各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供
http://www.360safe.com
诊断时间: 2007-04-07 21:55:26
诊断平台: Microsoft Windows XP Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:511MB - 当前可用内存:254MB
100 - 高危险 - Process: svchost.exe [怀疑为恶意程序或病毒,建议删除。] - C:\WINDOWS\svchost.exe
100 - 未知 - Process: RavMonD.exe [RavMond] -
100 - 未知 - Process: RavTask.exe [RavTimer] -
100 - 未知 - Process: 8.exe [] - C:\WINDOWS\system32\8.exe
100 - 未知 - Process: WebThunder.exe [Web 迅雷] - f:\Program Files\Thunder Network\WebThunder\WebThunder.exe
100 - 未知 - Process: QQ.exe [QQ] - F:\Program Files\Tencent\QQ\QQ.exe
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://www.tomatolei.com
O1 - 未知 - Host: 222.189.238.182 [url=http://www.9605899.com
www.9605899.com[/color[/url]]
O1 - 未知 - Host: 222.189.238.182 hyap98.com
O1 - 未知 - Host: 222.189.238.182 [url=http://www.hyap98.com
www.hyap98.com[/color[/url]]
O1 - 未知 - Host: 222.189.238.182 82087871.com
O1 - 未知 - Host: 222.189.238.182 [url=http://www.82087871.com
www.82087871.com[/color[/url]]
O1 - 未知 - Host: 222.189.238.182 47555.cn
O1 - 未知 - Host: 222.189.238.182 nc.47555.cn
O1 - 未知 - Host: 222.189.238.182 cn.47555.cn
O1 - 未知 - Host: 222.189.238.182 crsky.47555.cn
O1 - 未知 - Host: 222.189.238.182 [url=http://www.47555.cn
www.47555.cn[/color[/url]]
O4 - 未知 - HKCU\..\Run: [3i6eqt84xbki3jd] [] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iexpl0re.exe
O4 - 未知 - HKCU\..\Run: [gqw9gj] [] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Servere.exe
O8 - 未知 - Extra context menu item: 上传到QQ网络硬盘 - F:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - 未知 - Extra context menu item: 使用Web迅雷下载 - f:\Program Files\Thunder Network\WebThunder\GetUrl.htm
O8 - 未知 - Extra context menu item: 使用Web迅雷下载全部链接 - f:\Program Files\Thunder Network\WebThunder\GetAllUrl.htm
O8 - 未知 - Extra context menu item: 添加到QQ自定义面板 - F:\Program Files\Tencent\QQ\AddPanel.htm
O8 - 未知 - Extra context menu item: 添加到QQ表情 - F:\Program Files\Tencent\QQ\AddEmotion.htm
O8 - 未知 - Extra context menu item: 用QQ彩信发送该图片 - F:\Program Files\Tencent\QQ\SendMMS.htm
O9 - 未知 - Extra button: 启动Web迅雷(HKLM) - [url=http://my.xunlei.com
http://my.xunlei.com[/color[/url]]
O9 - 未知 - Extra button: 腾讯QQ(HKLM) - f:\Program Files\Tencent\QQ\QQ.EXE
O14 - 未知 - IERESET.INF: START_PAGE_URL=http://www.tomatolei.com
O23 - 未知 - Service: Rasautol [Remote Help Session Manager] - C:\WINDOWS\system32\ntsokele.exe - (not running)
O23 - 未知 - Service: RsCCenter [Rising Process Communication Center] - "f:\Program Files\Rising\Rav\CCenter.exe" - (running)
O23 - 未知 - Service: RsRavMon [Rising RealTime Monitor] - "F:\PROGRAM FILES\RISING\RAV\Ravmond.exe" - (running)
=======================================
100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] -
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe
100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: wscntfy.exe [是microsoft windows安全系统和输出当前安全身份的一部分,用于其电脑的稳定性以及安全运行的。] - C:\WINDOWS\system32\wscntfy.exe
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: cmd.exe [windows控制台程序。不像旧的command.com,cmd.exe是一个32位的命令行使用在winnt/2000/xp。] - C:\WINDOWS\system32\cmd.exe
100 - 安全 - Process: conime.exe [console ime ime输入法控制台软件。] - C:\WINDOWS\system32\conime.exe
100 - 安全 - Process: iexplore.exe [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\iexplore.exe
100 - 安全 - Process: TIMPlatform.exe [腾讯即时通讯客户端软件的一部分。] - C:\Program Files\Tencent\QQ\TIMPlatform.exe
100 - 安全 - Process: 360Safe.exe [360安全卫士] - F:\Program Files\360safe\360Safe.exe
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\explorer.exe
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
O2 - 安全 - BHO: (WebThunder Browser Helper) - [Web迅雷, 支持多资源超线程技术的下载工具。] - {00000AAA-A363-466E-BEF5-9BB68697AA7F} - f:\Program Files\Thunder Network\WebThunder\WebThunderBHO_016.dll
O2 - 安全 - BHO: (ThunderIEHelper Class) - [迅雷的IE模块。] - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v14.dll
O2 - 安全 - BHO: (Adobe PDF Reader Link Helper) - [Adobe Reader, 查看和打印 Adobe 便携文档格式 (PDF) 文件。] - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - 安全 - HKLM\..\Run: [IMJPMIG8.1] [微软Microsoft输入法编辑器程序。] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 安全 - HKLM\..\Run: [PHIME2002ASync] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 安全 - HKLM\..\Run: [PHIME2002A] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 安全 - HKLM\..\Run: [MSPY2002] [是微软Microsoft翻译工具的一部分。] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - 安全 - HKLM\..\Run: [RavTask] [瑞星杀毒软件的任务计划程序。] "f:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 安全 - HKLM\..\Run: [WebThunder] [是迅雷公司推出的一款基于多资源超线程技术的下载工具。] f:\Program Files\Thunder Network\WebThunder\WebThunder.exe
O4 - 安全 - HKLM\..\RunOnce: [360Safe] [360安全卫士] Rundll32.exe F:\PROGRA~1\360safe\AntiAdwa.dll,KillAdware
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O8 - 安全 - Extra context menu item: &使用迅雷下载 - f:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - 安全 - Extra context menu item: &使用迅雷下载全部链接 - f:\Program Files\Thunder Network\Thunder\getallurl.htm
O8 - 安全 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://F:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O16 - 安全 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (Windows升级工具V5) -
http://update.microsoft.com/wind ... e.cab?1123314041125
O23 - 安全 - Service: Macromedia Licensing Service [是macromedia公司网页三剑客软件的注册程序。] - "C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe" - (not running)
=======================================
O40 - explorer.exe - Beijing Rising Technology Co., Ltd. - C:\WINDOWS\system32\RavExt.dll - Rising Shell Ext Module - fa20734a7acabcfe9d727fb343da4e8a
=======================================
O41 - BaseTDI - basetdi - C:\WINDOWS\system32\drivers\basetdi.sys - (running) - basetdi - Beijing Rising Technology Co., Ltd. - 0064810c1b03f2c889130b669a4ce937
O41 - ExpScaner - ExpScan.sys - F:\PROGRAM FILES\Rising\Rav\ExpScan.sys - (running) - ExpScan.sys - - 5a690926c7181d5c0b2721016442c9c3
O41 - HookCont - HookCont - F:\PROGRAM FILES\Rising\Rav\HookCont.sys - (running) - HookCont - Rising - 3926cb7b005564bc77d6b40235c53817
O41 - HookReg - HookReg - F:\PROGRAM FILES\Rising\Rav\HOOKREG.sys - (running) - - - 997c395147f8e5b3f714bdd112fe8945
O41 - HookSys - Hooksys - F:\PROGRAM FILES\Rising\Rav\HookSys.sys - (running) - Hooksys - Rising - 265b67f85db6226f2439e13e7c1fa8bf
O41 - kbkjre - sys 应用程序 - C:\WINDOWS\system32\drivers\kbkjre.sys - (running) - sys 应用程序 - 北京三七二一科技有限公司 - 2df9912f08d1a95efb688bf841038632
O41 - MEMSCAN - MemScan Driver - F:\PROGRAM FILES\Rising\Rav\MemScan.sys - (running) - MemScan Driver - 瑞星软件有限公司 - 9811b256023dd985cbc5bad790e5bb84
O41 - npkcrypt - nProtect KeyCrypt Driver - F:\Program Files\Tencent\QQ\npkcrypt.sys - (running) - nProtect KeyCrypt Driver - INCA Internet Co., Ltd. - 8bcb281a2540e7aff0cd00f9878fe21f
O41 - RsNTGDI - RsNTGDI - C:\WINDOWS\system32\drivers\RsNTGdi.sys - (running) - RsNTGDI - Beijing Rising Technology Co., Ltd. - 17214e7b192cb93ff014fca1484b97ad
O41 - RSPPSYS - RSPPSYS.SYS - F:\PROGRAM FILES\Rising\Rav\rsppsys.sys - (running) - RSPPSYS.SYS - Rising - f38c10d8c21626a4878ea16717e971fa
=======================================
360Safe.exe=3.2.0.1001
AntiAdwa.dll=3.2.0.1001
AntiEng.dll=3.0.2.2000
AntiActi.dll=2.0.0.3000
CleanHis.dll=3.0.2.1000
safelive.exe=1.0.0.2007
live.dll=1.0.0.1011
=======================================
操作历史报告:
----------查杀恶意软件历史----------
2007-04-07 21:39
查杀恶意软件 - Power - 危险 - C:\WINDOWS\svchost.exe
查杀恶意软件 - 36sqgw7 - 危险 - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\upxdnd.dll
查杀恶意软件 - wsttrs - 危险 - C:\WINDOWS\system32\wsttrs.dll
查杀恶意软件 - 灰鸽子变种0005 - 危险 - C:\WINDOWS\svchost.exe
查杀恶意软件 - upxdnd木马 - 危险 - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\upxdnd.dll
查杀恶意软件 - 实用网址导航(酷站导航) - 危险 - C:\WINDOWS\system32\Score.txt
查杀恶意软件 - GsServer - 危险 - C:\WINDOWS\svchost.exe
2007-04-07 21:43
查杀恶意软件 - 彩信通 - 危险 -
查杀恶意软件 - Power - 危险 -
查杀恶意软件 - 36sqgw7 - 危险 -
查杀恶意软件 - wsttrs - 危险 -
查杀恶意软件 - 灰鸽子变种0005 - 危险 -
查杀恶意软件 - GsServer - 危险 -
2007-04-07 21:54
查杀恶意软件 - Power - 危险 - C:\WINDOWS\svchost.exe
查杀恶意软件 - 36sqgw7 - 危险 - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rav30.dll
查杀恶意软件 - wsttrs - 危险 - C:\WINDOWS\system32\wsttrs.dll
查杀恶意软件 - 灰鸽子变种0005 - 危险 - C:\WINDOWS\svchost.exe
查杀恶意软件 - mppds木马 - 危险 - C:\WINDOWS\system32\mppds.dll
查杀恶意软件 - GsServer - 危险 - C:\WINDOWS\svchost.exe
----------插件卸载操作历史----------
2007-04-07 21:41
插件管理 - Power - C:\WINDOWS\svchost.exe
插件管理 - 36sqgw7 - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rav30.dll
插件管理 - wsttrs - C:\WINDOWS\system32\wsttrs.dll
插件管理 - 灰鸽子变种0005 - C:\WINDOWS\svchost.exe
插件管理 - GsServer - C:\WINDOWS\svchost.exe
插件管理 - 彩信通 - C:\Program Files\MMSAssist
插件管理 - Yayad - C:\Program Files\Yayad
2007-04-07 21:41
插件管理 - Power - C:\WINDOWS\svchost.exe
插件管理 - 灰鸽子变种0005 - C:\WINDOWS\svchost.exe
插件管理 - GsServer - C:\WINDOWS\svchost.exe
=======================================