[申请加精]安全总结 病毒玩假死 游戏帐号不安全2007-11-25 19:22:43 楼主
假死!病毒为搞破坏不择手段
江民科技本周的报告中指出:病毒、木马变得更为狡猾,不惜以“自杀”为代价,只为躲避杀毒软件的查杀,藏匿于后台监视用户的行为。我们可以看到,目前反毒技术在前进,同时也促成了病毒自我的不断强化,此类木马主要目标为主流网络游戏的盗号,由于虚拟财产可以直接交易成人民币,巨大的利益驱动会让此类犯罪拥有源源不断的生命力。
防范此类病毒,首先要打好操作系统补丁,并且安装上一款得力的防火墙软件,就可以防止大部分的网络威胁了。用户还是因该坚持保持良好的上网习惯,不访问不知名的网站,定期做好杀毒软件的更新,扫描工作,最好做个GHOST就更完美了。
基地组织酝酿“网络圣战” 美方不以为然
美国众多网站发现,上个月基地组织正在酝酿所谓的网络圣战,就是利用现今互联网等高科技手段,给予敌对方在互联网领域的打击。前一段时间就有国外安全专家指出,中国军方组织黑客经常入侵其他国家军方计算机,中方则予以否认,可以看出网络战争以后的雏形。由于计算机和互联网技术的高速发展,通过互联网予以的打击将会更有分量。美方表示,不在意基地组织酝酿的“网络圣战”,称其只是利用一些低端技术,并无威胁可言。
网络游戏帐号的安全危机
前一天还好好的,一觉醒来帐号空空?辛辛苦苦玩了很久的游戏帐号,就这样没了,是一件让人很心疼的事情。当然我身边也不乏被盗号的人士,总结一下他们盗号前的思想以及游戏习惯,还是能找出不少规律的。
1、首先我要说的是懒。新建立游戏帐号的时候有些人为了图个快速便捷,一些必要信息都没有填写或者是乱填写,最典型的就是邮箱了,盗号前他们往往心里清楚帐号的初始信息有错误,但是由于怕麻烦、怕费时间,抱着反正我还没被盗号的心理,就这样一天一天的拖下去,等到帐号被盗了,需要验证邮箱了,傻眼了,此现象不在少数,尤其是从未被盗号过的游戏玩家。
2、贪婪,也就是遇见游戏中的骗子,一般新手及其容易上当。早期玩过魔力宝贝的玩家肯定知道,有一群人鼓吹把游戏帐号与密码写宠上(有些是下线),然后密聊GM,即可得到物品奖励,其实对方是用血瓶子看你身上的宠物然后盗号。其他网络游戏经常能收到中奖信息,让玩家加GM的QQ,到某个网站上领取奖品等。
3、风险交易,泛指那些帐号买卖的交易,奉劝玩家们不要轻易尝试。
回复2007-11-26 09:31:16 2 楼
要养成一个好的上网习惯很重要呀,而且最好多装些防护安全类软件。
re:[申请加精]安全总结 病毒玩假死 游戏帐号不安全2007-11-26 18:29:15 3 楼
re:[申请加精]安全总结 病毒玩假死 游戏帐号不安全2007-11-27 10:27:35 4 楼
re:[申请加精]安全总结 病毒玩假死 游戏帐号不安全2007-12-04 11:25:22 5 楼
re:[申请加精]安全总结 病毒玩假死 游戏帐号不安全2008-01-11 00:26:16 5 楼
标题:菜鸟求救!
各位大虾:
感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 雅虎助手IE修复专家 生成
操作系统: Windows XP
IE版本号: 6.0.2900.2180
===============================================================
以下是我的扫描报告正文:
*** 扫描项列表 ***
进程中依赖的非微软模块
1.037 - 进程 csrss.exe 依赖的非微软模块 - winsrv.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\winsrv.dll
2.037 - 进程 csrss.exe 依赖的非微软模块 - gdi32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\gdi32.dll
3.037 - 进程 csrss.exe 依赖的非微软模块 - kernel32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\kernel32.dll
4.037 - 进程 csrss.exe 依赖的非微软模块 - user32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\user32.dll
5.037 - 进程 csrss.exe 依赖的非微软模块 - sxs.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\sxs.dll
6.037 - 进程 lsass.exe 依赖的非微软模块 - kernel32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\kernel32.dll
7.037 - 进程 lsass.exe 依赖的非微软模块 - lsasrv.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\lsasrv.dll
8.037 - 进程 lsass.exe 依赖的非微软模块 - user32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\user32.dll
9.037 - 进程 lsass.exe 依赖的非微软模块 - gdi32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\gdi32.dll
10.037 - 进程 lsass.exe 依赖的非微软模块 - netapi32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\netapi32.dll
11.037 - 进程 lsass.exe 依赖的非微软模块 - dnsapi.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\dnsapi.dll
12.037 - 进程 lsass.exe 依赖的非微软模块 - ole32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ole32.dll
13.037 - 进程 lsass.exe 依赖的非微软模块 - oleaut32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\oleaut32.dll
14.037 - 进程 lsass.exe 依赖的非微软模块 - shell32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shell32.dll
15.037 - 进程 lsass.exe 依赖的非微软模块 - shlwapi.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shlwapi.dll
16.037 - 进程 lsass.exe 依赖的非微软模块 - uxtheme.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\uxtheme.dll
17.037 - 进程 lsass.exe 依赖的非微软模块 - comctl32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll
18.037 - 进程 lsass.exe 依赖的非微软模块 - comctl32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\comctl32.dll
19.037 - 进程 lsass.exe 依赖的非微软模块 - kerberos.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\kerberos.dll
20.037 - 进程 lsass.exe 依赖的非微软模块 - iphlpapi.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\iphlpapi.dll
21.037 - 进程 lsass.exe 依赖的非微软模块 - schannel.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\schannel.dll
22.037 - 进程 lsass.exe 依赖的非微软模块 - wdigest.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wdigest.dll
23.037 - 进程 lsass.exe 依赖的非微软模块 - authz.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\authz.dll
24.037 - 进程 explorer.exe 依赖的非微软模块 - kernel32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\kernel32.dll
25.037 - 进程 explorer.exe 依赖的非微软模块 - browseui.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\browseui.dll
26.037 - 进程 explorer.exe 依赖的非微软模块 - gdi32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\gdi32.dll
27.037 - 进程 explorer.exe 依赖的非微软模块 - user32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\user32.dll
28.037 - 进程 explorer.exe 依赖的非微软模块 - ole32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ole32.dll
29.037 - 进程 explorer.exe 依赖的非微软模块 - shlwapi.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shlwapi.dll
30.037 - 进程 explorer.exe 依赖的非微软模块 - oleaut32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\oleaut32.dll
31.037 - 进程 explorer.exe 依赖的非微软模块 - shdocvw.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shdocvw.dll
32.037 - 进程 explorer.exe 依赖的非微软模块 - netapi32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\netapi32.dll
33.037 - 进程 explorer.exe 依赖的非微软模块 - wininet.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wininet.dll
34.037 - 进程 explorer.exe 依赖的非微软模块 - shell32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shell32.dll
35.037 - 进程 explorer.exe 依赖的非微软模块 - uxtheme.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\uxtheme.dll
36.037 - 进程 explorer.exe 依赖的非微软模块 - comctl32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\comctl32.dll
37.037 - 进程 explorer.exe 依赖的非微软模块 - comctl32.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\comctl32.dll
38.037 - 进程 explorer.exe 依赖的非微软模块 - clbcatq.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\clbcatq.dll
39.037 - 进程 explorer.exe 依赖的非微软模块 - flb.dll,TrueSoft,
相关文件:C:\Program Files\FreeLaunchBar\flb.dll
40.037 - 进程 explorer.exe 依赖的非微软模块 - msxml3.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\msxml3.dll
41.037 - 进程 explorer.exe 依赖的非微软模块 - linkinfo.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\linkinfo.dll
42.037 - 进程 explorer.exe 依赖的非微软模块 - msi.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\msi.dll
43.037 - 进程 explorer.exe 依赖的非微软模块 - urlmon.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\urlmon.dll
44.037 - 进程 explorer.exe 依赖的非微软模块 - RNHelper.dll,国风因特软件(北京)有限公司,
相关文件:C:\Program Files\CNRN\RNHelper.dll
45.037 - 进程 explorer.exe 依赖的非微软模块 - iphlpapi.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\iphlpapi.dll
46.037 - 进程 explorer.exe 依赖的非微软模块 - CNRN.DLL,国风因特软件(北京)有限公司,
相关文件:C:\Program Files\CNRN\CNRN.DLL
47.037 - 进程 explorer.exe 依赖的非微软模块 - RNEvent.dll,国风因特软件(北京)有限公司,
相关文件:C:\Program Files\CNRN\RNEvent.dll
48.037 - 进程 explorer.exe 依赖的非微软模块 - sxs.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\sxs.dll
49.037 - 进程 explorer.exe 依赖的非微软模块 - shdoclc.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shdoclc.dll
IE修复专家扫描到的系统信息
50.P00 - 正在运行的服务 - Application Layer Gateway Service,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\alg.exe
内容:C:\WINDOWS\System32\alg.exe
51.P00 - 正在运行的服务 - Ati HotKey Poller,ATI Technologies Inc.,
相关文件:C:\WINDOWS\system32\ati2evxx.exe
内容:C:\WINDOWS\system32\Ati2evxx.exe
52.P00 - 正在运行的服务 - Windows Audio,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\audiosrv.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
53.P00 - 正在运行的服务 - Cryptographic Services,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\cryptsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
54.P00 - 正在运行的服务 - DCOM Server Process Launcher,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\rpcss.dll
内容:C:\WINDOWS\system32\svchost -k DcomLaunch
55.P00 - 正在运行的服务 - DHCP Client,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\dhcpcsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
56.P00 - 正在运行的服务 - Logical Disk Manager,Microsoft Corp.,
相关文件:C:\WINDOWS\system32\dmserver.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
57.P00 - 正在运行的服务 - DNS Client,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\dnsrslvr.dll
内容:C:\WINDOWS\system32\svchost.exe -k NetworkService
58.P00 - 正在运行的服务 - Event Log,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\services.exe
内容:C:\WINDOWS\system32\services.exe
59.P00 - 正在运行的服务 - COM+ Event System,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\es.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
60.P00 - 正在运行的服务 - Fast User Switching Compatibility,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shsvcs.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
61.P00 - 正在运行的服务 - Help and Support,Microsoft Corporation,
相关文件:C:\WINDOWS\pchealth\helpctr\binaries\pchsvc.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
62.P00 - 正在运行的服务 - Server,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\srvsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
63.P00 - 正在运行的服务 - Workstation,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wkssvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
64.P00 - 正在运行的服务 - TCP/IP NetBIOS Helper,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\lmhsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k LocalService
65.P00 - 正在运行的服务 - Network Connections,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\netman.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
66.P00 - 正在运行的服务 - Network Location Awareness (NLA),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\mswsock.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
67.P00 - 正在运行的服务 - Plug and Play,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\services.exe
内容:C:\WINDOWS\system32\services.exe
68.P00 - 正在运行的服务 - IPSEC Services,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\lsass.exe
内容:C:\WINDOWS\system32\lsass.exe
69.P00 - 正在运行的服务 - Protected Storage,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\lsass.exe
内容:C:\WINDOWS\system32\lsass.exe
70.P00 - 正在运行的服务 - Qvod Terminal,Shenzhen TASK Technology Co.,Ltd,
相关文件:E:\cj\BDC\QvodPlayer\QvodTerminal.exe
内容:E:\cj\BDC\QvodPlayer\QvodTerminal.exe
71.P00 - 正在运行的服务 - Remote Access Connection Manager,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\rasmans.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
72.P00 - 正在运行的服务 - Remote Procedure Call (RPC),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\rpcss.dll
内容:C:\WINDOWS\system32\svchost -k rpcss
73.P00 - 正在运行的服务 - Security Accounts Manager,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\lsass.exe
内容:C:\WINDOWS\system32\lsass.exe
74.P00 - 正在运行的服务 - Task Scheduler,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\schedsvc.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
75.P00 - 正在运行的服务 - Secondary Logon,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\seclogon.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
76.P00 - 正在运行的服务 - System Event Notification,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\sens.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
77.P00 - 正在运行的服务 - Windows Firewall/Internet Connection Sharing (ICS),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ipnathlp.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
78.P00 - 正在运行的服务 - Shell Hardware Detection,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shsvcs.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
79.P00 - 正在运行的服务 - Print Spooler,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\spoolsv.exe
内容:C:\WINDOWS\system32\spoolsv.exe
80.P00 - 正在运行的服务 - SSDP Discovery Service,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ssdpsrv.dll
内容:C:\WINDOWS\system32\svchost.exe -k LocalService
81.P00 - 正在运行的服务 - Telephony,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\tapisrv.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
82.P00 - 正在运行的服务 - Terminal Services,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\termsrv.dll
内容:C:\WINDOWS\System32\svchost -k DComLaunch
83.P00 - 正在运行的服务 - Themes,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shsvcs.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
84.P00 - 正在运行的服务 - Distributed Link Tracking Client,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\trkwks.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
85.P00 - 正在运行的服务 - Windows Time,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\w32time.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
86.P00 - 正在运行的服务 - WebClient,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\webclnt.dll
内容:C:\WINDOWS\system32\svchost.exe -k LocalService
87.P00 - 正在运行的服务 - Windows Management Instrumentation,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wbem\wmisvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
88.P00 - 正在运行的服务 - 自动更新,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wuauserv.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
89.P00 - 正在运行的服务 - Wireless Zero Configuration,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wzcsvc.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
90.R00 - IE首页 - http://www.shendu.com/,Unknow Owner,
内容:http://www.shendu.com/
91.R00 - IE搜索页 - http://www.yahoo.com.cn,Unknow Owner,
内容:http://www.yahoo.com.cn
92.R00 - IE搜索页 - http://www.yahoo.com.cn,Unknow Owner,
内容:http://www.yahoo.com.cn
93.R00 - IE默认搜索页 - http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch,Unknow Owner,
内容:http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
94.R01 - IE左侧搜索页 - http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm,Unknow Owner,
内容:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
95.R01 - IE用户指定空白页 - 空首页,Unknow Owner,
内容:C:\WINDOWS\system32\blank.htm
96.R01 - IE用户指定空白页 - 空首页,Unknow Owner,
内容:C:\WINDOWS\system32\blank.htm
97.R00 - IE自定义搜索引擎 - http://seek.yisou.com/srchcust.htm,Unknow Owner,
内容:http://seek.yisou.com/srchcust.htm
98.R00 - IE备用搜索引擎 - http://seek.yahoo.com.cn/srchasst.htm,yahoo! china,
内容:http://seek.yahoo.com.cn/srchasst.htm
99.R03 - 搜索挂接 - 雅虎助手,yahoo! china,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar0.dll
内容:coolbar
100.O01 - 域名解析文件(HOSTS) - 127.0.0.1 858656.com,Unknow Owner,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 858656.com
101.O01 - 域名解析文件(HOSTS) - 127.0.0.1 my123.com,Unknow Owner,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 my123.com
102.O01 - 域名解析文件(HOSTS) - 127.0.0.1 8749.com,Unknow Owner,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 8749.com
103.O01 - 域名解析文件(HOSTS) - 127.0.0.1 4199.com,Unknow Owner,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 4199.com
104.O01 - 域名解析文件(HOSTS) - 127.0.0.1 7379.com,Unknow Owner,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 7379.com
105.O01 - 域名解析文件(HOSTS) - 127.0.0.1 7255.com,Unknow Owner,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 7255.com
106.O01 - 域名解析文件(HOSTS) - 127.0.0.1 3448.com,Unknow Owner,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 3448.com
107.O01 - 域名解析文件(HOSTS) - 127.0.0.1 7939.com,Unknow Owner,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 7939.com
108.O01 - 域名解析文件(HOSTS) - 127.0.0.1 8009.com,Unknow Owner,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 8009.com
109.O01 - 域名解析文件(HOSTS) - 127.0.0.1 piaoxue.com,Unknow Owner,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:127.0.0.1 piaoxue.com
110.O02 - 浏览器辅助对象(BHO) - Yahoo!Photo,Yahoo! China,
CLSID:{33BBE430-0E42-4f12-B075-8D21ACB10DCB}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yphtb.dll
111.O02 - 浏览器辅助对象(BHO) - (反钓鱼专家),yahoo! china,
CLSID:{38928D50-8A48-44C2-945F-D2F23F771410}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yangling.dll
112.O02 - 浏览器辅助对象(BHO) - DragSearch BHO,yahoo! china,
CLSID:{62EED7C6-9F02-42f9-B634-98E2899E147B}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\ydragsearch.dll
113.O02 - 浏览器辅助对象(BHO) - 无效的CLSID : {7E853D72-626A-48EC-A868-BA8D5E23E045},Unknow Owner,
114.O02 - 浏览器辅助对象(BHO) - RNEvent,国风因特软件(北京)有限公司,
CLSID:{D7B21266-AA85-44b8-B516-3B1A69827400}
相关文件:C:\Program Files\CNRN\RNEvent.dll
115.O02 - 浏览器辅助对象(BHO) - assist,Yahoo! China,
CLSID:{FE3ECAE7-0A37-4506-8A7D-3CC9A04D2CA8}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yassist.dll
116.O03 - IE工具条“链接”的标题 - 链接,Unknow Owner,
内容:链接
117.O03 - IE第三方工具条 - 雅虎助手,yahoo! china,
CLSID:{406F94F0-504F-4A40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar0.dll
内容:雅虎助手
118.O04 - 当前用户自启动目录 - 开屏桌面画报,Unknow Owner,
相关文件:E:\cj\Coopen\Coopen.exe /start
119.O04 - 自动运行项(Run) - YLive.exe,Yahoo! China,
相关文件:C:\Program Files\Yahoo!\Assistant\ylive.exe
内容:C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
120.O04 - 自动运行项(Run) - CNRN,国风因特软件(北京)有限公司,
相关文件:C:\Program Files\CNRN\RNMain.exe C:\PROGRA~1\CNRN\CNRN.dll,Rundll32
内容:C:\PROGRA~1\CNRN\RNMain.exe C:\PROGRA~1\CNRN\CNRN.dll,Rundll32
121.O04 - 自动运行项(Run) - CNRNRNHelper.dll,国风因特软件(北京)有限公司,
相关文件:C:\Program Files\CNRN\RNMain.exe C:\PROGRA~1\CNRN\RNHelper.dll,Rundll32
内容:C:\PROGRA~1\CNRN\RNMain.exe C:\PROGRA~1\CNRN\RNHelper.dll,Rundll32
122.O04 - 自动运行项(Run) - yassistse,Yahoo! China,
相关文件:C:\Program Files\Yahoo!\assistant\yassistse.exe
内容:C:\progra~1\yahoo!\assistant\yassistse.exe
123.O04 - 自动运行项(Run) - Windows多种输入技术的支持程序,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ctfmon.exe
内容:C:\WINDOWS\system32\ctfmon.exe
124.O08 - IE右键菜单 - 使用迅雷下载,Unknow Owner,
相关文件:C:\Program Files\Thunder\Program\geturl.htm
125.O08 - IE右键菜单 - 使用迅雷下载全部链接,Unknow Owner,
相关文件:C:\Program Files\Thunder\Program\GetAllUrl.htm
126.O08 - IE右键菜单 - 添加到雅虎订阅(&Y),Yahoo! China,
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yrss.dll /YRSSMENUEXT
127.O08 - IE右键菜单 - 雅虎搜索,yahoo! china,
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar0.dll /203
128.O09 - IE菜单项 - 清理上网记录,Unknow Owner,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean
129.O09 - IE工具栏按钮 - 名品折扣,淘宝网,
网页路径:http://adtaobao.allyes.com/main/adfclick?db=adtaobao&bid=138,140,18&cid=816,8,1&sid=5042&show=ignore&url=http://www.taobao.com/vertical/mall/pro.php?allyesPara=816
130.O09 - IE工具栏按钮 - Yahoo 1G电邮,Unknow Owner,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail
131.O09 - IE菜单项 - 修复浏览器,Unknow Owner,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair
132.O09 - IE工具栏按钮 - 雅虎助手,Unknow Owner,
网页路径:http://cn.zs.yahoo.com/start.htm?source=yzs_icon&btn=yassistnew
133.O09 - IE工具栏按钮 - 雅虎WIDGET,Unknow Owner,
网页路径:http://cn.widget.yahoo.com/index.htm?source=Cns
134.O09 - IE工具栏按钮 - 情景聊天,Unknow Owner,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg
135.O09 - IE工具栏按钮 - 讯通视频语音聊天,Unknow Owner,
网页路径:http://www.bdsystem.com/
136.O11 - IE高级操作 - !CNRN (中文上网2007),Unknow Owner,
137.O17 - 本机网络设置 NameServer - 202.103.24.68 202.103.44.150,Unknow Owner,
内容:202.103.24.68 202.103.44.150
138.O18 - 网络协议过滤器 - OFFICE 相关,Microsoft Corporation,
CLSID:{807553E5-5146-11D5-A672-00B0D022E945}
相关文件:C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
139.O18 - 网络协议处理器 - MSN 相关,Microsoft Corporation,
CLSID:{828030A1-22C1-4009-854F-8E305202313F}
相关文件:C:\Program Files\MSN Messenger\msgrapp.8.1.0178.00.dll
140.O18 - 网络协议处理器 - MSN 相关,Microsoft Corporation,
CLSID:{828030A1-22C1-4009-854F-8E305202313F}
相关文件:C:\Program Files\MSN Messenger\msgrapp.8.1.0178.00.dll
141.O21 - 自启动项SSODL - 管理托盘图标对象的程序,Microsoft Corporation,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINDOWS\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
142.O25 - 查看IE源代码的程序 - notepad2.exe,Unknow Owner,
相关文件:c:\Program Files\notepad2\Notepad2.exe
143.O31 - 浏览栏区对象 - 每日提示,Microsoft Corporation,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINDOWS\system32\shdocvw.dll
144.O31 - 浏览栏区对象 - 雅虎订阅(&Y),Yahoo! China,
CLSID:{19CE93DE-8334-42C6-B2CA-BFE3DF5196A3}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yrss.dll
145.O36 - Winlogon通知包管理器 - AtiExtEvent,ATI Technologies Inc.,
相关文件:C:\WINDOWS\system32\ati2evxx.dll
回复2008-01-11 09:46:45 6 楼
楼上的将扫描报告发新帖贴出来,并且说明下遇到什么问题。
救命2008-03-12 09:37:16 7 楼
标题:菜鸟求救!
各位大虾:
感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 雅虎助手IE修复专家 生成
操作系统: Windows XP
IE版本号: 6.0.2900.2180
===============================================================
以下是我的扫描报告正文:
*** 扫描项列表 ***
进程中依赖的非微软模块
1.037 - 进程 lsass.exe 依赖的非微软模块 - UXTHEME.DLL,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\UXTHEME.DLL
2.037 - 进程 explorer.exe 依赖的非微软模块 - UXTHEME.DLL,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\UXTHEME.DLL
3.037 - 进程 explorer.exe 依赖的非微软模块 - CnsMin.dll,国风因特软件(北京)有限公司,
相关文件:C:\WINDOWS\Downloaded Program Files\CnsMin.dll
4.037 - 进程 explorer.exe 依赖的非微软模块 - ieprot.dll,Beijing Rising Technology Co., Ltd.,
相关文件:C:\Program Files\Rising\AntiSpyware\ieprot.dll
5.037 - 进程 explorer.exe 依赖的非微软模块 - MSOHEV.DLL,(未验证)Microsoft Corporation,
相关文件:C:\Program Files\Microsoft Office\OFFICE11\MSOHEV.DLL
IE修复专家扫描到的系统信息
6.P00 - 正在运行的服务 - Application Layer Gateway Service,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\alg.exe
内容:C:\WINDOWS\System32\alg.exe
7.P00 - 正在运行的服务 - Windows Audio,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\audiosrv.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
8.P00 - 正在运行的服务 - Background Intelligent Transfer Service,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\qmgr.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
9.P00 - 正在运行的服务 - Contrl Center of Storm Media,北京暴风网际科技有限公司,
相关文件:C:\Program Files\StormII\stormliv.exe /asservice
内容:C:\Program Files\StormII\stormliv.exe /asservice
10.P00 - 正在运行的服务 - Cryptographic Services,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\cryptsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
11.P00 - 正在运行的服务 - DCOM Server Process Launcher,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\rpcss.dll
内容:C:\WINDOWS\system32\svchost -k DcomLaunch
12.P00 - 正在运行的服务 - DHCP Client,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\dhcpcsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
13.P00 - 正在运行的服务 - Logical Disk Manager,Microsoft Corp.,
相关文件:C:\WINDOWS\system32\dmserver.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
14.P00 - 正在运行的服务 - DNS Client,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\dnsrslvr.dll
内容:C:\WINDOWS\system32\svchost.exe -k NetworkService
15.P00 - 正在运行的服务 - Event Log,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\services.exe
内容:C:\WINDOWS\system32\services.exe
16.P00 - 正在运行的服务 - COM+ Event System,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\es.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
17.P00 - 正在运行的服务 - Fast User Switching Compatibility,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shsvcs.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
18.P00 - 正在运行的服务 - Server,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\srvsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
19.P00 - 正在运行的服务 - Workstation,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wkssvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
20.P00 - 正在运行的服务 - TCP/IP NetBIOS Helper,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\lmhsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k LocalService
21.P00 - 正在运行的服务 - Messenger,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\msgsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
22.P00 - 正在运行的服务 - MSSQLServer,Microsoft Corporation,
相关文件:d:\MSSQL7\Binn\sqlservr.exe
内容:d:\MSSQL7\binn\sqlservr.exe
23.P00 - 正在运行的服务 - Network Connections,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\netman.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
24.P00 - 正在运行的服务 - Network Location Awareness (NLA),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\mswsock.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
25.P00 - 正在运行的服务 - P4P Service,Sohu.com Inc.,
相关文件:C:\Program Files\Common Files\Sogou PXP\p2psvr.exe
内容:C:\Program Files\Common Files\Sogou PXP\p2psvr.exe
26.P00 - 正在运行的服务 - Plug and Play,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\services.exe
内容:C:\WINDOWS\system32\services.exe
27.P00 - 正在运行的服务 - IPSEC Services,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\lsass.exe
内容:C:\WINDOWS\system32\lsass.exe
28.P00 - 正在运行的服务 - Protected Storage,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\lsass.exe
内容:C:\WINDOWS\system32\lsass.exe
29.P00 - 正在运行的服务 - Remote Access Connection Manager,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\rasmans.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
30.P00 - 正在运行的服务 - Remote Procedure Call (RPC),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\rpcss.dll
内容:C:\WINDOWS\system32\svchost -k rpcss
31.P00 - 正在运行的服务 - Rising Process Communication Center,Beijing Rising Technology Co., Ltd.,
相关文件:C:\Program Files\Rising\Rav\CCenter.exe
内容:"C:\Program Files\Rising\Rav\CCenter.exe"
32.P00 - 正在运行的服务 - Security Accounts Manager,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\lsass.exe
内容:C:\WINDOWS\system32\lsass.exe
33.P00 - 正在运行的服务 - Task Scheduler,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\schedsvc.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
34.P00 - 正在运行的服务 - Secondary Logon,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\seclogon.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
35.P00 - 正在运行的服务 - System Event Notification,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\sens.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
36.P00 - 正在运行的服务 - Windows Firewall/Internet Connection Sharing (ICS),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ipnathlp.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
37.P00 - 正在运行的服务 - Shell Hardware Detection,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shsvcs.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
38.P00 - 正在运行的服务 - Print Spooler,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\spoolsv.exe
内容:C:\WINDOWS\system32\spoolsv.exe
39.P00 - 正在运行的服务 - System Restore Service,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\srsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
40.P00 - 正在运行的服务 - SSDP Discovery Service,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ssdpsrv.dll
内容:C:\WINDOWS\system32\svchost.exe -k LocalService
41.P00 - 正在运行的服务 - Windows Image Acquisition (WIA),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wiaservc.dll
内容:C:\WINDOWS\system32\svchost.exe -k imgsvc
42.P00 - 正在运行的服务 - Telephony,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\tapisrv.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
43.P00 - 正在运行的服务 - Terminal Services,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\termsrv.dll
内容:C:\WINDOWS\System32\svchost -k DComLaunch
44.P00 - 正在运行的服务 - Themes,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shsvcs.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
45.P00 - 正在运行的服务 - Distributed Link Tracking Client,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\trkwks.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
46.P00 - 正在运行的服务 - Windows User Mode Driver Framework,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wdfmgr.exe
内容:C:\WINDOWS\system32\wdfmgr.exe
47.P00 - 正在运行的服务 - Windows Time,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\w32time.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
48.P00 - 正在运行的服务 - WebClient,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\webclnt.dll
内容:C:\WINDOWS\system32\svchost.exe -k LocalService
49.P00 - 正在运行的服务 - Windows Management Instrumentation,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wbem\wmisvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
50.P00 - 正在运行的服务 - Security Center,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wscsvc.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
51.P00 - 正在运行的服务 - Automatic Updates,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wuauserv.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
52.P00 - 正在运行的服务 - Wireless Zero Configuration,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wzcsvc.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
53.R00 - IE搜索页 - http://www.yahoo.com.cn,Unknow Owner,
内容:http://www.yahoo.com.cn
54.R00 - IE搜索页 - http://www.yahoo.com.cn,Unknow Owner,
内容:http://www.yahoo.com.cn
55.R00 - IE默认搜索页 - http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch,Unknow Owner,
内容:http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
56.R01 - IE用户指定空白页 - 空首页,Unknow Owner,
内容:C:\WINDOWS\system32\blank.htm
57.R01 - IE用户指定空白页 - 空首页,Unknow Owner,
内容:C:\WINDOWS\system32\blank.htm
58.R00 - IE自定义搜索引擎 - http://seek.yisou.com/srchcust.htm,Unknow Owner,
内容:http://seek.yisou.com/srchcust.htm
59.R00 - IE备用搜索引擎 - http://seek.yahoo.com.cn/srchasst.htm,yahoo! china,
内容:http://seek.yahoo.com.cn/srchasst.htm
60.R01 - IE地址栏缺省搜索引擎 - http://www.google.com/search?q=%s,Unknow Owner,
内容:http://www.google.com/search?q=%s
61.R03 - 搜索挂接 - 无效的CLSID : {F08555B0-9CC3-11D2-AA8E-000000000000},Unknow Owner,
62.R03 - 搜索挂接 - 雅虎助手,yahoo! china,
CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
内容:coolbar
63.R03 - 搜索挂接 - Tencent SearchHook,Unknow Owner,
CLSID:{DB8B2393-7A6C-4C76-88CE-6B1F6FF6FFE9}
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\TENCENT\SSPlus\SAddr.dll
64.O01 - 域名解析文件(HOSTS) - 218.75.91.247 www.zhaosf.com,Unknow Owner,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:218.75.91.247 www.zhaosf.com
65.O01 - 域名解析文件(HOSTS) - 218.75.91.247 zhaosf.com,Unknow Owner,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:218.75.91.247 zhaosf.com
66.O01 - 域名解析文件(HOSTS) - 218.75.91.247 www.13xp.com,Unknow Owner,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:218.75.91.247 www.13xp.com
67.O01 - 域名解析文件(HOSTS) - 218.75.91.247 13xp.com,Unknow Owner,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:218.75.91.247 13xp.com
68.O01 - 域名解析文件(HOSTS) - 218.75.91.247 www1.3000ok.com,Unknow Owner,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:218.75.91.247 www1.3000ok.com
69.O01 - 域名解析文件(HOSTS) - 218.75.91.247 www2.3000ok.com,Unknow Owner,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:218.75.91.247 www2.3000ok.com
70.O01 - 域名解析文件(HOSTS) - 218.75.91.247 www3.3000ok.com,Unknow Owner,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:218.75.91.247 www3.3000ok.com
71.O01 - 域名解析文件(HOSTS) - 218.75.91.247 www.sf123.com,Unknow Owner,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:218.75.91.247 www.sf123.com
72.O01 - 域名解析文件(HOSTS) - 218.75.91.247 sf123.com,Unknow Owner,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:218.75.91.247 sf123.com
73.O01 - 域名解析文件(HOSTS) - 218.75.91.247 www.ttisf.com,Unknow Owner,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
内容:218.75.91.247 www.ttisf.com
74.O01 - 域名解析文件(HOSTS) - 218.75.91.247 ... 等 27 项相似内容,Unknow Owner,
相关文件:C:\WINDOWS\system32\drivers\etc\hosts
75.O02 - 浏览器辅助对象(BHO) - QQCycloneHelper,腾讯公司,
CLSID:{00000000-12C9-4305-82F9-43058F20E8D2}
相关文件:C:\Program Files\QQDownload\QQIEHelper01.dll
76.O02 - 浏览器辅助对象(BHO) - Tencent Browser Helper,Unknow Owner,
CLSID:{0C7C23EF-A848-485B-873C-0ED954731014}
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\TENCENT\SSPlus\SAddr.dll
77.O02 - 浏览器辅助对象(BHO) - IeCatch5,FlashGet,
CLSID:{2F364306-AA45-47B5-9F9D-39A8B94E7EF7}
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\FlashGet\jccatch.dll
78.O02 - 浏览器辅助对象(BHO) - Yahoo!Photo,Yahoo! China,
CLSID:{33BBE430-0E42-4f12-B075-8D21ACB10DCB}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yphtb.dll
79.O02 - 浏览器辅助对象(BHO) - (反钓鱼专家),yahoo! china,
CLSID:{38928D50-8A48-44C2-945F-D2F23F771410}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yangling.dll
80.O02 - 浏览器辅助对象(BHO) - VnetCookie,Unknow Owner,
CLSID:{4E83D567-4697-4F7B-B1F0-A513B01DB89A}
相关文件:c:\Program Files\ChinaNet\VnetTransfer.dll
81.O02 - 浏览器辅助对象(BHO) - CdnForIE,CNNIC,
CLSID:{5C3853CF-C7E0-4946-B3FA-1ABDB6F48108}
相关文件:C:\Program Files\CNNIC\Cdn\cdnforie.dll
82.O02 - 浏览器辅助对象(BHO) - DragSearch BHO,yahoo! china,
CLSID:{62EED7C6-9F02-42f9-B634-98E2899E147B}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\ydragsearch.dll
83.O02 - 浏览器辅助对象(BHO) - ,Unknow Owner,
CLSID:{669751ED-D558-49AE-B01A-3B374CC7910E}
相关文件:(文件不存在)(隐藏)(系统)C:\WINDOWS\system32\SSup.dll
84.O02 - 浏览器辅助对象(BHO) - BandIE,Baidu.com, Inc.,
CLSID:{77FEF28E-EB96-44FF-B511-3185DEA48697}
相关文件:C:\Program Files\baidu\bar\BaiduBar.dll
85.O02 - 浏览器辅助对象(BHO) - Thunder Browser Helper,Thunder Networking Technologies,LTD,
CLSID:{889D2FEB-5411-4565-8998-1DD2C5261283}
相关文件:C:\Program Files\Thunder\ComDlls\XunLeiBHO_002.dll
86.O02 - 浏览器辅助对象(BHO) - 中文上网,国风因特软件(北京)有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
87.O02 - 浏览器辅助对象(BHO) - 无效的CLSID : {F08555B0-9CC3-11D2-AA8E-000000000000},Unknow Owner,
88.O02 - 浏览器辅助对象(BHO) - gFlash,Unknow Owner,
CLSID:{F156768E-81EF-470C-9057-481BA8380DBA}
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\FlashGet\getflash.dll
89.O02 - 浏览器辅助对象(BHO) - yFlashDI,Yahoo! China,
CLSID:{F166BC04-3C84-44cc-A6E9-2315EC4844B9}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yflashdl.dll
90.O02 - 浏览器辅助对象(BHO) - WMHlprObj,CNNIC,
CLSID:{F5824EFB-728A-4726-A5A5-85A68B20EDC3}
相关文件:C:\Program Files\CNNIC\Cdn\wmhlpr.dll
91.O02 - 浏览器辅助对象(BHO) - assist,Yahoo! China,
CLSID:{FE3ECAE7-0A37-4506-8A7D-3CC9A04D2CA8}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yassist.dll
92.O03 - IE工具条“链接”的标题 - 链接,Unknow Owner,
内容:链接
93.O03 - IE第三方工具条 - 雅虎助手,yahoo! china,
CLSID:{406F94F0-504F-4A40-8DFD-58B0666ABEBD}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll
内容:雅虎助手
94.O03 - IE第三方工具条 - 百度超级搜霸,Baidu.com, Inc.,
CLSID:{B580CF65-E151-49C3-B73F-70B13FCA8E86}
相关文件:C:\Program Files\baidu\bar\BaiduBar.dll
95.O04 - 公用自启动目录 - 星空极速,Unknow Owner,
相关文件:C:\Program Files\ChinaNet\VnetClient.exe -min
96.O04 - 公用自启动目录 - Service Manager,Unknow Owner,
相关文件:D:\MSSQL7\Binn\sqlmangr.exe /n
97.O04 - 公用自启动目录 - 青娱乐,Unknow Owner,
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\Qyule\Qyule.exe -autostart
98.O04 - 当前用户自启动目录 - QQ游戏启动加速程序,Unknow Owner,
相关文件:C:\Program Files\Tencent\QQGAME\Accel.exe
99.O04 - 当前用户自启动目录 - 青娱乐,Unknow Owner,
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\Qyule\Qyule.exe -autostart
100.O04 - 当前用户自启动目录 - QQ即时通讯软件,Tencent,
相关文件:(文件不存在)(隐藏)(系统)C:\Documents and Settings\Administrator\桌面\QQ.exe
101.O04 - 自动运行项(Run) - switch,Unknow Owner,
相关文件:c:\WINDOWS\system32\壁纸自动换.exe
内容:c:\windows\system32\壁纸自动换.exe
102.O04 - 自动运行项(Run) - 雅虎助手,国风因特软件(北京)有限公司,
相关文件:C:\Program Files\3721\helper.dll
内容:C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
103.O04 - 自动运行项(Run) - 3721 中文上网,国风因特软件(北京)有限公司,
相关文件:C:\WINDOWS\Downloaded Program Files\CnsMin.dll
内容:Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32
104.O04 - 自动运行项(Run) - NVIDIA系列显卡的调节工具,NVIDIA Corporation,
相关文件:C:\WINDOWS\system32\nvcpl.dll
内容:RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
105.O04 - 自动运行项(Run) - NVIDIA显示卡NView向导,NVIDIA,
相关文件:C:\WINDOWS\system32\nwiz.exe /install
内容:nwiz.exe /install
106.O04 - 自动运行项(Run) - High Definition Audio Property Page Shortcut,Windows (R) Server 2003 DDK provider,
相关文件:C:\WINDOWS\system32\HdAShCut.exe
内容:HDAShCut.exe
107.O04 - 自动运行项(Run) - Analog Device公司声卡驱动程序,Analog Devices, Inc.,
相关文件:C:\Program Files\Analog Devices\Core\smax4pnp.exe
内容:C:\Program Files\Analog Devices\Core\smax4pnp.exe
108.O04 - 自动运行项(Run) - Analog Device公司声卡驱动程序,Analog Devices, Inc.,
相关文件:C:\Program Files\Analog Devices\SoundMAX\SMax4.exe /tray
内容:"C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
109.O04 - 自动运行项(Run) - CmUCRRun,Unknow Owner,
相关文件:C:\WINDOWS\system32\CmUCREye.exe
内容:C:\WINDOWS\system32\CmUCReye.exe
110.O04 - 自动运行项(Run) - runeip,Beijing Rising Technology Co., Ltd.,
相关文件:C:\Program Files\Rising\AntiSpyware\runiep.exe /startup
内容:"C:\Program Files\Rising\AntiSpyware\runiep.exe" /startup
111.O04 - 自动运行项(Run) - svpecld,Unknow Owner,
相关文件:C:\WINDOWS\system32\svpecld.exe
内容:C:\WINDOWS\system32\svpecld.exe
112.O04 - 自动运行项(Run) - YLive.exe,Yahoo! China,
相关文件:C:\Program Files\Yahoo!\Assistant\ylive.exe
内容:C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
113.O04 - 自动运行项(Run) - yassistse,Yahoo! China,
相关文件:c:\Program Files\Yahoo!\assistant\yassistse.exe
内容:c:\progra~1\yahoo!\assistant\yassistse.exe
114.O04 - 自动运行项(Run) - miniqqlive,Unknow Owner,
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\Tencent\QQLive\MiniQQLive.exe
内容:"C:\Program Files\Tencent\QQLive\MiniQQLive.exe"
115.O04 - 自动运行项(Run) - Flashget,Unknow Owner,
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\FlashGet\FlashGet.exe /min
内容:"C:\Program Files\FlashGet\FlashGet.exe" /min
116.O04 - 自动运行项(Run) - RealOne Player免费版的驻留程序,RealNetworks, Inc.,
相关文件:C:\Program Files\Common Files\Real\Update_OB\realsched.exe -osboot
内容:"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
117.O04 - 自动运行项(Run) - 一款搜集网络娱乐信息的软件。,Unknow Owner,
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\Qyule\Qyule.exe -autostart
内容:C:\Program Files\Qyule\Qyule.exe -autostart
118.O04 - 自动运行项(Run) - TQ,Unknow Owner,
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\TQ洽谈通\TQ.exe -FrmReg
内容:C:\Program Files\TQ洽谈通\TQ.exe -FrmReg
119.O04 - 自动运行项(Run) - RavTask,Beijing Rising Technology Co., Ltd.,
相关文件:C:\Program Files\Rising\Rav\RavTask.exe -system
内容:"C:\Program Files\Rising\Rav\RavTask.exe" -system
120.O04 - 自动运行项(Run) - FixCamera,Unknow Owner,
相关文件:C:\WINDOWS\FixCamera.exe
内容:C:\WINDOWS\FixCamera.exe
121.O04 - 自动运行项(Run) - tsnpstd3,SONIX,
相关文件:C:\WINDOWS\tsnpstd3.exe
内容:C:\WINDOWS\tsnpstd3.exe
122.O04 - 自动运行项(Run) - tsnp2std,Unknow Owner,
相关文件:C:\WINDOWS\tsnp2std.exe
内容:C:\WINDOWS\tsnp2std.exe
123.O04 - 自动运行项(Run) - 摄像头驱动相关程序,Unknow Owner,
相关文件:C:\WINDOWS\vsnpstd3.exe
内容:C:\WINDOWS\vsnpstd3.exe
124.O04 - 自动运行项(Run) - DHTray,Unknow Owner,
相关文件:C:\WINDOWS\system32\DHTray.exe
内容:C:\WINDOWS\system32\DHTray.exe
125.O04 - 自动运行项(Run) - A0380mon,Unknow Owner,
相关文件:C:\WINDOWS\system32\A0380mon.exe
内容:C:\WINDOWS\system32\A0380mon.exe
126.O04 - 自动运行项(Run) - NVIDIA系列显卡媒体中心程序,NVIDIA Corporation,
相关文件:C:\WINDOWS\system32\nvmctray.dll
内容:RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
127.O04 - 自动运行项(Run) - Windows多种输入技术的支持程序,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ctfmon.exe
内容:C:\WINDOWS\system32\ctfmon.exe
128.O04 - 自动运行项(Run) - Vagaa,Unknow Owner,
相关文件:(文件不存在)(隐藏)(系统)C:\Vagaa\Vagaa.exe
内容:C:\Vagaa\Vagaa.exe
129.O04 - 自动运行项(Run) - 一款搜集网络娱乐信息的软件。,Unknow Owner,
相关文件:(文件不存在)(隐藏)(系统)C:\Program Files\Qyule\Qyule.exe -autostart
内容:C:\Program Files\Qyule\Qyule.exe -autostart
130.O04 - 自动运行项(Run) - QQDownload,Tencent Technology (Shenzhen) Company Limited,
相关文件:C:\Program Files\QQDownload\QQDownload.exe autostart
内容:"C:\Program Files\QQDownload\QQDownload.exe" autostart
131.O08 - IE右键菜单 - &使用超级旋风下载,Unknow Owner,
相关文件:C:\Program Files\QQDownload\geturl.htm
132.O08 - IE右键菜单 - &使用超级旋风下载全部链接,Unknow Owner,
相关文件:C:\Program Files\QQDownload\getAllurl.htm
133.O08 - IE右键菜单 - 使用迅雷下载,Unknow Owner,
相关文件:C:\Program Files\Thunder\Program\geturl.htm
134.O08 - IE右键菜单 - 使用迅雷下载全部链接,Unknow Owner,
相关文件:C:\Program Files\Thunder\Program\GetAllUrl.htm
135.O08 - IE右键菜单 - 添加到QQ表情,Unknow Owner,
相关文件:(文件不存在)(隐藏)(系统)C:\Documents and Settings\Administrator\桌面\AddEmotion.htm
136.O08 - IE右键菜单 - 雅虎搜索,yahoo! china,
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yasbar.dll /203
137.O09 - IE工具栏按钮 - Yahoo 1G电邮,Unknow Owner,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail
138.O09 - IE工具栏按钮 - 名品折扣,Unknow Owner,
网页路径:http://adtaobao.allyes.com/main/adfclick?db=adtaobao&bid=138,140,18&cid=816,8,1&sid=5042&show=ignore&url=http://www.taobao.com/vertical/mall/pro.php?allyesPara=816
139.O09 - IE工具栏按钮 - 雅虎助手,Unknow Owner,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist
140.O09 - IE工具栏按钮 - 雅虎WIDGET,Unknow Owner,
网页路径:http://cn.widget.yahoo.com/index.htm?source=Cns
141.O09 - IE工具栏按钮 - 情景聊天,Unknow Owner,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg
142.O09 - IE菜单项 - 修复浏览器,Unknow Owner,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair
143.O09 - IE菜单项 - 清理上网记录,Unknow Owner,
网页路径:http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean
144.O11 - IE高级操作 - !CNS (中文上网),Unknow Owner,
145.O11 - IE高级操作 - TBH (中文搜搜),Unknow Owner,
146.O16 - 下载的ActiveX插件 - WebActivater Control,QQ,
CLSID:{C661F36D-DF85-4EF4-83C7-E107B83D04B1}
相关文件:C:\WINDOWS\system32\3DShowVM.ocx
网页路径:http://dl_dir.qq.com/3dshow/3DShowVM.cab
147.O16 - 下载的ActiveX插件 - Flash播放器,Adobe Systems, Inc.,
CLSID:{D27CDB6E-AE6D-11CF-96B8-444553540000}
相关文件:C:\WINDOWS\system32\Macromed\Flash\Flash9e.ocx
网页路径:http://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab
148.O16 - 下载的ActiveX插件 - PasswordEditCtrl,腾讯科技(深圳)有限公司,
CLSID:{E787FD25-8D7C-4693-AE67-9406BC6E22DF}
相关文件:C:\WINDOWS\system32\qqedit\qqedit.dll
网页路径:https://www.tenpay.com/download/qqedit.cab
149.O17 - 本机网络设置 NameServer - 219.150.150.150 219.150.32.132,Unknow Owner,
内容:219.150.150.150 219.150.32.132
150.O18 - 网络协议过滤器 - OFFICE 相关,Microsoft Corporation,
CLSID:{807553E5-5146-11D5-A672-00B0D022E945}
相关文件:C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
151.O18 - 网络协议处理器 - qyl,北京锋力信息科技有限公司 京ICP 040460 版权所有 (C) 2004,
CLSID:{C79BF22F-25C4-4D3D-8183-14149EAB9C0C}
相关文件:C:\WINDOWS\system32\qylprotocol.dll
152.O21 - 自启动项SSODL - 管理托盘图标对象的程序,Microsoft Corporation,
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINDOWS\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
153.O27 - 文件执行挂钩 - 中文上网,国风因特软件(北京)有限公司,
CLSID:{D157330A-9EF3-49F8-9A67-4141AC41ADD4}
相关文件:C:\WINDOWS\Downloaded Program Files\CnsHook.dll
154.O27 - 文件执行挂钩 - ShlExecHack,Beijing Rising Technology Co., Ltd.,
CLSID:{32CD708B-60A7-4C00-9377-D73EAA495F0F}
相关文件:C:\WINDOWS\system32\RavExt.dll
内容:Rising Execute File Exts hook
155.O27 - 文件执行挂钩 - Ras Shell Execute Hook,Beijing Rising Technology Co., Ltd.,
CLSID:{AC2DC2EF-5165-40A3-8CDF-41DCA1B0901A}
相关文件:C:\WINDOWS\system32\shlhook.dll
内容:Ras Shell Execute Hook
156.O31 - 浏览栏区对象 - 每日提示,Microsoft Corporation,
CLSID:{4D5C8C25-D075-11d0-B416-00C04FB90376}
相关文件:C:\WINDOWS\system32\shdocvw.dll
157.O31 - 浏览栏区对象 - 雅虎订阅(&Y),Yahoo! China,
CLSID:{19CE93DE-8334-42C6-B2CA-BFE3DF5196A3}
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yrss.dll
158.O31 - 浏览栏区对象 - File Search Explorer Band,Microsoft Corporation,
CLSID:{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}
相关文件:C:\WINDOWS\system32\shell32.dll
159.O36 - Winlogon通知包管理器 - WgaLogon,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wlnotify.dll
高手帮我一下2008-03-29 09:27:56 8 楼
标题:菜鸟求救!
各位大虾:
感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 雅虎助手IE修复专家 生成
操作系统: Windows XP
IE版本号: 6.0.2900.2180
===============================================================
以下是我的扫描报告正文:
*** 扫描项列表 ***
进程中依赖的非微软模块
1.037 - 进程 lsass.exe 依赖的非微软模块 - uxtheme.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\uxtheme.dll
2.037 - 进程 explorer.exe 依赖的非微软模块 - uxtheme.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\uxtheme.dll
3.037 - 进程 explorer.exe 依赖的非微软模块 - shdoclc.dll,(未验证)Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shdoclc.dll
4.037 - 进程 explorer.exe 依赖的非微软模块 - igfxpph.dll,Intel Corporation,
相关文件:C:\WINDOWS\system32\igfxpph.dll
5.037 - 进程 explorer.exe 依赖的非微软模块 - hccutils.dll,Intel Corporation,
相关文件:C:\WINDOWS\system32\hccutils.dll
6.037 - 进程 explorer.exe 依赖的非微软模块 - igfxres.dll,Intel Corporation,
相关文件:C:\WINDOWS\system32\igfxres.dll
7.037 - 进程 explorer.exe 依赖的非微软模块 - igfxress.dll,Intel Corporation,
相关文件:C:\WINDOWS\system32\igfxress.dll
8.037 - 进程 explorer.exe 依赖的非微软模块 - igfxsrvc.dll,Intel Corporation,
相关文件:C:\WINDOWS\system32\igfxsrvc.dll
9.037 - 进程 explorer.exe 依赖的非微软模块 - winabcx.ime,PKUETI,
相关文件:C:\WINDOWS\system32\winabcx.ime
IE修复专家扫描到的系统信息
10.P00 - 正在运行的服务 - Application Layer Gateway Service,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\alg.exe
内容:C:\WINDOWS\System32\alg.exe
11.P00 - 正在运行的服务 - Windows Audio,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\audiosrv.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
12.P00 - 正在运行的服务 - Background Intelligent Transfer Service,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\qmgr.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
13.P00 - 正在运行的服务 - Computer Browser,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\browser.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
14.P00 - 正在运行的服务 - Cryptographic Services,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\cryptsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
15.P00 - 正在运行的服务 - DCOM Server Process Launcher,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\rpcss.dll
内容:C:\WINDOWS\system32\svchost -k DcomLaunch
16.P00 - 正在运行的服务 - DHCP Client,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\dhcpcsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
17.P00 - 正在运行的服务 - Logical Disk Manager,Microsoft Corp.,
相关文件:C:\WINDOWS\system32\dmserver.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
18.P00 - 正在运行的服务 - DNS Client,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\dnsrslvr.dll
内容:C:\WINDOWS\system32\svchost.exe -k NetworkService
19.P00 - 正在运行的服务 - Error Reporting Service,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ersvc.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
20.P00 - 正在运行的服务 - Event Log,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\services.exe
内容:C:\WINDOWS\system32\services.exe
21.P00 - 正在运行的服务 - COM+ Event System,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\es.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
22.P00 - 正在运行的服务 - Fast User Switching Compatibility,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shsvcs.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
23.P00 - 正在运行的服务 - Help and Support,Microsoft Corporation,
相关文件:C:\WINDOWS\pchealth\helpctr\binaries\pchsvc.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
24.P00 - 正在运行的服务 - Server,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\srvsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
25.P00 - 正在运行的服务 - Workstation,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wkssvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
26.P00 - 正在运行的服务 - TCP/IP NetBIOS Helper,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\lmhsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k LocalService
27.P00 - 正在运行的服务 - Network Connections,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\netman.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
28.P00 - 正在运行的服务 - Network Location Awareness (NLA),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\mswsock.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
29.P00 - 正在运行的服务 - Plug and Play,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\services.exe
内容:C:\WINDOWS\system32\services.exe
30.P00 - 正在运行的服务 - IPSEC Services,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\lsass.exe
内容:C:\WINDOWS\system32\lsass.exe
31.P00 - 正在运行的服务 - Protected Storage,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\lsass.exe
内容:C:\WINDOWS\system32\lsass.exe
32.P00 - 正在运行的服务 - Remote Access Connection Manager,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\rasmans.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
33.P00 - 正在运行的服务 - Remote Procedure Call (RPC),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\rpcss.dll
内容:C:\WINDOWS\system32\svchost -k rpcss
34.P00 - 正在运行的服务 - Security Accounts Manager,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\lsass.exe
内容:C:\WINDOWS\system32\lsass.exe
35.P00 - 正在运行的服务 - Task Scheduler,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\schedsvc.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
36.P00 - 正在运行的服务 - Secondary Logon,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\seclogon.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
37.P00 - 正在运行的服务 - System Event Notification,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\sens.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
38.P00 - 正在运行的服务 - Windows Firewall/Internet Connection Sharing (ICS),Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ipnathlp.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
39.P00 - 正在运行的服务 - Shell Hardware Detection,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shsvcs.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
40.P00 - 正在运行的服务 - Print Spooler,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\spoolsv.exe
内容:C:\WINDOWS\system32\spoolsv.exe
41.P00 - 正在运行的服务 - SSDP Discovery Service,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\ssdpsrv.dll
内容:C:\WINDOWS\system32\svchost.exe -k LocalService
42.P00 - 正在运行的服务 - Telephony,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\tapisrv.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
43.P00 - 正在运行的服务 - Terminal Services,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\termsrv.dll
内容:C:\WINDOWS\System32\svchost -k DComLaunch
44.P00 - 正在运行的服务 - Themes,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\shsvcs.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
45.P00 - 正在运行的服务 - Distributed Link Tracking Client,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\trkwks.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
46.P00 - 正在运行的服务 - Windows User Mode Driver Framework,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wdfmgr.exe
内容:C:\WINDOWS\system32\wdfmgr.exe
47.P00 - 正在运行的服务 - WebClient,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\webclnt.dll
内容:C:\WINDOWS\system32\svchost.exe -k LocalService
48.P00 - 正在运行的服务 - Windows Management Instrumentation,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wbem\wmisvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
49.P00 - 正在运行的服务 - Security Center,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wscsvc.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
50.P00 - 正在运行的服务 - Automatic Updates,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wuauserv.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
51.P00 - 正在运行的服务 - Wireless Zero Configuration,Microsoft Corporation,
相关文件:C:\WINDOWS\system32\wzcsvc.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
52.R00 - IE首页 - http://211.90.246.101/,Unknow Owner,
内容:http://211.90.246.101/
53.O04 - 自动运行项(RunOnce) - YaAutoRepair,Yahoo! China,
相关文件:C:\Program Files\Yahoo!\Assistant\Assist\yrepair.dll
内容:C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yrepair.dll,Rundll32
54.O17 - 本机网络设置 NameServer - 221.12.65.228,Unknow Owner,
内容:221.12.65.228
55.O17 - 本机网络设置 NameServer - 221.12.65.228 60.12.166.166,Unknow Owner,
内容:221.12.65.228 60.12.166.166
56.O18 - 网络协议处理器 - KuGoo3,Unknow Owner,
CLSID:{6AC4FBC7-AA38-45EC-9634-D6D20B679EFC}
相关文件:F:\kugoo\KuGoo3\InExtend\KuGoo3DownXControl.ocx
re:高手帮我一下2008-03-29 16:51:35 9 楼
共有回帖10个
< 第一页 |上一页| 1 | 下一页 | 最末页> 快速跳转至