
开机后,CPU正常,内存使用率一点一点的长,在进程表里面看不到是什么进程占用的,
没有病毒,求教!!!!怎么回事?
机器一直到占光内存,但找不到哪里占用的,IIS,FTP等软件就停止工作了,但可以PING通,没有死机,远程登录不能登,所有网站无法打开..求教...
各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供
http://www.360safe.com
诊断时间: 2008-02-27 17:33:56
诊断平台:
Microsoft Windows Server 2003 Service Pack 1
IE版本: Internet Explorer V6.0.3790.1830 Build:63790.1830
计算机物理内存:1014.77MB - 当前可用内存:430.25MB
100 - 未知 - Process: smss.exe [] - C:\Documents and Settings\Administrator\WINDOWS\System32\smss.exe
100 - 未知 - Process: RavMonD.exe [Rising Realtime Moniter] - E:\XSYSOFT\RISING\RAV\ravmond.exe -step
100 - 未知 - Process: RavStub.exe [Rising RavStub] - E:\XSYSOFT\RISING\RAV\RavStub.exe /RAVMOND=1023
100 - 未知 - Process: hzclient.exe [dfdfdf] - D:\hzhost\hzhost\hzclient.exe
100 - 未知 - Process: hzhost.exe [dfdfdf] - D:\hzhost\hzhost.exe
100 - 未知 - Process: sqlservr.exe [SQL Server Windows NT] - d:\MSSQL\MSSQL\binn\sqlservr.exe
100 - 未知 - Process: ramaint.exe [Remo
telyAnywhere Maintenance Service] - E:\xsysoft\remoteanwhere\RaMaint.exe
100 - 未知 - Process: RemotelyAnywhere.exe [RemotelyAnywhere] - E:\xsysoft\remoteanwhere\RemotelyAnywhere.exe
100 - 未知 - Process: rmserver.exe [RealServer] - E:\xsysoft\real8.0\Bin\rmserver.exe
100 - 未知 - Process: ServUDaemon.exe [FTP Serv-U Daemon] - E:\xsysoft\Serv-U\ServUDaemon.exe
100 - 未知 - Process: w3wp.exe [IIS Worker Process] - c:\windows\system32\inetsrv\w3wp.exe -a [url=file://\\.\pipe\iisipm16db9e44-a8ba-4aec-abea-75e287d6c0aa]\\.\pipe\iisipm16db9e44-a8ba-4aec-abea-75e287d6c0aa[/url] -r 10000 -t 60 -ap "app20061120144118"
100 - 未知 - Process: w3wp.exe [IIS Worker Process] - c:\windows\system32\inetsrv\w3wp.exe -a [url=file://\\.\pipe\iisipmcb4f3b42-3260-4eff-9fd5-38ac1d624d53]\\.\pipe\iisipmcb4f3b42-3260-4eff-9fd5-38ac1d624d53[/url] -r 10000 -t 60 -ap "app20070630152654"
100 - 未知 - Process: w3wp.exe [IIS Worker Process] - c:\windows\system32\inetsrv\w3wp.exe -a [url=file://\\.\pipe\iisipm51b4521e-3da2-4426-8aee-be64e3285ab8]\\.\pipe\iisipm51b4521e-3da2-4426-8aee-be64e3285ab8[/url] -r 10000 -t 60 -ap "app20060404121445"
100 - 未知 - Process: w3wp.exe [IIS Worker Process] - c:\windows\system32\inetsrv\w3wp.exe -a [url=file://\\.\pipe\iisipm1a561abb-d577-432a-a877-4407227db752]\\.\pipe\iisipm1a561abb-d577-432a-a877-4407227db752[/url] -r 10000 -t 60 -ap "app20060404175726"
100 - 未知 - Process: w3wp.exe [IIS Worker Process] - c:\windows\system32\inetsrv\w3wp.exe -a [url=file://\\.\pipe\iisipmbefdade7-b38c-457b-9198-52c7ce0480b5]\\.\pipe\iisipmbefdade7-b38c-457b-9198-52c7ce0480b5[/url] -r 10000 -t 60 -ap "DefaultAppPool"
100 - 未知 - Process: w3wp.exe [IIS Worker Process] - c:\windows\system32\inetsrv\w3wp.exe -a [url=file://\\.\pipe\iisipmd30c1292-13ed-4f4f-88e5-9204d3104324]\\.\pipe\iisipmd30c1292-13ed-4f4f-88e5-9204d3104324[/url] -r 10000 -t 60 -ap "app20060404231453"
100 - 未知 - Process: w3wp.exe [IIS Worker Process] - c:\windows\system32\inetsrv\w3wp.exe -a [url=file://\\.\pipe\iisipm9543dbb2-627b-4c9e-9f7c-d478784945fe]\\.\pipe\iisipm9543dbb2-627b-4c9e-9f7c-d478784945fe[/url] -r 10000 -t 60 -ap "app20070212115657"
100 - 未知 - Process: w3wp.exe [IIS Worker Process] - c:\windows\system32\inetsrv\w3wp.exe -a [url=file://\\.\pipe\iisipmf8529772-1ea1-48af-b9a3-08ec3c7103df]\\.\pipe\iisipmf8529772-1ea1-48af-b9a3-08ec3c7103df[/url] -r 10000 -t 60 -ap "app20060404204131"
100 - 未知 - Process: w3wp.exe [IIS Worker Process] - c:\windows\system32\inetsrv\w3wp.exe -a [url=file://\\.\pipe\iisipm86b2c3e4-7e2b-472c-a3eb-dcb1c38f1d4a]\\.\pipe\iisipm86b2c3e4-7e2b-472c-a3eb-dcb1c38f1d4a[/url] -r 10000 -t 60 -ap "app20060913095258"
100 - 未知 - Process: RA_RC.exe [RemotelyAnywhere Remote Control Connection Handler] - E:\xsysoft\remoteanwhere\RA_RC.exe
100 - 未知 - Process: w3wp.exe [IIS Worker Process] - c:\windows\system32\inetsrv\w3wp.exe -a [url=file://\\.\pipe\iisipmbebdb08f-9def-4e99-88aa-7c5c2f406f29]\\.\pipe\iisipmbebdb08f-9def-4e99-88aa-7c5c2f406f29[/url] -r 10000 -t 60 -ap "app20060404152737"
100 - 未知 - Process: w3wp.exe [IIS Worker Process] - c:\windows\system32\inetsrv\w3wp.exe -a [url=file://\\.\pipe\iisipmdadc8ea0-fcf7-47db-b1ed-14153642d8fb]\\.\pipe\iisipmdadc8ea0-fcf7-47db-b1ed-14153642d8fb[/url] -r 10000 -t 60 -ap "app20060404171146"
100 - 未知 - Process: w3wp.exe [IIS Worker Process] - c:\windows\system32\inetsrv\w3wp.exe -a [url=file://\\.\pipe\iisipmda8f46fd-2d02-4234-8b05-be40ee3bb3bd]\\.\pipe\iisipmda8f46fd-2d02-4234-8b05-be40ee3bb3bd[/url] -r 10000 -t 60 -ap "app20060405151108"
100 - 未知 - Process: explorer.exe [Windows Explorer] - C:\WINDOWS\Explorer.EXE
100 - 未知 - Process: autotask.exe [] - E:\xsysoft\hzhost\autotask.exe
100 - 未知 - Process: WinMem.exe [Windows优化大师成员,用于整理释放系统内存] - D:\wwwroot\xsycn\优化大师\Wom657_hcty\WinMem.exe
100 - 未知 - Process: RavTask.exe [RavTimer] - E:\xsysoft\Rising\Rav\RavTask.exe
100 - 未知 - Process: ServUTray.exe [] - E:\xsysoft\Serv-U\ServUTray.exe
100 - 未知 - Process: RavMon.exe [Rising realtime monitor shell] - E:\xsysoft\Rising\Rav\Ravmon.exe
100 - 未知 - Process: w3wp.exe [IIS Worker Process] - c:\windows\system32\inetsrv\w3wp.exe -a [url=file://\\.\pipe\iisipmee026948-448c-4b36-b666-7635e1c7b35c]\\.\pipe\iisipmee026948-448c-4b36-b666-7635e1c7b35c[/url] -r 10000 -t 60 -ap "app20060404145253"
100 - 未知 - Process: w3wp.exe [IIS Worker Process] - c:\windows\system32\inetsrv\w3wp.exe -a [url=file://\\.\pipe\iisipm7504d5f5-9388-4cc8-bf4c-be6e3384b533]\\.\pipe\iisipm7504d5f5-9388-4cc8-bf4c-be6e3384b533[/url] -r 10000 -t 60 -ap "app20070116085203"
O1 - 未知 - Host: 127.0.0.1 yu.8s7.net
O1 - 未知 - Host: 127.0.0.1 1.jopanqc.com
O1 - 未知 - Host: 127.0.0.1 2.joppnqq.com
O1 - 未知 - Host: 127.0.0.1 wg.47255.com
O1 - 未知 - Host: 127.0.0.1 1.joppnqq.com
O1 - 未知 - Host: 127.0.0.1 xxx.m111.biz
O1 - 未知 - Host: 127.0.0.1 1.jopenqc.com
O1 - 未知 - Host: 127.0.0.1 1.jopenkk.com
O1 - 未知 - Host: 127.0.0.1 xxx.vh7.biz
O1 - 未知 - Host: 127.0.0.1 xxx.j41m.com
O1 - 未知 - Host: 127.0.0.1 3.joppnqq.com
O1 - 未知 - Host: 127.0.0.1 d.93se.com
O1 - 未知 - Host: 127.0.0.1
www.868wg.com
O1 - 未知 - Host: 127.0.0.1 xxx.mmma.biz
O1 - 未知 - Host: 127.0.0.1 ilove.com
O1 - 未知 - Host: 127.0.0.1 tp.shpzhan.cn
O1 - 未知 - Host: 127.0.0.1
www.tomwg.com
O1 - 未知 - Host: 127.0.0.1
www.cike007.cn
O1 - 未知 - Host: 127.0.0.1
www.22aaa.com
O1 - 未知 - Host: 127.0.0.1 xx.exiao01.com
O1 - 未知 - Host: 127.0.0.1
www.exiao01.com
O1 - 未知 - Host: 127.0.0.1
www.exiao01.com
O1 - 未知 - Host: 127.0.0.1 new.749571.com
O1 - 未知 - Host: 127.0.0.1 xtx.kv8.info
O1 - 未知 - Host: 127.0.0.1 cao.kv8.info
O1 - 未知 - Host: 127.0.0.1 1.jopmmqq.com
O1 - 未知 - Host: 127.0.0.1 171817.171817.com
O1 - 未知 - Host: 127.0.0.1 d2.llsging.com
O1 - 未知 - Host: 127.0.0.1 down.malasc.cn
O1 - 未知 - Host: 127.0.0.1 llboss.com
O1 - 未知 - Host: 127.0.0.1 nx.51ylb.cn
O1 - 未知 - Host: 127.0.0.1 my.531jx.cn
O1 - 未知 - Host: 127.0.0.1 qqq.dzydhx.com
O1 - 未知 - Host: 127.0.0.1 qqq.hao1658.com
O1 - 未知 - Host: 127.0.0.1
www.333292.com
O1 - 未知 - Host: 127.0.0.1 down.18dd.net
O1 - 未知 - Host: 127.0.0.1 up.22x44.com
O2 - 未知 - BHO: (ThunderAtOnce Class) - [迅雷浏览器高级特性支持模块] - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - E:\xsysoft\xunlei\ComDlls\TDAtOnce_Now.dll
O4 - 未知 - HKLM\..\Run: [autotask] [] E:\xsysoft\hzhost\autotask.exe
O8 - 未知 - Extra context menu item: 使用迅雷下载 - E:\xsysoft\xunlei\Program\geturl.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载全部链接 - E:\xsysoft\xunlei\Program\getallurl.htm
O8 - 未知 - Extra context menu item: 添加到QQ表情 - C:\Program Files\Tencent\QQ\AddEmotion.htm
O9 - 未知 - Extra button: 启动迅雷5(HKLM) - E:\xsysoft\xunlei\Thunder.exe
O10 - 未知 - Winsock LSP: [] [{E70F1AA0-AB8B-11CF-8CA3-00805F48A192}]C:\Documents and Settings\Administrator\WINDOWS\system32\mswsock.dll
O10 - 未知 - Winsock LSP: [] [{E70F1AA0-AB8B-11CF-8CA3-00805F48A192}]C:\Documents and Settings\Administrator\WINDOWS\system32\mswsock.dll
O10 - 未知 - Winsock LSP: [] [{E70F1AA0-AB8B-11CF-8CA3-00805F48A192}]C:\Documents and Settings\Administrator\WINDOWS\system32\mswsock.dll
O10 - 未知 - Winsock LSP: [] [{9D60A9E0-337A-11D0-BD88-0000C082E69A}]C:\Documents and Settings\Administrator\WINDOWS\system32\mswsock.dll
O10 - 未知 - Winsock LSP: [] [{9D60A9E0-337A-11D0-BD88-0000C082E69A}]C:\Documents and Settings\Administrator\WINDOWS\system32\mswsock.dll
O10 - 未知 - Winsock LSP: [] [{8D5F1830-C273-11CF-95C8-00805F48A192}]C:\Documents and Settings\Administrator\WINDOWS\system32\mswsock.dll
O10 - 未知 - Winsock LSP: [] [{8D5F1830-C273-11CF-95C8-00805F48A192}]C:\Documents and Settings\Administrator\WINDOWS\system32\mswsock.dll
O10 - 未知 - Winsock LSP: [] [{8D5F1830-C273-11CF-95C8-00805F48A192}]C:\Documents and Settings\Administrator\WINDOWS\system32\mswsock.dll
O10 - 未知 - Winsock LSP: [] [{8D5F1830-C273-11CF-95C8-00805F48A192}]C:\Documents and Settings\Administrator\WINDOWS\system32\mswsock.dll
O10 - 未知 - Winsock LSP: [] [{8D5F1830-C273-11CF-95C8-00805F48A192}]C:\Documents and Settings\Administrator\WINDOWS\system32\mswsock.dll
O10 - 未知 - Winsock LSP: [] [{8D5F1830-C273-11CF-95C8-00805F48A192}]C:\Documents and Settings\Administrator\WINDOWS\system32\mswsock.dll
O20 - 未知 - AppInit DLLs: rainit.dll
O23 - 未知 - Service: anpxgf [创建和维护客户端
网络连接,如果此服务被终止,这些管理服务将无法正常运行。如果此服务被禁用任何依赖它的
服务将无法启动。] - C:\WINDOWS\System32\ywulny.dll - (not running)
O23 - 未知 - Service: aspnet_state [为 ASP.NET 提供进程外会话状态支持。如果此服务被停止,进程外请求将得不到处理。如果此服务被禁用,任何显式依赖它的服务将无法启动。] - C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe - (not running)
O23 - 未知 - Service: bxnmbk [创建和维护客户端网络连接,如果此服务被终止,这些管理服务将无法正常运行。如果此服务被禁用,任何依赖它的服务将无法启动。] - C:\WINDOWS\System32\jvkuvs.dll - (not running)
O23 - 未知 - Service: helpsvc [启用在此计算机上运行帮助和支持中心。如果停止服务,帮助和支持中心将不可用。如果禁用服务,任何直接依赖于此服务的服务将无法启动。] - C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll - (running)
O23 - 未知 - Service: HZClient [华众域名
主机管理系统(HZHOST)客户端服务] - D:\hzhost\hzhost\hzclient.exe - (running)
O23 - 未知 - Service: HZHost [华众域名主机管理系统(HZHOST)主控端服务] - D:\hzhost\hzhost.exe - (running)
O23 - 未知 - Service: Intel PDS [Intel PDS] - C:\WINDOWS\system32\cba\pds.exe - (not running)
O23 - 未知 - Service: MSSQLSERVER [MSSQLSERVER] - d:\MSSQL\MSSQL\binn\sqlservr.exe - (running)
O23 - 未知 - Service: NtmsSvc [管理和编录可移动媒体并操作自动化可移动媒体设备。如果这个服务被停止,依赖可移动存储的程序,如备份和远程
存储将放慢速度。如果禁用这个服务,所有专依赖这个服务的服务将无法启动。] - C:\WINDOWS\System32\NtmsSv.dll - (not running)
O23 - 未知 - Service: pbrakd [Microsoft .NET Framework TPM] - C:\WINDOWS\System32\ijgbqg.dll - (running)
O23 - 未知 - Service: RAMaint [RemotelyAnywhere Maintenance Service] - E:\xsysoft\remoteanwhere\RaMaint.exe - (running)
O23 - 未知 - Service: RemotelyAnywhere [RemotelyAnywhere] - E:\xsysoft\remoteanwhere\RemotelyAnywhere.exe - (running)
O23 - 未知 - Service: RMServer [RMServer] - E:\xsysoft\real8.0\Bin\rmserver.exe - (running)
O23 - 未知 - Service: RsCCenter [Rising Process Communication Center] - "E:\xsysoft\Rising\Rav\CCenter.exe" - (running)
O23 - 未知 - Service: RsRavMon [Rising RealTime Monitor] - "E:\XSYSOFT\RISING\RAV\Ravmond.exe" - (not running)
O23 - 未知 - Service: r_server [Remote Administrator Service] - "C:\WINDOWS\system32\r_server.exe" /service - (running)
O23 - 未知 - Service: Serv-U [提供 FTP 服务并允许远程 FTP 客户连接到该计算机] - E:\xsysoft\Serv-U\ServUDaemon.exe - (running)
O23 - 未知 - Service: SQLSERVERAGENT [SQLSERVERAGENT] - d:\MSSQL\MSSQL\binn\sqlagent.exe -i MSSQLSERVER - (not running)
O23 - 未知 - Service: TrkSvr [启用同域内的分布式链接跟踪客户端服务,以便在同域内提供更高的可靠性和有效维护。如果此服务被禁用,任何依赖于它的服务将无法启用。] - C:\WINDOWS\system32\trksvr.dll - (not running)
O23 - 未知 - Service: uploadmgr [Upload Manager] - C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll - (not running)
O23 - 未知 - Service: W3SVC [通过 Internet 信息服务管理器提供 Web 连接和管理] - C:\WINDOWS\system32\inetsrv\iisw3adm.dll - (running)
O23 - 未知 - Service: WZCSVC [启用 IEEE 802.11 适配器的自动配置。如果此服务停止,自动配置将不可用。如果此服务被禁用,所有明确依赖它的服务都将不能启动。] - C:\WINDOWS\system32\wecsvc.dll - (running)
O30 - 未知 - HKLM\..\Winlogon: [Shell] [Windows Explorer] Explorer.exe
=======================================
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINDOWS\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINDOWS\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINDOWS\system32\l
sass.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k DcomLaunch
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k rpcss
100 - 安全 - Process: CCenter.exe [瑞星杀毒软件控制台相关程序。] - E:\xsysoft\Rising\Rav\CCenter.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k NetworkService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k LocalService
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k netsvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k WinErr
100 - 安全 - Process: inetinfo.exe [microsoft internet infomation services (iis)的一部分,用于debug调试除错。] - C:\WINDOWS\system32\inetsrv\inetinfo.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\system32\svchost.exe -k pbrakd
100 - 安全 - Process: r_server.exe [远程登陆软件的相关程序,允许多人通过远程控制
电脑。] - C:\WINDOWS\system32\r_server.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k tapisrv
100 - 安全 - Process: dllhost.exe [dcom dll host进程支持基于com对象支持dll以运行windows程序。] - C:\WINDOWS\system32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235}
100 - 安全 - Process: mssearch.exe [microsoft sql server全文搜索服务相关程序。] - C:\Program Files\Common Files\System\MSSearch\Bin\mssearch.exe
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k iissvcs
100 - 安全 - Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] - C:\WINDOWS\System32\svchost.exe -k termsvcs
100 - 安全 - Process: alg.exe [这是一个应用层网关服务用于网络共享。] - C:\WINDOWS\System32\alg.exe
100 - 安全 - Process: wmiprvse.exe [wmi 提供程序 (wmi provider) 在 wmi 和操作系统、应用程序以及其他系统的组件之间充当中介.此进程为合法的系统进程。] - C:\WINDOWS\system32\wbem\wmiprvse.exe
100 - 安全 - Process: conime.exe [console ime ime输入法控制台软件。] - C:\WINDOWS\system32\conime.exe
100 - 安全 - Process: ctfmon.exe [office xp输入法图标。] - C:\WINDOWS\system32\ctfmon.exe
100 - 安全 - Process: sqlmangr.exe [sql server服务管理器软件。] - C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
100 - 安全 - Process: 360Safe.exe [360安全卫士] - D:\wwwroot\xsycn\wwwroot\360safe_3.70\360safe\360Safe.exe
100 - 安全 - Process: 360tray.exe [360安全卫士实时保护模块] - D:\wwwroot\xsycn\wwwroot\360safe_3.70\360safe\safemon\360Tray.exe
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=res://shdoclc.dll/hardAdmin.htm
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page=http://www.microsoft.com/isapi/redir.dll?Prd=ie&Pver=5.0&Ar=ie5update&O1=b1
R1 - 安全 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
R1 - 安全 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
O2 - 安全 - BHO: (Thunder Browser Helper) - [迅雷附带下载监视器相关文件。] - {889D2FEB-5411-4565-8998-1DD2C5261283} - E:\xsysoft\xunlei\ComDlls\xunleiBHO_Now.dll
O3 - 安全 - Toolbar: (第三方IE工具栏) - [FlashGet IE工具条。] - {E0E899AB-F487-11D5-8D29-0050BA6940E3} -
O4 - 安全 - HKLM\..\Run: [Windows内存整理] [windows内存整理] D:\wwwroot\xsycn\优化大师\Wom657_hcty\WinMem.exe
O4 - 安全 - HKLM\..\Run: [RavTask] [瑞星杀毒软件的任务计划程序。] "E:\xsysoft\Rising\Rav\RavTask.exe" -system
O4 - 安全 - HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
O4 - 安全 - HKCU\..\Run: [ServUTrayIcon] [一款ftp
服务器软件相关程序。] E:\xsysoft\Serv-U\ServUTray.exe
O4 - 安全 - Startup folder: [服务管理器.lnk] [windows的服务管理器。] C:\Documents and Settings\All Users\「开始」菜单\程序\启动\服务管理器.lnk
O16 - 安全 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (Windows升级工具V5) - [url=http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client

web_site.cab?1144092416515]http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client

web_site.cab?1144092416515[/url]
O23 - 安全 - Service: MSSQLServerADHelper [Mssqlserveradhelper 服务。] - C:\Program Files\Microsoft SQL Server\80\Tools\Binn\sqladhlp.exe - (not running)
O23 - 安全 - Service: NtFrs [在多个服务器间维护文件目录内容的文件同步。] - C:\WINDOWS\system32\ntfrs.exe - (not running)
=======================================
O31 - 未知 - Other Autoruns: Posix - C:\WINDOWS\system32\psxss.exe - - - - 0 -
O31 - 未知 - Other Autoruns: - C:\WINDOWS\Explorer.exe /e - - - - 0 -
O31 - 未知 - Notify: bebgu - c:\windows\system32\syskdd.dll - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:Shell extensions for file compression - - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:加密上下文菜单 - - - - - 0 -
O31 - 未知 - SEApproved: {88895560-9AA2-1069-930E-00AA0030EBC8} - hticons.dll - - - - 0 -
O31 - 未知 - SEApproved: {0DF44EAA-FF21-4412-828E-260A8728E7F1} - - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:媒体区 - - - - - 0 -
O31 - 未知 - SEApproved: {00E7B358-F65B-4dcf-83DF-CD026B94BFD4} - - - - - 0 -
O31 - 未知 - SEApproved: 无效的CLSID:LDVP Shell Extensions - - - - - 0 -
O31 - 未知 - SEApproved: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll - - - - 118784 - d22026bd9e2d0b3c2dba263a1d09921b
O31 - 未知 - Directory Menu: {B41DB860-8EE4-11D2-9906-E49FADC173CA} - C:\Program Files\WinRAR\rarext.dll - - - - 118784 - d22026bd9e2d0b3c2dba263a1d09921b
O31 - 未知 - BootExecute: bsmain - - - - 0 -
O31 - 未知 - BootExecute: - - - - 0 -
O31 - 未知 - LSA: Notification Packages - DCSVC.dll - - - - 0 -
O31 - 未知 - LSA: Notification Packages - cecli.dll - - - - 0 -
O31 - 未知 - LSA: Security Packages - sv1_0.dll - - - - 0 -
O31 - 未知 - LSA: Security Packages - channel.dll - - - - 0 -
=======================================
O40 - winlogon.exe - 3am Labs Ltd. - C:\WINDOWS\system32\rainit.dll - RemotelyAnywhere Remote Control Helper - 689dc25398fb6bc863fb14a87828af57
O40 - svchost.exe - - c:\windows\system32\wecsvc.dll - - a0c8de00468c822027a9821a0b322665
O40 - svchost.exe - - c:\windows\system32\ijgbqg.dll - - 8487e396edb7de5ed698b948b7e53152
O40 - Explorer.EXE - 3am Labs Ltd. - C:\WINDOWS\system32\rainit.dll - RemotelyAnywhere Remote Control Helper - 689dc25398fb6bc863fb14a87828af57
O40 - Explorer.EXE - - c:\windows\system32\ijgbqg.dll - - 8487e396edb7de5ed698b948b7e53152
O40 - Explorer.EXE - - E:\xsysoft\xunlei\Components\ResWorker\DsBho_00.dll - DsBho - 0b48495affc8b146f18b196f63bae41c
O40 - Explorer.EXE - Thunder Networking Technologies,LTD - E:\xsysoft\xunlei\Components\ResWorker\DataProcessor_00.dll - DataProcessor - 0ab42ab02efbaa96afa49960dd0e6ea3