==============================================================
金山密保系统诊断报告
诊断报告由金山密保提供,您可以复制文件内容上报给金山爱毒霸社区
社区地址:
http://bbs.duba.net/
==============================================================
诊断时间: 2007-12-25, 13:15
操作系统: Windows XP [5.1.2600] Service Pack 2
IE 版本: Internet Explorer V6.0.2180.2900
物理内存: 510(MB)
可用内存: 74(MB)
硬盘容量: 74(GB)
硬盘可用空间: 54(GB)
==============================================================
文件版本
==============================================================
KPPMain.exe: 2007,12,21,1099
infoc.dll: 1,0,0,19
kaccore.exe: 14.0.0.0
kaccorectrl.dll: 2007,12,21,1099
KAEAutorunEx.dll: 2007,11,13,129
KAVReP.dll: 2007,10,11,58
KPPDriver.sys: 1.00
KPPShell.dll: 2007,12,21,1099
KPPShellEx.dll: 2007,12,21,1099
ksrproxy.dll: 14.0.0.0
ksupdate.exe: 2007,12,21,1099
reupdate.exe: 2007,12,21,1099
uplive.dll: 2007,12,21,1099
==============================================================
设置信息
==============================================================
参与系统安全增强计划 : 1
开机时自动启动并驻留后台进行保护 : 1
扫描设置 : 0
保护设置 : 1
全屏游戏时的保护设置 : 0
保护模式 : 0
隐藏被保护程序的进程 : 0
==============================================================
当前进程信息
==============================================================
进程名 安全状态 文件全名
ACDSee.exe 2 C:\Program Files\ACDSee\ACDSee.exe
alg.exe 2 C:\WINDOWS\System32\alg.exe
csrss.exe 2 C:\WINDOWS\system32\csrss.exe
ctfmon.exe 2 C:\WINDOWS\system32\ctfmon.exe
ctfmon.exe 2 C:\WINDOWS\system32\ctfmon.exe
CtrlPanel.exe 2 D:\金山\KPP\CtrlPanel.exe
eEBSVC.exe 2 C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
Explorer.EXE 2 C:\WINDOWS\Explorer.EXE
kaccore.exe 2 D:\金山\KPP\kaccore.exe
KASArp.EXE 2 D:\金山\Antiarp\KASArp.EXE
KAVStart.exe 2 D:\金山\KAVStart.exe
KISSvc.EXE 2 D:\金山\KISSvc.EXE
KMailMon.EXE 2 D:\金山\KMailMon.EXE
KPFW32.EXE 2 D:\金山\KPFW32.EXE
KPfwSvc.EXE 2 D:\金山\KPfwSvc.EXE
KPPMain.exe 2 D:\金山\KPP\KPPMain.exe
KWatch.EXE 2 D:\金山\KWatch.EXE
lsass.exe 2 C:\WINDOWS\system32\lsass.exe
Maxthon.exe 2 E:\Maxthon2\Maxthon.exe
npkcmsvc.exe 2 E:\天翼之恋\npkcmsvc.exe
nvsvc32.exe 2 C:\WINDOWS\system32\nvsvc32.exe
QQ.exe 2 E:\QQ\QQ.exe
rundll32.exe 2 C:\WINDOWS\system32\rundll32.exe
services.exe 2 C:\WINDOWS\system32\services.exe
smss.exe 2 C:\WINDOWS\System32\smss.exe
SOUNDMAN.EXE 2 C:\WINDOWS\SOUNDMAN.EXE
spoolsv.exe 2 C:\WINDOWS\system32\spoolsv.exe
svchost.exe 2 C:\WINDOWS\system32\svchost.exe
svchost.exe 2 C:\WINDOWS\System32\svchost.exe
svchost.exe 2 C:\WINDOWS\system32\svchost.exe
svchost.exe 2 C:\WINDOWS\system32\svchost.exe
svchost.exe 2 C:\WINDOWS\system32\svchost.exe
TXPlatform.exe 2 E:\QQ\TXPlatform.exe
wdfmgr.exe 2 C:\WINDOWS\system32\wdfmgr.exe
winlogon.exe 2 C:\WINDOWS\system32\winlogon.exe
==============================================================
自启动项
==============================================================
文件名 安全状态 文件全名
Adobe Reader Speed Launch.lnk 2 D:\Adobe Reader\Reader\reader_sl.exe
Antispy ARP 2 D:\金山\Antiarp\KASArp.EXE
ctfmon.exe 2 C:\WINDOWS\system32\ctfmon.exe
IMJPMIG8.1 2 C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE
IMSCMig 2 C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE
KavPFW 2 D:\金山\KPFW32.EXE
KavStart 2 D:\金山\KAVStart.exe
KPPMain 2 D:\金山\KPP\KPPMain.exe
NvCplDaemon 2 C:\WINDOWS\system32\NvCpl.dll
nwiz 0 C:\WINDOWS\system32\nwiz.exe
PHIME2002A 2 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE
PHIME2002ASync 2 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE
SoundMan 0 C:\WINDOWS\SOUNDMAN.EXE
crypt32chain 2 crypt32.dll
cryptnet 2 cryptnet.dll
cscdll 2 cscdll.dll
ScCertProp 2 wlnotify.dll
Schedule 2 wlnotify.dll
sclgntfy 2 sclgntfy.dll
SensLogn 2 WlNotify.dll
Shell 2 C:\WINDOWS\Explorer.exe
termsrv 2 wlnotify.dll
UIHost 2 logonui.exe
Userinit 2 C:\WINDOWS\system32\Userinit.exe
wlballoon 2 wlnotify.dll
AlternateShell 2 cmd.exe
AlternateShell 2 cmd.exe
CDBurn 2 C:\WINDOWS\system32\SHELL32.dll
PostBootReminder 2 C:\WINDOWS\system32\SHELL32.dll
SysTray 2 C:\WINDOWS\system32\stobject.dll
WebCheck 2 C:\WINDOWS\system32\webcheck.dll
==============================================================
IE项
==============================================================
文件名 安全状态 文件全名
Adobe PDF Reader Link Helper 2 D:\Adobe Reader\ActiveX\AcroIEHelper.dll
Kingsoft Trojan Webshield 2 D:\金山\Antispy\IEBuddy.DLL
Thunder Browser Helper 2 E:\迅雷\ComDlls\XunLeiBHO_002.dll
&使用迅雷下载 2 E:\迅雷\Program\GetUrl.htm
&使用迅雷下载全部链接 2 E:\迅雷\Program\GetAllUrl.htm
导出到 Microsoft Office Excel(&X) 2 C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE
添加到QQ表情 2 E:\QQ\AddEmotion.htm
URL 执行挂钩 2 shell32.dll
nppdf32.dll 2 C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
每日提示(&T) 2 C:\WINDOWS\system32\shdocvw.dll
Browseui 预加载程序 2 C:\WINDOWS\system32\browseui.dll
组件类别缓存程序 2 C:\WINDOWS\system32\browseui.dll
>{22d6f312-b0f6-11d0-94ab-0080c74c7e95} 2 C:\WINDOWS\inf\unregmp2.exe
>{26923b43-4d38-484f-9b9e-de460746276c} 2 C:\WINDOWS\system32\shmgrate.exe
>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS 2 IEDKCS32.DLL
>{881dd1c5-3dcf-431b-b061-f3f88e8be88a} 2 C:\WINDOWS\system32\shmgrate.exe
Adobe PDF Reader Link Helper 2 D:\Adobe Reader\ActiveX\AcroIEHelper.dll
EditCtrl Class 2 C:\WINDOWS\system32\aliedit\aliedit.dll
IEBuddyExtControl Class 2 D:\金山\Antispy\IEBuddyExt.DLL
Kingsoft Trojan Webshield 2 D:\金山\Antispy\IEBuddy.DLL
Microsoft Web 浏览器 2 C:\WINDOWS\system32\shdocvw.dll
Shockwave Flash Object 2 C:\WINDOWS\system32\Macromed\Flash\Flash9e.ocx
Thunder Browser Helper 2 E:\迅雷\ComDlls\XunLeiBHO_002.dll
{2C7339CF-2B09-4501-B3F3-F3508C9228ED} 2 C:\WINDOWS\system32\themeui.dll
{44BBA840-CC51-11CF-AAFA-00AA00B6015C} 2 C:\Program Files\Outlook Express\setup50.exe
{44BBA842-CC51-11CF-AAFA-00AA00B6015B} 2 advpack.dll
{5945c046-1e7d-11d1-bc44-00c04fd912be} 2 advpack.dll
{6BF52A52-394A-11d3-B153-00C04F79FAA6} 2 advpack.dll
{7790769C-0471-11d2-AF11-00C04FA35D02} 2 C:\Program Files\Outlook Express\setup50.exe
{89820200-ECBD-11cf-8B85-00AA005B4340} 2 shell32.dll
{89820200-ECBD-11cf-8B85-00AA005B4383} 2 C:\WINDOWS\system32\ie4uinit.exe
Messenger 2 C:\Program Files\Messenger\msmsgs.exe
启动迅雷 2 E:\迅雷\Thunder.exe
Microsoft Url 搜索挂接 2 C:\WINDOWS\system32\shdocvw.dll
==============================================================
系统服务
==============================================================
文件名 安全状态 文件全名
Alerter 2 C:\WINDOWS\system32\alrsvc.dll
ALG 2 C:\WINDOWS\System32\alg.exe
AppMgmt 2 C:\WINDOWS\System32\appmgmts.dll
AudioSrv 2 C:\WINDOWS\System32\svchost.exe
AudioSrv 2 C:\WINDOWS\System32\audiosrv.dll
BITS 2 C:\WINDOWS\system32\qmgr.dll
Browser 2 C:\WINDOWS\System32\browser.dll
Browser 2 C:\WINDOWS\system32\svchost.exe
CiSvc 2 C:\WINDOWS\system32\cisvc.exe
ClipSrv 2 C:\WINDOWS\system32\clipsrv.exe
COMSysApp 2 C:\WINDOWS\system32\dllhost.exe
CryptSvc 2 C:\WINDOWS\System32\cryptsvc.dll
CryptSvc 2 C:\WINDOWS\system32\svchost.exe
DcomLaunch 2 C:\WINDOWS\system32\rpcss.dll
DcomLaunch 2 C:\WINDOWS\system32\svchost.exe
Dhcp 2 C:\WINDOWS\System32\dhcpcsvc.dll
Dhcp 2 C:\WINDOWS\system32\svchost.exe
dmadmin 2 C:\WINDOWS\System32\dmadmin.exe
dmserver 2 C:\WINDOWS\System32\dmserver.dll
dmserver 2 C:\WINDOWS\System32\svchost.exe
Dnscache 2 C:\WINDOWS\System32\dnsrslvr.dll
Dnscache 2 C:\WINDOWS\system32\svchost.exe
EpsonBidirectionalService 2 C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
EpsonBidirectionalService -1 C:\Program Files\Common Files\EPSON\EBAPI\eEBSVC.exe
ERSvc 2 C:\WINDOWS\System32\svchost.exe
ERSvc 2 C:\WINDOWS\System32\ersvc.dll
Eventlog 2 C:\WINDOWS\system32\services.exe
Eventlog 2 C:\WINDOWS\system32\services.exe
EventSystem 2 C:\WINDOWS\system32\es.dll
FastUserSwitchingCompatibility 2 C:\WINDOWS\System32\shsvcs.dll
helpsvc 2 C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
helpsvc 2 C:\WINDOWS\System32\svchost.exe
HTTPFilter 2 C:\WINDOWS\System32\w3ssl.dll
ImapiService 2 C:\WINDOWS\system32\imapi.exe
KISSvc 2 D:\金山\KISSvc.EXE
KISSvc 2 D:\金山\KISSvc.EXE
KPfwSvc 2 D:\金山\KPfwSvc.EXE
KPfwSvc 2 D:\金山\KPfwSvc.EXE
KWatchSvc 2 D:\金山\KWatch.EXE
KWatchSvc 2 D:\金山\KWatch.EXE
lanmanserver 2 C:\WINDOWS\system32\svchost.exe
lanmanserver 2 C:\WINDOWS\System32\srvsvc.dll
lanmanworkstation 2 C:\WINDOWS\System32\wkssvc.dll
lanmanworkstation 2 C:\WINDOWS\system32\svchost.exe
LmHosts 2 C:\WINDOWS\System32\lmhsvc.dll
LmHosts 2 C:\WINDOWS\system32\svchost.exe
MDM 2 C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
MDM 2 C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
Messenger 2 C:\WINDOWS\System32\msgsvc.dll
mnmsrvc 2 C:\WINDOWS\system32\mnmsrvc.exe
MSDTC 2 C:\WINDOWS\system32\msdtc.exe
MSIServer 2 C:\WINDOWS\system32\msiexec.exe
NetDDE 2 C:\WINDOWS\system32\netdde.exe
NetDDEdsdm 2 C:\WINDOWS\system32\netdde.exe
Netlogon 2 C:\WINDOWS\system32\lsass.exe
Netman 2 C:\WINDOWS\System32\netman.dll
Nla 2 C:\WINDOWS\System32\mswsock.dll
npkcmsvc 2 E:\天翼之恋\npkcmsvc.exe
npkcmsvc 2 E:\天翼之恋\npkcmsvc.exe
NtLmSsp 2 C:\WINDOWS\system32\lsass.exe
NtmsSvc 2 C:\WINDOWS\system32\ntmssvc.dll
NVSvc 2 C:\WINDOWS\system32\nvsvc32.exe
NVSvc 2 C:\WINDOWS\system32\nvsvc32.exe
ose 2 C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
parameters 2 C:\WINDOWS\system32\rpcss.dll
parameters 2 C:\WINDOWS\system32\schedsvc.dll
parameters 2 C:\WINDOWS\System32\seclogon.dll
parameters 2 C:\WINDOWS\system32\sens.dll
parameters 2 C:\WINDOWS\System32\ipnathlp.dll
parameters 2 C:\WINDOWS\System32\shsvcs.dll
parameters 2 C:\WINDOWS\system32\srsvc.dll
parameters 2 C:\WINDOWS\System32\shsvcs.dll
parameters 2 C:\WINDOWS\system32\trkwks.dll
parameters 2 C:\WINDOWS\system32\w32time.dll
parameters 2 C:\WINDOWS\System32\webclnt.dll
parameters 2 C:\WINDOWS\system32\wbem\WMIsvc.dll
parameters 2 C:\WINDOWS\system32\wscsvc.dll
parameters 2 C:\WINDOWS\system32\wuauserv.dll
parameters 2 C:\WINDOWS\System32\dhcpcsvc.dll
parameters 2 C:\WINDOWS\System32\wzcsvc.dll
parameters 2 C:\WINDOWS\System32\audiosrv.dll
parameters 2 C:\WINDOWS\System32\browser.dll
parameters 2 C:\WINDOWS\System32\cryptsvc.dll
parameters 2 C:\WINDOWS\system32\rpcss.dll
parameters 2 C:\WINDOWS\System32\dmserver.dll
parameters 2 C:\WINDOWS\System32\dnsrslvr.dll
parameters 2 C:\WINDOWS\System32\ersvc.dll
parameters 2 C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
parameters 2 C:\WINDOWS\System32\srvsvc.dll
parameters 2 C:\WINDOWS\System32\wkssvc.dll
parameters 2 C:\WINDOWS\System32\lmhsvc.dll
parameters 2 C:\WINDOWS\system32\regsvc.dll
PlugPlay 2 C:\WINDOWS\system32\services.exe
PlugPlay 2 C:\WINDOWS\system32\services.exe
PolicyAgent 2 C:\WINDOWS\system32\lsass.exe
PolicyAgent 2 C:\WINDOWS\system32\lsass.exe
ProtectedStorage 2 C:\WINDOWS\system32\lsass.exe
ProtectedStorage 2 C:\WINDOWS\system32\lsass.exe
RasAuto 2 C:\WINDOWS\System32\rasauto.dll
RasMan 2 C:\WINDOWS\System32\rasmans.dll
RDSessMgr 2 C:\WINDOWS\system32\sessmgr.exe
RemoteAccess 2 C:\WINDOWS\System32\mprdim.dll
RemoteRegistry 2 C:\WINDOWS\system32\regsvc.dll
RemoteRegistry 2 C:\WINDOWS\system32\svchost.exe
RpcLocator 2 C:\WINDOWS\system32\locator.exe
RpcSs 2 C:\WINDOWS\system32\rpcss.dll
RpcSs 2 C:\WINDOWS\system32\rpcss.dll
RSVP 2 C:\WINDOWS\system32\rsvp.exe
SamSs 2 C:\WINDOWS\system32\lsass.exe
SamSs 2 C:\WINDOWS\system32\lsass.exe
SCardSvr 2 C:\WINDOWS\System32\SCardSvr.exe
Schedule 2 C:\WINDOWS\System32\svchost.exe
Schedule 2 C:\WINDOWS\system32\schedsvc.dll
seclogon 2 C:\WINDOWS\System32\seclogon.dll
seclogon 2 C:\WINDOWS\System32\svchost.exe
SENS 2 C:\WINDOWS\system32\svchost.exe
SENS 2 C:\WINDOWS\system32\sens.dll
SharedAccess 2 C:\WINDOWS\System32\ipnathlp.dll
SharedAccess 2 C:\WINDOWS\system32\svchost.exe
ShellHWDetection 2 C:\WINDOWS\System32\shsvcs.dll
ShellHWDetection 2 C:\WINDOWS\System32\svchost.exe
Spooler 2 C:\WINDOWS\system32\spoolsv.exe
Spooler 2 C:\WINDOWS\system32\spoolsv.exe
srservice 2 C:\WINDOWS\system32\svchost.exe
srservice 2 C:\WINDOWS\system32\srsvc.dll
SSDPSRV 2 C:\WINDOWS\System32\ssdpsrv.dll
StartupPrograms 2 C:\WINDOWS\system32\rdpclip.exe
stisvc 2 C:\WINDOWS\system32\wiaservc.dll
SwPrv 2 C:\WINDOWS\system32\dllhost.exe
SysmonLog 2 C:\WINDOWS\system32\smlogsvc.exe
TapiSrv 2 C:\WINDOWS\System32\tapisrv.dll
TermService 2 C:\WINDOWS\System32\termsrv.dll
Themes 2 C:\WINDOWS\System32\shsvcs.dll
Themes 2 C:\WINDOWS\System32\svchost.exe
TlntSvr 2 C:\WINDOWS\system32\tlntsvr.exe
TrkWks 2 C:\WINDOWS\system32\trkwks.dll
TrkWks 2 C:\WINDOWS\system32\svchost.exe
UMWdf 2 C:\WINDOWS\system32\wdfmgr.exe
UMWdf 2 C:\WINDOWS\system32\wdfmgr.exe
upnphost 2 C:\WINDOWS\System32\upnphost.dll
UPS 2 C:\WINDOWS\System32\ups.exe
usprserv 2 C:\WINDOWS\System32\svchost.exe
VSS 2 C:\WINDOWS\System32\vssvc.exe
W32Time 2 C:\WINDOWS\system32\w32time.dll
W32Time 2 C:\WINDOWS\System32\svchost.exe
WebClient 2 C:\WINDOWS\system32\svchost.exe
WebClient 2 C:\WINDOWS\System32\webclnt.dll
winmgmt 2 C:\WINDOWS\system32\wbem\WMIsvc.dll
winmgmt 2 C:\WINDOWS\system32\svchost.exe
WmdmPmSN 2 C:\WINDOWS\system32\MsPMSNSv.dll
Wmi 2 C:\WINDOWS\System32\advapi32.dll
WmiApSrv 2 C:\WINDOWS\system32\wbem\wmiapsrv.exe
wscsvc 2 C:\WINDOWS\System32\svchost.exe
wscsvc 2 C:\WINDOWS\system32\wscsvc.dll
wuauserv 2 C:\WINDOWS\system32\svchost.exe
wuauserv 2 C:\WINDOWS\system32\wuauserv.dll
WZCSVC 2 C:\WINDOWS\System32\wzcsvc.dll
WZCSVC 2 C:\WINDOWS\System32\svchost.exe
xmlprov 2 C:\WINDOWS\System32\xmlprov.dll
==============================================================
日志信息
==============================================================
2007-12-24 12:35:09 - 金山密保主程序启动
2007-12-24 12:35:09 - 金山密保主程序退出
2007-12-24 12:35:11 - 金山密保主程序启动
2007-12-24 12:35:17 - 开始升级,当前版本:2007.12.14.1088
2007-12-24 12:35:18 - 进程D:\金山\KMailOEBand.DLL试图注入被保护的进程D:\金山\KPP\ksupdate.exe - 自动允许
2007-12-24 12:35:19 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程D:\金山\KPP\ksupdate.exe - 自动允许
2007-12-24 12:35:50 - 升级成功,版本号:2007.12.21.1099
2007-12-24 12:36:05 - 开始升级,当前版本:2007.12.14.1088
2007-12-24 12:36:06 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程D:\金山\KPP\ksupdate.exe - 自动允许
2007-12-24 12:36:07 - 升级成功,版本号:2007.12.21.1099
2007-12-24 12:39:58 - 开始启动E:\天翼之恋\NewTalesweaver.exe
2007-12-24 12:39:58 - E:\天翼之恋\NewTalesweaver.exe启动成功
2007-12-24 12:39:59 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程E:\天翼之恋\NewTalesweaver.exe - 自动允许
2007-12-24 12:40:09 - 进程E:\天翼之恋\GameGuard.des试图打开被保护的进程D:\金山\KPP\CtrlPanel.exe - 自动允许
2007-12-24 12:40:10 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程E:\天翼之恋\GameGuard.des - 自动允许
2007-12-24 12:40:17 - 进程E:\天翼之恋\GameGuard.des试图打开被保护的进程D:\金山\KPP\CtrlPanel.exe - 自动允许
2007-12-24 12:40:33 - 进程E:\天翼之恋\GameGuard\GameMon.des试图打开被保护的进程E:\天翼之恋\InphaseNXD.exe - 允许
2007-12-24 12:40:34 - 进程E:\天翼之恋\GameGuard\GameMon.des试图打开被保护的进程E:\天翼之恋\InphaseNXD.exe - 自动允许
2007-12-24 12:44:46 - 金山密保主程序启动
2007-12-24 12:45:50 - 开始升级,当前版本:2007.12.21.1099
2007-12-24 12:45:52 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程D:\金山\KPP\ksupdate.exe - 自动允许
2007-12-24 12:45:53 - 升级结束,已经是最新版本
2007-12-24 12:46:30 - 开始启动E:\QQ\QQ.exe
2007-12-24 12:46:30 - E:\QQ\QQ.exe启动成功
2007-12-24 12:46:46 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程E:\QQ\QQ.exe - 自动允许
2007-12-24 12:53:59 - 进程E:\QQ\QQ.exe试图打开被保护的进程D:\金山\KPP\CtrlPanel.exe - 允许
2007-12-24 12:54:30 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程E:\QQ\QQ.exe - 自动允许
2007-12-24 12:56:40 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程E:\QQ\QQ.exe - 自动允许
2007-12-24 12:59:17 - 金山密保主程序启动
2007-12-24 12:59:39 - 开始升级,当前版本:2007.12.21.1099
2007-12-24 12:59:42 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程D:\金山\KPP\ksupdate.exe - 自动允许
2007-12-24 12:59:44 - 升级结束,已经是最新版本
2007-12-24 13:00:46 - 开始升级,当前版本:2007.12.21.1099
2007-12-24 13:00:47 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程D:\金山\KPP\ksupdate.exe - 自动允许
2007-12-24 13:00:48 - 升级结束,已经是最新版本
2007-12-24 13:01:11 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程E:\QQ\QQ.exe - 自动允许
2007-12-24 13:01:33 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程E:\QQ\QQ.exe - 自动允许
2007-12-24 13:01:34 - 进程C:\WINDOWS\system32\nview.dll试图注入被保护的进程E:\天翼之恋\NewTalesweaver.exe - 自动允许
2007-12-24 13:01:34 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程E:\天翼之恋\NewTalesweaver.exe - 自动允许
2007-12-24 13:01:54 - 进程E:\天翼之恋\GameGuard.des试图打开被保护的进程D:\金山\KPP\CtrlPanel.exe - 自动允许
2007-12-24 13:02:03 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程E:\QQ\QQ.exe - 自动允许
2007-12-24 13:02:03 - 进程E:\天翼之恋\GameGuard\GameMon.des试图打开被保护的进程D:\金山\KPP\CtrlPanel.exe - 自动允许
2007-12-24 14:42:38 - 开始启动C:\Program Files\Internet Explorer\IEXPLORE.EXE
2007-12-24 14:42:40 - C:\Program Files\Internet Explorer\IEXPLORE.EXE启动成功
2007-12-24 15:23:23 - 开始启动C:\Program Files\Internet Explorer\IEXPLORE.EXE
2007-12-24 15:23:23 - C:\Program Files\Internet Explorer\IEXPLORE.EXE启动成功
2007-12-24 15:39:36 - 开始升级,当前版本:2007.12.21.1099
2007-12-24 15:39:39 - 升级结束,已经是最新版本
2007-12-24 16:02:17 - 开始启动E:\Maxthon2\Maxthon.exe
2007-12-24 16:02:18 - E:\Maxthon2\Maxthon.exe启动成功
2007-12-24 16:03:32 - 开始启动E:\Maxthon2\Maxthon.exe
2007-12-24 16:03:32 - E:\Maxthon2\Maxthon.exe启动成功
2007-12-24 16:05:16 - 开始启动E:\Maxthon2\Maxthon.exe
2007-12-24 16:05:16 - E:\Maxthon2\Maxthon.exe启动成功
2007-12-24 16:06:22 - 开始启动C:\Program Files\Internet Explorer\IEXPLORE.EXE
2007-12-24 16:06:22 - C:\Program Files\Internet Explorer\IEXPLORE.EXE启动成功
2007-12-24 16:08:38 - 开始启动E:\天翼之恋\NewTalesweaver.exe
2007-12-24 16:08:38 - E:\天翼之恋\NewTalesweaver.exe启动成功
2007-12-24 16:08:39 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程E:\天翼之恋\NewTalesweaver.exe - 自动允许
2007-12-24 16:08:47 - 进程E:\天翼之恋\GameGuard.des试图打开被保护的进程D:\金山\KPP\CtrlPanel.exe - 自动允许
2007-12-24 16:08:48 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程E:\天翼之恋\GameGuard.des - 自动允许
2007-12-24 16:08:52 - 进程E:\天翼之恋\GameGuard.des试图打开被保护的进程D:\金山\KPP\CtrlPanel.exe - 自动允许
2007-12-24 16:08:53 - 进程E:\天翼之恋\GameGuard\GameMon.des试图打开被保护的进程E:\天翼之恋\InphaseNXD.exe - 自动允许
2007-12-24 16:10:09 - 开始启动E:\天翼之恋\NewTalesweaver.exe
2007-12-24 16:10:09 - E:\天翼之恋\NewTalesweaver.exe启动成功
2007-12-24 16:10:10 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程E:\天翼之恋\NewTalesweaver.exe - 自动允许
2007-12-24 16:10:24 - 进程E:\天翼之恋\GameGuard.des试图打开被保护的进程D:\金山\KPP\CtrlPanel.exe - 自动允许
2007-12-24 16:10:25 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程E:\天翼之恋\GameGuard.des - 自动允许
2007-12-24 16:10:27 - 进程E:\天翼之恋\GameGuard.des试图打开被保护的进程D:\金山\KPP\CtrlPanel.exe - 自动允许
2007-12-24 16:10:28 - 进程E:\天翼之恋\GameGuard\GameMon.des试图打开被保护的进程E:\天翼之恋\InphaseNXD.exe - 自动允许
2007-12-24 16:11:21 - 开始启动E:\天翼之恋\NewTalesweaver.exe
2007-12-24 16:11:21 - E:\天翼之恋\NewTalesweaver.exe启动成功
2007-12-24 16:11:21 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程E:\天翼之恋\NewTalesweaver.exe - 自动允许
2007-12-24 16:11:25 - 进程E:\天翼之恋\GameGuard.des试图打开被保护的进程D:\金山\KPP\CtrlPanel.exe - 自动允许
2007-12-24 16:11:25 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程E:\天翼之恋\GameGuard.des - 自动允许
2007-12-24 16:11:27 - 进程E:\天翼之恋\GameGuard.des试图打开被保护的进程D:\金山\KPP\CtrlPanel.exe - 自动允许
2007-12-24 16:11:28 - 进程E:\天翼之恋\GameGuard\GameMon.des试图打开被保护的进程E:\天翼之恋\InphaseNXD.exe - 自动允许
2007-12-24 16:31:11 - 开始升级,当前版本:2007.12.21.1099
2007-12-24 16:31:18 - 升级结束,已经是最新版本
2007-12-24 17:14:16 - 开始启动E:\天翼之恋\NewTalesweaver.exe
2007-12-24 17:14:17 - E:\天翼之恋\NewTalesweaver.exe启动成功
2007-12-24 17:54:00 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程E:\Maxthon2\Maxthon.exe - 自动允许
2007-12-25 08:33:54 - 金山密保主程序启动
2007-12-25 08:42:00 - 开始升级,当前版本:2007.12.21.1099
2007-12-25 08:42:01 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程D:\金山\KPP\ksupdate.exe - 自动允许
2007-12-25 08:42:10 - 升级结束,已经是最新版本
2007-12-25 08:43:13 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程E:\QQ\QQ.exe - 自动允许
2007-12-25 08:45:42 - 开始启动E:\QQ\QQ.exe
2007-12-25 08:45:42 - E:\QQ\QQ.exe启动成功
2007-12-25 08:46:41 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程E:\QQ\QQ.exe - 自动允许
2007-12-25 08:47:07 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程E:\QQ\QQ.exe - 自动允许
2007-12-25 09:18:20 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程E:\Maxthon2\Maxthon.exe - 自动允许
2007-12-25 09:28:23 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程E:\Maxthon2\Maxthon.exe - 自动允许
2007-12-25 11:55:21 - 开始升级,当前版本:2007.12.21.1099
2007-12-25 11:55:22 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程D:\金山\KPP\ksupdate.exe - 自动允许
2007-12-25 11:55:24 - 升级结束,已经是最新版本
2007-12-25 11:56:52 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程E:\Maxthon2\Maxthon.exe - 自动允许
2007-12-25 12:55:52 - 开始启动E:\天翼之恋\NewTalesweaver.exe
2007-12-25 12:55:52 - E:\天翼之恋\NewTalesweaver.exe启动成功
2007-12-25 12:56:10 - 进程E:\天翼之恋\GameGuard.des试图打开被保护的进程D:\金山\KPP\CtrlPanel.exe - 自动允许
2007-12-25 12:56:11 - 进程D:\金山\KPfwSvc.EXE试图打开被保护的进程E:\天翼之恋\GameGuard.des - 自动允许
2007-12-25 12:56:17 - 进程E:\天翼之恋\GameGuard.des试图打开被保护的进程D:\金山\KPP\CtrlPanel.exe - 自动允许
2007-12-25 12:56:19 - 进程E:\天翼之恋\GameGuard\GameMon.des试图打开被保护的进程E:\天翼之恋\InphaseNXD.exe - 自动允许
2007-12-25 13:02:23 - 开始启动E:\QQ\QQ.exe
2007-12-25 13:02:24 - E:\QQ\QQ.exe启动成功
2007-12-25 13:02:51 - 开始启动E:\QQ\QQ.exe
2007-12-25 13:02:51 - E:\QQ\QQ.exe启动成功
2007-12-25 13:03:30 - 开始启动E:\QQ\QQ.exe
2007-12-25 13:03:30 - E:\QQ\QQ.exe启动成功
2007-12-25 13:03:42 - 开始启动E:\QQ\QQ.exe
2007-12-25 13:03:42 - E:\QQ\QQ.exe启动成功
2007-12-25 13:05:26 - 开始启动E:\QQ\QQ.exe
2007-12-25 13:05:27 - E:\QQ\QQ.exe启动成功
2007-12-25 13:06:19 - 开始启动E:\QQ\QQ.exe
2007-12-25 13:06:19 - E:\QQ\QQ.exe启动成功
[
本帖最后由 KSDA781326 于 2007-12-25 05:53 编辑 ]