各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 http://www.360.cn
诊断时间: 2010-09-06 20:20:02
诊断平台: Microsoft Windows XP Service Pack 3
IE版本: Internet Explorer V8.0.6001.18702 Build:86001
计算机物理内存:2.00GB - 当前可用内存:1.48GB
O8 - 未知 - Extra context menu item: 使用迅雷下载 - C:\Program Files\Thunder\Program\geturl.htm
O11 - 未知 - Options Group: International
O23 - 未知 - Service: ccosm [Contrl Center of Storm Media] - C:\Program Files\StormII\stormliv.exe /asservice - (not running)
=======================================
100 - 默认 - Process: smss.exe [Windows操作系统进程,调用对话管理子系统和负责操作系统对话。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [微软客户端和服务端运行进程,负责管理Windows图形相关任务。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [Windows NT登陆管理器,用于处理系统的登陆和登陆过程。] - C:\WINDOWS\system32\winlogon.exe
100 - 默认 - Process: services.exe [Windows操作系统进程,用于管理启动或停止系统服务。] - C:\WINDOWS\system32\services.exe
100 - 默认 - Process: lsass.exe [Windows操作系统的本地安全权限服务,控制Windows系统的安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 默认 - Process: svchost.exe [Windows操作系统进程,加载并执行系统服务指定的动态链接库文件。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 默认 - Process: svchost.exe [Windows操作系统进程,加载并执行系统服务指定的动态链接库文件。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 默认 - Process: svchost.exe [Windows操作系统进程,加载并执行系统服务指定的动态链接库文件。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 默认 - Process: svchost.exe [Windows操作系统进程,加载并执行系统服务指定的动态链接库文件。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: zhudongfangyu.exe [360安全卫士主动防御服务模块,为用户提供实时保护、智能加速和开机服务等功能。] - C:\Program Files\360\360Safe\deepscan\zhudongfangyu.exe
100 - 安全 - Process: spoolsv.exe [打印后台处理程序进程,管理打印队列及控制所有打印工作。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: explorer.exe [Windows资源管理器,它用于管理Windows图形壳,包括开始菜单、任务栏、桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 安全 - Process: 360tray.exe [360安全卫士的实时监控程序,防止有害程序入侵系统。] - C:\Program Files\360\360Safe\safemon\360tray.exe
100 - 安全 - Process: SafeBoxTray.exe [360保险箱的托盘程序,用于对个人网络账号的实时监控和安全保护。] - C:\Program Files\360\360SafeBox\SafeBoxTray.exe
100 - 安全 - Process: ctfmon.exe [Microsoft Office套装程序,用于加载文字输入程序和微软语言条。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: 360sd.exe [免费杀毒软件360杀毒的主程序,查杀率高、资源占用少、升级迅速。] - C:\Program Files\360\360sd\360sd.exe
100 - 默认 - Process: svchost.exe [Windows操作系统进程,加载并执行系统服务指定的动态链接库文件。] - C:\WINDOWS\system32\svchost.exe -k imgsvc
100 - 默认 - Process: svchost.exe [Windows操作系统进程,加载并执行系统服务指定的动态链接库文件。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: QQ.exe [即时通讯软件QQ的主程序,用于登录和使用QQ进行网络聊天。] - D:\Program Files\Tencent\QQ\Bin\QQ.exe
100 - 安全 - Process: TXPlatform.exe [腾讯即时通讯客户端,防止同一QQ号码在同一电脑上同时重复登录。] - D:\Program Files\Tencent\QQ\Bin\TXPlatform.exe
100 - 安全 - Process: 360rp.exe [360杀毒实时监控程序,提供全面系统安全防护,强力查杀病毒。] - C:\Program Files\360\360sd\360rp.exe
100 - 安全 - Process: 360Safe.exe [360安全卫士的主程序,杀木马、防盗号、免费杀毒,保护电脑安全。] - C:\Program Files\360\360Safe\360Safe.exe
100 - 安全 - Process: DSMain.exe [360木马云查杀的主程序,用于发现未知木马排除潜在威胁。] - C:\Program Files\360\360Safe\deepscan\DSMain.exe
100 - 安全 - Process: 360leakfixer.exe [360漏洞修复提示程序,自动检测、扫描并提示用户修复Windows系统漏洞。] - C:\Program Files\360\360Safe\360leakfixer.exe
100 - 安全 - Process: tracesweeper.exe [360安全卫士痕迹清理模块,用于清理包含个人信息的使用痕迹,保护隐私] - C:\Program Files\360\360Safe\sweeper\tracesweeper.exe
100 - 安全 - Process: LiveUpdate360.exe [360升级管理器程序,对360产品及其病毒库提供升级服务。] - C:\Program Files\360\360Safe\LiveUpdate360.exe
100 - 安全 - Process: 360Diagnose.exe [360安全卫士的全面诊断程序,用于修复清除360安全卫士还不能识别的恶意软件。] - C:\Program Files\360\360Safe\360Diagnose.exe
R0 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page= http://go.microsoft.com/fwlink/?LinkId=69157
R0 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page= http://go.microsoft.com/fwlink/?LinkId=54896
R0 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL= http://go.microsoft.com/fwlink/?LinkId=69157
R0 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL= http://go.microsoft.com/fwlink/?LinkId=54896
O2 - 安全 - BHO: (ThunderAtOnce Class) - [迅雷中用于查找下载任务URL的插件。] - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - C:\Program Files\Thunder\ComDlls\TDAtOnce_Now.dll
O2 - 安全 - BHO: (PIPI Link Helper) - [PIPI Helper For Internet Explorer] - {1A3440C6-F123-4CAB-84EE-C814E1AE0D8F} - C:\Program Files\pipi\JfCheck.dll
O2 - 安全 - BHO: (Thunder Browser Helper) - [迅雷附带的下载监视器相关文件。] - {889D2FEB-5411-4565-8998-1DD2C5261283} - C:\Program Files\Thunder\ComDlls\xunleiBHO_Now.dll
O4 - 安全 - HKLM\..\Run: [360Safetray] [360安全卫士的实时监控程序,防止有害程序入侵系统。] "C:\Program Files\360\360Safe\safemon\360tray.exe" /start
O4 - 安全 - HKLM\..\Run: [360Safebox] [360保险箱的托盘程序,用于对个人网络账号的实时监控和安全保护。] "C:\Program Files\360\360SafeBox\SafeBoxTray.exe" /r
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [Microsoft Office套装程序,用于加载文字输入程序和微软语言条。] C:\WINDOWS\system32\CTFMON.EXE
O4 - 安全 - HKCU\..\Run: [360sd] [360杀毒软件的开机启动程序,开机启动时加载360杀毒实时防护。] "C:\Program Files\360\360sd\360sdrun.exe"
O8 - 安全 - Extra context menu item: 使用迅雷下载全部链接 - C:\Program Files\Thunder\Program\getallurl.htm
O8 - 安全 - Extra context menu item: 添加到QQ表情 - D:\Program Files\Tencent\QQ\Bin\AddEmotion.htm
O18 - 安全 - Protocol: Microsoft Office InfoPath相关的一个模块。 - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
O21 - 安全 - Protocol Icons: HKCR\htmlfile\shell\open\command - "C:\Program Files\internet explorer\iexplore.exe" "%1"
O23 - 安全 - Service: 360rp [360杀毒实时监控程序,提供全面系统安全防护,强力查杀病毒。] - "C:\Program Files\360\360sd\360rp.exe" - (running)
O23 - 安全 - Service: scan [360杀毒全盘扫描辅助程序。] - C:\Program Files\360\360sd\Scan.dll - (not running)
O23 - 安全 - Service: SysmonLog [Windows系统进程,用于配置系统记录和提醒服务。] - C:\WINDOWS\system32\smlogsvc.exe - (not running)
O23 - 安全 - Service: ZhuDongFangYu [360安全卫士主动防御服务模块,为用户提供实时保护、智能加速和开机服务等功能。] - "C:\Program Files\360\360Safe\deepscan\zhudongfangyu.exe" - (running)
O25 - 安全 - ABOUT: DesktopItemNavigationFailure - res://ieframe.dll/navcancl.htm
O25 - 安全 - ABOUT: NavigationCanceled - res://ieframe.dll/navcancl.htm
O25 - 安全 - ABOUT: NavigationFailure - res://ieframe.dll/navcancl.htm
O25 - 安全 - ABOUT: OfflineInformation - res://ieframe.dll/offcancl.htm
O25 - 安全 - ABOUT: PostNotCached - res://ieframe.dll/repost.htm
O30 - 安全 - HKCU\..\Desktop: [Scrnsave.exe] [] C:\WINDOWS\system32\热带鱼~1.SCR
=======================================
O31 - 未知 - SEApproved: {42071714-76d4-11d1-8b24-00a0c9068ff3} - deskpan.dll - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Shell extensions for file compression - - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:加密上下文菜单 - - - - - 0 -
O31 - 未知 - SEApproved: {0DF44EAA-FF21-4412-828E-260A8728E7F1} - - - - - 0 -
O31 - 未知 - SEApproved: {00E7B358-F65B-4dcf-83DF-CD026B94BFD4} - - - - - 0 -
O31 - 未知 - SEApproved: {7A9D77BD-5403-11d2-8785-2E0420524153} - - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Windows Media Player Play as Playlist Context Menu Handler - - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Windows Media Player Add to Playlist Context Menu Handler - - - - - 0 -
O31 - 未知 - SEApproved: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll - - - 3.92.0.0 - 141824 - f69b89b82340925e08ca1b0ef9f4e521
O31 - 未知 - SEApproved: 无效的CLSID:HashTab Context Menu - - - - - 0 -
O31 - 未知 - SEApproved: {8A56567E-A333-4843-B6E1-C3A262E41D8C} - C:\WINDOWS\system32\HashTab.dll - 尐ˊ;栤嚸┌. QQ:582855880 - HashTab 文件 Hash 外壳扩展 - 2.0.7.0 - 462848 - 74e6e935416eb278d0e0849168ff9c15
O31 - 未知 - SEApproved: 无效的CLSID:IE User Assist - - - - - 0 -
O31 - 未知 - Directory Menu: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll - - - 3.92.0.0 - 141824 - f69b89b82340925e08ca1b0ef9f4e521
O31 - 未知 - LSA: Security Packages - sv1_0.dll - - - - 0 -
O31 - 未知 - LSA: Security Packages - channel.dll - - - - 0 -
=======================================
=======================================
O41 - SiFilter - Windows Accelerator Driver - C:\WINDOWS\system32\drivers\siwinacc.sys - (not running) - Windows Accelerator Driver - Silicon Image, Inc. - 72cf151fb410e544904dbc7d7f29b796
O41 - viamraid - VIA AHCI RAID DRIVER FOR WIN XP/SRV2003 - C:\WINDOWS\system32\drivers\viamraid.sys - (not running) - VIA AHCI RAID DRIVER FOR WIN XP/SRV2003 - VIA Technologies inc,.ltd - 00046aa2e396edc2238556e740a8e5af
=======================================
360Safe.exe=7.3.0.1101
AntiAdwa.dll=6.1.2.1023
AntiEng.dll=5.0.1.1010
AntiActi.dll=2.0.0.3000
CleanHis.dll=4.2.0.1003
live.dll=1.0.2.1007
=======================================
操作历史报告:
2010-08-31 17:55
清理其它插件 - PPlive相关组件 -
清理其它插件 - 搜狗拼音语言栏支持模块 - C:\PROGRA~1\SOGOUI~1\501~1.419\SogouTSF.dll
清理其它插件 - VSFilter外挂字幕组件 -
清理其它插件 - IE工具栏上被添加额外按钮:2535.cn绿色导航网站 -
清理其它插件 - IE工具栏上被添加额外按钮:@xpsp3res.dll,-20001 -
清理其它插件 - IE工具栏上被添加额外按钮:百度一下,?
=======================================
360安全卫士,彻底查杀各种流氓软件,全面保护系统安全
最新免费下载: http://www.360.cn/download.html