#T0 SecAnalyst 分析报告 版本:0, 3, 4, 8
#操作系统 : Microsoft Windows XP Professional Service Pack 2 (Build 2600) (CHS)
#系统目录 : C:\WINDOWS\system32
#浏览器 : Internet Explorer 6.0.2900.2180
#生成时间 : 2006-7-1 12:4:27
#T2 请把报告贴到安全救援中心bbs.s-sos.net,我们的专家会为你做出诊断,另外,报告中的安全风险值仅仅表示可疑程度。
#Q1 (请在此输入你的电脑遇到的问题和异常情况..)
#O4 警告 自启动: [hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\MyDocs Properties>-c:\windows\system32\mydocs.dll
#O4 警告 自启动: [hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\MyDocs Drop Target>-c:\windows\system32\mydocs.dll
#O4 警告 自启动: [hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\MyDocs Copy Hook>-c:\windows\system32\mydocs.dll
#O4 警告 自启动: [hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\Shell Extensions for RealOne Player>-c:\program files\real\realplayer\rpshell.dll
#O4 警告 自启动: [hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\.CAB file viewer>-cabview.dll
#O4 警告 自启动: [hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\Display TroubleShoot CPL Extension>-deskperf.dll
#O4 低风险 自启动: [hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\WinRAR shell extension>-c:\program files\winrar\rarext.dll
#O4 低风险 自启动: [hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\Display Adapter CPL Extension>-deskadp.dll
#O4 低风险 自启动: [hkey_local_machine\software\microsoft\windows\currentversion\run\KvMonXP>-c:\kv2004\kvmonxp.kxp /auto
#O4 低风险 自启动: [hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\轘C_PublishDropTarget%>-c:\windows\system32\photowiz.dll
#O4 低风险 自启动: [hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\Display Monitor CPL Extension>-deskmon.dll
#O4 低风险 自启动: [hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\Multimedia File Property Sheet>-mmsys.cpl
#O4 低风险 自启动: [hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\Display Panning CPL Extension>-deskpan.dll [file not found>
#O4 低风险 自启动: [hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\ActiveX 高速缓存文件夹>-c:\windows\system32\occache.dll
#O4 低风险 自启动: [hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\Disk Quota UI>-dskquoui.dll
#O4 低风险 自启动: [hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\PowerWord ExplorerBar>-c:\powerw~1\xdictexb.dll
#O4 低风险 自启动: [hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\Shell extensions for Microsoft Windows Network objects>-ntlanui2.dll
#O4 低风险 自启动: [hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\Remote Sessions CPL Extension>-c:\windows\system32\remotepg.dll
#O4 低风险 自启动: [hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\Shell extensions for sharing>-ntshrui.dll
#O4 低风险 自启动: [hkey_local_machine\software\microsoft\windows\currentversion\shell extensions\approved\Shell extensions for sharing>-ntshrui.dll
接上
#O2 警告 BHO: {80BF4637-D65B-43F3-BB60-C5DD3D5FB7B9} - C:\KV2004\KvShell.dll
#O2 警告 BHO: {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v14.dll
#O2 低风险 BHO: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
#O3 警告 Toolbar: {B5A34A93-D538-43A7-8371-864CB6148D12} - VirusDoctor - C:\KV2004\KvShell.dll
#M0 危险 DLL: C:\WINDOWS\system32\KvWspXp.dll
#M0 警告 DLL: C:\KV2004\KvShell.dll
#M0 警告 DLL: C:\WINDOWS\system32\shdoclc.dll
#M0 警告 DLL: C:\WINDOWS\system32\xpsp2res.dll
#M0 警告 DLL: C:\WINDOWS\system32\xunleibho_v14.dll
#M0 警告 DLL: C:\WINDOWS\system32\hnetcfg.dll
#M0 警告 DLL: C:\Program Files\Adobe\Acrobat 7.0\ActiveX\PDFShell.dll
#M0 警告 DLL: C:\WINDOWS\system32\UxTheme.dll
#M0 低风险 DLL: C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
#M0 低风险 DLL: C:\WINDOWS\System32\SXS.DLL
#M0 低风险 DLL: C:\WINDOWS\system32\comdlg32.dll
#M0 低风险 DLL: C:\KV2004\KVComm_1.dll
#M0 低风险 DLL: c:\windows\system32\credui.dll
#M0 低风险 DLL: C:\WINDOWS\System32\sfc_os.dll
#M0 低风险 DLL: C:\KV2004\GUIExt.dll
#M0 低风险 DLL: C:\KV2004\APIImpl.dll
#M0 低风险 DLL: C:\KV2004\UpdateX.dll
#M0 低风险 DLL: C:\WINDOWS\system32\ntshrui.dll
#P0 危险 进程: c:\documents and settings\PHILIPS\桌面\chkenplayer82.exe
#P0 危险 进程: c:\program files\common files\microsoft shared\vs7debug\mdm.exe
#P0 警告 进程: c:\kv2004\kvsrvxp.exe
#P0 警告 进程: c:\kv2004\kvwsc.exe
#P0 低风险 进程: c:\kv2004\kvmonxp.kxp
#S0 危险 NT 服务: MDM - 启动方式: 自动 - 当前状态: 已启动 - "C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe"
#S0 警告 NT 服务: KVSrvXP - 启动方式: 自动 - 当前状态: 已启动 - C:\KV2004\KVSrvXP.exe -Service
#S0 警告 NT 服务: KVWSC - 启动方式: 自动 - 当前状态: 已启动 - "C:\KV2004\KVwsc.exe"
#S0 低风险 NT 服务: HidServ - ServiceDll - C:\WINDOWS\System32\hidserv.dll - [file not found>
#S0 低风险 NT 服务: stisvc - ServiceDll - C:\WINDOWS\system32\wiaservc.dll
#O10 危险 Winsock LSP: (Protocol handler) - C:\WINDOWS\system32\KvWspXp.dll
#O18 低风险 Protocol: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files\Common Files\Microsoft Shared\Web Folders\PKMCDO.DLL
您的电脑整体安全风险为中(61分),请尽快咨询安全专家,协助处理!
我郁闷ING,楼下的说吧,抱歉,看不明白
知道了,谢谢。不好意思。
换个工具扫,置顶帖有下,这个实在看不明白!貌似无问题?
谢谢,费心了。
菜鸟的担心而已,抱歉。 |
|