- 芝华塔尼欧的少年
-
log1_exe杀不掉
帖子标题:
log1_exe杀不掉
帖子内容:
现象:系统速度变慢,
历史操作:360只能阻止好多附带的杀不了
备注:
我的诊断报告:
各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 http://www.360safe.com
诊断时间: 2007-03-22 13:42:22
诊断平台: Microsoft Windows XP Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:767MB - 当前可用内存:525MB
100 - 高危险 - Process: SVCH0ST.EXE [怀疑为恶意程序或病毒,请使用杀毒软件进行查杀。] - C:WINDOWSsystem32SVCH0ST.EXE C:DOCUME~1ADMINI~1LOCALS~1Temp$$VONEW.TMP
100 - 未知 - Process: d4d760a6a5699cd17466efec6abb3f5c.com [] - C:Documents and SettingsAdministrator桌面d4d760a6a5699cd17466efec6abb3f5c.com
O4 - 未知 - HKLM..Run: [winform] [] C:WINDOWSSMSS.EXE
O4 - 未知 - HKLM..Run: [cmdbcs] [] C:WINDOWScmdbcs.exe
O4 - 未知 - HKLM..Run: [msccrt] [] C:WINDOWSmsccrt.exe
O4 - 未知 - HKLM..Run: [upxdnd] [] C:DOCUME~1ADMINI~1LOCALS~1TempTIMPLATF0RM.exe
O4 - 未知 - HKLM..Run: [wsttrs] [] C:WINDOWSwsttrs.exe
O4 - 未知 - HKCU..Run: [ravshell] [] C:WINDOWSsystem32SVCH0ST.EXE
O8 - 未知 - Extra context menu item: 使用迅雷下载 - C:Program FilesThundergeturl.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载全部链接 - C:Program FilesThundergetallurl.htm
O9 - 未知 - Extra button: 信息检索(HKLM) - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
=======================================
100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:WINDOWSSystem32smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:WINDOWSsystem32csrss.exe ObjectDirectory=Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:WINDOWSsystem32winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:WINDOWSsystem32services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:WINDOWSsystem32lsass.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:WINDOWSsystem32svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:WINDOWSsystem32svchost -k rpcss
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:WINDOWSSystem32svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:WINDOWSsystem32svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:WINDOWSsystem32svchost.exe -k LocalService
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:WINDOWSExplorer.EXE
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:WINDOWSsystem32spoolsv.exe
100 - 安全 - Process: SOUNDMAN.EXE [一个软声卡控制台软件。] - C:WINDOWSSOUNDMAN.EXE
100 - 安全 - Process: 360tray.exe [360安全卫士实时保护模块] - E:工具360safesafemon360Tray.exe
100 - 安全 - Process: nvsvc32.exe [nvidia driver helper service在nvida显卡驱动中被安装。] - C:WINDOWSsystem32 vsvc32.exe
100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:WINDOWSSystem32alg.exe
100 - 安全 - Process: 360Safe.exe [360安全卫士] - E:工具360safe360safe.exe
100 - 安全 - Process: conime.exe [console ime ime输入法控制台软件。] - C:WINDOWSsystem32conime.exe
100 - 安全 - Process: IEXPLORE.EXE [microsoft internet explorer浏览器用于浏览网页。] - C:Program FilesInternet ExplorerIEXPLORE.EXE
R1 - 安全 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page=C:WINDOWSsystem32lank.htm
R1 - 安全 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page=C:WINDOWSsystem32lank.htm
O4 - 安全 - HKLM..Run: [SKYNET Personal FireWall] [天网个人防火墙] C:PROGRA~1SKYNETFIREWALLpfw.exe
O4 - 安全 - HKLM..Run: [NvCplDaemon] [是NVIDIA显示卡相关动态链接库文件。] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - 安全 - HKLM..Run: [nwiz] [是NVidia的Nview特性相关程序。该程序用于用户对其特性进行配置,将桌面扩展到多台显示器上。 ] nwiz.exe /install
O4 - 安全 - HKLM..Run: [NvMediaCenter] [是NVidia显示卡相关文件。] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - 安全 - HKLM..Run: [SoundMan] [Realtek声卡相关程序。] SOUNDMAN.EXE
O4 - 安全 - HKLM..Run: [360Safetray] [360safe实时保护功能模块。] E:工具360safesafemon360Tray.exe /start
O4 - 安全 - HKCU..Run: [ctfmon.exe] [office xp输入法图标。] C:WINDOWSsystem32ctfmon.exe
O4 - 安全 - HKCU..Run: [bgswitch] [微软出品的自动换壁纸程序。] C:WINDOWSsystem32gswitch.exe
O8 - 安全 - Extra context menu item: 导出到 Microsoft Office Excel(&X) - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O16 - 安全 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (Windows升级工具V5) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1106897910625
O18 - 安全 - Protocol: OFFICE 相关 - {807553E5-5146-11D5-A672-00B0D022E945} - C:Program FilesCommon FilesMicrosoft SharedOFFICE11MSOXMLMF.DLL
O23 - 安全 - Service: kavsvc [卡巴斯基反病毒软件] - "C:Program FilesKaspersky LabKaspersky Anti-Virus Personalkavsvc.exe" - (not running)
O23 - 安全 - Service: NVSvc [是NVIDIA显示卡相关程序。] - C:WINDOWSsystem32 vsvc32.exe - (running)
=======================================
O40 - Explorer.EXE - - C:WINDOWSsystem32winform.dll - - debede7bb5f3c9dabb8b652ccf4863c6
O40 - Explorer.EXE - - C:WINDOWSsystem32mppjds.dll - - 3e0cfa47a368faebf8ed1a096a975c36
O40 - Explorer.EXE - - C:WINDOWSsystem32cmdbcs.dll - - e254af49e7a9a23602d7f3ea77f95cbd
O40 - Explorer.EXE - - C:WINDOWSsystem32msccrt.dll - - 808fe4b9b130b27a8fea3ff61340d582
O40 - Explorer.EXE - - C:DOCUME~1ADMINI~1LOCALS~1Tempupxdnd.dll - - 11e2b3d2480ca3683f8176ba96d51f55
O40 - Explorer.EXE - - C:WINDOWSsystem32wsttrs.dll - - 66b8ffad3cb6928c72009fd50fba481f
O40 - Explorer.EXE - NVIDIA Corporation - C:WINDOWSsystem32NVRSZHC.DLL - NVIDIA Simplified Chinese language resource library - 5d6512586533ac3d577a0bbe4e928da0
O40 - Explorer.EXE - - C:WINDOWSsystem32 vshell.dll - - 27bc5fa5668bed5253d8fbc9e1b50e47
O40 - Explorer.EXE - ACD Systems, Ltd. - C:Program FilesPicaviewPicaView.dll - PicaView 资源管理器扩展 DLL - 4d7030752142de55d3d1b9aa8056067f
O40 - Explorer.EXE - Microsoft Corporation - C:Program FilesPicaviewMSVCP71.dll - Microsoft? C++ Runtime Library - 4bc8c2eb8d9ebeb0f96240d965a8ccb1
O40 - Explorer.EXE - Microsoft Corporation - C:Program FilesPicaviewmsvcr71.dll - Microsoft? C Runtime Library - 27f93b66dc8b882d0ca167a96646cc7c
O40 - Explorer.EXE - Kaspersky Lab - C:Program FilesKaspersky LabKaspersky Anti-Virus Personalshellex.dll - Kasperksy Anti-Virus Shell Extension - b418ad69ca3e766d18bf9679195f4b57
=======================================
O41 - Kl1 - Kaspersky Anti-Hacker Only Driver - C:WINDOWSsystem32driverskl1.sys - (running) - Kaspersky Anti-Hacker Only Driver - Kaspersky Lab - 94b73d5dcb3198728394d0292a2f5bc6
O41 - Klif - spuper-ptor - C:WINDOWSsystem32driversklif.sys - (running) - spuper-ptor - Kaspersky Labs - ac5fcf69b95dde2daa36698a6a0e1f2d
O41 - Klmc - Kaspersky Anti-Virus Mail Checker Proxy - C:WINDOWSsystem32driversklmc.sys - (running) - Kaspersky Anti-Virus Mail Checker Proxy - Kaspersky Lab - 5a23435829f8724a0e196693d6149edd
O41 - NPF - npf - C:WINDOWSsystem32drivers pf.sys - (running) - npf - CACE Technologies - d21fee8db254ba762656878168ac1db6
O41 - XPROTECTOR - XPROTECTOR - C:WINDOWSsystem32driversXprotector.sys - (running) - - - e87ef942b225b23247db60de56f62c1c
O41 - npkcrypt - npkcrypt - C:Program FilesQQ2006 pkcrypt.sys - (not running) - - -
O41 - NvAtaBus - NVIDIA? nForce(TM) IDE Performance Driver - C:WINDOWSsystem32driversNvAtaBus.sys - (not running) - NVIDIA? nForce(TM) IDE Performance Driver - NVIDIA Corporation - a1f88223528aadbb6374132becbbdcc1
O41 - SISIDE - SiS PCI Mini IDE Driver - C:WINDOWSsystem32driverssiside.sys - (not running) - SiS PCI Mini IDE Driver - Silicon Integrated Systems Corp. - b4485881bd8aed9b157a2e6cf43c2d51
=======================================
360Safe.exe=3.2.0.1002
AntiAdwa.dll=3.2.0.1001
AntiEng.dll=3.0.2.2000
AntiActi.dll=2.0.0.3000
CleanHis.dll=3.0.2.1000
safelive.exe=
live.dll=1.0.0.1011
=======================================
操作历史报告:
----------查杀恶意软件历史----------
2007-03-22 12:38
查杀恶意软件 - cmdbcs - 危险 - C:WINDOWSsystem32cmdbcs.dll
查杀恶意软件 - 36sqgw7 - 危险 - C:DOCUME~1ADMINI~1LOCALS~1Tempupxdnd.dll
查杀恶意软件 - msccrt - 危险 - C:WINDOWSsystem32msccrt.dll
查杀恶意软件 - mppds木马 - 危险 - C:WINDOWSsystem32mppds.dll
2007-03-22 12:41
查杀恶意软件 - cmdbcs - 危险 -
查杀恶意软件 - msccrt - 危险 -
2007-03-22 12:41
查杀恶意软件 - wsttrs - 危险 - C:WINDOWSsystem32wsttrs.dll
2007-03-22 13:03
查杀恶意软件 - lsass 木马 - 危险 - C:WINDOWSlsass.exe
查杀恶意软件 - Power - 危险 - C:WINDOWSsvchost.exe
查杀恶意软件 - cmdbcs - 危险 - C:WINDOWSsystem32cmdbcs.dll
查杀恶意软件 - 36sqgw7 - 危险 - C:WINDOWSSERVICES.EXE
查杀恶意软件 - msccrt - 危险 - C:WINDOWSsystem32msccrt.dll
查杀恶意软件 - 灰鸽子变种0005 - 危险 - C:WINDOWSsvchost.exe
查杀恶意软件 - upxdnd木马 - 危险 -
查杀恶意软件 - mppds木马 - 危险 - C:WINDOWSsystem32mppds.dll
查杀恶意软件 - 搜易财富火箭 - 危险 - C:WINDOWS undll32.exe
2007-03-22 13:03
查杀恶意软件 - wsttrs - 危险 - C:WINDOWSsystem32wsttrs.dll
----------插件卸载操作历史----------
2007-03-22 13:04
插件管理 - 迷你PP - C:PROGRA~1ThunderXUNLEI~1.DLL
----------全面诊断修复历史----------
2007-03-22 13:03
100 - 危险 - Logo1_.exe - C:WINDOWSLogo1_.exe
O4 - 危险 - load - C:WINDOWSuninstall undl132.exe
O4 - 危险 - svc - C:DOCUME~1ADMINI~1LOCALS~1Tempyetmr.exe
360安全卫士,彻底查杀各种流氓软件,全面保护系统安全,并赠送正版卡巴斯基V6.0
最新免费下载:http://www.360safe.com
- 安徽路人假
-
就是临时文件夹下的一个文本文件,能有什么事,你可以直接到目录下
删掉它,看看.