==============================================================
金山密保
系统诊断报告
诊断报告由金山密保提供,您可以复制
文件内容上报给金山爱
毒霸社区
社区
地址:
http://bbs.duba.net/
==============================================================
诊断时间: 2008-02-16, 21:55
操作系统:
Windows XP [5.1.2600] Service Pack 2
IE 版本:
Internet Explorer V6.0.2180.2900
物理
内存: 511(MB)
可用内存: 223(MB)
金山密保版本: 2007,12,03,1066
==============================================================
当前进程信息
==============================================================
进程名 安全状态 文件全名
alg.exe 2 C:\WINDOWS\System32\alg.
exe
conime.exe 2 C:\WINDOWS\system32\conime.exe
csrss.exe 2 C:\WINDOWS\system32\csrss.exe
ctfmon.exe 2 C:\WINDOWS\system32\ctfmon.exe
CtrlPanel.exe 2 C:\Program
Files\
Kingsoft\KPP\CtrlPanel.exe
DF5Serv.exe 0 C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
explorer.exe -2 C:\windows\explorer.exe
explorer.exe 2 C:\WINDOWS\system32\
dllcache\explorer.exe
iexplore.exe 2 C:\Program Files\Internet Explorer\iexplore.exe
kaccore.exe 2 C:\Program Files\Kingsoft\KPP\kaccore.exe
KPPMain.exe 2 C:\Program Files\Kingsoft\KPP\KPPMain.exe
lsass.exe 2 C:\WINDOWS\system32\lsass.exe
nvsvc32.exe 2 C:\WINDOWS\system32\nvsvc32.exe
p2psvr.exe 2 C:\Program Files\Common Files\Sogou PXP\p2psvr.exe
QQ.exe 2 D:\Program Files\QQ2007\QQ.exe
QQ.exe 2 D:\Program Files\QQ2007\QQ.exe
QQPenguin.exe 2 D:\Program Files\QQ2007\qqpet\QQPenguin\QQPenguin.exe
QQPets3D.exe -2 D:\Program Files\QQ2007\qqpet\QQPets3D\QQPets3D.exe
QQPig.exe 2 D:\Program Files\QQ2007\qqpet\QQPig\QQPig.exe
services.exe 2 C:\WINDOWS\system32\services.exe
smss.exe 2 C:\WINDOWS\System32\smss.exe
spoolsv.exe 2 C:\WINDOWS\system32\spoolsv.exe
svchost.exe 2 C:\WINDOWS\system32\svchost.exe
svchost.exe -1 C:\WINDOWS\system32\svchost.exe
svchost.exe -1 C:\WINDOWS\System32\svchost.exe
svchost.exe -1 C:\WINDOWS\system32\svchost.exe
svchost.exe -1 C:\WINDOWS\system32\svchost.exe
svchost.exe -1 C:\WINDOWS\system32\svchost.exe
TXPlatform.exe 2 D:\Program Files\QQ2007\TXPlatform.exe
userinit.exe -2 C:\WINDOWS\system32\userinit.exe
winlogon.exe 2 C:\WINDOWS\system32\winlogon.exe
==============================================================
自启动项
==============================================================
文件名 安全状态 文件全名
compmgmt -2 C:\WINDOWS\system32\CTFM0N.EXE
QQ游戏启动加速
程序.lnk 2 D:\QQGame\Accel.exe
AlternateShell 2 cmd.exe
AlternateShell -1 cmd.exe
AlternateShell -1 cmd.exe
CDBurn 2 C:\WINDOWS\system32\SHELL32.dll
PostBootReminder 2 C:\WINDOWS\system32\SHELL32.dll
SysTray 2 C:\WINDOWS\system32\stobject.dll
WebCheck 2 C:\WINDOWS\system32\webcheck.dll
WPDShServiceObj 2 C:\WINDOWS\system32\WPDShServiceObj.dll
ctfmon.exe 2 C:\WINDOWS\system32\ctfmon.exe
KPPMain 2 C:\Program Files\Kingsoft\KPP\KPPMain.exe
NvCplDaemon 2 C:\WINDOWS\system32\NvCpl.dll
Super Rabbit IEPro -2 D:\新建文件夹\超级兔子\SRIECLI.EXE
Synchronization Manager 2 C:\WINDOWS\system32\mobsync.exe
crypt32chain 2 crypt32.dll
cryptnet 2 cryptnet.dll
cscdll 2 cscdll.dll
DfLogon 2 LogonDll.dll
ScCertProp 2 wlnotify.dll
Schedule -1 wlnotify.dll
sclgntfy 2 sclgntfy.dll
SensLogn -1 WlNotify.dll
Shell -2 C:\WINDOWS\Explorer.exe
termsrv -1 wlnotify.dll
UIHost 2 logonui.exe
Userinit -2 C:\WINDOWS\system32\userinit.exe
wlballoon -1 wlnotify.dll
==============================================================
IE项
==============================================================
文件名 安全状态 文件全名
Kingsoft
Trojan Webshield 2 C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\Antispy\IEBuddy.DLL
Thunder Browser Helper 2 C:\Program Files\Thunder\ComDlls\xunleiBHO_Now.dll
ThunderAtOnce Class 2 C:\Program Files\Thunder\ComDlls\TDAtOnce_Now.dll
超级兔子上网精灵 2 D:\新建文件夹\超级兔子\haokanbar.dll
使用迅雷
下载 2 C:\Program Files\Thunder\Program\geturl.htm
使用迅雷下载全部链接 2 C:\Program Files\Thunder\Program\getallurl.htm
超级兔子上网精灵 2 D:\新建文件夹\超级兔子\haokanbar.dll
URL 执行挂钩 2 shell32.dll
nprfxins.dll 2 C:\Program Files\Internet Explorer\PLUGINS\RichFX\
Player\nprfxins.dll
File Search Explorer Band 2 C:\WINDOWS\system32\SHELL32.dll
Shell Search Band 2 C:\WINDOWS\system32\browseui.dll
每日
提示(&T) 2 C:\WINDOWS\system32\shdocvw.dll
浏览器栏 -1 C:\WINDOWS\system32\shdocvw.dll
Browseui 预加载程序 2 C:\WINDOWS\system32\browseui.dll
组件类别缓存程序 -1 C:\WINDOWS\system32\browseui.dll
>{22d6f312-b0f6-11d0-94ab-0080c74c7e95} 2 C:\WINDOWS\inf\unregmp2.exe
>{26923b43-4d38-484f-9b9e-de460746276c} 2 C:\WINDOWS\system32\shmgrate.exe
>{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS 2 IEDKCS32.DLL
>{881dd1c5-3dcf-431b-b061-f3f88e8be88a} -1 C:\WINDOWS\system32\shmgrate.exe
DHTML Edit Control Safe for Scripting for IE5 2 C:\Program Files\Common Files\Microsoft Shared\Triedit\dhtmled.ocx
IEBuddyExtControl Class 2 C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\Antispy\IEBuddyExt.DLL
Kingsoft Trojan Webshield 2 C:\Program Files\Kingsoft\Kingsoft Internet Security 2008\Antispy\IEBuddy.DLL
Microsoft Web 浏览器 2 C:\WINDOWS\system32\shdocvw.dll
PowerPlayer Control 2 C:\PROGRA~1\PPStream\POWERP~1.DLL
RDS.DataSpace 2 C:\Program Files\Common Files\System\msadc\msadco.dll
SearchAssistantOC -1 C:\WINDOWS\system32\shdocvw.dll
Shockwave Flash Object 2 C:\WINDOWS\system32\Macromed\Flash\
Flash9b.ocx
Thunder Browser Helper 2 C:\Program Files\Thunder\ComDlls\xunleiBHO_Now.dll
ThunderAtOnce Class 2 C:\Program Files\Thunder\ComDlls\TDAtOnce_Now.dll
WUWebControl Class 2 C:\WINDOWS\system32\wuweb.dll
XML Document 2 C:\WINDOWS\system32\msxml3.dll
{2C7339CF-2B09-4501-B3F3-F3508C9228ED} 2 C:\WINDOWS\system32\themeui.dll
{44BBA840-CC51-11CF-AAFA-00AA00B6015C} 2 C:\Program Files\Outlook Express\setup50.exe
{44BBA842-CC51-11CF-AAFA-00AA00B6015B} 2 advpack.dll
{5945c046-1e7d-11d1-bc44-00c04fd912be} -1 advpack.dll
{6BF52A52-394A-11d3-B153-00C04F79FAA6} -1 advpack.dll
{7790769C-0471-11d2-AF11-00C04FA35D02} -1 C:\Program Files\Outlook Express\setup50.exe
{89820200-ECBD-11cf-8B85-00AA005B4340} 2 shell32.dll
{89820200-ECBD-11cf-8B85-00AA005B4383} 2 C:\WINDOWS\system32\ie4uinit.exe
超级兔子上网精灵 2 D:\新建文件夹\超级兔子\haokanbar.dll
超级兔子上网精灵 -1 D:\新建文件夹\超级兔子\haokanbar.dll
==============================================================
系统服务
==============================================================
文件名 安全状态 文件全名
Alerter 0 C:\WINDOWS\system32\alrsvc.dll
ALG 2 C:\WINDOWS\System32\alg.exe
AppMgmt 0 C:\WINDOWS\System32\appmgmts.dll
AudioSrv 2 C:\WINDOWS\System32\audiosrv.dll
AudioSrv 2 C:\WINDOWS\System32\svchost.exe
BITS 0 C:\WINDOWS\system32\qmgr.dll
Browser 2 C:\WINDOWS\System32\browser.dll
Browser -1 C:\WINDOWS\system32\svchost.exe
CiSvc 0 C:\WINDOWS\system32\cisvc.exe
ClipSrv 0 C:\WINDOWS\system32\clipsrv.exe
COMSysApp 2 C:\WINDOWS\system32\dllhost.exe
CryptSvc -1 C:\WINDOWS\system32\svchost.exe
CryptSvc 2 C:\WINDOWS\System32\cryptsvc.dll
DcomLaunch 2 C:\WINDOWS\system32\rpcss.dll
DcomLaunch -1 C:\WINDOWS\system32\svchost.exe
DF5Serv 0 C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
DF5Serv -1 C:\Program Files\Faronics\Deep Freeze\Install C-0\DF5Serv.exe
Dhcp 2 C:\WINDOWS\System32\dhcpcsvc.dll
Dhcp -1 C:\WINDOWS\system32\svchost.exe
dmadmin 0 C:\WINDOWS\System32\dmadmin.exe
dmserver 2 C:\WINDOWS\System32\dmserver.dll
dmserver -1 C:\WINDOWS\System32\svchost.exe
Dnscache 2 C:\WINDOWS\System32\dnsrslvr.dll
Dnscache -1 C:\WINDOWS\system32\svchost.exe
ERSvc 2 C:\WINDOWS\System32\ersvc.dll
ERSvc -1 C:\WINDOWS\System32\svchost.exe
Eventlog 2 C:\WINDOWS\system32\services.exe
Eventlog -1 C:\WINDOWS\system32\services.exe
EventSystem 0 C:\WINDOWS\system32\es.dll
FastUserSwitchingCompatibility 2 C:\WINDOWS\System32\shsvcs.dll
helpsvc -1 C:\WINDOWS\System32\svchost.exe
helpsvc 2 C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
HTTPFilter 2 C:\WINDOWS\System32\w3ssl.dll
ImapiService 2 C:\WINDOWS\system32\imapi.exe
lanmanserver -1 C:\WINDOWS\system32\svchost.exe
lanmanserver 2 C:\WINDOWS\System32\srvsvc.dll
lanmanworkstation -1 C:\WINDOWS\system32\svchost.exe
lanmanworkstation 2 C:\WINDOWS\System32\wkssvc.dll
LmHosts 2 C:\WINDOWS\System32\lmhsvc.dll
LmHosts -1 C:\WINDOWS\system32\svchost.exe
Messenger 2 C:\WINDOWS\System32\msgsvc.dll
mnmsrvc 2 C:\WINDOWS\system32\mnmsrvc.exe
MSDTC 2 C:\WINDOWS\system32\msdtc.exe
MSIServer 2 C:\WINDOWS\system32\msiexec.exe
NetDDE 2 C:\WINDOWS\system32\netdde.exe
NetDDEdsdm -1 C:\WINDOWS\system32\netdde.exe
Netlogon 2 C:\WINDOWS\system32\lsass.exe
Netman 2 C:\WINDOWS\System32\netman.dll
Nla 2 C:\WINDOWS\System32\mswsock.dll
NtLmSsp -1 C:\WINDOWS\system32\lsass.exe
NtmsSvc 2 C:\WINDOWS\system32\ntmssvc.dll
NVSvc 2 C:\WINDOWS\system32\nvsvc32.exe
NVSvc -1 C:\WINDOWS\system32\nvsvc32.exe
NWCWorkstation -1 C:\WINDOWS\system32\svchost.exe
NWCWorkstation 2 C:\WINDOWS\System32\nwwks.dll
ose 2 C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
P4P Service 2 C:\Program Files\Common Files\Sogou PXP\p2psvr.exe
P4P Service -1 C:\Program Files\Common Files\Sogou PXP\p2psvr.exe
parameters -1 C:\WINDOWS\System32\srvsvc.dll
parameters -1 C:\WINDOWS\System32\wkssvc.dll
parameters -1 C:\WINDOWS\System32\lmhsvc.dll
parameters -1 C:\WINDOWS\System32\nwwks.dll
parameters 2 C:\WINDOWS\system32\regsvc.dll
parameters -1 C:\WINDOWS\system32\rpcss.dll
parameters 2 C:\WINDOWS\system32\schedsvc.dll
parameters 2 C:\WINDOWS\System32\seclogon.dll
parameters 2 C:\WINDOWS\system32\sens.dll
parameters 2 C:\WINDOWS\System32\ipnathlp.dll
parameters 2 C:\WINDOWS\system32\srsvc.dll
parameters -1 C:\WINDOWS\System32\shsvcs.dll
parameters 2 C:\WINDOWS\system32\trkwks.dll
parameters 2 C:\WINDOWS\system32\w32time.dll
parameters 2 C:\WINDOWS\System32\webclnt.dll
parameters 2 C:\WINDOWS\system32\wbem\WMIsvc.dll
parameters 2 C:\WINDOWS\system32\wscsvc.dll
parameters 2 C:\WINDOWS\system32\wuauserv.dll
parameters 2 C:\WINDOWS\System32\wzcsvc.dll
parameters -1 C:\WINDOWS\System32\shsvcs.dll
parameters -1 C:\WINDOWS\System32\audiosrv.dll
parameters -1 C:\WINDOWS\System32\browser.dll
parameters -1 C:\WINDOWS\System32\cryptsvc.dll
parameters -1 C:\WINDOWS\system32\rpcss.dll
parameters -1 C:\WINDOWS\System32\dhcpcsvc.dll
parameters -1 C:\WINDOWS\System32\dmserver.dll
parameters -1 C:\WINDOWS\System32\dnsrslvr.dll
parameters -1 C:\WINDOWS\System32\ersvc.dll
parameters -1 C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
PlugPlay -1 C:\WINDOWS\system32\services.exe
PlugPlay -1 C:\WINDOWS\system32\services.exe
Policy
Agent -1 C:\WINDOWS\system32\lsass.exe
PolicyAgent -1 C:\WINDOWS\system32\lsass.exe
ProtectedStorage -1 C:\WINDOWS\system32\lsass.exe
ProtectedStorage -1 C:\WINDOWS\system32\lsass.exe
RasAuto 2 C:\WINDOWS\System32\rasauto.dll
RasMan 2 C:\WINDOWS\System32\rasmans.dll
RDSessMgr 2 C:\WINDOWS\system32\sessmgr.exe
RemoteAccess 2 C:\WINDOWS\System32\mprdim.dll
RemoteRegistry -1 C:\WINDOWS\system32\regsvc.dll
RemoteRegistry -1 C:\WINDOWS\system32\svchost.exe
RpcLocator 2 C:\WINDOWS\system32\locator.exe
RpcSs -1 C:\WINDOWS\system32\rpcss.dll
RpcSs -1 C:\WINDOWS\system32\rpcss.dll
RSVP 2 C:\WINDOWS\system32\rsvp.exe
SamSs -1 C:\WINDOWS\system32\lsass.exe
SamSs -1 C:\WINDOWS\system32\lsass.exe
SCardSvr 2 C:\WINDOWS\System32\SCardSvr.exe
Schedule -1 C:\WINDOWS\system32\schedsvc.dll
Schedule -1 C:\WINDOWS\System32\svchost.exe
seclogon -1 C:\WINDOWS\System32\seclogon.dll
seclogon -1 C:\WINDOWS\System32\svchost.exe
SENS -1 C:\WINDOWS\system32\sens.dll
SENS -1 C:\WINDOWS\system32\svchost.exe
SharedAccess -1 C:\WINDOWS\system32\svchost.exe
SharedAccess -1 C:\WINDOWS\System32\ipnathlp.dll
ShellHWDetection -1 C:\WINDOWS\System32\shsvcs.dll
ShellHWDetection -1 C:\WINDOWS\System32\svchost.exe
Spooler 2 C:\WINDOWS\system32\spoolsv.exe
Spooler -1 C:\WINDOWS\system32\spoolsv.exe
srservice -1 C:\WINDOWS\system32\srsvc.dll
srservice -1 C:\WINDOWS\system32\svchost.exe
SSDPSRV 2 C:\WINDOWS\System32\ssdpsrv.dll
StartupPrograms 2 C:\WINDOWS\system32\rdpclip.exe
stisvc 2 C:\WINDOWS\system32\wiaservc.dll
SwPrv -1 C:\WINDOWS\system32\dllhost.exe
SysmonLog 2 C:\WINDOWS\system32\smlogsvc.exe
TapiSrv 2 C:\WINDOWS\System32\tapisrv.dll
TermService 2 C:\WINDOWS\System32\termsrv.dll
Themes -1 C:\WINDOWS\System32\shsvcs.dll
Themes -1 C:\WINDOWS\System32\svchost.exe
TlntSvr 2 C:\WINDOWS\system32\tlntsvr.exe
TrkWks -1 C:\WINDOWS\system32\svchost.exe
TrkWks -1 C:\WINDOWS\system32\trkwks.dll
upnphost 2 C:\WINDOWS\System32\upnphost.dll
UPS 2 C:\WINDOWS\System32\ups.exe
usprserv -1 C:\WINDOWS\System32\svchost.exe
VSS 2 C:\WINDOWS\System32\vssvc.exe
W32Time -1 C:\WINDOWS\System32\svchost.exe
W32Time -1 C:\WINDOWS\system32\w32time.dll
WebClient -1 C:\WINDOWS\system32\svchost.exe
WebClient -1 C:\WINDOWS\System32\webclnt.dll
winmgmt -1 C:\WINDOWS\system32\wbem\WMIsvc.dll
winmgmt -1 C:\WINDOWS\system32\svchost.exe
WmdmPmSN 2 C:\WINDOWS\system32\MsPMSNSv.dll
Wmi 2 C:\WINDOWS\System32\advapi32.dll
WmiApSrv 2 C:\WINDOWS\system32\wbem\wmiapsrv.exe
WMPNetworkSvc 2 C:\Program Files\Windows Media Player\WMPNetwk.exe
wscsvc -1 C:\WINDOWS\system32\wscsvc.dll
wscsvc -1 C:\WINDOWS\System32\svchost.exe
wuauserv -1 C:\WINDOWS\system32\wuauserv.dll
wuauserv -1 C:\WINDOWS\system32\svchost.exe
WudfSvc 2 C:\WINDOWS\System32\WUDFSvc.dll
WZCSVC -1 C:\WINDOWS\System32\wzcsvc.dll
WZCSVC -1 C:\WINDOWS\System32\svchost.exe
xmlprov 2 C:\WINDOWS\System32\xmlprov.dll
==============================================================
日志信息
==============================================================
2008-02-16 08:58:03 - 金山密保主程序启动
2008-02-16 08:58:03 - 金山密保主程序退出
2008-02-16 08:58:35 - 金山密保主程序启动
2008-02-16 08:58:39 - 开始升级,当前版本:2007.12.03.1066
2008-02-16 08:58:47 - 进程C:\WINDOWS\system32\dllcache\explorer.exe试图打开被保护的进程C:\Program Files\Kingsoft\KPP\ksupdate.exe - 允许
2008-02-16 08:58:50 - 进程C:\WINDOWS\system32\HDDGuard.dll试图注入被保护的进程C:\Program Files\Kingsoft\KPP\ksupdate.exe - 允许
2008-02-16 08:58:51 - 升级成功,版本号:2008.1.25.1149
2008-02-16 09:04:38 - 开始升级,当前版本:2007.12.03.1066
2008-02-16 09:04:38 - 进程C:\WINDOWS\system32\dllcache\explorer.exe试图打开被保护的进程C:\Program Files\Kingsoft\KPP\ksupdate.exe - 自动允许
2008-02-16 09:04:40 - 升级成功,版本号:2008.1.25.1149
2008-02-16 09:05:53 - 开始升级,当前版本:2007.12.03.1066
2008-02-16 09:05:53 - 进程C:\WINDOWS\system32\dllcache\explorer.exe试图打开被保护的进程C:\Program Files\Kingsoft\KPP\ksupdate.exe - 自动允许
2008-02-16 09:05:54 - 升级成功,版本号:2008.1.25.1149
2008-02-16 09:06:11 - 进程C:\WINDOWS\system32\dllcache\explorer.exe试图打开被保护的进程C:\Program Files\Internet Explorer\iexplore.exe - 自动允许
2008-02-16 09:06:21 - 开始启动D:\Program Files\QQ2007\QQ.exe
2008-02-16 09:06:21 - D:\Program Files\QQ2007\QQ.exe启动成功
2008-02-16 09:07:12 - 开始启动D:\Program Files\QQ2007\QQ.exe
2008-02-16 09:07:12 - D:\Program Files\QQ2007\QQ.exe启动成功
2008-02-16 09:29:25 - 进程C:\WINDOWS\system32\dllcache\explorer.exe试图打开被保护的进程C:\Program Files\Internet Explorer\iexplore.exe - 自动允许
2008-02-16 21:49:27 - 金山密保主程序启动
2008-02-16 21:49:35 - 开始升级,当前版本:2007.12.03.1066
2008-02-16 21:49:35 - 进程C:\WINDOWS\system32\dllcache\explorer.exe试图打开被保护的进程C:\Program Files\Kingsoft\KPP\ksupdate.exe - 自动允许
2008-02-16 21:50:02 - 开始启动D:\Program Files\QQ2007\QQ.exe
2008-02-16 21:50:02 - D:\Program Files\QQ2007\QQ.exe启动成功
2008-02-16 21:50:07 - 开始启动D:\Program Files\QQ2007\QQ.exe
2008-02-16 21:50:07 - D:\Program Files\QQ2007\QQ.exe启动成功
2008-02-16 21:53:33 - 进程D:\Program Files\QQ2007\QQ.exe试图打开被保护的进程C:\Program Files\Kingsoft\KPP\CtrlPanel.exe - 自动允许
2008-02-16 21:54:04 - 进程D:\Program Files\QQ2007\QQ.exe试图打开被保护的进程C:\Program Files\Kingsoft\KPP\CtrlPanel.exe - 自动允许
2008-02-16 21:54:07 - 升级成功,版本号:2008.1.31.1158
2008-02-16 21:54:47 - 进程C:\WINDOWS\system32\dllcache\explorer.exe试图打开被保护的进程C:\Program Files\Internet Explorer\iexplore.exe - 自动允许