发新话题
打印

[讨论] 诊断报告

诊断报告

=============================================================
        金山清理专家系统诊断报告
该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================
诊断时间:        2008-02-25, 13:00
诊断平台:        Windows XP [5.1.2600] Service Pack 2
IE版本:          Internet Explorer V7.0.11.5730
计算机物理内存:  510(MB)
当前可用内存:    151(MB)
硬盘总大小:      76(GB)
硬盘可用空间:    68(GB)
清理专家版本:    2007,12,28,3
恶意软件库版本:  2008.02.22.1
漏洞库版本:      2008.02.17.1


==============================================================
        常规启动项
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
        [nwiz]                <nwiz.exe /install>
        文件路径: C:\WINDOWS\system32\nwiz.exe [分析中]

==============================================================
        启动文件夹位置
==============================================================
Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:             C:\Documents and Settings\Administrator\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
        Host File
==============================================================
127.0.0.1       localhost
==============================================================
        系统服务
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [ClipBooks] [已启用]           <C:\WINDOWS\csrss.exe>
        [HidServ] [已禁用]             <%SystemRoot%\System32\hidserv.dll>

==============================================================
        驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [sptd] [已启用]                <System32\Drivers\sptd.sys>
        文件路径: C:\WINDOWS\system32\Drivers\sptd.sys [文件无法访问]

TOP

系统服务
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [ClipBooks] [已启用]           <C:\WINDOWS\csrss.exe>
定位注册表,把这个项手动删除。并且把C:\WINDOWS\csrss.exe这个文件删除。
正常的ClipBooks不是对应这个文件,而且正常的csrss.exe不是在这个位置的。

[ 本帖最后由 kingken 于 2008-2-25 13:39 编辑 ]
心凉

TOP

最新木马

非常感谢!问题已得到缓解!

TOP

发新话题