青州论坛

  • 0536-3291910
  • 举报邮箱:9626482@qq.com
搜索
猜你喜欢
查看: 2681|回复: 9

7号当铺请进,帮我看看扫描报告。

[复制链接]

179

主题

7130

回帖

18万

积分

军委委员

怀才就象怀孕,时间久了会让人看

积分
186082

新人进步奖灌水天才奖优秀斑竹奖常驻居民奖宣传大使奖积极分子勋章

QQ
发表于 2009-1-11 14:49:58 | 显示全部楼层 |阅读模式
计算机反病毒论坛诊断报告 V1.0.7.620

诊断时间:        2009-01-11 14:47:17
处理器(CPU):        Intel(R) Pentium(R) Dual  CPU  E2160  @ 1.80GHz
物理内存:        0.99 GB
操作系统:        Microsoft Windows XP Professional Service Pack 2 (Build 2600)
IE版本:            Internet Explorer V6.0.2900.2180

以上数据请复制后在论坛上发表,论坛地址为:
计算机反病毒论坛-www.hackpro.cn

==================================================
进程和模块列表
smss.exe [\SystemRoot\System32\smss.exe] [Microsoft Corporation,5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [\SystemRoot\System32\smss.exe] [,]
csrss.exe [C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16] [Microsoft Corporation,5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [\??\C:\WINDOWS\system32\csrss.exe] [,]
winlogon.exe [winlogon.exe] [Microsoft Corporation,5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [\??\C:\WINDOWS\system32\winlogon.exe] [,]
services.exe [C:\WINDOWS\system32\services.exe] [Microsoft Corporation,5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\system32\SCESRV.dll] [Microsoft Corporation,5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
lsass.exe [C:\WINDOWS\system32\lsass.exe] [Microsoft Corporation,5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\system32\LSASRV.dll] [Microsoft Corporation,5.1.2600.3365 (xpsp_sp2_qfe.080503-1352)]
svchost.exe [C:\WINDOWS\system32\svchost -k DcomLaunch] [Microsoft Corporation,5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation,5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
svchost.exe [C:\WINDOWS\system32\svchost -k rpcss] [Microsoft Corporation,5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation,5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
svchost.exe [C:\WINDOWS\System32\svchost.exe -k netsvcs] [Microsoft Corporation,5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\System32\svchost.exe] [Microsoft Corporation,5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
svchost.exe [C:\WINDOWS\system32\svchost.exe -k NetworkService] [Microsoft Corporation,5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation,5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
svchost.exe [C:\WINDOWS\system32\svchost.exe -k LocalService] [Microsoft Corporation,5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\system32\svchost.exe] [Microsoft Corporation,5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
KWatch.EXE ["C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KWatch.EXE"] [Kingsoft Corporation,2008,10,21,649]
    [C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\MFC80U.DLL] [Microsoft Corporation,8.00.50727.762]
    [C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll] [Microsoft Corporation,8.00.50727.762]
    [C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCP80.dll] [Microsoft Corporation,8.00.50727.762]
    [C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\MFC80CHS.DLL] [Microsoft Corporation,8.00.50727.762]
    [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KAEPlat.DLL] [Kingsoft Corporation,2007,12,25,56]
    [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KAEPlatA.DLL] [Kingsoft Corporation,2008,09,08,210]
    [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KAESgnLd.DLL] [Kingsoft Corporation,2008,09,08,210]
    [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KAEOLEA.DAT] [Kingsoft Corporation,2007,12,25,56]
    [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KAEntryA.DAT] [Kingsoft Corporation,2007,12,25,56]
    [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KAEUnpack.DAT] [Kingsoft Corporation,2008,12,26,293]
spoolsv.exe [C:\WINDOWS\system32\spoolsv.exe] [Microsoft Corporation,5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)]
    [C:\WINDOWS\system32\SPOOLSS.DLL] [Microsoft Corporation,5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\system32\CNAB4LMK.DLL] [CANON INC.,1.02.0.004]
    [C:\WINDOWS\system32\CNAB4SMK.DLL] [CANON INC.,1.02.0.004]
    [C:\WINDOWS\system32\CNAB4PTU.DLL] [CANON INC.,1.02.0.004]
    [C:\WINDOWS\System32\spool\PRTPROCS\W32X86\filterpipelineprintproc.dll] [Microsoft Corporation,6.0.5824.16384 (winmain(wmbla).060911-0725)]
    [C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAB4MUI.DLL] [CANON INC.,1.02]
CDAC11BA.EXE [C:\WINDOWS\system32\drivers\CDAC11BA.EXE] [Macrovision,4.20.020]
    [C:\WINDOWS\system32\drivers\CDAC11BA.EXE] [Macrovision,4.20.020]
stormliv.exe [E:\暴风影音\stormliv.exe /asservice] [北京暴风网际科技有限公司,3, 8, 12, 12]
    [E:\暴风影音\stormliv.exe] [北京暴风网际科技有限公司,3, 8, 12, 12]
    [E:\暴风影音\box\BoxLog.dll] [北京暴风网际科技有限公司,3, 8, 12, 12]
KISSvc.EXE ["C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KISSvc.EXE"] [Kingsoft Corporation,2008,04,22,364]
    [C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCP80.dll] [Microsoft Corporation,8.00.50727.762]
    [C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll] [Microsoft Corporation,8.00.50727.762]
    [C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\MFC80U.DLL] [Microsoft Corporation,8.00.50727.762]
    [C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\MFC80CHS.DLL] [Microsoft Corporation,8.00.50727.762]
SearchIndexer.exe [C:\WINDOWS\system32\SearchIndexer.exe /Embedding] [Microsoft Corporation,6.0.6000.16431 (vista_gdr(wmbla).070205-1422)]
    [C:\WINDOWS\system32\TQUERY.DLL] [Microsoft Corporation,6.0.6000.16431 (vista_gdr(wmbla).070205-1422)]
CNAB4RPK.EXE [C:\WINDOWS\system32\CNAB4RPK.EXE] [CANON INC.,1.02.0.004]
    [C:\WINDOWS\system32\CNAB4RPK.EXE] [CANON INC.,1.02.0.004]
wscntfy.exe [C:\WINDOWS\system32\wscntfy.exe] [Microsoft Corporation,5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\system32\wscntfy.exe] [Microsoft Corporation,5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
alg.exe [C:\WINDOWS\System32\alg.exe] [Microsoft Corporation,5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
Explorer.EXE [C:\WINDOWS\Explorer.EXE] [Microsoft Corporation,6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll] [Microsoft Corporation,8.00.50727.762]
    [C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.CHS] [Adobe Systems, Inc.,9.0.0.0]
KAVStart.exe ["C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KAVStart.exe" -startup] [Kingsoft Corporation,2008,12,04,691]
    [C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\MFC80U.DLL] [Microsoft Corporation,8.00.50727.762]
    [C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll] [Microsoft Corporation,8.00.50727.762]
    [C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCP80.dll] [Microsoft Corporation,8.00.50727.762]
    [C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\MFC80CHS.DLL] [Microsoft Corporation,8.00.50727.762]
    [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\sqlite3.dll] [,]
Smax4.exe ["C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray] [Analog Devices, Inc.,5, 2, 0, 44]
    [C:\Program Files\Analog Devices\SoundMAX\Smax4.exe] [Analog Devices, Inc.,5, 2, 0, 44]
safeboxTray.exe ["C:\Program Files\360Safebox\safeboxTray.exe" /r] [,]
360Tray.exe ["C:\Program Files\360safe\safemon\360Tray.exe" /start] [,]
QQDoctorRtp.exe ["F:\QQ\QQDoctor\QQDoctorRtp.exe" ] [Copyright Tencent 2008. All Rights Reserved,2, 0, 17, 301]
hkcmd.exe ["C:\WINDOWS\system32\hkcmd.exe" ] [Intel Corporation,6.14.10.4820]
igfxsrvc.exe [C:\WINDOWS\system32\igfxsrvc.exe -Embedding] [Intel Corporation,6.14.10.4820]
igfxpers.exe ["C:\WINDOWS\system32\igfxpers.exe" ] [Intel Corporation,6.14.10.4820]
smax4pnp.exe ["C:\Program Files\Analog Devices\Core\smax4pnp.exe" ] [Analog Devices, Inc.,6,0,6000,82]
    [C:\Program Files\Analog Devices\Core\SMWDMIF.dll] [Analog Devices, Inc.,6, 0, 6000, 007]
ctfmon.exe ["C:\WINDOWS\system32\ctfmon.exe" ] [Microsoft Corporation,5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
QQ.exe ["F:\QQ\QQ.exe" ] [TENCENT,8,0,777,1805]
swBOEngine.exe ["E:\solidworks\swScheduler\swBOEngine.exe" ] [Dassault Systemes,16.0.0.9034]
    [C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\MFC80U.DLL] [Microsoft Corporation,8.00.50727.762]
    [C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll] [Microsoft Corporation,8.00.50727.762]
    [C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\MFC80CHS.DLL] [Microsoft Corporation,8.00.50727.762]
TXPlatform.exe ["F:\QQ\TXPlatform.exe" -Embedding] [Tencent,1, 0, 170, 0]
WINWORD.EXE ["E:\office2003\OFFICE11\WINWORD.EXE"  /n /dde] [Microsoft Corporation,11.0.8227]
    [C:\WINDOWS\system32\VB6CHS.DLL] [Microsoft Corporation,6.00.8169]
    [C:\Program Files\Common Files\Microsoft Shared\PROOF\MSSPELL3.DLL] [Microsoft Corporation,1.1.6215]
    [C:\Program Files\Common Files\Microsoft Shared\PROOF\2052\MSGR3EN.DLL] [Microsoft Corporation,3.1.2303]
    [E:\office2003\OFFICE11\GdiPlus.DLL] [Microsoft Corporation,11.0.8230]
    [C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAB4MUI.DLL] [CANON INC.,1.02]
    [C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\CNAB4M.DLL] [CANON INC.,1.02]
    [C:\WINDOWS\system32\CNAB4SMK.DLL] [CANON INC.,1.02.0.004]
IEXPLORE.EXE ["C:\Program Files\Internet Explorer\IEXPLORE.EXE" ] [Microsoft Corporation,6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\Program Files\Internet Explorer\IEXPLORE.EXE] [Microsoft Corporation,6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
    [C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCR80.dll] [Microsoft Corporation,8.00.50727.762]
    [C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_6b128700\MSVCP80.dll] [Microsoft Corporation,8.00.50727.762]
    [E:\迅雷组件\Components\ResWorker\DsBho_00.dll] [Thunder Networking Technologies,LTD,1, 0, 0, 20]
    [E:\迅雷组件\Components\ResWorker\DataProcessor_00.dll] [Thunder Networking Technologies,LTD,1, 0, 0, 16]
    [C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_3bf8fa05\MFC80U.DLL] [Microsoft Corporation,8.00.50727.762]
    [C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3b9a1e18e3b_8.0.50727.762_x-ww_91481303\MFC80CHS.DLL] [Microsoft Corporation,8.00.50727.762]
OSE.EXE ["C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE"] [Microsoft Corporation,11.0.5525]
KVSysCheck36.exe ["F:\三少扫描\KVSysCheck36.exe" ] [Jiangmin Co., Ltd.,1, 0, 7, 905]
    [F:\三少扫描\KVSysCheck36.exe] [Jiangmin Co., Ltd.,1, 0, 7, 905]
    [C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SysCheck.dll] [Jiangmin Co., Ltd.,1, 0, 7, 827]
    [C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\KvDetect.dll] [Jiangmin Co.Ltd,1, 0, 7, 718]

==================================================
启动项列表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\run]
    [IMJPMIG8.1] ["C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32] [Microsoft Corporation,]
    [PHIME2002ASync] [C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC] [Microsoft Corporation,]
    [PHIME2002A] [C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName] [Microsoft Corporation,]
    [IMSCMig] [C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload] [Microsoft Corporation,]
    [KavStart] ["C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KAVStart.exe" -startup] [Kingsoft Corporation,]
    [SoundMAX] ["C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray] [Analog Devices, Inc.,]
    [Adobe Reader Speed Launcher] ["E:\PDF\9.0升级版本\Reader\Reader_sl.exe"] [Adobe Systems Incorporated,]
    [360Safebox] ["C:\Program Files\360Safebox\safeboxTray.exe" /r] [360安全中心,]
    [360Safetray] [C:\Program Files\360safe\safemon\360Tray.exe /start] [奇虎网,]
    [QQDoctorRTP] ["F:\QQ\QQDoctor\QQDoctorRtp.exe"] [Copyright Tencent 2008. All Rights Reserved,]
    [IgfxTray] [C:\WINDOWS\system32\igfxtray.exe] [Intel Corporation,]
    [HotKeysCmds] [C:\WINDOWS\system32\hkcmd.exe] [Intel Corporation,]
    [Persistence] [C:\WINDOWS\system32\igfxpers.exe] [Intel Corporation,]
    [SoundMAXPnP] [C:\Program Files\Analog Devices\Core\smax4pnp.exe] [Analog Devices, Inc.,]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\run]
    [ctfmon.exe] [C:\WINDOWS\system32\ctfmon.exe] [Microsoft Corporation,]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    [Shell] [Explorer.exe] [,]
    [UIHost] [logonui.exe] [,]
    [Userinit] [C:\WINDOWS\system32\userinit.exe] [,]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]
    [Your Image File Name Here without a path] [ntsd -d] [,]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]
    [crypt32chain] [crypt32.dll] [,]
    [cryptnet] [cryptnet.dll] [,]
    [cscdll] [cscdll.dll] [,]
    [igfxcui] [igfxdev.dll] [,]
    [ScCertProp] [wlnotify.dll] [,]
    [Schedule] [wlnotify.dll] [,]
    [sclgntfy] [sclgntfy.dll] [,]
    [SensLogn] [WlNotify.dll] [,]
    [termsrv] [wlnotify.dll] [,]
    [wlballoon] [wlnotify.dll] [,]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\BootExecute]
    [BootExecute] [autocheck autochk *] [Microsoft Corporation,]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\KnownDLLs]
    [advapi32] [advapi32.dll] [Microsoft Corporation,]
    [comdlg32] [comdlg32.dll] [Microsoft Corporation,]
    [gdi32] [gdi32.dll] [Microsoft Corporation,]
    [imagehlp] [imagehlp.dll] [Microsoft Corporation,]
    [kernel32] [kernel32.dll] [Microsoft Corporation,]
    [lz32] [lz32.dll] [Microsoft Corporation,]
    [ole32] [ole32.dll] [Microsoft Corporation,]
    [oleaut32] [oleaut32.dll] [Microsoft Corporation,]
    [olecli32] [olecli32.dll] [Microsoft Corporation,]
    [olecnv32] [olecnv32.dll] [Microsoft Corporation,]
    [olesvr32] [olesvr32.dll] [Microsoft Corporation,]
    [olethk32] [olethk32.dll] [Microsoft Corporation,]
    [rpcrt4] [rpcrt4.dll] [Microsoft Corporation,]
    [shell32] [shell32.dll] [Microsoft Corporation,]
    [url.dll] [Microsoft Corporation,]
    [urlmon] [urlmon.dll] [Microsoft Corporation,]
    [user32] [user32.dll] [Microsoft Corporation,]
    [version] [version.dll] [Microsoft Corporation,]
    [wininet] [wininet.dll] [Microsoft Corporation,]
    [wldap32] [wldap32.dll] [Microsoft Corporation,]

==================================================
服务项列表
C-DillaCdaC11BA         WIN32 OWN PROCESS       AUTO START              RUNNING            
    [C:\WINDOWS\system32\drivers\CDAC11BA.EXE] [Macrovision,]
ccosm                   WIN32 OWN PROCESS       AUTO START              RUNNING            
    [E:\暴风影音\stormliv.exe /asservice] [北京暴风网际科技有限公司,]
HidServ                 WIN32 SHARE PROCESS     DISABLED                STOPPED            
    [C:\WINDOWS\System32\svchost.exe -k netsvcs -- C:\WINDOWS\System32\hidserv.dll] [,]
idsvc                   WIN32 SHARE PROCESS     DEMAND START            STOPPED            
    ["C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe"] [Microsoft Corporation,]
NetTcpPortSharing       WIN32 SHARE PROCESS     DISABLED                STOPPED            
    ["C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe" -- ] [,]
SolidWorks Licensing Service    WIN32 OWN PROCESS       DEMAND START            STOPPED            
    ["C:\Program Files\Common Files\SolidWorks Shared\Service\SolidWorksLicensing.exe"] [SolidWorks,]

==================================================
驱动列表
CdaC15BA                KERNEL DRIVER           AUTO START              None
    [C:\WINDOWS\system32\drivers\CDAC15BA.SYS] [Macrovision Europe Ltd,]
Tcpip                   KERNEL DRIVER           SYSTEM START            PNP_TDI
    [C:\WINDOWS\system32\DRIVERS\tcpip.sys] [Microsoft Corporation,]
******************************** Not found file ********************************
Abiosdsk                KERNEL DRIVER           DISABLED                Primary disk
    [C:\WINDOWS\system32\drivers\Abiosdsk.sys] [,]
abp480n5                KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\abp480n5.sys] [,]
adpu160m                KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\adpu160m.sys] [,]
Aha154x                 KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\Aha154x.sys] [,]
aic78u2                 KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\aic78u2.sys] [,]
aic78xx                 KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\aic78xx.sys] [,]
AliIde                  KERNEL DRIVER           DISABLED                System Bus Extender
    [C:\WINDOWS\system32\drivers\AliIde.sys] [,]
amsint                  KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\amsint.sys] [,]
asc                     KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\asc.sys] [,]
asc3350p                KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\asc3350p.sys] [,]
asc3550                 KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\asc3550.sys] [,]
Atdisk                  KERNEL DRIVER           DISABLED                Primary disk
    [C:\WINDOWS\system32\drivers\Atdisk.sys] [,]
cd20xrnt                KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\cd20xrnt.sys] [,]
Changer                 KERNEL DRIVER           SYSTEM START            Filter
    [C:\WINDOWS\system32\drivers\Changer.sys] [,]
CmdIde                  KERNEL DRIVER           DISABLED                System Bus Extender
    [C:\WINDOWS\system32\drivers\CmdIde.sys] [,]
Cpqarray                KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\Cpqarray.sys] [,]
dac2w2k                 KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\dac2w2k.sys] [,]
dac960nt                KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\dac960nt.sys] [,]
dpti2o                  KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\dpti2o.sys] [,]
hpn                     KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\hpn.sys] [,]
i2omgmt                 KERNEL DRIVER           SYSTEM START            SCSI Class
    [C:\WINDOWS\system32\drivers\i2omgmt.sys] [,]
i2omp                   KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\i2omp.sys] [,]
ini910u                 KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\ini910u.sys] [,]
IntelIde                KERNEL DRIVER           DISABLED                System Bus Extender
    [C:\WINDOWS\system32\drivers\IntelIde.sys] [,]
KSysCall                KERNEL DRIVER           SYSTEM START            None
    [C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\KSysCall.sys] [,]
lbrtfdc                 KERNEL DRIVER           SYSTEM START            System Bus Extender
    [C:\WINDOWS\system32\drivers\lbrtfdc.sys] [,]
mraid35x                KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\mraid35x.sys] [,]
PCIDump                 KERNEL DRIVER           SYSTEM START            PCI Configuration
    [C:\WINDOWS\system32\drivers\PCIDump.sys] [,]
PDCOMP                  KERNEL DRIVER           DEMAND START            None
    [C:\WINDOWS\system32\drivers\PDCOMP.sys] [,]
PDFRAME                 KERNEL DRIVER           DEMAND START            None
    [C:\WINDOWS\system32\drivers\PDFRAME.sys] [,]
PDRELI                  KERNEL DRIVER           DEMAND START            None
    [C:\WINDOWS\system32\drivers\PDRELI.sys] [,]
PDRFRAME                KERNEL DRIVER           DEMAND START            None
    [C:\WINDOWS\system32\drivers\PDRFRAME.sys] [,]
perc2                   KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\perc2.sys] [,]
perc2hib                KERNEL DRIVER           DISABLED                Filter
    [C:\WINDOWS\system32\drivers\perc2hib.sys] [,]
ql1080                  KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\ql1080.sys] [,]
Ql10wnt                 KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\Ql10wnt.sys] [,]
ql12160                 KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\ql12160.sys] [,]
ql1240                  KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\ql1240.sys] [,]
ql1280                  KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\ql1280.sys] [,]
Simbad                  KERNEL DRIVER           DISABLED                Filter
    [C:\WINDOWS\system32\drivers\Simbad.sys] [,]
Sparrow                 KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\Sparrow.sys] [,]
symc810                 KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\symc810.sys] [,]
symc8xx                 KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\symc8xx.sys] [,]
sym_hi                  KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\sym_hi.sys] [,]
sym_u3                  KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\sym_u3.sys] [,]
TosIde                  KERNEL DRIVER           DISABLED                System Bus Extender
    [C:\WINDOWS\system32\drivers\TosIde.sys] [,]
ultra                   KERNEL DRIVER           DISABLED                SCSI miniport
    [C:\WINDOWS\system32\drivers\ultra.sys] [,]
ViaIde                  KERNEL DRIVER           DISABLED                System Bus Extender
    [C:\WINDOWS\system32\drivers\ViaIde.sys] [,]
WDICA                   KERNEL DRIVER           DEMAND START            None
    [C:\WINDOWS\system32\drivers\WDICA.sys] [,]

==================================================
浏览器加载项列表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    [QQ工具栏] [C:\Program Files\Tencent\QQToolbar\IEBar.dll] [TENCENT,3, 0, 9, 11] {29CF293A-1E7D-4069-9E11-E39698D0AF95}
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions]
    [启动迅雷5] [E:\迅雷组件\Thunder.exe] [Thunder Networking Technologies,LTD,5, 6, 8, 19] {09BA8F6D-CB54-424B-839C-C2A6C8E6B436}
    [金山网页防挂马模块设置] [E:\迅雷组件\Thunder.exe] [Thunder Networking Technologies,LTD,5, 6, 8, 19] {3AECD3C1-7085-4731-96DC-47B6CF7EF749}
    [联想] [[url]http://www.lenovo.com
] [,] {6096E38F-5AC1-4391-8EC4-75DFA92FB32F}
    [信息检索] [http://www.lenovo.com] [,] {92780B25-18CC-41C8-B9BE-3C9C571A8263}
    [Messenger] [C:\Program Files\Messenger\msmsgs.exe] [Microsoft Corporation,4.7.3001] {FB5F1910-F110-11d2-BB9E-00C04F795683}
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
    [ThunderAtOnce Class] [E:\迅雷组件\ComDlls\TDAtOnce_Now.dll] [Thunder Networking Technologies,LTD,1.0.5.29] {01443AEC-0FD1-40fd-9C87-E93D1494C233}
    [Adobe PDF Link Helper] [C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll] [Adobe Systems Incorporated,9.0.0.2008061100] {18DF081C-E8AD-4283-A596-FA578C2EBDC3}
    [QQ工具栏] [C:\Program Files\Tencent\QQToolbar\IEBar.dll] [TENCENT,3, 0, 9, 11] {29CF293A-1E7D-4069-9E11-E39698D0AF95}
    [Thunder Browser Helper] [E:\迅雷组件\ComDlls\xunleiBHO_Now.dll] [Thunder Networking Technologies,LTD,5, 0, 8, 96] {889D2FEB-5411-4565-8998-1DD2C5261283}
    [SafeMon Class] [C:\Program Files\360safe\safemon\safemon.dll] [360.CN,4, 2, 0, 1005] {B69F34DD-F0F9-42DC-9EDD-957187DA688D}
    [kingsoft browser shield] [C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\KASBrowserShield.DLL] [Kingsoft Corporation,2008,06,26,421] {D963BE1A-6B35-47DB-B002-49FAE71D85CC}
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\MenuExt]
    [使用迅雷下载] [E:\迅雷组件\Program\geturl.htm] [,] {D963BE1A-6B35-47DB-B002-49FAE71D85CC}
    [使用迅雷下载全部链接] [E:\迅雷组件\Program\getallurl.htm] [,] {D963BE1A-6B35-47DB-B002-49FAE71D85CC}
    [导出到 Microsoft Office Excel(&X)] [res://E:\OFFICE~1\OFFICE11\EXCEL.EXE/3000] [,] {D963BE1A-6B35-47DB-B002-49FAE71D85CC}
    [添加到QQ表情] [F:\QQ\AddEmotion.htm] [,] {D963BE1A-6B35-47DB-B002-49FAE71D85CC}
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
    [Microsoft Url 搜索挂接] [C:\WINDOWS\system32\shdocvw.dll] [Microsoft Corporation,6.00.2900.3429 (xpsp_sp2_gdr.080819-1231)] {CFBFAE00-17A6-11D0-99CB-00C04FD64497}
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars]
    [每日提示(&T)] [C:\WINDOWS\system32\shdocvw.dll] [Microsoft Corporation,6.00.2900.3429 (xpsp_sp2_gdr.080819-1231)] {4D5C8C25-D075-11d0-B416-00C04FB90376}
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    [URL 执行挂钩] [shell32.dll] [Microsoft Corporation,6.00.2900.3402 (xpsp_sp2_gdr.080702-1233)] {AEB6717E-7E19-11d0-97EE-00C04FD91972}
    [Windows Desktop Search Namespace Manager] [C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll] [Microsoft Corporation,6.0.6000.16431 (vista_gdr(wmbla).070205-1422)] {56F9679E-7826-4C84-81F3-532071A8BCC5}
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    [Browseui 预加载程序] [C:\WINDOWS\system32\browseui.dll] [Microsoft Corporation,6.00.2900.3429 (xpsp_sp2_gdr.080819-1231)] {438755C2-A8BA-11D1-B96B-00A0C90312E1}
    [组件类别缓存程序] [C:\WINDOWS\system32\browseui.dll] [Microsoft Corporation,6.00.2900.3429 (xpsp_sp2_gdr.080819-1231)] {8C7461EF-2B13-11d2-BE35-3078302C2030}

==================================================
文件关联信息
.txt                    txtfile                 C:\WINDOWS\notepad.exe %1
.exe                    exefile                 "%1" %*
.com                    comfile                 "%1" %*
.pif                    piffile                 "%1" %*
.reg                    regfile                 regedit.exe "%1"
.bat                    batfile                 "%1" %*
.scr                    scrfile                 "%1" /S
.chm                    chm.file                "hh.exe" %1
.hlp                    hlpfile                 winhlp32.exe %1
.ini                    inifile                 C:\WINDOWS\System32\NOTEPAD.EXE %1
.inf                    inffile                 %SystemRoot%\System32\NOTEPAD.EXE %1
.vbs                    VBSFile                 %SystemRoot%\System32\WScript.exe "%1" %*
.js                     JSFile                  %SystemRoot%\System32\WScript.exe "%1" %*
.lnk                    lnkfile                 {00021401-0000-0000-C000-000000000046}

==================================================
Winsock服务提供者信息
000000000001            C:\WINDOWS\system32\mswsock.dll
000000000002            C:\WINDOWS\system32\mswsock.dll
000000000003            C:\WINDOWS\system32\mswsock.dll
000000000004            C:\WINDOWS\system32\rsvpsp.dll
000000000005            C:\WINDOWS\system32\rsvpsp.dll
000000000006            C:\WINDOWS\system32\mswsock.dll
000000000007            C:\WINDOWS\system32\mswsock.dll
000000000008            C:\WINDOWS\system32\mswsock.dll
000000000009            C:\WINDOWS\system32\mswsock.dll
000000000010            C:\WINDOWS\system32\mswsock.dll
000000000011            C:\WINDOWS\system32\mswsock.dll
000000000012            C:\WINDOWS\system32\mswsock.dll
000000000013            C:\WINDOWS\system32\mswsock.dll
000000000014            C:\WINDOWS\system32\mswsock.dll
000000000015            C:\WINDOWS\system32\mswsock.dll
000000000016            C:\WINDOWS\system32\mswsock.dll
000000000017            C:\WINDOWS\system32\mswsock.dll
000000000018            C:\WINDOWS\system32\mswsock.dll
000000000019            C:\WINDOWS\system32\mswsock.dll
000000000020            C:\WINDOWS\system32\mswsock.dll
000000000021            C:\WINDOWS\system32\mswsock.dll
000000000022            C:\WINDOWS\system32\mswsock.dll

==================================================
自动播放文件

==================================================
隐藏文件列表
C:\NTBOOTDD.SYS
C:\Program Files\Autodesk\Autodesk Express Viewer\Setup.exe

==================================================
隐藏注册表列表
回复

使用道具 举报

179

主题

7130

回帖

18万

积分

军委委员

怀才就象怀孕,时间久了会让人看

积分
186082

新人进步奖灌水天才奖优秀斑竹奖常驻居民奖宣传大使奖积极分子勋章

QQ
 楼主| 发表于 2009-1-11 14:51:38 | 显示全部楼层
有不合理的地方,请各位高手指点一二啊
回复 支持 反对

使用道具 举报

626

主题

4602

回帖

6万

积分

少将军长

永远年轻,永远装嫩,永远不知好

积分
69551

新人进步奖灌水天才奖VIP会员常驻居民奖

QQ
发表于 2009-1-11 15:24:02 | 显示全部楼层
高手在哪里  路过~
所谓惊喜就是你苦苦等来兔子,后面跟着一群饿狼!
回复 支持 反对

使用道具 举报

881

主题

1万

回帖

4万

积分

大校师长

有些东西当你不再拥有的时候,你

积分
45545

新人进步奖灌水天才奖宣传大使奖VIP会员积极分子勋章常驻居民奖社区居民

QQ
发表于 2009-1-11 16:34:25 | 显示全部楼层
不懂啊  
回复 支持 反对

使用道具 举报

425

主题

864

回帖

7241

积分

副营长

但愿他年相见,花开如昔、、、

积分
7241

网络高手勋章新人进步奖VIP会员灌水天才奖常驻居民奖社区居民

QQ
发表于 2009-1-11 17:10:55 | 显示全部楼层
研究的不是很透,你出下C:\\Program Files\\Autodesk\\Autodesk Express Viewer\\Setup.exe
这个隐藏文件吧,比较可疑。
要是误杀了一些文件的话再设置下。
[move]年轻没有失败!知识就是力量![/move]
回复 支持 反对

使用道具 举报

179

主题

7130

回帖

18万

积分

军委委员

怀才就象怀孕,时间久了会让人看

积分
186082

新人进步奖灌水天才奖优秀斑竹奖常驻居民奖宣传大使奖积极分子勋章

QQ
 楼主| 发表于 2009-1-12 08:43:09 | 显示全部楼层
引用第4楼7号当铺于2009-01-11 17:10发表的  :
研究的不是很透,你出下C:Program FilesAutodeskAutodesk Express ViewerSetup.exe
这个隐藏文件吧,比较可疑。
要是误杀了一些文件的话再设置下。
在这个子目录下,我没有找到Setup.exe,可能是隐藏文件,不知道怎么让他显示,不过,我感觉这个文件没大问题,因为这个根目录是一个二维的制图软件CAD。
回复 支持 反对

使用道具 举报

179

主题

7130

回帖

18万

积分

军委委员

怀才就象怀孕,时间久了会让人看

积分
186082

新人进步奖灌水天才奖优秀斑竹奖常驻居民奖宣传大使奖积极分子勋章

QQ
 楼主| 发表于 2009-1-12 08:43:51 | 显示全部楼层
AutoCAD   二维制图
回复 支持 反对

使用道具 举报

179

主题

7130

回帖

18万

积分

军委委员

怀才就象怀孕,时间久了会让人看

积分
186082

新人进步奖灌水天才奖优秀斑竹奖常驻居民奖宣传大使奖积极分子勋章

QQ
 楼主| 发表于 2009-1-12 08:44:08 | 显示全部楼层
请黄瓜,或其他高手来指点吧!
回复 支持 反对

使用道具 举报

2

主题

16

回帖

297

积分

列兵

积分
297
QQ
发表于 2009-4-2 02:04:34 | 显示全部楼层
金山毒霸跟360有冲突,建议卸掉金山
回复 支持 反对

使用道具 举报

1

主题

7

回帖

224

积分

列兵

积分
224
发表于 2010-3-20 09:01:17 | 显示全部楼层
金山毒霸跟360有冲突,建议卸掉金山
回复 支持 反对

使用道具 举报

使用 高级模式(可批量传图、插入视频等)
您需要登录后才可以回帖 登录 | 立即注册

快速回复 返回顶部 返回列表