level 1
今天电脑突然间好多程序都失效了,但是在控制面板里显示有,启动不了也卸载不了,重新安装了之后才可以用的,有:QQ EMULE WINRAR 讯雷 还有HAPPYSHOW都是这样,这是中病毒了吗?用卡巴没有检测出来,朋友说可能是因为卡芭杀毒功能不好....想请人帮忙解答下这是中毒了吗?顺便问下,各种杀毒软件哪个比较好一点?谢谢各位了!!!!
2007年08月11日 16点08分
1
level 1
各位高手:非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!该诊断报告由360安全卫士提供 http://www.360safe.com诊断时间: 2007-08-12 14:49:43诊断平台: Microsoft Windows XP Service Pack 2IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180 计算机物理内存:239.48MB - 当前可用内存:71.92MB[color=sienna]100 - 未知 - Process: QQ.exe [QQ] - D:\Program Files\Tencent\QQ\QQ.exe[/color][color=sienna]100 - 未知 - Process: TIMPlatform.exe [TIMPlatform] - D:\Program Files\Tencent\QQ\TIMPlatform.exe[/color][color=sienna]100 - 未知 - Process: QQ.exe [QQ] - D:\Program Files\Tencent\QQ\QQ.exe[/color][color=sienna]100 - 未知 - Process: QQexternal.exe [AD] - D:\Program Files\Tencent\QQ\QQexternal.exe[/color][color=sienna]R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://www.google.com[/color][color=sienna]R0 - 未知 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://www.lenovo.com[/color][color=sienna]R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=http://www.google.com/ie[/color][color=sienna]R1 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Use Search Asst=no[/color][color=sienna]O2 - 未知 - BHO: (ThunderAtOnce Class) - [无效的CLSID:{01443AEC-0FD1-40fd-9C87-E93D1494C233}] - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - D:\Program Files\ComDlls\TDAtOnce_Now.dll[/color][color=sienna]O8 - 未知 - Extra context menu item: 上传到QQ网络硬盘 - D:\Program Files\Tencent\QQ\AddToNetDisk.htm[/color][color=sienna]O8 - 未知 - Extra context menu item: 使用Web迅雷下载 - C:\Program Files\Thunder Network\WebThunder\GetUrl.htm[/color][color=sienna]O8 - 未知 - Extra context menu item: 使用Web迅雷下载全部链接 - C:\Program Files\Thunder Network\WebThunder\GetAllUrl.htm[/color][color=sienna]O8 - 未知 - Extra context menu item: 添加到QQ自定义面板 - D:\Program Files\Tencent\QQ\AddPanel.htm[/color][color=sienna]O8 - 未知 - Extra context menu item: 添加到QQ表情 - D:\Program Files\Tencent\QQ\AddEmotion.htm[/color][color=sienna]O8 - 未知 - Extra context menu item: 用QQ彩信发送该图片 - D:\Program Files\Tencent\QQ\SendMMS.htm[/color][color=sienna]O9 - 未知 - Extra button: 联想(HKLM) - http://www.lenovo.com[/color][color=sienna]O9 - 未知 - Extra button: 启动Web迅雷(HKLM) - http://my.xunlei.com[/color][color=sienna]O9 - 未知 - Extra button: 腾讯QQ(HKLM) - D:\Program Files\Tencent\QQ\QQ.EXE[/color][color=sienna]O10 - 未知 - Winsock
LSP
: [ESPI] [{E70F1AA0-AB8B-11CF-8CA3-00805F48A192}]C:\WINDOWS\system32\ESPI11.dll[/color][color=sienna]O10 - 未知 - Winsock LSP: [ESPI] [{E70F1AA0-AB8B-11CF-8CA3-00805F48A192}]C:\WINDOWS\system32\ESPI11.dll[/color]
2007年08月12日 06点08分
3
level 1
[color=sienna]O10 - 未知 - Winsock LSP: [ESPI] [{E70F1AA0-AB8B-11CF-8CA3-00805F48A192}]C:\WINDOWS\system32\ESPI11.dll[/color][color=sienna]O10 - 未知 - Winsock LSP: [ESPI] [{9D60A9E0-337A-11D0-BD88-0000C082E69A}]C:\WINDOWS\system32\ESPI11.dll[/color][color=sienna]O10 - 未知 - Winsock LSP: [ESPI] [{9D60A9E0-337A-11D0-BD88-0000C082E69A}]C:\WINDOWS\system32\ESPI11.dll[/color][color=sienna]O14 - 未知 - IERESET.INF: START_PAGE_URL=http://www.lenovo.com[/color][color=sienna]O16 - 未知 - DPF: {18226BF8-DC0B-4D81-80E9-A41AE37BB73A} (EWA Control) - http://download.synacast.com/market/weblive/install.CAB[/color][color=sienna]O16 - 未知 - DPF: {8686F2A6-DC01-4E8F-BDE3-DCC7DBBAD6AE} (163Uploader Control) - http://photo.163.com/163Uploader.cab[/color][color=sienna]O18 - 未知 - Protocol: 电子书编译工具Web Compiler相关 - {BBCA9F81-8F4F-11D2-90FF-0080C83D3571} - C:\WINDOWS\wc98pp.dll[/color][color=sienna]O22 - 未知 - Filename Extention: .hlp - winhlp32.exe %1[/color][color=sienna][color=slategray]O23 - 未知 - Service: gusvc [Google Updater Service] - "C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe" - (not running)[/color][/color][color=sienna][color=sienna]O23 - 未知 - Service: SLService [SmartLinkService] - slserv.exe - (running)[/color][/color]O30 - 未知 - HKCU\..\Desktop: [Scrnsave.exe] [梦想之巅屏保播放器] C:\WINDOWS\system32\允在.SCR=======================================100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
2007年08月12日 06点08分
4
level 1
O31 - 未知 - Notify: klogon - C:\WINDOWS\system32\klogon.dll - Kaspersky Lab - Logon Visualizer - 6.0.2.621 - 200768 - 2fb94ab158eb54a2212c8087b7e72340O31 - 未知 - SEApproved: {42071714-76d4-11d1-8b24-00a0c9068ff3} - deskpan.dll - - - - 0 - O31 - 未知 - SEApproved: 无效的CLSID:Shell extensions for file compression - - - - - 0 - O31 - 未知 - SEApproved: 无效的CLSID:加密上下文菜单 - - - - - 0 - O31 - 未知 - SEApproved: {0DF44EAA-FF21-4412-828E-260A8728E7F1} - - - - - 0 - O31 - 未知 - SEApproved: {00E7B358-F65B-4dcf-83DF-CD026B94BFD4} - - - - - 0 - O31 - 未知 - SEApproved: {7A9D77BD-5403-11d2-8785-2E0420524153} - - - - - 0 - O31 - 未知 - SEApproved: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - d:\Program Files\WinRAR\rarext.dll - - - - 127488 - f4c1757dc01627b1db70566b22f0c5d9O31 - 未知 - SEApproved: {F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} - C:\Program Files\Real\RealPlayer\rpshell.dll - RealNetworks, Inc. - RealPlayer Shell Extensions - 1.0.1.1980 - 49198 - 8e5fb7062a165ffcb9adca4437f38d9eO31 - 未知 - SEApproved: {42042206-2D85-11D3-8CFF-005004838597} - D:\Program Files\OFFICE11\msohev.dll - - - - 0 - O31 - 未知 - Directory Menu: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - d:\Program Files\WinRAR\rarext.dll - - - - 127488 - f4c1757dc01627b1db70566b22f0c5d9O31 - 未知 - LSA: Security Packages - sv1_0.dll - - - - 0 - O31 - 未知 - LSA: Security Packages - channel.dll - - - - 0 - =======================================[color=sienna]O40 - winlogon.exe - Kaspersky Lab - C:\WINDOWS\system32\klogon.dll - Logon Visualizer - 2fb94ab158eb54a2212c8087b7e72340[/color][color=sienna]O40 - lsass.exe - DYWT - C:\WINDOWS\system32\ESPI11.dll - ESPI - a40c0fe0f88b36893388aab3dbaf629c[/color][color=sienna]O40 - svchost.exe - DYWT - C:\WINDOWS\system32\ESPI11.dll - ESPI - a40c0fe0f88b36893388aab3dbaf629c[/color][color=sienna]O40 - svchost.exe - DYWT - C:\WINDOWS\system32\ESPI11.dll - ESPI - a40c0fe0f88b36893388aab3dbaf629c[/color][color=sienna]O40 - svchost.exe - DYWT - C:\WINDOWS\system32\ESPI11.dll - ESPI - a40c0fe0f88b36893388aab3dbaf629c[/color][color=sienna]O40 - svchost.exe - DYWT - C:\WINDOWS\system32\ESPI11.dll - ESPI - a40c0fe0f88b36893388aab3dbaf629c[/color][color=sienna]O40 - Explorer.EXE - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scrchpg.dll - Script Checker - 632a777961e99cb61b28599555a2f7a7[/color][color=sienna]O40 - Explorer.EXE - Gabest - D:\Program Files\HappyShow\VSFilter\VSFilter.dll - VobSub & TextSub filter for DirectShow/VirtualDub/Avisynth - 848c7875704ceacb789ee61a2e03d399[/color][color=sienna]O40 - Explorer.EXE - Microsoft Corporation - D:\Program Files\HappyShow\FFDSHOW\MSVCR71.dll - Microsoft? C Runtime Library - 86f1895ae8c5e8b17d99ece768a70732[/color][color=sienna]O40 - Explorer.EXE - Microsoft Corporation - D:\Program Files\HappyShow\FFDSHOW\MSVCP71.dll - Microsoft? C++ Runtime Library - 561fa2abb31dfa8fab762145f81667c2[/color]=======================================[color=sienna]O41 - klif - spuper-ptor - C:\WINDOWS\system32\drivers\klif.sys - (running) - spuper-ptor - Kaspersky Lab - b5c192adcd457e02a3440618a0f2ce09[/color][color=sienna]O41 - npkcrypt - nProtect KeyCrypt Driver - D:\Program Files\Tencent\QQ\npkcrypt.sys - (running) - nProtect KeyCrypt Driver - INCA Internet Co., Ltd. - 8bcb281a2540e7aff0cd00f9878fe21f[/color]=======================================360Safe.exe=3.5.2.1005AntiAdwa.dll=3.5.1.1001AntiEng.dll=3.5.2.1002AntiActi.dll=2.0.0.3000CleanHis.dll=3.0.2.1000live.dll=1.0.1.1018=======================================操作历史报告:=======================================360安全卫士,彻底查杀各种流氓软件,全面保护系统安全,并赠送正版卡巴斯基V6.0最新免费下载:http://www.360safe.com
2007年08月12日 06点08分
7