HijackThis_zww汉化版扫描日志 V1.99.1
保存于 9:34:49, 日期 2006-4-7
操作系统: Windows XP SP1 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP1 (6.00.2800.1106)
当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
e:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
e:\Program Files\Rising\Rav\Ravmond.exe
e:\program files\rising\rfw\rfwsrv.exe
C:\WINDOWS\system32\spoolsv.exe
e:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\Explorer.EXE
e:\program files\rising\rfw\RfwMain.exe
C:\Program Files\cFosSpeed\spd.exe
E:\Program Files\Rising\Rav\RavTask.exe
e:\program files\rising\ras\RasProxy.exe
E:\Program Files\Rising\Rav\Ravmon.exe
E:\PROGRA~1\TWEAKA~1\AssistSystray.exe
C:\Program Files\cFosSpeed\cFosSpeed.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\conime.exe
E:\Program Files\BitComet_0.63_PConline\BitComet.exe
E:\Program Files\Rising\Rav\RsAgent.exe
C:\WINDOWS\msagent\AgentSvr.exe
F:\Program Files\setup\木马杀客\mmsk.exe
E:\Program Files\HijackThis1991汉化版\HijackThis1991zww.exe
R3 - URLSearchHook: 全能助手广告拦截专家 - {ED51E9A3-16C5-4236-99E0-9F093B021433} - E:\PROGRA~1\TWEAKA~1\AssistIEBar.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,"E:\Program Files\HFEE\SVOHOST.exe" un userinit.exe,"E:\Downloads\SVOHOST9000\SVOHOST.EXE" un userinit.exe,"F:\SVOHOST9000\SVOHOST.EXE" un userinit.exe
O2 - BHO: (no name) - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - (no file)
O3 - IE工具栏增项: (no name) - {1B0E7716-898E-48cc-9690-4E338E8DE1D3} - (no file)
O3 - IE工具栏增项: (no name) - {6C3797D2-3FEF-4cd4-B654-D3AE55B4128C} - (no file)
O3 - IE工具栏增项: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - IE工具栏增项: 全能助手广告拦截专家 - {ED51E9A3-16C5-4236-99E0-9F093B021433} - E:\PROGRA~1\TWEAKA~1\AssistIEBar.dll
O4 - 启动项HKLM\\Run: [RfwMain] "E:\Program Files\Rising\Rfw\rfwmain.exe" -Startup
O4 - 启动项HKLM\\Run: [Super Rabbit SRRestore] E:\Program Files\Super Rabbit\MagicSet\srrest.exe /autosave
O4 - 启动项HKLM\\Run: [RavTask] "e:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [RasTray] "E:\Program Files\Rising\Ras\RasTray.exe" -Startup
O4 - 启动项HKLM\\Run: [AssistSystray] E:\PROGRA~1\TWEAKA~1\AssistSystray.exe
O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - 启动项HKLM\\Run: [cFosSpeed] C:\Program Files\cFosSpeed\cFosSpeed.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O8 - IE右键菜单中的新增项目: 添加到新浪点点通阅读器 - res://F:\Program Files\Sina\RssReader\rssreader.exe/RSSFEED.js
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - e:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - e:\Program Files\Thunder Network\Thunder\getallurl.htm
O8 - IE右键菜单中的新增项目: &使用迷你迅雷下载 - E:\Program Files\Thunder Network\ThunderMini\geturl.htm
O8 - IE右键菜单中的新增项目: 在Foxmail中添加该RSS频道/频道组 - res://C:\WINDOWS\System32\fmrsslink.dll/201
O8 - IE右键菜单中的新增项目: 添加到QQ自定义面板 - E:\Program Files\Tencent\QQ\AddPanel.htm
O8 - IE右键菜单中的新增项目: 添加到QQ表情 - E:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - IE右键菜单中的新增项目: 添加到广告杀手 - E:\PROGRA~1\TWEAKA~1\AdKiller.htm
O8 - IE右键菜单中的新增项目: 用PixHunter下载本页所有图片 - E:\PROGRA~1\图片猎人\GetAllPic.htm
O8 - IE右键菜单中的新增项目: 用PixHunter从本页开始下载图片 - E:\PROGRA~1\图片猎人\GetPageUrl.htm
O8 - IE右键菜单中的新增项目: 用QQ彩信发送该图片 - E:\Program Files\Tencent\QQ\SendMMS.htm
O9 - 浏览器额外的按钮: 保存图片 - {1E3220B5-DF5F-4CB4-A776-0AAEB21C598F} - E:\PROGRA~1\图片猎人\GetAllPic.htm
O9 - 浏览器额外的按钮: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - 浏览器额外的“工具”菜单项: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{54F6C07B-5F64-4548-9001-270054907C8F}: NameServer = 222.46.120.5 222.46.120.6
O17 - HKLM\System\CS1\Services\Tcpip\..\{54F6C07B-5F64-4548-9001-270054907C8F}: NameServer = 222.46.120.5 222.46.120.6
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - NT 服务: $(WinDir) - Unknown owner - C:\WINDOWS.exe
O23 - NT 服务: cFosSpeed System Service (cFosSpeedS) - Unknown owner - C:\Program Files\cFosSpeed\spd.exe" -service (file missing)
O23 - NT 服务: Rising AntiSpam Service (RasProxy) - Rising Corp. - e:\program files\rising\ras\RasProxy.exe
O23 - NT 服务: Rising Proxy Service (RfwProxySrv) - Beijing Rising Technology Co., Ltd. - e:\program files\rising\rfw\rfwproxy.exe
O23 - NT 服务: Rising Personal Firewall Service (RfwService) - Beijing Rising Technology Co., Ltd. - e:\program files\rising\rfw\rfwsrv.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - e:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - e:\Program Files\Rising\Rav\Ravmond.exe