发新话题
打印

请大侠帮助 解决办法?

请大侠帮助 解决办法?

1  点自动修复后出现提示使用金山反间谍进行隐蔽软件扫描,结果没有发现问题,怎么解决
附件: 您所在的用户组无法下载或查看附件

TOP

==============================================================
        金山清理专家系统诊断报告
该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================
诊断时间:        2008-03-02, 16:28
诊断平台:        Windows XP [5.1.2600] Service Pack 2
IE版本:          Internet Explorer V7.0.13.5730
计算机物理内存:  511(MB)
当前可用内存:    159(MB)
硬盘总大小:      72(GB)
硬盘可用空间:    26(GB)
清理专家版本:    2007,12,28,3
恶意软件库版本:  2008.02.28.2
漏洞库版本:      2008.02.17.1


==============================================================
        启动文件夹位置
==============================================================
Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:             C:\Documents and Settings\user.USER-AA06AA517B\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
        Host File
==============================================================
127.0.0.1       localhost
60.217.32.45 dl.onlinedown.net
60.217.32.45 ytcnc2.onlinedown.net
60.217.32.45 qycnc1.onlinedown.net
60.217.32.45 pj.newhua.com
60.217.32.45 371.onlinedown.net
60.217.32.45 hzcnc2.skycn.com
60.217.32.45 hnny.skycn.com
60.217.32.45 jlbc.skycn.com
60.217.32.45 lccnc.skycn.com
60.217.32.45 cc163.skycn.com
60.217.32.45 1.hnwt2.crsky.com
60.217.32.45 1.wt1.crsky.com
60.217.32.45 dl_dir.qq.com
60.217.32.45 1.down6.flashget.com
60.217.32.45 ftp.union.sandai.net
60.217.32.45 down.saidai.net
60.217.32.45 update.qyule.com
211.144.133.94 www.baidu.com
211.144.133.94 baidu.com
60.217.32.45 sms.sina.com.cn
60.217.32.45 sms.tom.com
60.217.32.45 sms.163.com
60.217.32.45 sms.sohu.com
60.217.32.45 www.12530.com
60.217.32.45 m.qq.com
211.144.133.94 www.taobao.com
211.144.133.94 lpe.eachnet.com
211.144.133.94 www.joyo.com
211.144.133.94 www.amazon.cn
60.217.32.45 eachnet.com
211.144.133.94 home.dangdang.com
211.144.133.94 www.wl.cn
211.144.133.94 click.linktech.cn
211.144.133.94 minisite.qq.com
60.217.32.45 ctrip.com
60.217.32.45 www.ctrip.com
211.144.133.94 www.paipai.com
211.144.133.94 auction1.paipai.com
211.144.133.94 list.paipai.com
211.144.133.94 www.cmfu.com
211.144.133.94 www.17k.com
211.144.133.94 www.xxsy.net
211.144.133.94 www.qyule.com
211.144.133.94 www.youku.com
211.144.133.94 www.tudou.com
211.144.133.94 www.ku6.com
211.144.133.94 dv.ouou.com
211.144.133.94 www.uume.com
211.144.133.94 video.qq.com
211.144.133.94 www.uusee.com
60.217.32.45 www.360safe.com
60.217.32.45 360.qihoo.com
60.217.32.45 down.360safe.com
211.144.133.94 pro.163.com
211.144.133.94 stbanner.allyes.com
211.144.133.94 sina.allyes.com
211.144.133.94 stbnnr.ally1es.com
211.144.133.94 g.msn.com
211.144.133.94 adsclick.qq.com
==============================================================
        驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32
        [VIDC.WMV3] [已启用]           <wmv9vcm.dll>
        [vidc.ffds] [已启用]           <ff_vfw.dll>
--------------------------------------------------------------
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [ATSpy] [已启用]               <\??\C:\WINDOWS\system32\ATSpy.sys>

==============================================================
        IE扩展按钮
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions
        [启动迅雷5]
        <{09BA8F6D-CB54-424B-839C-C2A6C8E6B436}>    <C:\Program Files\Thunder Network\Thunder\Thunder.exe>
        文件路径: C:\Program Files\Thunder Network\Thunder\Thunder.exe [分析中]

==============================================================
        ActiveX控件
==============================================================
该项来源: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats
        [Peer Adapter]
        <{80E18282-3716-48CA-B50C-F7B7F6A32791}>        <"C:\Program Files\GridService\peeradapter.exe">
        文件路径: C:\Program Files\GridService\peeradapter.exe [分析中]

TOP

从没有中毒的机器拷贝HOSTS文件覆盖掉你自己的HOSTS文件.路径是c:\windows\system32\drivers\etc
我是XO!请你们狠狠的用样本砸死我把!
样本QQ群:34520456
如何扫描SRENG,请点击
http://hi.baidu.com/ksantivirus/blog/item/6c72de90041cc78ea977a4fc.html

TOP

发新话题