发新话题
打印

Worm.VB.fq.1896448

Worm.VB.fq.1896448

==============================================================
        金山清理专家系统诊断报告
该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================
诊断时间:            2008-06-04, 22:23
诊断平台:            Windows XP [5.1.2600] Service Pack 2
IE版本:              Internet Explorer V6.0.2180.2900
计算机物理内存:      511(MB)
当前可用内存:        43(MB)
硬盘总大小:          153(GB)
硬盘可用空间:        59(GB)
清理专家版本:        2008.05.30.14
恶意软件库版本:      2008.06.03.1
漏洞库版本:          2008.06.02.1


==============================================================
        常规启动项
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\KASDisabled
        [QuickTime Task]      <REM "C:\Program Files\Ringz Studio\Storm Codec\QTTask.exe" -atboottime>
        [StormCodec_Helper]   <REM "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti>
--------------------------------------------------------------
该项来源: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\KASDisabled
        [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] <REM "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe">

==============================================================
        启动文件夹位置
==============================================================
Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:             C:\Documents and Settings\q\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
        Host File
==============================================================
127.0.0.1       localhost
==============================================================
        驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32
        [vidc.xivd] [已启用]           <d:\Program Files\StormII\codec\xvidvfw.dll>
--------------------------------------------------------------
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [ATSpy] [已启用]               <\??\C:\WINDOWS\system32\ATSpy.sys>
        [TesSafe] [已启用]             <\??\C:\WINDOWS\system32\TesSafe.sys>

==============================================================
附件: 您所在的用户组无法下载或查看附件

TOP

这个已经处理完毕了,请升级最新
我是XO!请你们狠狠的用样本砸死我把!
样本QQ群:34520456
如何扫描SRENG,请点击
http://hi.baidu.com/ksantivirus/blog/item/6c72de90041cc78ea977a4fc.html

TOP

为什么我的已经升级到08.06.05.17点的版本了, 怎么还是不可以安装暴风影音呢?联系我QQ350668086

TOP

我的暴风影音被限制了,现在再怎么重装都是没法使用

TOP

您可以使用网镖的设置,网镳应该是禁用了该文件,只要把权限改为允许就OK拉
我是XO!请你们狠狠的用样本砸死我把!
样本QQ群:34520456
如何扫描SRENG,请点击
http://hi.baidu.com/ksantivirus/blog/item/6c72de90041cc78ea977a4fc.html

TOP

发新话题