level 1
我最近系统出了点问题,就是网络游戏都打不开。双击快捷方式后没有反应。我也不知道是为什么?双击主程序也没反应。现在发现一些exe的文件都打不开。各位老鸟帮忙看看是什么问题。cmd 与注册表都能开。诊断时间: 2007-04-28 20:58:48诊断平台: Microsoft Windows XP Service Pack 2IE版本: Internet Explorer V7.0.5730.11 Build:75730 计算机物理内存:1023MB - 当前可用内存:657MB[color=sienna]O15 - 未知 - Trusted Zone: https://mybank.icbc.com.cn[/color][color=sienna]O15 - 未知 - Trusted Zone: http://www.icbc.com.cn[/color][color=sienna]O18 - 未知 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll"[/color][color=sienna]O18 - 未知 - Protocol: IEProtocolHandler - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL[/color][color=sienna][color=slategray]O23 - 未知 - Service: FLEXnet Licensing Service [This service performs licensing functions on behalf of FLEXnet enabled products.] - "C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe" - (not running)[/color][/color][color=sienna][color=slategray]O23 - 未知 - Service: Hello Download [TCP/IP Check] - - (not running)[/color][/color]=======================================100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] - C:\Program Files\Rising\Rav\CCenter.exe100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService100 - 安全 - Process: RavMonD.exe [瑞星杀毒软件的一部分。] - C:\Program Files\Rising\Rav\Ravmond.exe100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
2007年04月28日 13点04分
1
level 1
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe100 - 安全 - Process: MDM.EXE [debug除错管理用于调试应用程序和microsoft office中的microsoft script editor脚本编辑器。] - C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k imgsvc100 - 安全 - Process: wdfmgr.exe [windows media player播放器相关程序。] - C:\WINDOWS\system32\wdfmgr.exe100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe100 - 安全 - Process: 360Safe.exe [360安全卫士相关程序。] - C:\Program Files\360safe\360Safe.exe100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe100 - 安全 - Process: iexplore.exe [microsoft internet explorer浏览器用于浏览网页。] - C:\Program Files\Internet Explorer\iexplore.exe100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcsR0 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=http://go.microsoft.com/fwlink/?LinkId=54896R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=about:blankR1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=about:blankO4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exeO8 - 安全 - Extra context menu item: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\Program\GetUrl.htmO8 - 安全 - Extra context menu item: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\Program\GetAllUrl.htmO8 - 安全 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000O11 - 安全 - Options Group: International*O16 - 安全 - DPF: {0CA54D3F-CEAE-48AF-9A2B-31909CB9515D} (招商银行个人版) - https://www.sz1.cmbchina.com/download/CMBEdit.cabO16 - 安全 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Flash播放器) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cabO18 - 安全 - Protocol: OFFICE 相关 - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLLO18 - 安全 - Protocol: OFFICE 相关 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL[color=sienna]O23 - 安全 - Service: Ati HotKey Poller [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe - (running)[/color][color=slategray]O23 - 安全 - Service: ATI Smart [是一个ati图形显示卡驱程的相关进程。] - C:\WINDOWS\system32\ati2sgag.exe - (not running)[/color][color=sienna]O23 - 安全 - Service: RsCCenter [是瑞星杀毒软件控制台相关程序。] - "C:\Program Files\Rising\Rav\CCenter.exe" - (running)[/color][color=sienna]O23 - 安全 - Service: RsRavMon [是瑞星杀毒软件相关监控程序。] - "C:\Program Files\Rising\Rav\Ravmond.exe" - (running)[/color]O25 - 安全 - ABOUT: DesktopItemNavigationFailure - res://ieframe.dll/navcancl.htm
2007年04月28日 13点04分
2
level 1
O25 - 安全 - ABOUT: NavigationCanceled - res://ieframe.dll/navcancl.htmO25 - 安全 - ABOUT: NavigationFailure - res://ieframe.dll/navcancl.htmO25 - 安全 - ABOUT: OfflineInformation - res://ieframe.dll/offcancl.htmO25 - 安全 - ABOUT: PostNotCached - res://ieframe.dll/repost.htm=======================================[color=sienna]O40 - svchost.exe - Apple Computer, Inc. - C:\Program Files\Bonjour\mdnsNSP.dll - Bonjour Namespace Provider - 1f5a570ad942dfcfe4500326abdd72b2[/color][color=sienna]O40 - Explorer.EXE - - C:\WINDOWS\system32\nospri.dll - - 309aceba951aca23bed6d52cc08f9981[/color][color=sienna]O40 - Explorer.EXE - - C:\WINDOWS\system32\phemo.dll - - [/color][color=sienna]O40 - Explorer.EXE - Apple Computer, Inc. - C:\Program Files\Bonjour\mdnsNSP.dll - Bonjour Namespace Provider - 1f5a570ad942dfcfe4500326abdd72b2[/color]=======================================[color=sienna]O41 - BaseTDI - basetdi - C:\WINDOWS\system32\drivers\basetdi.sys - (running) - basetdi - Beijing Rising Technology Co., Ltd. - 6e311de78c8fa4e03856897b836bc3c4[/color][color=sienna]O41 - ExpScaner - ExpScan.sys - C:\Program Files\Rising\Rav\ExpScan.sys - (running) - ExpScan.sys - - 5a690926c7181d5c0b2721016442c9c3[/color][color=sienna]O41 - HookCont - HookCont - C:\Program Files\Rising\Rav\HookCont.sys - (running) - HookCont - Rising - 4447c53ba80df5d4a9b72e54a0ba71d8[/color][color=sienna]O41 - HookReg - HookReg - C:\Program Files\Rising\Rav\HOOKREG.sys - (running) - - - 997c395147f8e5b3f714bdd112fe8945[/color][color=sienna]O41 - HookSys - Hooksys - C:\Program Files\Rising\Rav\HookSys.sys - (running) - Hooksys - Rising - 265b67f85db6226f2439e13e7c1fa8bf[/color][color=sienna]O41 - MEMSCAN - MemScan Driver - C:\Program Files\Rising\Rav\MemScan.sys - (running) - MemScan Driver - 瑞星软件有限公司 - 9811b256023dd985cbc5bad790e5bb84[/color][color=sienna]O41 - npkcrypt - nProtect KeyCrypt Driver - C:\Program Files\Tencent\QQ\npkcrypt.sys - (running) - nProtect KeyCrypt Driver - INCA Internet Co., Ltd. - 8bcb281a2540e7aff0cd00f9878fe21f[/color][color=sienna]O41 - RsNTGDI - RsNTGDI - C:\WINDOWS\system32\drivers\RsNTGdi.sys - (running) - RsNTGDI - Beijing Rising Technology Co., Ltd. - 17214e7b192cb93ff014fca1484b97ad[/color][color=sienna]O41 - RSPPSYS - RSPPSYS - C:\Program Files\Rising\Rav\rsppsys.sys - (running) - RSPPSYS - Rising - 4197f8bb3251c22f806c1d7d8d6ca2e1[/color][color=sienna]O41 - SVKP - SVKP driver for NT - C:\WINDOWS\system32\SVKP.sys - (running) - SVKP driver for NT - AntiCracking - f05028b163b92c302a74409d683ac9b0[/color][color=sienna]O41 - ytdfj - ytdfj - C:\WINDOWS\system32\drivers\ytdfj.sys - (running) - - - [/color][color=slategray]O41 - CnxEtP - Conexant USB WDM - C:\WINDOWS\system32\drivers\CnxEtP.sys - (not running) - Conexant USB WDM - Conexant - 83904734c80420c632fb21de7d62f4bf[/color][color=slategray]O41 - CnxEtU - Conexant USB WDM - C:\WINDOWS\system32\drivers\CnxEtU.sys - (not running) - Conexant USB WDM - Conexant - f8c1c0bdc503c772aed6732cca591d0c[/color][color=slategray]O41 - CnxTgN - NDIS 5.0 WAN driver for PCI ADSL adapter - C:\WINDOWS\system32\drivers\CnxTgN.sys - (not running) - NDIS 5.0 WAN driver for PCI ADSL adapter - Conexant Systems Inc. - 31c5ed33d5e75937b1777ebac3cb4323[/color]
2007年04月28日 13点04分
3
level 1
[color=slategray]O41 - DCamUSBSQTECH - Universal Serial Bus Camera Driver - C:\WINDOWS\system32\drivers\sqcaptur.sys - (not running) - Universal Serial Bus Camera Driver - Service & Quality Technology. - 1d08328ce9e91ae6472ee8c362f86b3e[/color][color=slategray]O41 - dump_wmimmc - dump_wmimmc - C:\WINDOWS\system32\drivers\dump_wmimmc.sys - (not running) - - - [/color][color=slategray]O41 - fbcaacai - fbcaacai - C:\WINDOWS\system32\drivers\fbcaacai.sys - (not running) - - - [/color][color=slategray]O41 - hchbeaba - hchbeaba - C:\WINDOWS\system32\drivers\hchbeaba.sys - (not running) - - - [/color][color=slategray]O41 - hchgaicg - hchgaicg - C:\WINDOWS\system32\drivers\hchgaicg.sys - (not running) - - - [/color][color=slategray]O41 - NPF - npf - C:\WINDOWS\system32\drivers\npf.sys - (not running) - npf - CACE Technologies - d21fee8db254ba762656878168ac1db6[/color][color=slategray]O41 - NPPTNT2 - nProtect NPSC Kernel Mode Driver for NT - C:\WINDOWS\system32\npptNT2.sys - (not running) - nProtect NPSC Kernel Mode Driver for NT - INCA Internet Co., Ltd. - 9131fe60adfab595c8da53ad6a06aa31[/color][color=slategray]O41 - ProcPt - ProcPt - C:\WINDOWS\system32\drivers\ProcPt.sys - (not running) - - - [/color]=======================================360Safe.exe=3.3.0.1004AntiAdwa.dll=3.3.0.1004AntiEng.dll=3.3.0.1001AntiActi.dll=2.0.0.3000CleanHis.dll=3.0.2.1000safelive.exe=1.0.0.2007live.dll=1.0.0.1012=======================================操作历史报告:----------清理恶评软件历史---------- 2007-04-27 22:52清理恶评软件 - 腾讯QQ附带的QQIEHelper插件 - HKCU\Software\Microsoft\Internet Explorer\MenuExt\用QQ彩信发送该图片清理恶评软件 - Cnnic中文上网 - C:\Program Files\CNNIC清理恶评软件 - 36sqgw7 - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rav30.dll清理恶评软件 - wsttrs - C:\WINDOWS\system32\wsttrs.dll清理恶评软件 - Cnnic无忧上网工具条 - HKCR\Interface\{75FCFD39-9DE7-4EE8-AD31-0C9FC00F1DA8}清理恶评软件 - 百度超级搜霸 - C:\WINDOWS\DOWNLO~1\BDHelper.dll清理恶评软件 - Deskipn桌面传媒 - C:\WINDOWS\system32\drivers\mspcidrv.sys清理恶评软件 - IE777 - HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SQUELL清理恶评软件 - 划词搜索 - C:\Program Files\HuaCi清理恶评软件 - mppds木马 - C:\WINDOWS\system32\mppds.dll清理恶评软件 - about.blank.la - C:\WINDOWS\system32\drivers\msqmx.sys清理恶评软件 - OKTE搜索工具条 - C:\WINDOWS\YING-U~1.EXE清理恶评软件 - LgSy0.dll - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\LgSy0.dll清理恶评软件 - GHook - C:\Syswm1i清理恶评软件 - crasos.exe - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\crasos.exe清理恶评软件 - Rav20.dll - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rav20.dll清理恶评软件 - NTDLL32.dll - C:\WINDOWS\system32\NTDLL32.dll清理恶评软件 - fyzo0.dll - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\fyzo0.dll清理恶评软件 - Gjzo0.dll - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Gjzo0.dll清理恶评软件 - wm恶意软件 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run [wm]: (C:\WINDOWS\Syswm7\svchost.exe)清理恶评软件 - Kavs0.dll - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Kavs0.dll
2007年04月28日 13点04分
4
level 1
清理恶评软件 - LgSy1.dll - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\LgSy1.dll清理恶评软件 - Msxo0.dll - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Msxo0.dll清理恶评软件 - nordsys.exe木马 - C:\DOCUME~1\ADMINI~1\APPLIC~1\INSTALL.DAT清理恶评软件 - wl恶意软件 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run [wl]: (C:\WINDOWS\Syswl3\svchost.exe)清理恶评软件 - Rav30.dll - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rav30.dll清理恶评软件 - nwizwows - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Servera.exe 2007-04-28 19:08清理恶评软件 - 百度超级搜霸 - HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_BDGUARD 2007-04-28 20:07清理恶评软件 - 伪TIMPlatform.exe木马 - C:\WINDOWS\system32\drivers\usbue.sys 2007-04-28 20:07清理恶评软件 - 伪TIMPlatform.exe木马 - C:\WINDOWS\system32\drivers\usbue.sys 2007-04-28 20:09清理恶评软件 - 伪TIMPlatform.exe木马 - ----------插件卸载操作历史----------2007-04-27 22:53插件管理 - 搜搜工具条 - C:\WINDOWS\system32\ssup.dll----------全面诊断修复历史----------2007-04-27 22:55O22 - 未知 - .HLP文件关联 - winhlp32.exe %12007-04-27 22:56O4 - 未知 - fy - C:\WINDOWS\Sysfy3\svchost.exeO4 - 未知 - sun - C:\WINDOWS\SysSun2\svchost.exeO4 - 未知 - JT - C:\WINDOWS\SysJT3\svchost.exeO23 - 未知 - FLEXnet Licensing Service - "C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe"O23 - 未知 - Hello Download - O28 - 未知 - IE链接的参数 - C:\DOCUME~1\ADMINI~1\「开始~1\程序\附件\系统工具\INTERN~1.LNK2007-04-27 22:58O18 - 未知 - 网络协议处理器 - "C:\PROGRA~1\MSNMES~1\msgrapp.dll"O18 - 未知 - 网络协议处理器 - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL2007-04-28 20:25O23 - 未知 - FLEXnet Licensing Service - "C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe"O23 - 未知 - Hello Download - 2007-04-28 20:43O18 - 未知 - 网络协议处理器 - "C:\PROGRA~1\MSNMES~1\msgrapp.dll"O18 - 未知 - 网络协议处理器 - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL2007-04-28 20:44O18 - 安全 - 网络协议过滤器 - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLLO18 - 安全 - 网络协议处理器 - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL2007-04-28 20:44O8 - 未知 - 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm2007-04-28 20:44O9 - 未知 - 浩方对战平台 - C:\Program Files\浩方对战平台\GameClient.exe2007-04-28 20:44O23 - 未知 - FLEXnet Licensing Service - "C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe"O23 - 未知 - Hello Download -
2007年04月28日 13点04分
5