请高手分析这个电脑,现在出了什么问题

1个月前 (05-16 06:32)阅读15回复0
admin
admin
  • 管理员
  • 注册排名1
  • 经验值478525
  • 级别管理员
  • 主题95705
  • 回复0
楼主

各位高手:

  非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!

  该诊断报告由360安全卫士提供

  诊断时间: 2007-03-08 11:26:51

  诊断平台: Microsoft Windows XP Service Pack 2

  IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180

  计算机物理内存:254MB - 当前可用内存:53MB

  [color=sienna]100 - 未知 - Process: hexin.exe [同花顺金融分析平台] - D:\Program Files\招商银行同花顺\hexin.exe[/color]

  [color=sienna]100 - 未知 - Process: glt.exe [] - D:\Program Files\招商银行同花顺\GLT.exe[/color]

  [color=sienna]100 - 未知 - Process: TDXW.EXE [] - D:\jcb_lh_yf\TDXW.EXE[/color]

  [color=sienna]100 - 未知 - Process: Thunder5.exe [] - d:\Program Files\Thunder Network\Thunder\Program\Thunder5.exe[/color]

  [color=sienna]100 - 未知 - Process: 602094.exe [“威金”蠕虫专杀工具] - C:\DOCUME~1\hjg\LOCALS~1\Temp\602094.exe[/color]

  [color=sienna]R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=about:blank[/color]

  [color=sienna]R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=about:blank[/color]

  [color=sienna]O2 - 未知 - BHO: (XBTB05774 Class) - [无效的CLSID:{129DD540-E5E4-4601-825A-43ED660159E0}] - {129DD540-E5E4-4601-825A-43ED660159E0} - C:\WINDOWS\DOWNLO~1\00110.dll[/color]

  [color=sienna]O4 - 未知 - HKLM\..\Run: [ASocksrv] [] SocksA.exe[/color]

  [color=sienna]O4 - 未知 - HKLM\..\Run: [yfdown] [] d:\jcb_lh_yf\易发\bin\yfdown.exe[/color]

  [color=sienna]O4 - 未知 - Startup folder: [木马杀客2007.Lnk] [] C:\Documents and Settings\All Users\「开始」菜单\程序\启动\木马杀客2007.Lnk[/color]

  [color=sienna]O8 - 未知 - Extra context menu item: 上传到QQ网络硬盘 - D:\Program Files\Tencent\QQ\AddToNetDisk.htm[/color]

  [color=sienna]O8 - 未知 - Extra context menu item: 使用迅雷下载 - d:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm[/color]

  [color=sienna]O8 - 未知 - Extra context menu item: 使用迅雷下载全部链接 - d:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htm[/color]

  [color=sienna]O8 - 未知 - Extra context menu item: 添加到QQ自定义面板 - D:\Program Files\Tencent\QQ\AddPanel.htm[/color]

  [color=sienna]O8 - 未知 - Extra context menu item: 添加到QQ表情 - D:\Program Files\Tencent\QQ\AddEmotion.htm[/color]

  [color=sienna]O8 - 未知 - Extra context menu item: 用QQ彩信发送该图片 - D:\Program Files\Tencent\QQ\SendMMS.htm[/color]

  [color=sienna]O9 - 未知 - Extra button: 启动迅雷(HKLM) - d:\Program Files\Thunder Network\Thunder\Thunder.exe[/color]

  [color=sienna]O9 - 未知 - Extra button: 启动迅雷5(HKLM) - e:\Program Files\Thunder Network\Thunder\Thunder.exe[/color]

  [color=sienna]O9 - 未知 - Extra button: 番茄花园(HKLM) - ]

  [color=sienna]O9 - 未知 - Extra button: Search Web 2.0(HKLM) - [/color]

  [color=sienna]O9 - 未知 - Extra button: 信息检索(HKLM) - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL[/color]

  [color=sienna]O9 - 未知 - Extra button: 腾讯QQ(HKLM) - D:\Program Files\Tencent\QQ\QQ.EXE[/color]

  [color=sienna]O9 - 未知 - Extra button: &FlashGet(HKLM) - D:\PROGRA~1\FLASHGET\flashget.exe[/color]

  [color=sienna]O9 - 未知 - Extra button: QQ炫彩工具条设置(HKLM) - d:\Program Files\Tencent\QQ\QQIEHelper.dll[/color]

  [color=sienna]O10 - 未知 - Winsock LSP: [NOD32 IMON - Internet scanning support] [{7821C140-D422-4BEF-BE7B-E4F7FC568814}]C:\WINDOWS\system32\imon.dll[/color]

  [color=sienna]O10 - 未知 - Winsock LSP: [NOD32 IMON - Internet scanning support] [{A6EF906D-A702-46C7-BDE5-32318A0FFC5A}]C:\WINDOWS\system32\imon.dll[/color]

  [color=sienna]O10 - 未知 - Winsock LSP: [NOD32 IMON - Internet scanning support] [{B73E9AFB-94E2-4B33-92B6-EA6B02028AD4}]C:\WINDOWS\system32\imon.dll[/color]

  [color=sienna]O10 - 未知 - Winsock LSP: [NOD32 IMON - Internet scanning support] [{73C1BD8F-75A2-41E5-8B10-4DA1C0C2F75C}]C:\WINDOWS\system32\imon.dll[/color]

  [color=sienna]O10 - 未知 - Winsock LSP: [NOD32 IMON - Internet scanning support] [{41EC0E78-7BC8-40BF-9217-F86A7A00482D}]C:\WINDOWS\system32\imon.dll[/color]

  [color=sienna]O10 - 未知 - Winsock LSP: [NOD32 IMON - Internet scanning support] [{28A4D8DA-E908-4C6F-A926-A66CC7AD3224}]C:\WINDOWS\system32\imon.dll[/color]

  [color=sienna]O15 - 未知 - Trusted Zone: ]

  [color=sienna]O15 - 未知 - Trusted Zone: ]

  [color=sienna]O16 - 未知 - DPF: 无效的CLSID:{6D53ADB7-6AD5-4A59-BFE4-7B57D2F4AA89} ({6D53ADB7-6AD5-4A59-BFE4-7B57D2F4AA89}) - ]

  [color=sienna]O18 - 未知 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll"[/color]

  100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe

  100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base

  100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe

  100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe

  100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe

  100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe

  100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch

  100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss

  100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs

  100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService

  100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService

  100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe

  100 - 安全 - Process: scardsvr.exe [对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。] - C:\WINDOWS\System32\SCardSvr.exe

  100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe

  100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE

  100 - 安全 - Process: nod32krn.exe [一款防病毒软件相关程序。] - C:\Program Files\Eset\nod32krn.exe

  100 - 安全 - Process: SafeSignCertReg.exe [一款数字证书驱动程序。] - C:\WINDOWS\system32\SafeSignCertReg.exe

  100 - 安全 - Process: nod32kui.exe [eset nod32反病毒软件相关程序。] - C:\Program Files\Eset\nod32kui.exe

  100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe

  100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe

  100 - 安全 - Process: TheWorld.exe [世界之窗浏览器软件,支持多窗口浏览和广告拦截。] - C:\Program Files\TheWorld\TheWorld.exe

  100 - 安全 - Process: JJSvr.exe [拼音加加输入法相关程序。] - C:\Program Files\JJOL\IME\JJSvr.EXE

  100 - 安全 - Process: conime.exe [console ime ime输入法控制台软件。] - C:\WINDOWS\system32\conime.exe

  100 - 安全 - Process: 360Safe.exe [360安全卫士] - D:\Program Files\360safe\360Safe.exe

  R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm

  R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm

  O2 - 安全 - BHO: (Adobe PDF Reader Link Helper) - [Adobe Reader, 查看和打印 Adobe 便携文档格式 (PDF) 文件。] - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

  O2 - 安全 - BHO: (IeCatch5 Class) - [网际快车,支持下载后的文件管理] - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - D:\PROGRA~1\FLASHGET\jccatch.dll

  O2 - 安全 - BHO: (QQBrowserHelperObject Class) - [腾讯QQ的一个插件。] - {54EBD53A-9BC1-480B-966A-843A333CA162} - d:\Program Files\Tencent\QQ\QQIEHelper.dll

  O2 - 安全 - BHO: (Thunder Browser Helper) - [迅雷附带下载监视器相关文件。] - {889D2FEB-5411-4565-8998-1DD2C5261283} - d:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_002.dll

  O2 - 安全 - BHO: (gFlash Class) - [网际快车相关程序。] - {F156768E-81EF-470C-9057-481BA8380DBA} - D:\PROGRA~1\FLASHGET\getflash.dll

  O3 - 安全 - Toolbar: (FlashGet Bar) - [FlashGet IE工具条。] - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - D:\PROGRA~1\FLASHGET\fgiebar.dll

  O4 - 安全 - HKLM\..\Run: [IMJPMIG8.1] [微软Microsoft输入法编辑器程序。] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

  O4 - 安全 - HKLM\..\Run: [PHIME2002ASync] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

  O4 - 安全 - HKLM\..\Run: [PHIME2002A] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

  O4 - 安全 - HKLM\..\Run: [AtiPTA] [ati显卡驱动的系统托盘图标,可调节显卡属性] atiptaxx.exe

  O4 - 安全 - HKLM\..\Run: [CertificateRegistration] [一款数字证书驱动程序。] SafeSignCertReg.exe

  O4 - 安全 - HKLM\..\Run: [nod32kui] [nod32防病毒软件的主监控程序。] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

  O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe

  O4 - 安全 - Startup folder: [Adobe Reader Speed Launch.lnk] [adobe公司出品的pdf处理软件的相关程序。] C:\Documents and Settings\All Users\「开始」菜单\程序\启动\Adobe Reader Speed Launch.lnk

  O4 - 安全 - Startup folder: [AutoCAD 启动加速器.lnk] [autocad启动加速器。] C:\Documents and Settings\All Users\「开始」菜单\程序\启动\AutoCAD 启动加速器.lnk

  O8 - 安全 - Extra context menu item: 使用网际快车下载 - D:\Program Files\FlashGet\jc_link.htm

  O8 - 安全 - Extra context menu item: 使用网际快车下载全部链接 - D:\Program Files\FlashGet\jc_all.htm

  O8 - 安全 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

  O9 - 安全 - Extra button: Windows Messenger(HKLM) - C:\Program Files\Messenger\msmsgs.exe

  O16 - 安全 - DPF: {0CA54D3F-CEAE-48AF-9A2B-31909CB9515D} (招商银行个人版) -

  O18 - 安全 - Protocol: OFFICE 相关 - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL

  O21 - 安全 - Protocol Icons: HKCR\"

  O21 - 安全 - Protocol Icons: HKCR\ftp\shell\open\command - "C:\Program Files\Maxthon\Maxthon.exe" "%1"

  O21 - 安全 - Protocol Icons: HKCR\"

  O21 - 安全 - Protocol Icons: HKCR\htmlfile\shell\open\command - "C:\Program Files\TheWorld\TheWorld.exe" "%1"

  [color=sienna]O23 - 安全 - Service: Ati HotKey Poller [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe - (running)[/color]

  [color=slategray]O23 - 安全 - Service: ATI Smart [是一个ati图形显示卡驱程的相关进程。] - C:\WINDOWS\system32\ati2sgag.exe - (not running)[/color]

  [color=slategray]O23 - 安全 - Service: Autodesk Licensing Service [Autodesk的服务程序。] - "C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe" - (not running)[/color]

  [color=sienna]O23 - 安全 - Service: NOD32krn [NoD反病毒软件相关服务。] - "C:\Program Files\Eset\nod32krn.exe" - (running)[/color]

  [color=sienna]O40 - winlogon.exe - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.dll - ATI External Event Utility DLL Module - 62733c611488fab76deb1e66c96a443f[/color]

  [color=sienna]O40 - lsass.exe - Eset - C:\WINDOWS\system32\imon.dll - NOD32 IMON - Internet scanning support - 8cc5b5d7b0160819ec87339a339604b3[/color]

  [color=sienna]O40 - lsass.exe - - C:\Program Files\Eset\pr_imon.dll - - 7dd226f720f81d320f9450c1c4601050[/color]

  [color=sienna]O40 - svchost.exe - Eset - C:\WINDOWS\system32\imon.dll - NOD32 IMON - Internet scanning support - 8cc5b5d7b0160819ec87339a339604b3[/color]

  [color=sienna]O40 - svchost.exe - - C:\Program Files\Eset\pr_imon.dll - - 7dd226f720f81d320f9450c1c4601050[/color]

  [color=sienna]O40 - svchost.exe - Eset - C:\WINDOWS\system32\imon.dll - NOD32 IMON - Internet scanning support - 8cc5b5d7b0160819ec87339a339604b3[/color]

  [color=sienna]O40 - svchost.exe - - C:\Program Files\Eset\pr_imon.dll - - 7dd226f720f81d320f9450c1c4601050[/color]

  [color=sienna]O40 - svchost.exe - Eset - C:\WINDOWS\system32\imon.dll - NOD32 IMON - Internet scanning support - 8cc5b5d7b0160819ec87339a339604b3[/color]

  [color=sienna]O40 - svchost.exe - - C:\Program Files\Eset\pr_imon.dll - - 7dd226f720f81d320f9450c1c4601050[/color]

  [color=sienna]O40 - svchost.exe - Eset - C:\WINDOWS\system32\imon.dll - NOD32 IMON - Internet scanning support - 8cc5b5d7b0160819ec87339a339604b3[/color]

  [color=sienna]O40 - svchost.exe - - C:\Program Files\Eset\pr_imon.dll - - 7dd226f720f81d320f9450c1c4601050[/color]

  [color=sienna]O40 - Explorer.EXE - Adobe Systems, Inc. - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll - PDF Shell Extension - 4b0991cd076b617a2231b19a6663c1c9[/color]

  [color=sienna]O40 - Explorer.EXE - Thunder Networking Technologies,LTD - d:\Program Files\Thunder Network\Thunder\ComDlls\XunLeiBHO_001.dll - XunLeiBHO - 20feda3437be41aaa31db3062e154215[/color]

  [color=sienna]O40 - Explorer.EXE - Eset - C:\WINDOWS\system32\imon.dll - NOD32 IMON - Internet scanning support - 8cc5b5d7b0160819ec87339a339604b3[/color]

  [color=sienna]O40 - Explorer.EXE - - C:\Program Files\Eset\pr_imon.dll - - 7dd226f720f81d320f9450c1c4601050[/color]

  [color=sienna]O40 - Explorer.EXE - - C:\Program Files\Eset\nodshex.dll - - 7b8d29f29100e5f341bfefc2900374e2[/color]

  [color=sienna]O40 - Explorer.EXE - Ray Adams - C:\Program Files\Radeon Omega Drivers\v3.8.231\ATI Tray Tools\attext.dll - ATT Shell menu module - e46600e53c0ddb9911d08703ae522dd1[/color]

  [color=sienna]O40 - Explorer.EXE - Microsoft Corporation - C:\WINDOWS\system32\MSVCR71.dll - Microsoft? C Runtime Library - 86f1895ae8c5e8b17d99ece768a70732[/color]

  [color=sienna]O41 - AMON - Amon monitor - C:\WINDOWS\system32\drivers\amon.sys - (running) - Amon monitor - Eset - 10823b48e27cb3560ce0ec133d4b5522[/color]

  [color=sienna]O41 - atitray - atitray - C:\Program Files\Radeon Omega Drivers\v3.8.231\ATI Tray Tools\atitray.sys - (running) - - - 5a25837d5564865569017c615dc6c2ad[/color]

  [color=slategray]O41 - NPF - NPF Driver - TME extensions - C:\WINDOWS\system32\drivers\npf.sys - (not running) - NPF Driver - TME extensions - Politecnico di Torino - f498c5c3399a60933196fc215ef074f9[/color]

  360Safe.exe=3.1.0.1003

  AntiAdwa.dll=2.2.5.1000

  AntiEng.dll=3.0.2.2000

  AntiActi.dll=2.0.0.3000

  CleanHis.dll=3.0.2.1000

  safelive.exe=1.0.0.2007

  live.dll=1.0.0.1011

  操作历史报告:

  ----------查杀恶意软件历史----------

   2006-10-31 08:57

  查杀恶意软件 - Tray - 危险 - C:\WINDOWS\command\rundll32.exe

  查杀恶意软件 - wow - 危险 - C:\WINDOWS\system32\Launcher.exe

  查杀恶意软件 - u1.sky99.cn - 危险 - C:\WINDOWS\system32\ztdll.dll

  查杀恶意软件 - wl恶意软件 - 危险 -

   2006-10-31 09:26

  查杀恶意软件 - Tray - 危险 -

  查杀恶意软件 - u1.sky99.cn - 危险 -

  查杀恶意软件 - wl恶意软件 - 危险 -

   2006-10-31 09:31

  查杀恶意软件 - u1.sky99.cn - 危险 - C:\WINDOWS\rundl132.exe

   2006-12-18 09:06

  查杀恶意软件 - 快搜 - 危险 - C:\WINDOWS\DOWNLO~1\00110.dll

  查杀恶意软件 - IE Toolbar - 危险 -

   2007-01-19 08:56

  查杀恶意软件 - 百度超级搜霸 - 危险 - C:\Program Files\baidu\bar

  查杀恶意软件 - OKTE搜索工具条 - 危险 - C:\WINDOWS\system32\YingInstall

  ----------插件卸载操作历史----------

  2006-10-31 08:58

  插件管理 - Tray - C:\WINDOWS\system32\tdll.dll

  插件管理 - u1.sky99.cn - C:\WINDOWS\system32\ztdll.dll

  2007-03-06 15:37

  插件管理 - 星空极速附带的BHO插件 - c:\PROGRA~1\chinanet\VNETTR~1.DLL

  ----------全面诊断修复历史----------

  2006-10-30 16:00

  O4 - 未知 - TITLE - 安装其他软件和Windows安全更新程序

  2007-03-06 15:38

  O6 - 危险 - 禁止IE首页相关设置 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel

  2007-03-06 15:39

  O4 - 未知 - yfdown - D:\jcb_lh_yf\易发\bin\yfdown.exe

  ----------修复IE浏览器操作历史----------

  2006-10-31 14:32

  O22 - 危险 - .SCR文件关联 - "C:\WINDOWS\system32\notepad.exe" "%1"

  O27 - 危险 - 登录提示框标题 - HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

  O27 - 危险 - 登录提示框文字 - HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

  R0 - 危险 - IE首页 - HKCU\Software\Microsoft\Internet Explorer\Main

  360安全卫士,彻底查杀各种流氓软件,全面保护系统安全,并赠送正版卡巴斯基V6.0

  最新免费下载:

  现在磁盘左键无法打开,右键可以打开,右键上面第一个选项是auto

  第二个是在这里打开命令行

  请问中了什么病毒,如何删除

0
回帖

请高手分析这个电脑,现在出了什么问题 期待您的回复!

取消
载入表情清单……
载入颜色清单……
插入网络图片

取消确定

图片上传中
编辑器信息
提示信息