风云小站 » 『 求助专区 』 » 谁来帮我解读下这个诊断报告
本页主题: 谁来帮我解读下这个诊断报告 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

彦儿
数码区名誉顾问
级别: 论坛版主


精华: 1
发帖: 23290
威望: 15066 点
风云币: 228470 元
专家分: 0 分
论坛群: ஐ夜猫基地
在线时间:1323(小时)
注册时间:2006-08-20
最后登录:2017-12-28

 谁来帮我解读下这个诊断报告

各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 http://www.360safe.com
诊断时间: 2008-01-05  10:18:24
诊断平台: Microsoft Windows XP  Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:895.23MB - 当前可用内存:455.22MB

O6 - 低危险 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel
O6 - 低危险 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions
O6 - 低危险 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions
100 - 未知 - Process: RavMonD.exe [Rising Realtime Moniter] - E:\杀毒工具\瑞星\RISING\RAV\Ravmond.exe
100 - 未知 - Process: RavStub.exe [Rising RavStub] - E:\杀毒工具\瑞星\RISING\RAV\RavStub.exe /RAVMOND=959
100 - 未知 - Process: RavTask.exe [RavTimer] - E:\杀毒工具\瑞星\Rising\Rav\RavTask.exe
100 - 未知 - Process: freekav.mmd [木馬分析专家防火牆] - E:\杀毒工具\木马分析专家\freekav.mmd
100 - 未知 - Process: RavMon.exe [Rising realtime monitor shell] - E:\杀毒工具\瑞星\Rising\Rav\Ravmon.exe
100 - 未知 - Process: hypro.dll [http://www.lovehy.com] - E:\杀毒工具\木马分析专家\hypro.dll auto
100 - 未知 - Process: BPowMon.exe [Broadcom Power Source Monitoring Service] - C:\Program Files\Broadcom\BACS\BPowMon.exe
100 - 未知 - Process: freepp.mmd [程序设计:谢云龙] - E:\杀毒工具\木马分析专家\freepp.mmd pp1
100 - 未知 - Process: RsAgent.exe [RsAgent Application] - E:\杀毒工具\瑞星\Rising\Rav\RsAgent.exe
100 - 未知 - Process: QQ.EXE [] -
100 - 未知 - Process: TIMPlatform.exe [TIMPlatform] - e:\通讯工具\深度 deepqq 零七 周年庆典版\深度 deepqq\TIMPlatform.exe
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.hao123.com/
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page=about:blank
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=about:blank
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=about:blank
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=about:blank
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=about:blank
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=about:blank
R1 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar=http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
R1 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Window Title=Internet Explorer
R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title=Internet Explorer
O1 - 未知 - Host: 127.0.0.1 aaa.369678.cn
O1 - 未知 - Host: 127.0.0.1 about-blank.cc
O1 - 未知 - Host: 127.0.0.1 hao.allxun.com
O1 - 未知 - Host: 127.0.0.1 kzxf.com
O1 - 未知 - Host: 127.0.0.1 vod.mmdy.org
O1 - 未知 - Host: 127.0.0.1 www.123wa.com
O1 - 未知 - Host: 127.0.0.1 www.369678.cn
O1 - 未知 - Host: 127.0.0.1 www.4199.com
O1 - 未知 - Host: 127.0.0.1 www.71791.com
O1 - 未知 - Host: 127.0.0.1 www.7939.com
O1 - 未知 - Host: 127.0.0.1 www.9505.com
O1 - 未知 - Host: 127.0.0.1 www.feixue.net
O1 - 未知 - Host: 127.0.0.1 www.kzxf.com
O1 - 未知 - Host: 127.0.0.1 www.my123.com
O1 - 未知 - Host: 127.0.0.1 www.piaoxue.com
O1 - 未知 - Host: 127.0.0.1 www.xfkz.com
O1 - 未知 - Host: 127.0.0.1 xfkz.com
O2 - 未知 - BHO: (ThunderAtOnce Class) - [迅雷浏览器高级特性支持模块] - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - D:\Program Files\Thunder Network\Thunder\ComDlls\TDAtOnce_Now.dll
O2 - 未知 - BHO: (Thunder Browser Helper) - [XunLeiBHO] - {3D899C54-74CC-4B2C-B5F1-45913F968738} - D:\Program Files\Thunder Network\Thunder\ComDlls\xunleiBHO_Now.dll
O2 - 未知 - BHO: (浏览器辅助对象(BHO)) - [IE拦截] - {3D899C55-74CC-4B2C-B5F1-45913F968738} - E:\杀毒工具\木马分析专家\IEmon.dll
O3 - 未知 - Toolbar: (第三方IE工具栏) - [无效的CLSID:{1E796980-9CC5-11D1-A83F-00C04FC99D61}] - {1E796980-9CC5-11D1-A83F-00C04FC99D61} -
O4 - 未知 - HKLM\..\Run: [freekav] [木馬分析专家防火牆] E:\杀毒工具\木马分析专家\freekav.mmd
O8 - 未知 - Extra context menu item:  POTU:订阅RSS地址频道 - E:\媒体工具\PotuRss-v3.9\RssReader\common\geturl.htm
O8 - 未知 - Extra context menu item:  POTU:订阅选定的RSS地址频道 - E:\媒体工具\PotuRss-v3.9\RssReader\common\getselect.htm
O8 - 未知 - Extra context menu item: SOOYLE->收藏当前页面.. - http://www.sooyle.com/onekey/geturl.htm
O8 - 未知 - Extra context menu item: SOOYLE->收藏音乐/图片.. - http://www.sooyle.com/onekey/getmusic.htm
O8 - 未知 - Extra context menu item: SOOYLE->目标链接收藏为.. - http://www.sooyle.com/onekey/getlink.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载 - D:\Program Files\Thunder Network\Thunder\Program\geturl.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载全部链接 - D:\Program Files\Thunder Network\Thunder\Program\getallurl.htm
O8 - 未知 - Extra context menu item: 发送到 Bluetooth 设备(&B)... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - 未知 - Extra button: 启动迅雷5(HKLM) - d:\Program Files\Thunder Network\Thunder\Thunder.exe
O18 - 未知 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - 未知 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O23 - 未知 - Service: BPowMon [Power monitoring service for Broadcom applications.] - C:\Program Files\Broadcom\BACS\BPowMon.exe - (running)
O23 - 未知 - Service: btwdins [处理 Bluetooth 设备的安装和删除。] - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe - (running)
O23 - 未知 - Service: RsCCenter [Rising Process Communication Center] - "E:\杀毒工具\瑞星\Rising\Rav\CCenter.exe" - (running)
O23 - 未知 - Service: RsRavMon [Rising RealTime Monitor] - "E:\杀毒工具\瑞星\RISING\RAV\Ravmond.exe" - (running)
O23 - 未知 - Service: usnjsvc [Messenger 上安装的启用共享情况的服务] - "C:\Program Files\Windows Live\Messenger\usnsvc.exe" - (not running)
O30 - 未知 - HKCU\..\Desktop: [Scrnsave.exe] [《木马分析专家》屏保杀毒] C:\WINDOWS\system32\木马分~1.SCR

=======================================

100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] - E:\杀毒工具\瑞星\Rising\Rav\CCenter.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: btwdins.exe [蓝牙软件的一部分。] - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 安全 - Process: runiep.exe [卡卡上网安全助手IE防漏墙相关程序。] - C:\Program Files\Rising\AntiSpyware\runiep.exe
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k imgsvc
100 - 安全 - Process: alg.exe [这是一个应用层***服务用于网络共享。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: conime.exe [console ime ime输入法控制台软件。] - C:\WINDOWS\system32\conime.exe
100 - 安全 - Process: IEXPLORE.EXE [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\IEXPLORE.EXE
100 - 安全 - Process: agentsvr.exe [是一个ActiveX插件,用于多媒体程序。] - C:\WINDOWS\msagent\AgentSvr.exe -Embedding
100 - 安全 - Process: IEXPLORE.EXE [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\IEXPLORE.EXE
100 - 安全 - Process: 360安全卫士诊断工具.exe [诊断报告工具] - E:\杀毒工具\CheckTool\360安全卫士诊断工具.exe
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=about:blank
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=about:blank
O4 - 安全 - HKLM\..\Run: [runeip] [卡卡上网安全助手相关程序。] "C:\Program Files\Rising\AntiSpyware\runiep.exe" /startup
O4 - 安全 - HKLM\..\Run: [TkBellExe] [是Real Networks产品定时升级检测程序。] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - 安全 - HKLM\..\Run: [RavTask] [瑞星杀毒软件的任务计划程序。] "E:\杀毒工具\瑞星\Rising\Rav\RavTask.exe" -system
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O23 - 安全 - Service: Adobe LM Service [adobe公司相关产品的许可服务程序。] - "C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe" - (not running)
O23 - 安全 - Service: Ati HotKey Poller [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe - (running)

=======================================

O31 - 未知 - SEApproved: {42071714-76d4-11d1-8b24-00a0c9068ff3} - deskpan.dll -  -  -  - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Shell extensions for file compression -  -  -  -  - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:加密上下文菜单 -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {0DF44EAA-FF21-4412-828E-260A8728E7F1} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {00E7B358-F65B-4dcf-83DF-CD026B94BFD4} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {7A9D77BD-5403-11d2-8785-2E0420524153} -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {e82a2d71-5b2f-43a0-97b8-81be15854de8} - C:\WINDOWS\system32\dfshim.dll - Microsoft Corporation - Application Deployment Support Library - 2.0.50727.42 - 83456 - b3511383c8be3a8c5b88a78971fc1141
O31 - 未知 - SEApproved: {E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} - C:\WINDOWS\system32\dfshim.dll - Microsoft Corporation - Application Deployment Support Library - 2.0.50727.42 - 83456 - b3511383c8be3a8c5b88a78971fc1141
O31 - 未知 - SEApproved: {5E2121EE-0300-11D4-8D3B-444553540000} - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\atiacmxx.dll -  - ACE Context Menu - 2.0.0.0 - 73728 - 3a9f70479a886dcc8e5151326156472d
O31 - 未知 - SEApproved: 无效的CLSID: -  -  -  -  - 0 -
O31 - 未知 - SEApproved: {6af09ec9-b429-11d4-a1fb-0090960218cb} - C:\WINDOWS\system32\btneighborhood.dll - Broadcom Corporation. - BTNeighborhood DLL - 5.1.0.3000 - 966733 - 01bf2d99a0094df4c7da05dd31b18941
O31 - 未知 - SEApproved: {7842554E-6BED-11D2-8CDB-B05550C10000} - C:\WINDOWS\system32\btncopy.dll - Broadcom Corporation. - BTNCopy Module - 5.1.0.3000 - 65536 - e42c215df4c92624e498fbc9e1f89403
O31 - 未知 - SEApproved: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - E:\文字工具\rarext.dll -  -  -  - 129024 - 60fe004235a8108446dcfc1e526fde0e
O31 - 未知 - Directory Menu: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - E:\文字工具\rarext.dll -  -  -  - 129024 - 60fe004235a8108446dcfc1e526fde0e
O31 - 未知 - BootExecute: bsmain -  -  -  - 0 -
O31 - 未知 - BootExecute:  -  -  -  - 0 -
O31 - 未知 - LSA: Security Packages - sv1_0.dll -  -  -  - 0 -
O31 - 未知 - LSA: Security Packages - channel.dll -  -  -  - 0 -

=======================================

O40 - Explorer.EXE - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\AntiSpyware\ieprot.dll - IE Protector - c03fc56e7d933a2478f65ddb371353bb
O40 - Explorer.EXE - Broadcom Corporation. - C:\WINDOWS\system32\btncopy.dll - BTNCopy Module - e42c215df4c92624e498fbc9e1f89403
O40 - Explorer.EXE - 水晶情缘工作室 - E:\杀毒工具\木马分析专家\hyMenu.dll - 木马分析专家系统菜单 - bdaf13bfb37b4dee05b57912cbfb27ad
O40 - Explorer.EXE -  - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\atiacmxx.dll - ACE Context Menu - 3a9f70479a886dcc8e5151326156472d
O40 - Explorer.EXE -  - E:\文字工具\rarext.dll -  - 60fe004235a8108446dcfc1e526fde0e
O40 - Explorer.EXE - 水晶情缘工作室 - E:\杀毒工具\木马分析专家\IEmon.dll - IE拦截 - 014239a628239f8c58092b333ea12fa2

=======================================

O41 - BASFND - Broadcom NetDetect Driver. - C:\Program Files\Broadcom\BACS\BASFND.sys - (running) - Broadcom NetDetect Driver. - Broadcom Corporation - 3d87b0484be1093c6614062701f375c5
O41 - QKeyService - KeyCrypt - C:\WINDOWS\system32\KeyCrypt.sys - (running) - KeyCrypt -  Tencent Technology (Shenzhen) Company Limited - ecaa6d40a70bee079f3817601bec1692
O41 - RsAntiSpyware - Anti-RootKit Driver - C:\WINDOWS\system32\drivers\RsBoot.sys - (running) - Anti-RootKit Driver - Beijing Rising Technology Co., Ltd. - f9edc97f228c046832a24b5a76017912
O41 - npkcusb - npkcusb - C:\WINDOWS\system32\npkcusb.sys - (not running) -  -  -
O41 - TesSafe - TesSafe NT Driver - C:\WINDOWS\system32\TesSafe.sys - (not running) - TesSafe NT Driver - TENCENT - 14fe65e8752252acd5b177dddc4308ee
O41 - ZSMC0305 - ZSMC0305 - C:\WINDOWS\System32\Drivers\usbVM305.sys - (not running) -  -  -

=======================================



顺便告诉我下,上面的那些是有问题的
还有解决方案~谢谢~
顶端 Posted: 2008-01-05 18:17 | [楼 主]
彦儿
数码区名誉顾问
级别: 论坛版主


精华: 1
发帖: 23290
威望: 15066 点
风云币: 228470 元
专家分: 0 分
论坛群: ஐ夜猫基地
在线时间:1323(小时)
注册时间:2006-08-20
最后登录:2017-12-28

 

电脑运行的忽然变慢!
顶端 Posted: 2008-01-05 21:08 | 1 楼
彦儿
数码区名誉顾问
级别: 论坛版主


精华: 1
发帖: 23290
威望: 15066 点
风云币: 228470 元
专家分: 0 分
论坛群: ஐ夜猫基地
在线时间:1323(小时)
注册时间:2006-08-20
最后登录:2017-12-28

 

  每次杀都有,我都快烦躁死了~
顶端 Posted: 2008-01-06 00:08 | 2 楼
彦儿
数码区名誉顾问
级别: 论坛版主


精华: 1
发帖: 23290
威望: 15066 点
风云币: 228470 元
专家分: 0 分
论坛群: ஐ夜猫基地
在线时间:1323(小时)
注册时间:2006-08-20
最后登录:2017-12-28

 

Quote:
引用第1楼kevin于2008-01-05 19:25发表的  :
O1 - 未知 - Host: 127.0.0.1 aaa.369678.cn
O1 - 未知 - Host: 127.0.0.1 about-blank.cc
O1 - 未知 - Host: 127.0.0.1 hao.allxun.com
O1 - 未知 - Host: 127.0.0.1 kzxf.com
O1 - 未知 - Host: 127.0.0.1 vod.mmdy.org
.......

可以告诉我,那个号称很难杀的应该怎么处理,或者哪里可以找到处理方法嘛?
顶端 Posted: 2008-01-06 00:09 | 3 楼
彦儿
数码区名誉顾问
级别: 论坛版主


精华: 1
发帖: 23290
威望: 15066 点
风云币: 228470 元
专家分: 0 分
论坛群: ஐ夜猫基地
在线时间:1323(小时)
注册时间:2006-08-20
最后登录:2017-12-28

 

这个应该是把127.0.0.1本机地址解析成几个网址,估计与木马有关,本人不大了解这个,不过看起来可疑。
解决方法应该是去C:\WINDOWS\system32\drivers\etc里面用记事本编辑hosts文件保留127.0.0.1      localhost这一行,以后都删除掉

可我看到的是
# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
#      102.54.94.97    rhino.acme.com          # source server
#      38.25.63.10    x.acme.com              # x client host

127.0.0.1      localhost

下面就没有了!


PS:刚才弄了下,结果我的后台服务全给关了,汗死我了
顶端 Posted: 2008-01-06 00:12 | 4 楼
彦儿
数码区名誉顾问
级别: 论坛版主


精华: 1
发帖: 23290
威望: 15066 点
风云币: 228470 元
专家分: 0 分
论坛群: ஐ夜猫基地
在线时间:1323(小时)
注册时间:2006-08-20
最后登录:2017-12-28

 

先谢谢楼上各位~
顶端 Posted: 2008-01-06 00:46 | 5 楼
帖子浏览记录 版块浏览记录
风云小站 » 『 求助专区 』
感谢,曾经的版主
Total 0.016163(s) query 7, Time now is:12-28 12:39, Gzip enabled 渝ICP备20004412号-1

Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
Skin by Chen Bo