瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 我的电脑中了36sqgw7和mppds两种木马~哪位哥哥可以帮帮我啊!

1   1  /  1  页   跳转

我的电脑中了36sqgw7和mppds两种木马~哪位哥哥可以帮帮我啊!

我的电脑中了36sqgw7和mppds两种木马~哪位哥哥可以帮帮我啊!

100 - 未知 - Process: RavMonD.exe [RavMond] -
100 - 未知 - Process: rfwsrv.exe [Rising Personal FireWall Service] -
100 - 未知 - Process: 93A7F518.exe [] - C:\WINDOWS\system32\93A7F518.exe vihk 67}r{l=~ffk:>:$jf(lasjl.
100 - 未知 - Process: rfwmain.exe [Rising Personal FireWall Main Program] - d:\瑞星个人防火墙2007\RfwMain.exe
100 - 未知 - Process: RavTask.exe [RavTimer] -
100 - 未知 - Process: RavMon.exe [RavMon] -
100 - 未知 - Process: VnetClient.exe [星空极速客户端] - D:\ChinaNet\VnetClient.exe
100 - 未知 - Process: Maxthon.exe [Maxthon Web Browser] - D:\Maxthon傲游\Maxthon.exe
O2 - 未知 - BHO: (Thunder Browser Helper) - [XunLeiBHO] - {4E83D565-4697-4F7B-B1F0-A513B01DB89A} - D:\迅雷\ComDlls\XunLeiBHO_007.dll
O4 - 未知 - HKLM\..\RunOnce: [KKDelay] [RunOnce Application] C:\Program Files\Rising\AntiSpyware\RunOnce.exe
O4 - 未知 - HKCU\..\Run: [System Boot Check] [] C:\WINDOWS\system32\sysload3.exe
O4 - 未知 - HKCU\..\Run: [8ktdb96fzz] [] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iexpl0re.exe
O8 - 未知 - Extra context menu item: 上传到QQ网络硬盘 - E:\腾讯QQ 2007 Beta1 珊瑚虫版\AddToNetDisk.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载 - D:\迅雷\Program\geturl.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载全部链接 - D:\迅雷\Program\getallurl.htm
O8 - 未知 - Extra context menu item: 添加到QQ自定义面板 - E:\腾讯QQ 2007 Beta1 珊瑚虫版\AddPanel.htm
O8 - 未知 - Extra context menu item: 添加到QQ表情 - E:\腾讯QQ 2007 Beta1 珊瑚虫版\AddEmotion.htm
O8 - 未知 - Extra context menu item: 用QQ彩信发送该图片 - E:\腾讯QQ 2007 Beta1 珊瑚虫版\SendMMS.htm
O9 - 未知 - Extra button: QQ(HKLM) - E:\腾讯QQ 2007 Beta1 珊瑚虫版\QQ.EXE
O18 - 未知 - Protocol: KuGoo3 - {6AC4FBC7-AA38-45EC-9634-D6D20B679EFC}
O23 - 未知 - Service: 10C66D32 [10C66D32] - C:\WINDOWS\system32\10C66D32.EXE -service - (not running)
O23 - 未知 - Service: RfwProxySrv [Rising Personal Proxy Service] - d:\瑞星个人防火墙2007\rfwproxy.exe - (not running)
O23 - 未知 - Service: RfwService [Rising Personal Firewall Service] - d:\瑞星个人防火墙2007\rfwsrv.exe - (running)
O23 - 未知 - Service: RsCCenter [Rising Process Communication Center] - "D:\瑞星杀毒软件2007\CCenter.exe" - (running)
O23 - 未知 - Service: RsRavMon [Rising RealTime Monitor] - "D:\瑞星杀毒软件2007\Ravmond.exe" - (running)

=======================================

100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] -
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: nvsvc32.exe [nvidia driver helper service在nvida显卡驱动中被安装。] - C:\WINDOWS\system32\nvsvc32.exe
100 - 安全 - Process: wdfmgr.exe [windows media player播放器相关程序。] - C:\WINDOWS\system32\wdfmgr.exe
100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: SMax4PNP.exe [声卡相关软件。] - C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
100 - 安全 - Process: SMax4.exe [声卡相关软件。] - C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
100 - 安全 - Process: runiep.exe [卡卡上网安全助手IE防漏墙相关程序。] - C:\Program Files\Rising\AntiSpyware\runiep.exe
100 - 安全 - Process: realsched.exe [realone播放器安装时附带的升级提醒程序。] - C:\Program Files\Common Files\Real\Update_OB\realsched.exe
100 - 安全 - Process: 360Safe.exe [360安全卫士] - D:\360安全卫士\360Safe.exe
100 - 安全 - Process: iexplore.exe [microsoft internet explorer浏览器用于浏览网页。] - C:\program files\Internet Explorer\IEXPLORE.EXE
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: notepad.exe [notepad字符编辑器用于打开文档。在windows中附带。] - C:\WINDOWS\system32\notepad.exe
100 - 安全 - Process: iexplore.exe [microsoft internet explorer浏览器用于浏览网页。] - C:\program files\Internet Explorer\IEXPLORE.EXE
100 - 安全 - Process: regedit.exe [windows自带的注册表编辑器。] - C:\WINDOWS\regedit.exe
100 - 安全 - Process: taskmgr.exe [windows自带的任务管理器程序,用于察看系统中的进程信息。] - C:\WINDOWS\system32\taskmgr.exe
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=about:blank
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=about:blank
O2 - 安全 - BHO: (VnetCookie Class) - [星空极速, 拨号软件。] - {4E83D567-4697-4F7B-B1F0-A513B01DB89A} - d:\chinanet\VNETTR~1.DLL
O3 - 安全 - Toolbar: (卡卡上网安全助手) - [卡卡安全助手工具条软件相关程序。] - {DB9ECD4F-FB8F-4311-B3CE-90B976C2707C} - C:\WINDOWS\system32\KakaTool.dll
O4 - 安全 - HKLM\..\Run: [SoundMAXPnP] [analog device公司声卡驱动程序。] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - 安全 - HKLM\..\Run: [SoundMAX] [analog device公司声卡驱动程序。] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - 安全 - HKLM\..\Run: [NeroCheck] [nero刻录软件的检查程序。] C:\WINDOWS\system32\NeroCheck.exe
O4 - 安全 - HKLM\..\Run: [runeip] [卡卡上网安全助手相关程序。] C:\Program Files\Rising\AntiSpyware\runiep.exe
O4 - 安全 - HKLM\..\Run: [RavTask] [瑞星杀毒软件的任务计划程序。] "D:\瑞星杀毒软件2007\RavTask.exe" -system
O4 - 安全 - HKLM\..\Run: [RfwMain] [瑞星防火墙程序,抵御黑客攻击。] "D:\瑞星个人防火墙2007\rfwmain.exe" -Startup
O4 - 安全 - HKLM\..\Run: [TkBellExe] [是Real Networks产品定时升级检测程序。] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 安全 - HKLM\..\Run: [NvCplDaemon] [是NVIDIA显示卡相关动态链接库文件。] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O11 - 安全 - Options Group: International*
O16 - 安全 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (Windows升级工具V5) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1139452948525
O16 - 安全 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Flash播放器) - http://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab
O23 - 安全 - Service: NVSvc [是NVIDIA显示卡相关程序。] - C:\WINDOWS\system32\nvsvc32.exe - (running)
O23 - 安全 - Service: SoundMAX Agent Service (default) [是Analog SoundMAX声卡产品相关程序。] - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe - (not running)
O25 - 安全 - ABOUT: DesktopItemNavigationFailure - res://ieframe.dll/navcancl.htm
O25 - 安全 - ABOUT: NavigationCanceled - res://ieframe.dll/navcancl.htm
O25 - 安全 - ABOUT: NavigationFailure - res://ieframe.dll/navcancl.htm
O25 - 安全 - ABOUT: OfflineInformation - res://ieframe.dll/offcancl.htm
O25 - 安全 - ABOUT: PostNotCached - res://ieframe.dll/repost.htm

最后编辑2007-03-30 12:56:09
分享到:
gototop
 

=======================================

O40 - winlogon.exe - Microsoft Corporation - C:\WINDOWS\system32\10C66D32.DLL -  - e5092b70100b9b277005201a7eee76b2
O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\system32\10C66D32.DLL -  - e5092b70100b9b277005201a7eee76b2
O40 - Explorer.EXE - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\AntiSpyware\ieprot.dll - IE Protector - 369c1d78953b00cf8306e7028654092d
O40 - Explorer.EXE - NVIDIA Corporation - C:\WINDOWS\system32\NVRSZHC.DLL - NVIDIA Simplified Chinese language resource library - f9a9bea86138c94e1e335d003621d02b
O40 - Explorer.EXE - NVIDIA Corporation - C:\WINDOWS\system32\nvshell.dll - NVIDIA Desktop Explorer, Version 66.81  - d376cad1541626c0261cef6382da9da5
O40 - Explorer.EXE - Beijing Rising Technology Co., Ltd. - C:\WINDOWS\system32\RavExt.dll - Rising Shell Ext Module - fa20734a7acabcfe9d727fb343da4e8a
O40 - Explorer.EXE - Beijing Rising Technology Co., Ltd. - D:\瑞星杀毒软件2007\RSCOMMON.DLL - Rising Common Function Dynamic Link Library - 58432e6c58f1b4c339adc1a79bf864b6

=======================================

O41 - BaseTDI - basetdi - C:\WINDOWS\system32\drivers\basetdi.sys - (running) - basetdi - Beijing Rising Technology Co., Ltd. - 0064810c1b03f2c889130b669a4ce937
O41 - ExpScaner - ExpScan.sys - D:\瑞星杀毒软件2007\ExpScan.sys - (running) - ExpScan.sys -  - 5a690926c7181d5c0b2721016442c9c3
O41 - HookCont - HookCont - D:\瑞星杀毒软件2007\HookCont.sys - (running) - HookCont - Rising - 4447c53ba80df5d4a9b72e54a0ba71d8
O41 - HookReg - HookReg - D:\瑞星杀毒软件2007\HOOKREG.sys - (running) -  -  - 997c395147f8e5b3f714bdd112fe8945
O41 - HookSys - Hooksys - D:\瑞星杀毒软件2007\HookSys.sys - (running) - Hooksys - Rising - 265b67f85db6226f2439e13e7c1fa8bf
O41 - HookUrl - HookUrl - D:\瑞星个人防火墙2007\HookUrl.sys - (running) - HookUrl - Beijing Rising Technology Co., Ltd. - 93768ab1e576eef2de107eddbc586e9b
O41 - MEMSCAN - MemScan Driver - D:\瑞星杀毒软件2007\MemScan.sys - (running) - MemScan Driver - 瑞星软件有限公司 - 9811b256023dd985cbc5bad790e5bb84
O41 - mProcRs - Rising Personal FireWall  mprocrs.sys - d:\瑞星个人防火墙2007\mProcRs.sys - (running) - Rising Personal FireWall  mprocrs.sys - Beijing Rising Technology Co., Ltd. - f19fe6ccade903d285208247056daf6a
O41 - NPF - NPF Driver - TME extensions - C:\WINDOWS\system32\drivers\npf.sys - (running) - NPF Driver - TME extensions - Politecnico di Torino - f498c5c3399a60933196fc215ef074f9
O41 - npkcrypt - nProtect KeyCrypt Driver - E:\腾讯QQ 2007 Beta1 珊瑚虫版\npkcrypt.sys - (running) - nProtect KeyCrypt Driver - INCA Internet Co., Ltd. - 8bcb281a2540e7aff0cd00f9878fe21f
O41 - prodrv06 - StarForce Protection Environment Driver - C:\WINDOWS\system32\drivers\prodrv06.sys - (running) - StarForce Protection Environment Driver - StarForce Technologies, Inc. - e87132348aaa995fcb3a8870f0da525d
O41 - prohlp02 - StarForce Protection Helper Driver - C:\WINDOWS\system32\drivers\prohlp02.sys - (running) - StarForce Protection Helper Driver - StarForce Technologies, Inc. - efa0b90d3f2ddd18f064f94a3e9aa503
O41 - prosync1 - StarForce Protection Synchronization Driver - C:\WINDOWS\system32\drivers\prosync1.sys - (running) - StarForce Protection Synchronization Driver - StarForce Technologies, Inc. - cc3d1bb199cbb576b0fbaaba626b6714
O41 - RsAntiSpyware - RsBoot - C:\WINDOWS\system32\drivers\RsBoot.sys - (running) - RsBoot - Beijing Rising - c79cf8d2f5225a2216fe3b91ceb8b225
O41 - RsFwDrv - nt_fwdrv - D:\瑞星个人防火墙2007\rsfwdrv.sys - (running) - nt_fwdrv - Beijing Rising Technology Co., Ltd. - 1869e55cfacff0ff786d4ba6d2340ee2
O41 - RsNTGDI - RsNTGDI - C:\WINDOWS\system32\drivers\RsNTGdi.sys - (running) - RsNTGDI - Beijing Rising Technology Co., Ltd. - 17214e7b192cb93ff014fca1484b97ad
O41 - RSPPSYS - RSPPSYS.SYS - D:\瑞星杀毒软件2007\rsppsys.sys - (running) - RSPPSYS.SYS - Rising - f38c10d8c21626a4878ea16717e971fa
O41 - sfhlp01 - StarForce Protection Helper Driver - C:\WINDOWS\system32\drivers\sfhlp01.sys - (running) - StarForce Protection Helper Driver - StarForce Technologies, Inc. - 95654a66531b8a198d0d5d153cc95f8e
O41 - yukonx86 - NDIS5.1 Miniport Driver for Marvell Yukon Gigabit Ethernet Adapter - C:\WINDOWS\system32\drivers\yukonx86.sys - (running) - NDIS5.1 Miniport Driver for Marvell Yukon Gigabit Ethernet Adapter - Marvell Semiconductor Inc. - 24143e06d15db866dea29258f77fd89d

=======================================
360Safe.exe=3.2.0.1002
AntiAdwa.dll=3.2.0.1001
AntiEng.dll=3.0.2.2000
AntiActi.dll=2.0.0.3000
CleanHis.dll=3.0.2.1000
safelive.exe=
live.dll=1.0.0.1011

=======================================
操作历史报告:
----------查杀恶意软件历史----------

2007-03-22 20:58
查杀恶意软件 - 36sqgw7 - 危险 - C:\WINDOWS\mpwe.exe
查杀恶意软件 - ystemKb木马 - 危险 - C:\PROGRA~1\INTERN~1\PLUGINS\system2.jmp

2007-03-29 16:22
查杀恶意软件 - cmdbcs - 危险 - C:\WINDOWS\system32\cmdbcs.dll
查杀恶意软件 - ystemKb木马 - 危险 - C:\PROGRA~1\INTERN~1\PLUGINS\system2.jmp

2007-03-29 16:22
查杀恶意软件 - cmdbcs - 危险 - C:\WINDOWS\system32\cmdbcs.dll

2007-03-29 22:26
查杀恶意软件 - 超级兔子上网精灵 - 安全 -
查杀恶意软件 - cmdbcs - 危险 -

----------插件卸载操作历史----------

2007-03-29 16:51
插件管理 - 悠视网络电视 - C:\Program Files\UUSee
插件管理 - 金山毒霸安全助手 - C:\Program Files\Kos
2007-03-29 16:51
插件管理 - 悠视网络电视 - C:\Program Files\UUSee
2007-03-29 16:51
插件管理 - 卡卡上网安全助手 - C:\Program Files\Rising\AntiSpyware
2007-03-29 17:26
插件管理 - Web迅雷 -
2007-03-29 22:25
插件管理 - 超级兔子上网精灵 - D:\超级兔~1\HAOKAN~1.DLL

gototop
 

----------全面诊断修复历史----------

2007-03-18 14:05
100 - 未知 - RavMonD.exe - G:\瑞星杀毒软件\RavMonD.exe
2007-03-18 14:05
100 - 未知 - rfwsrv.exe - g:\瑞星个人防火墙\rfwsrv.exe
2007-03-18 14:05
100 - 未知 - rfwmain.exe - g:\瑞星个人防火墙\rfwmain.exe
2007-03-18 14:05
100 - 未知 - RavTask.exe - G:\瑞星杀毒软件\RavTask.exe
2007-03-18 14:05
100 - 未知 - RavMon.exe - G:\瑞星杀毒软件\RavMon.exe
2007-03-18 14:05
100 - 未知 - VnetClient.exe - G:\VnetClient1.6\VnetClient.exe
2007-03-18 14:06
100 - 未知 - ScanBD.exe - G:\瑞星个人防火墙\ScanBD.exe
2007-03-18 14:06
O8 - 未知 - 上传到QQ网络硬盘 - G:\qq2007\AddToNetDisk.htm
2007-03-18 14:06
O8 - 未知 - 添加到QQ自定义面板 - G:\qq2007\AddPanel.htm
2007-03-18 14:06
O8 - 未知 - 添加到QQ表情 - G:\qq2007\AddEmotion.htm
2007-03-18 14:06
O8 - 未知 - 用QQ彩信发送该图片 - G:\qq2007\SendMMS.htm
2007-03-18 14:06
O9 - 未知 - 腾讯QQ - G:\qq2007\QQ.EXE
2007-03-22 17:48
100 - 未知 - RavMonD.exe - G:\瑞星杀毒软件\RavMonD.exe
2007-03-22 17:48
100 - 未知 - rfwsrv.exe - g:\瑞星个人防火墙\rfwsrv.exe
2007-03-22 17:48
100 - 未知 - rfwmain.exe - g:\瑞星个人防火墙\rfwmain.exe
2007-03-22 17:48
100 - 未知 - RavTask.exe - G:\瑞星杀毒软件\RavTask.exe
2007-03-22 17:48
100 - 未知 - RavMon.exe - G:\瑞星杀毒软件\RavMon.exe
2007-03-22 17:48
100 - 未知 - runiep.exe - G:\瑞星卡卡上网安全助手\runiep.exe
2007-03-22 21:06
100 - 未知 - RavMonD.exe - G:\瑞星杀毒软件\RavMonD.exe
2007-03-22 21:07
100 - 未知 - rfwsrv.exe - g:\瑞星个人防火墙\rfwsrv.exe
2007-03-22 21:07
100 - 未知 - rfwmain.exe - g:\瑞星个人防火墙\rfwmain.exe
2007-03-22 21:07
100 - 未知 - RavTask.exe - G:\瑞星杀毒软件\RavTask.exe
2007-03-22 21:07
100 - 未知 - runiep.exe - G:\瑞星卡卡上网安全助手\runiep.exe
2007-03-22 21:07
100 - 未知 - RavMon.exe - G:\瑞星杀毒软件\RavMon.exe
2007-03-22 21:07
100 - 未知 - VnetClient.exe - G:\VnetClient1.6\VnetClient.exe
2007-03-22 21:07
100 - 未知 - QQ.exe - ?
2007-03-22 21:07
100 - 未知 - TIMPlatform.exe - E:\QQ2007xinban\TIMPlatform.exe
2007-03-22 21:07
O9 - 未知 - 启动迅雷5 - G:\Web迅雷\Thunder.exe
2007-03-22 21:07
O16 - 未知 - 下载的ActiveX插件 - C:\WINDOWS\system32\qqedit\qqedit.dll
2007-03-28 23:33
O6 - 危险 - 禁止IE首页相关设置 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel
O6 - 危险 - 禁止IE相关功能 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions
2007-03-29 12:47
O6 - 危险 - 禁止IE首页相关设置 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel
O6 - 危险 - 禁止IE相关功能 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions
2007-03-29 16:50
100 - 未知 - AutoChS.exe - H:\AutoChS.exe
2007-03-29 16:50
O8 - 未知 - 添加到QQ自定义面板 - E:\QQ2007xinban\AddPanel.htm
2007-03-29 16:50
O8 - 未知 - 添加到QQ表情 - E:\QQ2007xinban\AddEmotion.htm
2007-03-29 16:50
O8 - 未知 - 用QQ彩信发送该图片 - E:\QQ2007xinban\SendMMS.htm
2007-03-29 16:50
O8 - 未知 - 上传到QQ网络硬盘 - E:\QQ2007xinban\AddToNetDisk.htm
2007-03-29 16:50
O9 - 未知 - 番茄花园 - http://www.tomatolei.com
2007-03-29 16:50
O9 - 未知 - 腾讯QQ - E:\QQ2007xinban\QQ.EXE
2007-03-29 16:50
O9 - 未知 - 访问瑞星网站 - http://www.rising.com.cn/?u=RSTB
2007-03-29 16:50
O9 - 未知 - 访问卡卡社区 - http://www.ikaka.com/?u=RSTB
2007-03-29 16:50
O16 - 未知 - 下载的ActiveX插件 - C:\PROGRA~1\UUSee\updateC2.ocx
2007-03-29 16:50
O16 - 未知 - 下载的ActiveX插件 - C:\WINDOWS\system32\QQPhotoDraw.dll
2007-03-29 17:14
O6 - 危险 - 禁止IE首页相关设置 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel
2007-03-29 17:14
O6 - 危险 - 禁止IE相关功能 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions
2007-03-29 21:21
100 - 未知 - RavMonD.exe - D:\瑞星杀毒软件2007\RavMonD.exe
2007-03-29 21:21
100 - 未知 - rfwsrv.exe - d:\瑞星个人防火墙2007\rfwsrv.exe
2007-03-29 21:21
100 - 未知 - RavStub.exe - D:\瑞星杀毒软件2007\RavStub.exe
2007-03-29 21:21
100 - 未知 - RavTask.exe - D:\瑞星杀毒软件2007\RavTask.exe
2007-03-29 21:21
100 - 未知 - rfwmain.exe - D:\瑞星个人防火墙2007\rfwmain.exe
2007-03-29 21:21
100 - 未知 - RavMon.exe - D:\瑞星杀毒软件2007\RavMon.exe

----------修复IE浏览器操作历史----------

2007-03-18 14:05
R0 - 危险 - IE起始页的默认页 - HKLM\Software\Microsoft\Internet Explorer\Main
R1 - 危险 - IE标题栏文字后缀 - HKCU\Software\Microsoft\Internet Explorer\Main
O14 - 危险 - Web原始设置IERESET.INF - C:\WINDOWS\inf\iereset.inf
2007-03-29 16:47
R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main
2007-03-29 21:20
R0 - 危险 - IE搜索页 - HKLM\Software\Microsoft\Internet Explorer\Main
R0 - 危险 - IE起始页的默认页 - HKLM\Software\Microsoft\Internet Explorer\Main
R0 - 危险 - IE默认搜索页 - HKLM\Software\Microsoft\Internet Explorer\Main
O28 - 危险 - IE链接的参数 - C:\DOCUME~1\ADMINI~1\「开始~1\程序\附件\系统工具\INTERN~2.LNK

=======================================
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT