100 - 未知 - Process: RavMonD.exe [RavMond] - D:\Rising\Rav\Ravmond.exe
100 - 未知 - Process: rfwstub.exe [Rising Personal FireWall Service Rfwstub ] - c:\program files\rising\rfw\rfwstub.exe
100 - 未知 - Process: RavStub.exe [Rising RavStub] - D:\Rising\Rav\RavStub.exe /RAVMOND
100 - 未知 - Process: RavTask.exe [RavTimer] - D:\Rising\Rav\RavTask.exe
100 - 未知 - Process: RavMon.exe [RavMon] - D:\Rising\Rav\Ravmon.exe
100 - 未知 - Process: Rav.exe [Rising Antivirus Main exe] - D:\Rising\Rav\rav.exe
100 - 未知 - Process: TIMPlatform.exe [TIMPlatform] - E:\My Documents\Tencent\QQ\TIMPlatform.exe
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.baidu.com/
O2 - 未知 - BHO: (ThunderAtOnce Class) - [迅雷浏览器高级特性支持模块] - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - D:\Thunder\ComDlls\TDAtOnce_Now.dll
O8 - 未知 - Extra context menu item: 使用WEB迅雷下载 - C:\Program Files\Thunder Network\WebThunder\GetUrl.htm
O8 - 未知 - Extra context menu item: 使用WEB迅雷下载全部链接 - C:\Program Files\Thunder Network\WebThunder\GetAllUrl.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载 - D:\Thunder\Program\GetUrl.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载全部链接 - D:\Thunder\Program\GetAllUrl.htm
O8 - 未知 - Extra context menu item: 添加到QQ表情 - E:\My Documents\Tencent\QQ\AddEmotion.htm
O9 - 未知 - Extra button: 启动迅雷5(HKLM) - D:\Thunder\Thunder.exe
O9 - 未知 - Extra button: 启动WEB迅雷(HKLM) - http://my.xunlei.com
O21 - 未知 - Protocol Icons: HKCR\http\shell\open\command - "D:\TheWorld\TheWorld.exe" "%1"
O21 - 未知 - Protocol Icons: HKCR\https\shell\open\command - "D:\TheWorld\TheWorld.exe" "%1"
O21 - 未知 - Protocol Icons: HKCR\htmlfile\shell\open\command - "D:\TheWorld\TheWorld.exe" "%1"
O23 - 未知 - Service: kkdc [在域控制器上此服务启用用户使用 Kerberos 授权协议登录网络。如果此服务在域控制器上被停用,用户将无法登录网络。如果此服务被禁用,任何依赖于它的服务将无法启用] - C:\WINXP\lsass.exe -netsvcs - (not running)
O23 - 未知 - Service: RsCCenter [Rising Process Communication Center] - "D:\Rising\Rav\CCenter.exe" - (running)
O23 - 未知 - Service: RsRavMon [RsRavMon Service] - "D:\Rising\Rav\Ravmond.exe" - (running)
O30 - 未知 - HKLM\..\Winlogon: [UIHost] [Windows Logon UI] "\Program Files\Logonui\Logonui.exe"
O30 - 未知 - HKCU\..\Desktop: [Scrnsave.exe] [MFC-Application Nord-Tec Snow Flakes] C:\WINXP\system32\Snow.scr
=======================================
100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINXP\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINXP\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesr
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINXP\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINXP\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINXP\system32\lsass.exe
100 - 未知 - Process: rfwstub.exe [Rising Personal FireWall Service Rfwstub ] - c:\program files\rising\rfw\rfwstub.exe
100 - 未知 - Process: RavStub.exe [Rising RavStub] - D:\Rising\Rav\RavStub.exe /RAVMOND
100 - 未知 - Process: RavTask.exe [RavTimer] - D:\Rising\Rav\RavTask.exe
100 - 未知 - Process: RavMon.exe [RavMon] - D:\Rising\Rav\Ravmon.exe
100 - 未知 - Process: Rav.exe [Rising Antivirus Main exe] - D:\Rising\Rav\rav.exe
100 - 未知 - Process: TIMPlatform.exe [TIMPlatform] - E:\My Documents\Tencent\QQ\TIMPlatform.exe
R0 - 未知 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.baidu.com/
O2 - 未知 - BHO: (ThunderAtOnce Class) - [迅雷浏览器高级特性支持模块] - {01443AEC-0FD1-40fd-9C87-E93D1494C233} - D:\Thunder\ComDlls\TDAtOnce_Now.dll
O8 - 未知 - Extra context menu item: 使用WEB迅雷下载 - C:\Program Files\Thunder Network\WebThunder\GetUrl.htm
O8 - 未知 - Extra context menu item: 使用WEB迅雷下载全部链接 - C:\Program Files\Thunder Network\WebThunder\GetAllUrl.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载 - D:\Thunder\Program\GetUrl.htm
O8 - 未知 - Extra context menu item: 使用迅雷下载全部链接 - D:\Thunder\Program\GetAllUrl.htm
O8 - 未知 - Extra context menu item: 添加到QQ表情 - E:\My Documents\Tencent\QQ\AddEmotion.htm
O9 - 未知 - Extra button: 启动迅雷5(HKLM) - D:\Thunder\Thunder.exe
O9 - 未知 - Extra button: 启动WEB迅雷(HKLM) - http://my.xunlei.com
O21 - 未知 - Protocol Icons: HKCR\http\shell\open\command - "D:\TheWorld\TheWorld.exe" "%1"
O21 - 未知 - Protocol Icons: HKCR\https\shell\open\command - "D:\TheWorld\TheWorld.exe" "%1"
O21 - 未知 - Protocol Icons: HKCR\htmlfile\shell\open\command - "D:\TheWorld\TheWorld.exe" "%1"
O23 - 未知 - Service: kkdc [在域控制器上此服务启用用户使用 Kerberos 授权协议登录网络。如果此服务在域控制器上被停用,用户将无法登录网络。如果此服务被禁用,任何依赖于它的服务将无法启用] - C:\WINXP\lsass.exe -netsvcs - (not running)
O23 - 未知 - Service: RsCCenter [Rising Process Communication Center] - "D:\Rising\Rav\CCenter.exe" - (running)
O23 - 未知 - Service: RsRavMon [RsRavMon Service] - "D:\Rising\Rav\Ravmond.exe" - (running)
O30 - 未知 - HKLM\..\Winlogon: [UIHost] [Windows Logon UI] "\Program Files\Logonui\Logonui.exe"
O30 - 未知 - HKCU\..\Desktop: [Scrnsave.exe] [MFC-Application Nord-Tec Snow Flakes] C:\WINXP\system32\Snow.scr
=======================================
100 - 安全 - Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] - C:\WINXP\System32\smss.exe
100 - 安全 - Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] - C:\WINXP\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesr
100 - 安全 - Process: winlogon.exe [windows nt用户登陆程序。] - C:\WINXP\system32\winlogon.exe
100 - 安全 - Process: services.exe [用于管理windows服务系统进程。] - C:\WINXP\system32\services.exe
100 - 安全 - Process: lsass.exe [本地安全权限服务控制windows安全机制。] - C:\WINXP\system32\lsass.exe