各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 http://www.360safe.com
诊断时间: 2006-09-30 03:55:20
诊断平台: Microsoft Windows XP Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:510MB - 当前可用内存:351MB
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page=
about:blank
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=
about:blank
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=
about:blank
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=
about:blank
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=
about:blank
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=
about:blank
R1 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar=
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=
R1 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Window Title=Internet Explorer
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title=Internet Explorer
O1 - 未知 - Host: 127.0.0.1 218.5.74.25
O1 - 未知 - Host: 127.0.0.1 218.5.74.25/adcode/800x600_54_1.html?userid=1014
O1 - 未知 - Host: 127.0.0.1 aifind.info
O1 - 未知 - Host: 127.0.0.1 allsearcher.info
O1 - 未知 - Host: 127.0.0.1 cadabra.biz
O1 - 未知 - Host: 127.0.0.1 ehttp.cc
O1 - 未知 - Host: 127.0.0.1 freednshost.info
O1 - 未知 - Host: 127.0.0.1 i-lookup.com
O1 - 未知 - Host: 127.0.0.1 searchpage.cc
O1 - 未知 - Host: 127.0.0.1 u.7town.com
O1 - 未知 - Host: 127.0.0.1 u.7town.com/ivr/776_1762/jgl1/index.html?uid=11918&a=&b=&c=&d=&e=&f=
O1 - 未知 - Host: 127.0.0.1 www.nkvd.us
O1 - 未知 - Host: 127.0.0.1 www.smart-finder.biz
O1 - 未知 - Host: 127.0.0.1 www.xfreehosting.com
O1 - 未知 - Host: 127.0.0.1 www.xxx166.com
O4 - 高危险 - Startup folder: [IE-Bar.lnk] [是IE-Bar的桌面快捷方式.] C:\Documents and Settings\All Users\「开始」菜单\程序\启动\IE-Bar.lnk
O6 - 未知 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions
O6 - 未知 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions
O8 - 未知 - Extra context menu item: >>彩信发送<< - res://C:\PROGRA~1\MMSASS~1\mmsass~1.dll/mms.htm
O8 - 未知 - Extra context menu item: 上传到QQ网络硬盘 - D:\Tencent\QQ\AddToNetDisk.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - 未知 - Extra context menu item: 添加到QQ自定义面板 - D:\Tencent\QQ\AddPanel.htm
O8 - 未知 - Extra context menu item: 添加到QQ表情 - D:\Tencent\QQ\AddEmotion.htm
O8 - 未知 - Extra context menu item: 用QQ彩信发送该图片 - D:\Tencent\QQ\SendMMS.htm
O8 - 未知 - Extra context menu item: 百度--地图搜索 - RES://C:\Progra~1\Baidu\bar\baidubar.dll/BAIDU_MAP.HTM
O8 - 未知 - Extra context menu item: 百度--知道搜索 - RES://C:\Progra~1\Baidu\bar\baidubar.dll/BAIDU_ZHIDAO.HTM
O8 - 未知 - Extra context menu item: 百度--硬盘搜索 - RES://C:\Progra~1\Baidu\bar\baidubar.dll/BAIDU_DISK.HTM
O8 - 未知 - Extra context menu item: 百度--站内搜索 - RES://C:\Progra~1\Baidu\bar\baidubar.dll/BAIDU_SITE.HTM
O9 - 未知 - Extra button: 彩E精灵设置(HKLM)
O11 - 未知 - Options Group: 搜搜地址栏搜索
O23 - 未知 - Service: JMediaService [JMediaService] - C:\WINDOWS\system32\rundll32.exe
=======================================
100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - \SystemRoot\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe
ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestT
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 安全 - Process: inetinfo.exe [microsoft internet infomation services (iis)的一部分,用于debug调试除错。] - C:\WINDOWS\system32\inetsrv\inetinfo.exe
100 - 安全 - Process: nvsvc32.exe [nvidia driver helper service在nvida显卡驱动中被安装。] - C:\WINDOWS\system32\nvsvc32.exe
100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - "C:\WINDOWS\system32\ctfmon.exe"
100 - 安全 - Process: 360Safe.exe [360安全卫士相关程序。] - "C:\Program Files\360safe\360Safe.exe"
100 - 安全 - Process: wuauclt.exe [windows操作系统后台程序,用于系统升级。] - "C:\WINDOWS\system32\wuauclt.exe" /RunStoreAsComServer Local\[3fc]SUSDS375dfdef8795534fbeb8edb426c5ba83
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page=
about:blank
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=
about:blank
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=
about:blank
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=
about:blank
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=
about:blank
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=
about:blank
R1 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar=
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=
about:blank
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=
about:blank
R1 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Window Title=Internet Explorer
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title=Internet Explorer
O1 - 未知 - Host: 127.0.0.1 218.5.74.25
O1 - 未知 - Host: 127.0.0.1 218.5.74.25/adcode/800x600_54_1.html?userid=1014
O1 - 未知 - Host: 127.0.0.1 aifind.info
O1 - 未知 - Host: 127.0.0.1 allsearcher.info
O1 - 未知 - Host: 127.0.0.1 cadabra.biz
O1 - 未知 - Host: 127.0.0.1 ehttp.cc
O1 - 未知 - Host: 127.0.0.1 freednshost.info
O1 - 未知 - Host: 127.0.0.1 i-lookup.com
O1 - 未知 - Host: 127.0.0.1 searchpage.cc
O1 - 未知 - Host: 127.0.0.1 u.7town.com
O1 - 未知 - Host: 127.0.0.1 u.7town.com/ivr/776_1762/jgl1/index.html?uid=11918&a=&b=&c=&d=&e=&f=
O1 - 未知 - Host: 127.0.0.1 www.nkvd.us
O1 - 未知 - Host: 127.0.0.1 www.smart-finder.biz
O1 - 未知 - Host: 127.0.0.1 www.xfreehosting.com
O1 - 未知 - Host: 127.0.0.1 www.xxx166.com
O2 - 默认 - BHO: (Thunder Browser Helper) - [迅雷附带下载监视器相关文件。] - {889D2FEB-5411-4565-8998-1DD2C5261283} - C:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_001.dll