发新话题
打印

帮我看看

帮我看看

由于使用U盘的频繁打印文件,免不了中了很多病毒

==============================================================
        金山清理专家系统诊断报告
该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================
诊断时间:        2008-02-26, 07:59
诊断平台:        Windows XP [5.1.2600] Service Pack 2
IE版本:          Internet Explorer V7.0.13.5730
计算机物理内存:  247(MB)
当前可用内存:    82(MB)
硬盘总大小:      73(GB)
硬盘可用空间:    65(GB)
清理专家版本:    2008,02,25,103
恶意软件库版本:  2008.02.25.2
漏洞库版本:      2008.02.17.1


==============================================================
        映像劫持
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
        <auto.exe>        <AUTOGUARDER GUARDED.>
        <ntldr.exe>        <AUTOGUARDER GUARDED.>
        <pagefile.pif>        <AUTOGUARDER GUARDED.>
        <sos.exe>        <AUTOGUARDER GUARDED.>
        <sxs.exe>        <AUTOGUARDER GUARDED.>
        <test.exe>        <AUTOGUARDER GUARDED.>

==============================================================
        启动文件夹位置
==============================================================
Common Startup:      C:\Documents and Settings\All Users.WINDOWS1\「开始」菜单\程序\启动
Startup:             C:\Documents and Settings\Administrator\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
        调试相关项
==============================================================
该项来源: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\AEDebug
        [Debugger]            <drwtsn32 -p %ld -e %ld -g>

==============================================================
        Host File
==============================================================
127.0.0.1  localhost
==============================================================
        驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [ATSpy] [已启用]               <\??\C:\WINDOWS1\system32\ATSpy.sys>
        [mp110003] [已启用]            <system32\drivers\mp110003.sys>
        文件路径: C:\WINDOWS1\system32\drivers\mp110003.sys [分析中]
        [mp110006] [已启用]            <system32\drivers\mp110006.sys>
        文件路径: C:\WINDOWS1\system32\drivers\mp110006.sys [服务器忙]
        [mp110011] [已启用]            <system32\drivers\mp110011.sys>
        文件路径: C:\WINDOWS1\system32\drivers\mp110011.sys [服务器忙]
        [mp110012] [已启用]            <system32\drivers\mp110012.sys>
        文件路径: C:\WINDOWS1\system32\drivers\mp110012.sys [服务器忙]
        [mp110013] [已启用]            <system32\drivers\mp110013.sys>
        文件路径: C:\WINDOWS1\system32\drivers\mp110013.sys [服务器忙]
        [Tcpip] [已启用]               <system32\DRIVERS\tcpip.sys/TCP/IP Protocol Driver>
        文件路径: C:\WINDOWS1\system32\DRIVERS\tcpip.sys [服务器忙]

==============================================================

TOP

好象还蛮多问题的,请你扫SRENG日志为准
我是XO!请你们狠狠的用样本砸死我把!
样本QQ群:34520456
如何扫描SRENG,请点击
http://hi.baidu.com/ksantivirus/blog/item/6c72de90041cc78ea977a4fc.html

TOP

发新话题