幫助我,我極其運行超級慢!2008-06-02 22:46:06 楼主
标题:菜鸟求救!
各位大虾:
感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 雅虎天盾 生成
操作系统: Windows XP
IE版本号: 6.0.2900.2180
===============================================================
以下是我的扫描报告正文:
*** 扫描项列表 ***
进程依赖的非微软模块信息
1.037 - 进程 lsass.exe -shell32.dll,(未验证)Microsoft Corporation
相关文件:C:\WINDOWS\system32\shell32.dll
2.037 - 进程 lsass.exe -uxtheme.dll,(未验证)Microsoft Corporation
相关文件:C:\WINDOWS\system32\uxtheme.dll
3.037 - 进程 explorer.exe -shell32.dll,(未验证)Microsoft Corporation
相关文件:C:\WINDOWS\system32\shell32.dll
4.037 - 进程 explorer.exe -uxtheme.dll,(未验证)Microsoft Corporation
相关文件:C:\WINDOWS\system32\uxtheme.dll
5.037 - 进程 explorer.exe -linkinfo.dll,(未验证)Microsoft Corporation
相关文件:C:\WINDOWS\system32\linkinfo.dll
6.037 - 进程 explorer.exe -indicdll.dll,(未验证)Microsoft Corporation
相关文件:C:\WINDOWS\system32\indicdll.dll
雅虎天盾扫描到的系统信息
7.P00 - 正在运行的服务-Ati HotKey Poller,ATI Technologies Inc.
相关文件:C:\WINDOWS\system32\ati2evxx.exe
内容:C:\WINDOWS\system32\Ati2evxx.exe
8.P00 - 正在运行的服务-Windows Audio,Microsoft Corporation
相关文件:C:\WINDOWS\system32\audiosrv.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
9.P00 - 正在运行的服务-Background Intelligent Transfer Service,Microsoft Corporation
相关文件:C:\WINDOWS\system32\qmgr.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
10.P00 - 正在运行的服务-Contrl Center of Storm Media,北京暴风网际科技有限公司
相关文件:C:\Program Files\StormII\stormliv.exe /asservice
内容:C:\Program Files\StormII\stormliv.exe /asservice
11.P00 - 正在运行的服务-Cryptographic Services,Microsoft Corporation
相关文件:C:\WINDOWS\system32\cryptsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
12.P00 - 正在运行的服务-DCOM Server Process Launcher,Microsoft Corporation
相关文件:C:\WINDOWS\system32\rpcss.dll
内容:C:\WINDOWS\system32\svchost -k DcomLaunch
13.P00 - 正在运行的服务-DHCP Client,Microsoft Corporation
相关文件:C:\WINDOWS\system32\dhcpcsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
14.P00 - 正在运行的服务-Logical Disk Manager,Microsoft Corp.
相关文件:C:\WINDOWS\system32\dmserver.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
15.P00 - 正在运行的服务-DNS Client,Microsoft Corporation
相关文件:C:\WINDOWS\system32\dnsrslvr.dll
内容:C:\WINDOWS\system32\svchost.exe -k NetworkService
16.P00 - 正在运行的服务-Event Log,Microsoft Corporation
相关文件:C:\WINDOWS\system32\services.exe
内容:C:\WINDOWS\system32\services.exe
17.P00 - 正在运行的服务-COM+ Event System,Microsoft Corporation
相关文件:C:\WINDOWS\system32\es.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
18.P00 - 正在运行的服务-Workstation,Microsoft Corporation
相关文件:C:\WINDOWS\system32\wkssvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
19.P00 - 正在运行的服务-TCP/IP NetBIOS Helper,Microsoft Corporation
相关文件:C:\WINDOWS\system32\lmhsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k LocalService
20.P00 - 正在运行的服务-Network Connections,Microsoft Corporation
相关文件:C:\WINDOWS\system32\netman.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
21.P00 - 正在运行的服务-Network Location Awareness (NLA),Microsoft Corporation
相关文件:C:\WINDOWS\system32\mswsock.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
22.P00 - 正在运行的服务-Plug and Play,Microsoft Corporation
相关文件:C:\WINDOWS\system32\services.exe
内容:C:\WINDOWS\system32\services.exe
23.P00 - 正在运行的服务-Protected Storage,Microsoft Corporation
相关文件:C:\WINDOWS\system32\lsass.exe
内容:C:\WINDOWS\system32\lsass.exe
24.P00 - 正在运行的服务-Remote Access Connection Manager,Microsoft Corporation
相关文件:C:\WINDOWS\system32\rasmans.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
25.P00 - 正在运行的服务-Remote Procedure Call (RPC),Microsoft Corporation
相关文件:C:\WINDOWS\system32\rpcss.dll
内容:C:\WINDOWS\system32\svchost -k rpcss
26.P00 - 正在运行的服务-Rising Process Communication Center,Beijing Rising Technology Co., Ltd.
相关文件:D:\Rising\Rav\CCenter.exe
内容:"D:\Rising\Rav\CCenter.exe"
27.P00 - 正在运行的服务-Security Accounts Manager,Microsoft Corporation
相关文件:C:\WINDOWS\system32\lsass.exe
内容:C:\WINDOWS\system32\lsass.exe
28.P00 - 正在运行的服务-System Event Notification,Microsoft Corporation
相关文件:C:\WINDOWS\system32\sens.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
29.P00 - 正在运行的服务-Windows Firewall/Internet Connection Sharing (ICS),Microsoft Corporation
相关文件:C:\WINDOWS\system32\ipnathlp.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
30.P00 - 正在运行的服务-Telephony,Microsoft Corporation
相关文件:C:\WINDOWS\system32\tapisrv.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
31.P00 - 正在运行的服务-Themes,Microsoft Corporation
相关文件:C:\WINDOWS\system32\shsvcs.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
32.P00 - 正在运行的服务-Windows Management Instrumentation,Microsoft Corporation
相关文件:C:\WINDOWS\system32\wbem\wmisvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
33.P00 - 正在运行的服务-Automatic Updates,Microsoft Corporation
相关文件:C:\WINDOWS\system32\wuauserv.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
34.R00 - IE搜索页-about:blank,Unknown Owner
内容:about:blank
35.R00 - IE搜索页-about:blank,Unknown Owner
内容:about:blank
36.R00 - IE起始页的默认页-about:blank,Unknown Owner
内容:about:blank
37.R00 - IE默认搜索页-about:blank,Unknown Owner
内容:about:blank
38.O02 - 浏览器辅助对象(BHO)-Kingsoft Trojan Webshield,Kingsoft Corporation
CLSID:{4E8A5278-C04E-4FE3-BF78-8A7CCD6EF333}
相关文件:C:\Program Files\baidu\SafeCenter\iebuddy\IEBuddy.DLL
39.O02 - 浏览器辅助对象(BHO)-Thunder Browser Helper,Thunder Networking Technologies,LTD
CLSID:{889D2FEB-5411-4565-8998-1DD2C5261283}
相关文件:C:\Program Files\Thunder\ComDlls\xunleiBHO_Now.dll
40.O02 - 浏览器辅助对象(BHO)-SafeCenterEyeOnIE,Kingsoft Corp. Ltd.
CLSID:{D2DA0BDA-D20F-4B0B-98D4-8BEAAE175E6D}
相关文件:C:\Program Files\baidu\SafeCenter\safecenterstatus.dll
41.O04 - 当前用户自启动目录-QQ游戏启动加速程序,Unknown Owner
相关文件:D:\liao\QQGame\Accel.exe
42.O04 - 当前用户自启动目录-QQ即时通讯软件,Tencent
相关文件:D:\liao\QQ.exe
43.O04 - 自动运行项(Run)-RavTask,Beijing Rising Technology Co., Ltd.
相关文件:D:\Rising\Rav\RavTask.exe -system
内容:"D:\Rising\Rav\RavTask.exe" -system
44.O04 - 自动运行项(Run)-runeip,Beijing Rising Technology Co., Ltd.
相关文件:C:\Program Files\Rising\AntiSpyware\runiep.exe /startup
内容:"C:\Program Files\Rising\AntiSpyware\runiep.exe" /startup
45.O04 - 自动运行项(Run)-百度安全中心,Unknown Owner
相关文件:C:\Program Files\baidu\SafeCenter\baccore.exe
内容:C:\Program Files\baidu\SafeCenter\baccore.exe
46.O04 - 自动运行项(Run)-BeatTrojan,北京盛世京天科技
相关文件:D:\杀毒\木马清除大师2008\BeatTrojanMon.exe
内容:D:\杀毒\木马清除大师2008\BeatTrojanMon.exe
47.O04 - 自动运行项(Run)-输入法在任务栏里的图标,Microsoft Corporation
相关文件:C:\WINDOWS\system32\internat.exe
内容:internat
48.O04 - 自动运行项(Run)-Antispy ARP,Kingsoft Corporation
相关文件:D:\杀毒\Antiarp\KASArp.EXE
内容:D:\杀毒\Antiarp\KASArp.EXE
49.O04 - 自动运行项(Run)-YahooShieldTray,BEIJING YAHOO! INFORMATION AND TECHNOLOGY CO.,LTD.
相关文件:D:\杀毒\雅虎天盾\tray.exe -AutoRun
内容:D:\杀毒\雅虎天盾\tray.exe -AutoRun
50.O08 - IE右键菜单-使用迅雷下载,Unknown Owner
相关文件:C:\Program Files\Thunder\Program\geturl.htm
51.O08 - IE右键菜单-添加到QQ表情,Unknown Owner
相关文件:D:\liao\AddEmotion.htm
52.O09 - IE菜单项和工具栏按钮-金山网页防挂马模块设置,Kingsoft Corporation
相关文件:C:\Program Files\baidu\SafeCenter\iebuddy\IEBuddyExt.DLL
53.O16 - 下载的ActiveX插件-PhotoDraw,TENCENT
CLSID:{2375BEE5-F175-4F1C-81EC-8E4E2E72E2DD}
相关文件:D:\liao\Qzone\Tencent\QQPhotoDraw.dll
网页路径:http://imgcache.qq.com/qzone/client/photo/pages/QQPhotoDrawSetup.exe
54.O16 - 下载的ActiveX插件-WebActivater Control,QQ
CLSID:{C661F36D-DF85-4EF4-83C7-E107B83D04B1}
相关文件:C:\WINDOWS\system32\3DShowVM.ocx
网页路径:http://dl_dir.qq.com/3dshow/3DShowVM.cab
55.O16 - 下载的ActiveX插件-BaiduMercurySvr,Kingsoft Corp. Ltd.
CLSID:{E55624A3-B56C-41D7-9962-96E45467B276}
相关文件:C:\Program Files\baidu\SafeCenter\bacctl.dll
网页路径:http://an.baidu.com//module/safecenter.cab
56.O17 - 本机网络设置 NameServer-202.98.96.68,61.139.2.69,Unknown Owner
内容:202.98.96.68,61.139.2.69
57.O18 - 网络协议过滤器-OFFICE 相关,Microsoft Corporation
CLSID:{807553E5-5146-11D5-A672-00B0D022E945}
相关文件:C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
58.O21 - 自启动项SSODL-管理托盘图标对象的程序,Microsoft Corporation
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINDOWS\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
59.O27 - 文件执行挂钩-ShlExecHack,Beijing Rising Technology Co., Ltd.
CLSID:{32CD708B-60A7-4C00-9377-D73EAA495F0F}
相关文件:C:\WINDOWS\system32\RavExt.dll
内容:Rising Execute File Exts hook
60.O27 - 文件执行挂钩-瑞星卡卡上网安全助手,Beijing Rising Technology Co., Ltd.
CLSID:{AC2DC2EF-5165-40A3-8CDF-41DCA1B0901A}
相关文件:C:\WINDOWS\system32\shlhook.dll
内容:Ras Shell Execute Hook
61.O29 - .HTA文件关联-mshta.exe,Microsoft Corporation
相关文件:C:\WINDOWS\system32\mshta.exe ""
内容:mshta.exe ""
62.O31 - 浏览栏区对象-File Search Explorer Band,Microsoft Corporation
CLSID:{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}
相关文件:C:\WINDOWS\system32\shell32.dll
63.O32 - 系统日期格式-yyyy'年'M'月'd'日'ddd,Unknown Owner
内容:yyyy'年'M'月'd'日'ddd
64.O32 - 系统时间格式-数码空间:HH:mm,Unknown Owner
内容:数码空间:HH:mm
65.O36 - Winlogon通知包管理器-AtiExtEvent,ATI Technologies Inc.
相关文件:C:\WINDOWS\system32\ati2evxx.dll
66.O36 - Winlogon通知包管理器-WgaLogon,Microsoft Corporation
相关文件:C:\WINDOWS\system32\WgaLogon.dll
各位大虾:
感谢您关注我的这份报告,小菜鸟急需您的帮助!
本扫描/诊断报告由 雅虎天盾 生成
操作系统: Windows XP
IE版本号: 6.0.2900.2180
===============================================================
以下是我的扫描报告正文:
*** 扫描项列表 ***
进程依赖的非微软模块信息
1.037 - 进程 lsass.exe -shell32.dll,(未验证)Microsoft Corporation
相关文件:C:\WINDOWS\system32\shell32.dll
2.037 - 进程 lsass.exe -uxtheme.dll,(未验证)Microsoft Corporation
相关文件:C:\WINDOWS\system32\uxtheme.dll
3.037 - 进程 explorer.exe -shell32.dll,(未验证)Microsoft Corporation
相关文件:C:\WINDOWS\system32\shell32.dll
4.037 - 进程 explorer.exe -uxtheme.dll,(未验证)Microsoft Corporation
相关文件:C:\WINDOWS\system32\uxtheme.dll
5.037 - 进程 explorer.exe -linkinfo.dll,(未验证)Microsoft Corporation
相关文件:C:\WINDOWS\system32\linkinfo.dll
6.037 - 进程 explorer.exe -indicdll.dll,(未验证)Microsoft Corporation
相关文件:C:\WINDOWS\system32\indicdll.dll
雅虎天盾扫描到的系统信息
7.P00 - 正在运行的服务-Ati HotKey Poller,ATI Technologies Inc.
相关文件:C:\WINDOWS\system32\ati2evxx.exe
内容:C:\WINDOWS\system32\Ati2evxx.exe
8.P00 - 正在运行的服务-Windows Audio,Microsoft Corporation
相关文件:C:\WINDOWS\system32\audiosrv.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
9.P00 - 正在运行的服务-Background Intelligent Transfer Service,Microsoft Corporation
相关文件:C:\WINDOWS\system32\qmgr.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
10.P00 - 正在运行的服务-Contrl Center of Storm Media,北京暴风网际科技有限公司
相关文件:C:\Program Files\StormII\stormliv.exe /asservice
内容:C:\Program Files\StormII\stormliv.exe /asservice
11.P00 - 正在运行的服务-Cryptographic Services,Microsoft Corporation
相关文件:C:\WINDOWS\system32\cryptsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
12.P00 - 正在运行的服务-DCOM Server Process Launcher,Microsoft Corporation
相关文件:C:\WINDOWS\system32\rpcss.dll
内容:C:\WINDOWS\system32\svchost -k DcomLaunch
13.P00 - 正在运行的服务-DHCP Client,Microsoft Corporation
相关文件:C:\WINDOWS\system32\dhcpcsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
14.P00 - 正在运行的服务-Logical Disk Manager,Microsoft Corp.
相关文件:C:\WINDOWS\system32\dmserver.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
15.P00 - 正在运行的服务-DNS Client,Microsoft Corporation
相关文件:C:\WINDOWS\system32\dnsrslvr.dll
内容:C:\WINDOWS\system32\svchost.exe -k NetworkService
16.P00 - 正在运行的服务-Event Log,Microsoft Corporation
相关文件:C:\WINDOWS\system32\services.exe
内容:C:\WINDOWS\system32\services.exe
17.P00 - 正在运行的服务-COM+ Event System,Microsoft Corporation
相关文件:C:\WINDOWS\system32\es.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
18.P00 - 正在运行的服务-Workstation,Microsoft Corporation
相关文件:C:\WINDOWS\system32\wkssvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
19.P00 - 正在运行的服务-TCP/IP NetBIOS Helper,Microsoft Corporation
相关文件:C:\WINDOWS\system32\lmhsvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k LocalService
20.P00 - 正在运行的服务-Network Connections,Microsoft Corporation
相关文件:C:\WINDOWS\system32\netman.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
21.P00 - 正在运行的服务-Network Location Awareness (NLA),Microsoft Corporation
相关文件:C:\WINDOWS\system32\mswsock.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
22.P00 - 正在运行的服务-Plug and Play,Microsoft Corporation
相关文件:C:\WINDOWS\system32\services.exe
内容:C:\WINDOWS\system32\services.exe
23.P00 - 正在运行的服务-Protected Storage,Microsoft Corporation
相关文件:C:\WINDOWS\system32\lsass.exe
内容:C:\WINDOWS\system32\lsass.exe
24.P00 - 正在运行的服务-Remote Access Connection Manager,Microsoft Corporation
相关文件:C:\WINDOWS\system32\rasmans.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
25.P00 - 正在运行的服务-Remote Procedure Call (RPC),Microsoft Corporation
相关文件:C:\WINDOWS\system32\rpcss.dll
内容:C:\WINDOWS\system32\svchost -k rpcss
26.P00 - 正在运行的服务-Rising Process Communication Center,Beijing Rising Technology Co., Ltd.
相关文件:D:\Rising\Rav\CCenter.exe
内容:"D:\Rising\Rav\CCenter.exe"
27.P00 - 正在运行的服务-Security Accounts Manager,Microsoft Corporation
相关文件:C:\WINDOWS\system32\lsass.exe
内容:C:\WINDOWS\system32\lsass.exe
28.P00 - 正在运行的服务-System Event Notification,Microsoft Corporation
相关文件:C:\WINDOWS\system32\sens.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
29.P00 - 正在运行的服务-Windows Firewall/Internet Connection Sharing (ICS),Microsoft Corporation
相关文件:C:\WINDOWS\system32\ipnathlp.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
30.P00 - 正在运行的服务-Telephony,Microsoft Corporation
相关文件:C:\WINDOWS\system32\tapisrv.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
31.P00 - 正在运行的服务-Themes,Microsoft Corporation
相关文件:C:\WINDOWS\system32\shsvcs.dll
内容:C:\WINDOWS\System32\svchost.exe -k netsvcs
32.P00 - 正在运行的服务-Windows Management Instrumentation,Microsoft Corporation
相关文件:C:\WINDOWS\system32\wbem\wmisvc.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
33.P00 - 正在运行的服务-Automatic Updates,Microsoft Corporation
相关文件:C:\WINDOWS\system32\wuauserv.dll
内容:C:\WINDOWS\system32\svchost.exe -k netsvcs
34.R00 - IE搜索页-about:blank,Unknown Owner
内容:about:blank
35.R00 - IE搜索页-about:blank,Unknown Owner
内容:about:blank
36.R00 - IE起始页的默认页-about:blank,Unknown Owner
内容:about:blank
37.R00 - IE默认搜索页-about:blank,Unknown Owner
内容:about:blank
38.O02 - 浏览器辅助对象(BHO)-Kingsoft Trojan Webshield,Kingsoft Corporation
CLSID:{4E8A5278-C04E-4FE3-BF78-8A7CCD6EF333}
相关文件:C:\Program Files\baidu\SafeCenter\iebuddy\IEBuddy.DLL
39.O02 - 浏览器辅助对象(BHO)-Thunder Browser Helper,Thunder Networking Technologies,LTD
CLSID:{889D2FEB-5411-4565-8998-1DD2C5261283}
相关文件:C:\Program Files\Thunder\ComDlls\xunleiBHO_Now.dll
40.O02 - 浏览器辅助对象(BHO)-SafeCenterEyeOnIE,Kingsoft Corp. Ltd.
CLSID:{D2DA0BDA-D20F-4B0B-98D4-8BEAAE175E6D}
相关文件:C:\Program Files\baidu\SafeCenter\safecenterstatus.dll
41.O04 - 当前用户自启动目录-QQ游戏启动加速程序,Unknown Owner
相关文件:D:\liao\QQGame\Accel.exe
42.O04 - 当前用户自启动目录-QQ即时通讯软件,Tencent
相关文件:D:\liao\QQ.exe
43.O04 - 自动运行项(Run)-RavTask,Beijing Rising Technology Co., Ltd.
相关文件:D:\Rising\Rav\RavTask.exe -system
内容:"D:\Rising\Rav\RavTask.exe" -system
44.O04 - 自动运行项(Run)-runeip,Beijing Rising Technology Co., Ltd.
相关文件:C:\Program Files\Rising\AntiSpyware\runiep.exe /startup
内容:"C:\Program Files\Rising\AntiSpyware\runiep.exe" /startup
45.O04 - 自动运行项(Run)-百度安全中心,Unknown Owner
相关文件:C:\Program Files\baidu\SafeCenter\baccore.exe
内容:C:\Program Files\baidu\SafeCenter\baccore.exe
46.O04 - 自动运行项(Run)-BeatTrojan,北京盛世京天科技
相关文件:D:\杀毒\木马清除大师2008\BeatTrojanMon.exe
内容:D:\杀毒\木马清除大师2008\BeatTrojanMon.exe
47.O04 - 自动运行项(Run)-输入法在任务栏里的图标,Microsoft Corporation
相关文件:C:\WINDOWS\system32\internat.exe
内容:internat
48.O04 - 自动运行项(Run)-Antispy ARP,Kingsoft Corporation
相关文件:D:\杀毒\Antiarp\KASArp.EXE
内容:D:\杀毒\Antiarp\KASArp.EXE
49.O04 - 自动运行项(Run)-YahooShieldTray,BEIJING YAHOO! INFORMATION AND TECHNOLOGY CO.,LTD.
相关文件:D:\杀毒\雅虎天盾\tray.exe -AutoRun
内容:D:\杀毒\雅虎天盾\tray.exe -AutoRun
50.O08 - IE右键菜单-使用迅雷下载,Unknown Owner
相关文件:C:\Program Files\Thunder\Program\geturl.htm
51.O08 - IE右键菜单-添加到QQ表情,Unknown Owner
相关文件:D:\liao\AddEmotion.htm
52.O09 - IE菜单项和工具栏按钮-金山网页防挂马模块设置,Kingsoft Corporation
相关文件:C:\Program Files\baidu\SafeCenter\iebuddy\IEBuddyExt.DLL
53.O16 - 下载的ActiveX插件-PhotoDraw,TENCENT
CLSID:{2375BEE5-F175-4F1C-81EC-8E4E2E72E2DD}
相关文件:D:\liao\Qzone\Tencent\QQPhotoDraw.dll
网页路径:http://imgcache.qq.com/qzone/client/photo/pages/QQPhotoDrawSetup.exe
54.O16 - 下载的ActiveX插件-WebActivater Control,QQ
CLSID:{C661F36D-DF85-4EF4-83C7-E107B83D04B1}
相关文件:C:\WINDOWS\system32\3DShowVM.ocx
网页路径:http://dl_dir.qq.com/3dshow/3DShowVM.cab
55.O16 - 下载的ActiveX插件-BaiduMercurySvr,Kingsoft Corp. Ltd.
CLSID:{E55624A3-B56C-41D7-9962-96E45467B276}
相关文件:C:\Program Files\baidu\SafeCenter\bacctl.dll
网页路径:http://an.baidu.com//module/safecenter.cab
56.O17 - 本机网络设置 NameServer-202.98.96.68,61.139.2.69,Unknown Owner
内容:202.98.96.68,61.139.2.69
57.O18 - 网络协议过滤器-OFFICE 相关,Microsoft Corporation
CLSID:{807553E5-5146-11D5-A672-00B0D022E945}
相关文件:C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
58.O21 - 自启动项SSODL-管理托盘图标对象的程序,Microsoft Corporation
CLSID:{35CEC8A3-2BE6-11D2-8773-92E220524153}
相关文件:C:\WINDOWS\system32\stobject.dll
内容:{35CEC8A3-2BE6-11D2-8773-92E220524153}
59.O27 - 文件执行挂钩-ShlExecHack,Beijing Rising Technology Co., Ltd.
CLSID:{32CD708B-60A7-4C00-9377-D73EAA495F0F}
相关文件:C:\WINDOWS\system32\RavExt.dll
内容:Rising Execute File Exts hook
60.O27 - 文件执行挂钩-瑞星卡卡上网安全助手,Beijing Rising Technology Co., Ltd.
CLSID:{AC2DC2EF-5165-40A3-8CDF-41DCA1B0901A}
相关文件:C:\WINDOWS\system32\shlhook.dll
内容:Ras Shell Execute Hook
61.O29 - .HTA文件关联-mshta.exe,Microsoft Corporation
相关文件:C:\WINDOWS\system32\mshta.exe ""
内容:mshta.exe ""
62.O31 - 浏览栏区对象-File Search Explorer Band,Microsoft Corporation
CLSID:{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}
相关文件:C:\WINDOWS\system32\shell32.dll
63.O32 - 系统日期格式-yyyy'年'M'月'd'日'ddd,Unknown Owner
内容:yyyy'年'M'月'd'日'ddd
64.O32 - 系统时间格式-数码空间:HH:mm,Unknown Owner
内容:数码空间:HH:mm
65.O36 - Winlogon通知包管理器-AtiExtEvent,ATI Technologies Inc.
相关文件:C:\WINDOWS\system32\ati2evxx.dll
66.O36 - Winlogon通知包管理器-WgaLogon,Microsoft Corporation
相关文件:C:\WINDOWS\system32\WgaLogon.dll









