level 1
我最近系统出了点问题,就是网络游戏都打不开。双击快捷方式后没有反应。我也不知道是为什么?双击主程序也没反应。现在发现一些exe的文件都打不开。各位老鸟帮忙看看是什么问题。cmd 与注册表都能开。各位高手:非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!该诊断报告由360安全卫士提供 http://www.360safe.com诊断时间: 2007-04-28 20:58:48诊断平台: Microsoft Windows XP Service Pack 2IE版本: Internet Explorer V7.0.5730.11 Build:75730 计算机物理内存:1023MB - 当前可用内存:657MB[color=sienna]O15 - 未知 - Trusted Zone: https://mybank.icbc.com.cn[/color][color=sienna]O15 - 未知 - Trusted Zone: http://www.icbc.com.cn[/color][color=sienna]O18 - 未知 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll"[/color][color=sienna]O18 - 未知 - Protocol: IEProtocolHandler - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL[/color][color=sienna][color=slategray]O23 - 未知 - Service: FLEXnet Licensing Service [This service performs licensing functions on behalf of FLEXnet enabled products.] - "C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe" - (not running)[/color][/color][color=sienna][color=slategray]O23 - 未知 - Service: Hello Download [TCP/IP Check] - - (not running)[/color][/color]=======================================100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] - C:\Program Files\Rising\Rav\CCenter.exe100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService100 - 安全 - Process: RavMonD.exe [瑞星杀毒软件的一部分。] - C:\Program Files\Rising\Rav\Ravmond.exe
2007年04月28日 13点04分
1
level 1
O25 - 安全 - ABOUT: DesktopItemNavigationFailure - res://ieframe.dll/navcancl.htmO25 - 安全 - ABOUT: NavigationCanceled - res://ieframe.dll/navcancl.htmO25 - 安全 - ABOUT: NavigationFailure - res://ieframe.dll/navcancl.htmO25 - 安全 - ABOUT: OfflineInformation - res://ieframe.dll/offcancl.htmO25 - 安全 - ABOUT: PostNotCached - res://ieframe.dll/repost.htm=======================================[color=sienna]O40 - svchost.exe - Apple Computer, Inc. - C:\Program Files\Bonjour\mdnsNSP.dll - Bonjour Namespace Provider - 1f5a570ad942dfcfe4500326abdd72b2[/color][color=sienna]O40 - Explorer.EXE - - C:\WINDOWS\system32\nospri.dll - - 309aceba951aca23bed6d52cc08f9981[/color][color=sienna]O40 - Explorer.EXE - - C:\WINDOWS\system32\phemo.dll - - [/color][color=sienna]O40 - Explorer.EXE - Apple Computer, Inc. - C:\Program Files\Bonjour\mdnsNSP.dll - Bonjour Namespace Provider - 1f5a570ad942dfcfe4500326abdd72b2[/color]=======================================[color=sienna]O41 - BaseTDI - basetdi - C:\WINDOWS\system32\drivers\basetdi.sys - (running) - basetdi - Beijing Rising Technology Co., Ltd. - 6e311de78c8fa4e03856897b836bc3c4[/color][color=sienna]O41 - ExpScaner - ExpScan.sys - C:\Program Files\Rising\Rav\ExpScan.sys - (running) - ExpScan.sys - - 5a690926c7181d5c0b2721016442c9c3[/color][color=sienna]O41 - HookCont - HookCont - C:\Program Files\Rising\Rav\HookCont.sys - (running) - HookCont - Rising - 4447c53ba80df5d4a9b72e54a0ba71d8[/color][color=sienna]O41 - HookReg - HookReg - C:\Program Files\Rising\Rav\HOOKREG.sys - (running) - - - 997c395147f8e5b3f714bdd112fe8945[/color][color=sienna]O41 - HookSys - Hooksys - C:\Program Files\Rising\Rav\HookSys.sys - (running) - Hooksys - Rising - 265b67f85db6226f2439e13e7c1fa8bf[/color][color=sienna]O41 - MEMSCAN - MemScan Driver - C:\Program Files\Rising\Rav\MemScan.sys - (running) - MemScan Driver - 瑞星软件有限公司 - 9811b256023dd985cbc5bad790e5bb84[/color][color=sienna]O41 - npkcrypt - nProtect KeyCrypt Driver - C:\Program Files\Tencent\QQ\npkcrypt.sys - (running) - nProtect KeyCrypt Driver - INCA Internet Co., Ltd. - 8bcb281a2540e7aff0cd00f9878fe21f[/color][color=sienna]O41 - RsNTGDI - RsNTGDI - C:\WINDOWS\system32\drivers\RsNTGdi.sys - (running) - RsNTGDI - Beijing Rising Technology Co., Ltd. - 17214e7b192cb93ff014fca1484b97ad[/color][color=sienna]O41 - RSPPSYS - RSPPSYS - C:\Program Files\Rising\Rav\rsppsys.sys - (running) - RSPPSYS - Rising - 4197f8bb3251c22f806c1d7d8d6ca2e1[/color][color=sienna]O41 - SVKP - SVKP driver for NT - C:\WINDOWS\system32\SVKP.sys - (running) - SVKP driver for NT - AntiCracking - f05028b163b92c302a74409d683ac9b0[/color][color=sienna]O41 - ytdfj - ytdfj - C:\WINDOWS\system32\drivers\ytdfj.sys - (running) - - - [/color][color=slategray]O41 - CnxEtP - Conexant USB WDM - C:\WINDOWS\system32\drivers\CnxEtP.sys - (not running) - Conexant USB WDM - Conexant - 83904734c80420c632fb21de7d62f4bf[/color][color=slategray]O41 - CnxEtU - Conexant USB WDM - C:\WINDOWS\system32\drivers\CnxEtU.sys - (not running) - Conexant USB WDM - Conexant - f8c1c0bdc503c772aed6732cca591d0c[/color]
2007年04月28日 13点04分
3
level 1
[color=slategray]O41 - CnxTgN - NDIS 5.0 WAN driver for PCI ADSL adapter - C:\WINDOWS\system32\drivers\CnxTgN.sys - (not running) - NDIS 5.0 WAN driver for PCI ADSL adapter - Conexant Systems Inc. - 31c5ed33d5e75937b1777ebac3cb4323[/color][color=slategray]O41 - DCamUSBSQTECH - Universal Serial Bus Camera Driver - C:\WINDOWS\system32\drivers\sqcaptur.sys - (not running) - Universal Serial Bus Camera Driver - Service & Quality Technology. - 1d08328ce9e91ae6472ee8c362f86b3e[/color][color=slategray]O41 - dump_wmimmc - dump_wmimmc - C:\WINDOWS\system32\drivers\dump_wmimmc.sys - (not running) - - - [/color][color=slategray]O41 - fbcaacai - fbcaacai - C:\WINDOWS\system32\drivers\fbcaacai.sys - (not running) - - - [/color][color=slategray]O41 - hchbeaba - hchbeaba - C:\WINDOWS\system32\drivers\hchbeaba.sys - (not running) - - - [/color][color=slategray]O41 - hchgaicg - hchgaicg - C:\WINDOWS\system32\drivers\hchgaicg.sys - (not running) - - - [/color][color=slategray]O41 - NPF - npf - C:\WINDOWS\system32\drivers\npf.sys - (not running) - npf - CACE Technologies - d21fee8db254ba762656878168ac1db6[/color][color=slategray]O41 - NPPTNT2 - nProtect NPSC Kernel Mode Driver for NT - C:\WINDOWS\system32\npptNT2.sys - (not running) - nProtect NPSC Kernel Mode Driver for NT - INCA Internet Co., Ltd. - 9131fe60adfab595c8da53ad6a06aa31[/color][color=slategray]O41 - ProcPt - ProcPt - C:\WINDOWS\system32\drivers\ProcPt.sys - (not running) - - - [/color]=======================================360Safe.exe=3.3.0.1004AntiAdwa.dll=3.3.0.1004AntiEng.dll=3.3.0.1001AntiActi.dll=2.0.0.3000CleanHis.dll=3.0.2.1000safelive.exe=1.0.0.2007live.dll=1.0.0.1012=======================================操作历史报告:----------清理恶评软件历史---------- 2007-04-27 22:52清理恶评软件 - 腾讯QQ附带的QQIEHelper插件 - HKCU\Software\Microsoft\Internet Explorer\MenuExt\用QQ彩信发送该图片清理恶评软件 - Cnnic中文上网 - C:\Program Files\CNNIC清理恶评软件 - 36sqgw7 - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rav30.dll清理恶评软件 - wsttrs - C:\WINDOWS\system32\wsttrs.dll清理恶评软件 - Cnnic无忧上网工具条 - HKCR\Interface\{75FCFD39-9DE7-4EE8-AD31-0C9FC00F1DA8}清理恶评软件 - 百度超级搜霸 - C:\WINDOWS\DOWNLO~1\BDHelper.dll清理恶评软件 - Deskipn桌面传媒 - C:\WINDOWS\system32\drivers\mspcidrv.sys清理恶评软件 - IE777 - HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SQUELL清理恶评软件 - 划词搜索 - C:\Program Files\HuaCi清理恶评软件 - mppds木马 - C:\WINDOWS\system32\mppds.dll清理恶评软件 - about.blank.la - C:\WINDOWS\system32\drivers\msqmx.sys清理恶评软件 - OKTE搜索工具条 - C:\WINDOWS\YING-U~1.EXE清理恶评软件 - LgSy0.dll - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\LgSy0.dll清理恶评软件 - GHook - C:\Syswm1i清理恶评软件 - crasos.exe - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\crasos.exe清理恶评软件 - Rav20.dll - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rav20.dll清理恶评软件 - NTDLL32.dll - C:\WINDOWS\system32\NTDLL32.dll清理恶评软件 - fyzo0.dll - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\fyzo0.dll清理恶评软件 - Gjzo0.dll - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Gjzo0.dll
2007年04月28日 13点04分
4
level 1
清理恶评软件 - wm恶意软件 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run [wm]: (C:\WINDOWS\Syswm7\svchost.exe)清理恶评软件 - Kavs0.dll - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Kavs0.dll清理恶评软件 - LgSy1.dll - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\LgSy1.dll清理恶评软件 - Msxo0.dll - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Msxo0.dll清理恶评软件 - nordsys.exe木马 - C:\DOCUME~1\ADMINI~1\APPLIC~1\INSTALL.DAT清理恶评软件 - wl恶意软件 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run [wl]: (C:\WINDOWS\Syswl3\svchost.exe)清理恶评软件 - Rav30.dll - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rav30.dll清理恶评软件 - nwizwows - C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Servera.exe 2007-04-28 19:08清理恶评软件 - 百度超级搜霸 - HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_BDGUARD 2007-04-28 20:07清理恶评软件 - 伪TIMPlatform.exe木马 - C:\WINDOWS\system32\drivers\usbue.sys 2007-04-28 20:07清理恶评软件 - 伪TIMPlatform.exe木马 - C:\WINDOWS\system32\drivers\usbue.sys 2007-04-28 20:09清理恶评软件 - 伪TIMPlatform.exe木马 - ----------插件卸载操作历史----------2007-04-27 22:53插件管理 - 搜搜工具条 - C:\WINDOWS\system32\ssup.dll----------全面诊断修复历史----------2007-04-27 22:55O22 - 未知 - .HLP文件关联 - winhlp32.exe %12007-04-27 22:56O4 - 未知 - fy - C:\WINDOWS\Sysfy3\svchost.exeO4 - 未知 - sun - C:\WINDOWS\SysSun2\svchost.exeO4 - 未知 - JT - C:\WINDOWS\SysJT3\svchost.exeO23 - 未知 - FLEXnet Licensing Service - "C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe"O23 - 未知 - Hello Download - O28 - 未知 - IE链接的参数 - C:\DOCUME~1\ADMINI~1\「开始~1\程序\附件\系统工具\INTERN~1.LNK2007-04-27 22:58O18 - 未知 - 网络协议处理器 - "C:\PROGRA~1\MSNMES~1\msgrapp.dll"O18 - 未知 - 网络协议处理器 - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL2007-04-28 20:25O23 - 未知 - FLEXnet Licensing Service - "C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe"O23 - 未知 - Hello Download - 2007-04-28 20:43O18 - 未知 - 网络协议处理器 - "C:\PROGRA~1\MSNMES~1\msgrapp.dll"O18 - 未知 - 网络协议处理器 - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL2007-04-28 20:44O18 - 安全 - 网络协议过滤器 - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLLO18 - 安全 - 网络协议处理器 - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL2007-04-28 20:44O8 - 未知 - 上传到QQ网络硬盘 - C:\Program Files\Tencent\QQ\AddToNetDisk.htm2007-04-28 20:44O9 - 未知 - 浩方对战平台 - C:\Program Files\浩方对战平台\GameClient.exe2007-04-28 20:44O23 - 未知 - FLEXnet Licensing Service - "C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe"O23 - 未知 - Hello Download - =======================================360安全卫士,彻底查杀各种流氓软件,全面保护系统安全,并赠送正版卡巴斯基V6.0最新免费下载:http://www.360safe.com
2007年04月28日 13点04分
5
level 0
在C:\WINDOWS下右击排列方式,选择按类型,把带EXE的文件全删了,除这3个外explorer.exe/regedit.exe/TASKMAN.EXE然后到C:\WINDOWS\system32下,还是右击排列方式,选择按时间,把最近的一些文件删了,删不掉的话重起又开删,这样是最简单的方法了,建议重新做系统,做好后只安装一些基本的东西,然后马上ghost一次,就算出问题,只要不是熊猫的话,就ghost一下就搞定了
2007年04月28日 15点04分
6