|
发表于 2007-7-28 22:43:22| 字数 10,976| - 中国–广东–深圳 电信
|
显示全部楼层
|阅读模式
症状:卡巴无法运行.360安全卫士无法运行
各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 http://www.360safe.com
诊断时间: 2007-07-28 22:29:17
诊断平台: Microsoft Windows XP Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:119.48MB - 当前可用内存:28.45MB
R0 - 中危险 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=http://seek.yisou.com/srchcust.htm
R0 - 低危险 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://seek.yisou.com/srchasst.htm
R3 - 低危险 - URLSearchHook: (雅虎助手) - [无效的CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}] - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
O2 - 高危险 - BHO: (Yahoo!Photo) - [雅虎助手&上网助手相关插件。] - {33BBE430-0E42-4f12-B075-8D21ACB10DCB} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yphtb.dll
O2 - 低危险 - BHO: (Info cache) - [PCTools,未知,强制安装、无法彻底删除] - {385AB8C6-FB22-4D17-8834-064E2BA0A6F0} - C:\Documents and Settings\All Users\Application Data\Microsoft\PCTools\pctools.dll
O2 - 低危险 - BHO: (AntiFish Class) - [无效的CLSID:{38928D50-8A48-44C2-945F-D2F23F771410}] - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yangling.dll
O2 - 低危险 - BHO: (雅虎助手) - [无效的CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}] - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
O2 - 低危险 - BHO: (DragSearch BHO) - [无效的CLSID:{62EED7C6-9F02-42f9-B634-98E2899E147B}] - {62EED7C6-9F02-42f9-B634-98E2899E147B} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL
O2 - 低危险 - BHO: (MMSAssist BHO) - [彩信通相关文件。] - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - C:\PROGRA~1\MMSASS~1\Mmsass~1.dll
O2 - 低危险 - BHO: (CnsHook Class) - [网络实名] - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\DOWNLO~1\CnsHook.dll
O3 - 低危险 - Toolbar: (雅虎助手) - [无效的CLSID:{406F94F0-504F-4a40-8DFD-58B0666ABEBD}] - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
O4 - 高危险 - HKLM\..\Run: [CnsMin] [雅虎助手相关程序。] Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32
O4 - 低危险 - HKLM\..\Run: [YLive.exe] [是雅虎中国Yahoo China出品雅虎助手软件相关升级模块。] C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - 中危险 - HKLM\..\Run: [yassistse] [是雅虎中国出品的雅虎助手系统托盘相关文件,用于功能快速启动。] "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - 高危险 - HKLM\..\Run: [helper.dll] [怀疑为恶意程序或病毒,请使用杀毒软件进行查杀。] C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
O8 - 低危险 - Extra context menu item: 雅虎搜索 - res://C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll/246
100 - 未知 - Process: rundll32.exe [] - C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\bvbs\isig.dll,Service
100 - 未知 - Process: DFVSNET.EXE [] - C:\Program Files\DFVSX\net\DFVSNET.EXE
R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page=http://www.yahoo.com.cn
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://www.yahoo.com.cn
O2 - 未知 - BHO: (vmvt) - [] - {7239047F-F05A-437A-A3E2-2491A897D3B6} - C:\PROGRA~1\bvbs\fwfd.dll
O4 - 未知 - HKLM\..\Run: [dfvsnet] [] C:\Program Files\DFVSX\net\DFVSNET.EXE
O8 - 未知 - Extra context menu item: >> 彩信发送 << - res://C:\PROGRA~1\MMSASS~1\Mmsass~1.dll/mms.htm
O8 - 未知 - Extra context menu item: >>彩信发送<< - res://C:\PROGRA~1\MMSASS~1\Mmsass~1.dll/mms.htm
O8 - 未知 - Extra context menu item: 易趣购物 - C:\Program Files\AD4All\link1\ebaylink.htm
O8 - 未知 - Extra context menu item: 添加到雅虎订阅(&Y) - res://C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yrss.dll/YRSSMENUEXT
O8 - 未知 - Extra context menu item: 精彩图铃 - C:\Program Files\AD4All\link2\phone.htm
O8 - 未知 - Extra context menu item: 解霸实时播放 - C:\Program Files\HEROSOFT\Hero3000\MPURLGET.HTM
O9 - 未知 - Extra button: 超级解霸(HKLM) - C:\Program Files\HEROSOFT\Hero3000\MPLAYER.EXE
O9 - 未知 - Extra button: Yahoo 3.5G电邮(HKLM) - [url=http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomailhttp://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail[/color[/url]]
O9 - 未知 - Extra button: 名品折扣(HKLM) - [url=http://adtaobao.allyes.com/main/adfclick?db=adtaobao&bid=138,140,18&cid=816,8,1&sid=5042&show=ignore&url=http://www.taobao.com/vertical/mall/pro.php?allyesPara=816http://adtaobao.allyes.com/main/adfclick?db=adtaobao&bid=138,140,18&cid=816,8,1&sid=5042&show=ignore&url=http://www.taobao.com/vertical/mall/pro.php?allyesPara=816[/color[/url]]
O9 - 未知 - Extra button: 雅虎助手(HKLM) - [url=http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassisthttp://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist[/color[/url]]
O9 - 未知 - Extra button: 雅虎WIDGET(HKLM) - [url=http://cn.widget.yahoo.com/index.htm?source=Cnshttp://cn.widget.yahoo.com/index.htm?source=Cns[/color[/url]]
O9 - 未知 - Extra button: 彩E精灵设置(HKLM) - C:\PROGRA~1\MMSASS~1\Mmsass~1.dll
O9 - 未知 - Extra button: 东方卫士工具条(HKLM) - C:\Program Files\DFVSX\DFVSIEBR2.dll
O9 - 未知 - Extra button: 东方卫士(HKLM) - C:\Program Files\DFVSX\DFVSX.exe
O9 - 未知 - Extra button: &FlashGet(HKLM) - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - 未知 - Extra button: 易趣购物(HKLM) - [url=http://click2.ad4all.net/url2/urlmanage/url.asp?id=5http://click2.ad4all.net/url2/urlmanage/url.asp?id=5[/color[/url]]
O9 - 未知 - Extra button: 情景聊天(HKLM) - [url=http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsghttp://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg[/color[/url]]
O9 - 未知 - Extra button: 修复浏览器(HKLM) - [url=http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repairhttp://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair[/color[/url]]
O9 - 未知 - Extra button: 精彩图铃(HKLM) - [url=http://click2.ad4all.net/url2/urlmanage/url.asp?id=162http://click2.ad4all.net/url2/urlmanage/url.asp?id=162[/color[/url]]
O9 - 未知 - Extra button: 清理上网记录(HKLM) - [url=http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=cleanhttp://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean[/color[/url]]
O10 - 未知 - Winsock LSP: [东方网盾] [{BD4F60A5-E186-470F-9EDF-EA0EA4678029}]C:\WINDOWS\system32\sunvlsp.dll
O10 - 未知 - Winsock LSP: [东方网盾] [{147E2CB5-344D-4A29-8481-C4CCE869C2E6}]C:\WINDOWS\system32\sunvlsp.dll
O10 - 未知 - Winsock LSP: [东方网盾] [{B3CC3289-492F-47C7-A40A-CF09FC839190}]C:\WINDOWS\system32\sunvlsp.dll
O10 - 未知 - Winsock LSP: [东方网盾] [{2553DE7D-B124-438B-B7E0-73E4E76D955E}]C:\WINDOWS\system32\sunvlsp.dll
O10 - 未知 - Winsock LSP: [东方网盾] [{4B9F16E6-0E84-447F-982A-07D9EEC9A304}]C:\WINDOWS\system32\sunvlsp.dll
O10 - 未知 - Winsock LSP: [东方网盾] [{5A21F160-DF30-11CF-8927-00AA00539F1C}]C:\WINDOWS\system32\sunvlsp.dll
O11 - 未知 - Options Group: 网络实名
O16 - 未知 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - [url=http://go.microsoft.com/fwlink/?linkid=39204http://go.microsoft.com/fwlink/?linkid=39204[/color[/url]]
O23 - 未知 - Service: vpvw [Vsn vpvw Service] - C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\bvbs\isig.dll,Service - (running)
=======================================
100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: rundll32.exe [windows rundll32为了需要调用dlls的程序。] - C:\WINDOWS\system32\Rundll32.exe
100 - 安全 - Process: p2psvr.exe [搜狗下载加速器。] - C:\Program Files\Common Files\Sogou PXP\p2psvr.exe
100 - 安全 - Process: hkcmd.exe [intel显卡驱动相关软件。] - C:\WINDOWS\system32\hkcmd.exe
100 - 安全 - Process: SOUNDMAN.EXE [一个软声卡控制台软件。] - C:\WINDOWS\SOUNDMAN.EXE
100 - 安全 - Process: DFVSX.exe [东方卫士杀毒软件的一部分。] - C:\Program Files\DFVSX\DFVSX.exe
100 - 安全 - Process: rundll32.exe [windows rundll32为了需要调用dlls的程序。] - C:\WINDOWS\system32\rundll32.exe
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: IEXPLORE.EXE [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\iexplore.exe
100 - 安全 - Process: Thunder5.exe [迅雷5,支持多资源超线程技术的下载工具] - C:\Program Files\Thunder Network\Thunder\Program\Thunder5.exe
100 - 安全 - Process: 360安全卫士诊断工具.exe [诊断报告工具] - C:\TDdownload\CheckTool\360安全卫士诊断工具.exe
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
O2 - 安全 - BHO: (Thunder Browser Helper) - [迅雷附带下载监视器相关文件。] - {889D2FEB-5411-4565-8998-1DD2C5261283} - C:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_002.dll
O2 - 安全 - BHO: (IeCatch2 Class) - [网际快车IE模块。] - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
O3 - 安全 - Toolbar: (东方卫士) - [东方卫士杀毒软件相关文件。] - {A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EF} - C:\Program Files\DFVSX\DFVSIEBR2.dll
O3 - 安全 - Toolbar: (FlashGet Bar) - [FlashGet IE工具条。] - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O4 - 安全 - HKLM\..\Run: [IMJPMIG8.1] [微软Microsoft输入法编辑器程序。] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - 安全 - HKLM\..\Run: [PHIME2002ASync] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - 安全 - HKLM\..\Run: [PHIME2002A] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - 安全 - HKLM\..\Run: [IgfxTray] [是Intel显卡配置和诊断程序,会同Intel 810芯片组的集成显卡安装。] C:\WINDOWS\system32\igfxtray.exe
O4 - 安全 - HKLM\..\Run: [HotKeysCmds] [是Intel显示卡相关程序,用于配置和诊断相关设备。] C:\WINDOWS\system32\hkcmd.exe
O4 - 安全 - HKLM\..\Run: [MSPY2002] [是微软Microsoft翻译工具的一部分。] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - 安全 - HKLM\..\Run: [SoundMan] [Realtek声卡相关程序。] SOUNDMAN.EXE
O4 - 安全 - HKLM\..\Run: [dfvsx] [东方卫士杀毒软件。] "C:\Program Files\DFVSX\DFVSX.exe" -Min
O4 - 安全 - HKLM\..\Run: [SysExplr] [超级解霸] C:\Program Files\HEROSOFT\Hero3000\SYSEXPLR.EXE
O4 - 安全 - HKLM\..\Run: [StormCodec_Helper] [是暴风影音的插件。] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - 安全 - HKLM\..\Run: [Thunder] [迅雷下载器软件相关程序。] "C:\Program Files\Thunder Network\Thunder\Thunder.exe" /s
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O8 - 安全 - Extra context menu item: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - 安全 - Extra context menu item: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm
O8 - 安全 - Extra context menu item: 使用网际快车下载 - C:\PROGRA~1\FLASHGET\jc_link.htm
O8 - 安全 - Extra context menu item: 使用网际快车下载全部链接 - C:\PROGRA~1\FLASHGET\jc_all.htm
O9 - 安全 - Extra button: 卡巴斯基Web反病毒保护插件(HKLM) - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - 安全 - Extra button: Windows Messenger(HKLM) - C:\Program Files\Messenger\msmsgs.exe
O23 - 安全 - Service: AVP [卡巴斯基杀毒软件相关程序。] - "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r - (not running)
O23 - 安全 - Service: P4P Service [搜狐的搜狗下载加速工具。] - C:\Program Files\Common Files\Sogou PXP\p2psvr.exe - (running)
======================================= |
|