - Startup folder: [netstatus.exe] [netstatus Microsoft 基础类应用程序] C:\Documents and Settings\迟立峰\「开始」菜单\程序\启动\netstatus.exe
O8 - 未知 - Extra context menu item: 添加到QQ表情 - d:\Program Files\Tencent\QQ\AddEmotion.htm
O9 - 未知 - Extra button: 联想(HKLM) - [url=http://www.lenovo.comhttp://www.lenovo.com[/color[/url]]
O9 - 未知 - Extra button: 信息检索(HKLM) - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - 未知 - DPF: {05C1004E-2596-48E5-8E26-39362985EEB9} (MMCPlayer) - [url=http://p3p.sogou.com/MMCShell.cabhttp://p3p.sogou.com/MMCShell.cab[/color[/url]]
O16 - 未知 - DPF: {8FEFF364-6A5F-4966-A917-A3AC28411659} (SopCore Control) - [url=http://download.sopcast.com/download/SOPCORE.CABhttp://download.sopcast.com/download/SOPCORE.CAB[/color[/url]]
O18 - 未知 - Protocol: KuGoo - {6AC4FBC7-AA38-45EC-9634-D6D20B679EFC} - C:\WINDOWS\system32\KuGoo3DownXControl.ocx
O18 - 未知 - Protocol: KuGoo3 - {6AC4FBC7-AA38-45EC-9634-D6D20B679EFC} - C:\WINDOWS\system32\KuGoo3DownXControl.ocx
O23 - 未知 - Service: OpenVPNService [OpenVPN Service] - d:\Program Files\OpenVPN\bin\openvpnserv.exe - (not running)
O23 - 未知 - Service: ServiceLayer [ServiceLayer] - "C:\Program Files\PC Connectivity Solution\ServiceLayer.exe" - (not running)
O23 - 未知 - Service: wuauserv [允许下载并安装 Windows 更新。如果此服务被禁用,计算机将不能使用 Windows Update 网站的自动更新功能。] - C:\WINDOWS\system32\drivers\svchost.exe - (running)
O23 - 未知 - Service: 56AEB5C8 [56AEB5C8] - - (not running)
=======================================
100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe
ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] - C:\Program Files\Rising\Rav\CCenter.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k LocalService
100 - 安全 - Process: RavMonD.exe [瑞星杀毒软件的一部分。] - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
100 - 安全 - Process: RavStub.exe [瑞星出品的杀毒软件相关程序。] - C:\PROGRAM FILES\RISING\RAV\RavStub.exe
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: nvsvc32.exe [nvidia driver helper service在nvida显卡驱动中被安装。] - C:\WINDOWS\System32\nvsvc32.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k imgsvc
100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: RavMon.exe [瑞星杀毒软件防火墙。] - C:\PROGRAM FILES\RISING\RAV\RavMon.exe -SYSTEM
100 - 安全 - Process: conime.exe [console ime ime输入法控制台软件。] - C:\WINDOWS\system32\conime.exe
100 - 安全 - Process: SOUNDMAN.EXE [一个软声卡控制台软件。] - c:\windows\soundman.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe
100 - 安全 - Process: realsched.exe [realone播放器安装时附带的升级提醒程序。] - c:\program files\common files\real\update_ob\realsched.exe
100 - 安全 - Process: VM_STI.EXE [still image (sti) driver驱动程序,一般用于电脑摄像头。] - c:\windows\vm_sti.exe
100 - 安全 - Process: RavTask.exe [瑞星出品的杀毒软件相关程序。] - c:\program files\rising\rav\ravtask.exe
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - c:\windows\system32\ctfmon.exe
100 - 安全 - Process: iexplore.exe [microsoft internet explorer浏览器用于浏览网页。] - c:\program files\internet explorer\iexplore.exe
100 - 安全 - Process: 360安全卫士诊断工具.exe [] - d:\实用软件\repair\360安全卫士诊断工具.exe
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
O4 - 安全 - HKLM\..\Run: [IMJPMIG8.1] [微软Microsoft输入法编辑器程序。] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 安全 - HKLM\..\Run: [PHIME2002ASync] [输入法软件相关程序。] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 安全 - HKLM\..\Run: [PHIME2002A] [输入法软件相关程序。] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 安全 - HKLM\..\Run: [SoundMan] [Realtek声卡相关程序。] SOUNDMAN.EXE
O4 - 安全 - HKLM\..\Run: [NvCplDaemon] [是NVIDIA显示卡相关动态链接库文件。] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - 安全 - HKLM\..\Run: [nwiz] [是NVidia的Nview特性相关程序。该程序用于用户对其特性进行配置,将桌面扩展到多台显示器上。 ] nwiz.exe /install
O4 - 安全 - HKLM\..\Run: [IMSCMig] [微软拼音输入法安装工具。 ] C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload
O4 - 安全 - HKLM\..\Run: [TkBellExe] [是Real Networks产品定时升级检测程序。] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 安全 - HKLM\..\Run: [NeroFilterCheck] [nero cd/dvd刻录软件。] C:\WINDOWS\system32\NeroCheck.exe
O4 - 安全 - HKLM\..\Run: [BigDogPath] [网眼摄像头驱动] C:\WINDOWS\VM_STI.EXE PHILIPS PC Camera
O4 - 安全 - HKLM\..\Run: [RavTask] [瑞星杀毒软件的任务计划程序。] "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 安全 - HKLM\..\Run: [360Safetray] [360safe实时保护功能模块。] d:\Program Files\360safe\safemon\360tray.exe /start
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O8 - 安全 - Extra context menu item: &使用迅雷下载 - d:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - 安全 - Extra context menu item: &使用迅雷下载全部链接 - d:\Program Files\Thunder Network\Thunder\getallurl.htm
O8 - 安全 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - 安全 - Extra button: Windows Messenger(HKLM) - C:\Program Files\Messenger\msmsgs.exe
O16 - 安全 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Flash播放器) - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O18 - 安全 - Protocol: OFFICE 相关 - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
O18 - 安全 - Protocol: OFFICE 相关 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
O23 - 安全 - Service: NVSvc [是NVIDIA显示卡相关程序。] - C:\WINDOWS\System32\nvsvc32.exe - (running)
O23 - 安全 - Service: RsCCenter [是瑞星杀毒软件控制台相关程序。] - "C:\Program Files\Rising\Rav\CCenter.exe" - (running)
O23 - 安全 - Service: RsRavMon [是瑞星杀毒软件相关监控程序。] - "C:\PROGRAM FILES\RISING\RAV\Ravmond.exe" - (running)
=======================================
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)