该诊断报告由360安全卫士提供 http://www.360.cn
诊断时间: 2010-10-18 19:16:58
诊断平台: Microsoft Windows XP Service Pack 3
IE版本: Internet Explorer V6.0.2900.5512 Build:62900.5512
计算机物理内存:1.75GB - 当前可用内存:1.16GB
O23 - 未知 - Service: scan [360 杀毒全盘扫描辅助服务] - C:\Program Files\360\360sd\Scan.dll - (not running)
O30 - 未知 - HKCU\..\Desktop: [Scrnsave.exe] [] C:\WINDOWS\System32\MARINE~1.SCR
100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINDOWS\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\lsass.exe
100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost -k rpcss
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: zhudongfangyu.exe [360主动防御服务模块] - C:\Program Files\360\360Safe\deepscan\zhudongfangyu.exe
100 - 安全 - Process: ati2evxx.exe [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe
100 - 安全 - Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] - C:\WINDOWS\system32\spoolsv.exe
100 - 安全 - Process: 360rp.exe [360杀毒 实时监控] - C:\Program Files\360\360sd\360rp.exe
100 - 安全 - Process: AKrnl.exe [AKrnl] - C:\Program Files\Common Files\Antiy Labs\Acommon\AKrnl.exe
100 - 安全 - Process: AHProcMonServer.exe [AHProcMonServer] - C:\Program Files\Antiy Labs\AModule\AHProcMonServer.exe
100 - 安全 - Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] - C:\WINDOWS\Explorer.EXE
100 - 安全 - Process: 360tray.exe [360安全卫士 木马防火墙模块] - C:\Program Files\360\360Safe\safemon\360Tray.exe
100 - 安全 - Process: ATray.exe [ATray] - C:\Program Files\Antiy Labs\ASoft\ATray.exe
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: 360sd.exe [360杀毒 主程序] - C:\Program Files\360\360sd\360sd.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: 360Safe.exe [360安全卫士 主程序] - C:\Program Files\360\360Safe\360Safe.exe
100 - 安全 - Process: DSMain.exe [360安全卫士 程序加载模块] - C:\Program Files\360\360Safe\deepscan\DSMain.exe
100 - 安全 - Process: QQ.exe [QQ2010] - D:\Program Files\Tencent\QQ\Bin\QQ.exe
100 - 安全 - Process: TXPlatform.exe [QQ2010] - D:\Program Files\Tencent\QQ\Bin\TXPlatform.exe
100 - 安全 - Process: SoftManager.exe [360软件管家] - C:\Program Files\360\360Safe\softmgr\SoftManager.exe
100 - 安全 - Process: 360leakfixer.exe [360安全卫士 漏洞补丁检测模块] - C:\Program Files\360\360Safe\360leakfixer.exe
100 - 安全 - Process: ALive.exe [ALive] - c:\program files\antiy labs\alive\ALive.exe
100 - 安全 - Process: AGB.exe [AGB.exe] - C:\Program Files\Antiy Labs\AGB7\AGB.exe
100 - 安全 - Process: Maxthon.exe [Maxthon Browser] - C:\Program Files\Maxthon2\Maxthon.exe
100 - 安全 - Process: 360Diagnose.exe [360安全卫士 全面诊断] - C:\Program Files\360\360Safe\360Diagnose.exe
O2 - 安全 - BHO: (锐甲防挂马IE安全插件) - [ABHODll.dll] - {53BEAA3C-A509-49AD-ACC3-553AD20DA38B} - C:\Program Files\Antiy Labs\AModule\BHO\ABHODll.dll
O4 - 安全 - HKLM\..\Run: [360Safetray] [360safe实时保护功能模块。] "C:\Program Files\360\360Safe\safemon\360Tray.exe" /start
O4 - 安全 - HKLM\..\Run: [AntiyTray] [ATray] C:\Program Files\Antiy Labs\ASoft\ATray.exe
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O4 - 安全 - HKCU\..\Run: [360sd] [360sd launcher] "C:\Program Files\360\360sd\360sdrun.exe"
O18 - 安全 - Protocol: OFFICE 相关 - {807553E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL
O23 - 安全 - Service: 360rp [360 杀毒实时防护服务程序,实时监控病毒、木马的入侵,保护您的电脑安全] - "C:\Program Files\360\360sd\360rp.exe" - (running)
O23 - 安全 - Service: AKrnl [Update Information Server] - "C:\Program Files\Common Files\Antiy Labs\Acommon\AKrnl.exe" -n AKrnl -f C:\Program Files\Common Files\Antiy Labs\Acommon\AKrnlComMgr.dll - (running)
O23 - 安全 - Service: Antiy AHPProcMon Server [This service will load all ProcMon components of Anity Monitor.] - C:\Program Files\Antiy Labs\AModule\AHProcMonServer.exe - (running)
O23 - 安全 - Service: Ati HotKey Poller [ati显卡相关后台程序。] - C:\WINDOWS\system32\Ati2evxx.exe - (running)
O23 - 安全 - Service: EventSystem [] - C:\WINDOWS\system32\es.dll - (running)
O23 - 安全 - Service: gupdate [时刻保持您的 Google 软件为最新状态。如果此服务被停用或中断,您的 Google 软件就无法及时更新,这意味着潜在安全漏洞无法被修复,同时某些功能也可能无法正常运行。在无任何 Google 软件使用此任务的情况下,此服务会自行卸载。] - "C:\Program Files\Google\Update\GoogleUpdate.exe" /svc - (not running)
O23 - 安全 - Service: gusvc [Google升级相关服务。] - "C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe" - (not running)
O23 - 安全 - Service: Nla [Microsoft Windows Sockets 2.0 Service Provider] - C:\WINDOWS\System32\mswsock.dll - (running)
O23 - 安全 - Service: SysmonLog [Performance Logs and Alerts Service] - C:\WINDOWS\system32\smlogsvc.exe - (not running)
O23 - 安全 - Service: TSUSVC [添加、修改和删除腾讯软件管理器提供的更新服务。如果禁用了此服务,任何完全依赖它的服务不会被启动。] - "D:\Program Files\Tencent\QQSoftMgr\1.0.375.203\TencentUpdateSvc.exe" -run - (not running)
O23 - 安全 - Service: ZhuDongFangYu [360主动防御的服务项,提供实时保护、文件变化监控、智能扫描加速等功能。关闭此服务可能导致木马防不住、查不出,严重降低木马扫描速度。] - "C:\Program Files\360\360Safe\deepscan\zhudongfangyu.exe" - (running)
O31 - 未知 - SEApproved: {42071714-76d4-11d1-8b24-00a0c9068ff3} - deskpan.dll - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Shell extensions for file compression - - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:加密上下文菜单 - - - - - 0 -
O31 - 未知 - SEApproved: {0DF44EAA-FF21-4412-828E-260A8728E7F1} - - - - - 0 -
O31 - 未知 - SEApproved: {00E7B358-F65B-4dcf-83DF-CD026B94BFD4} - - - - - 0 -
O31 - 未知 - SEApproved: {7A9D77BD-5403-11d2-8785-2E0420524153} - - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Windows Media Player Burn Audio CD Context Menu Handler - - - - - 0 -
O31 - 未知 - SEApproved: {F1B9284F-E9DC-4e68-9D7E-42362A59F0FD} - - - - - 0 -
O31 - 未知 - LSA: Security Packages - sv1_0.dll - - - - 0 -
O31 - 未知 - LSA: Security Packages - channel.dll - - - - 0 -
O41 - hptpro - Hptpro - C:\windows\system32\drivers\hptpro.sys - (not running) - Hptpro - HighPoint Technologies, Inc. - 2b5e16c0e3d0eaa699750e01aea82d90