发新话题
打印

帮看下修复哪些删除哪些

本主题由 黑白徽章 于 2008-6-8 18:44 移动

帮看下修复哪些删除哪些

==============================================================
        常规启动项
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
        [Vistadrv]            <C:\WINDOWS\Vistadrive\vsdrv.exe>

==============================================================
        启动文件夹位置
==============================================================
Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:             C:\Documents and Settings\Administrator\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
        Host File
==============================================================
127.0.0.1       localhost
==============================================================
        系统服务
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [HidServ] [已禁用]             <%SystemRoot%\System32\hidserv.dll>

==============================================================
        驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32
        [msacm.vorbis] [已启用]        <vorbis.acm>
--------------------------------------------------------------
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [apcdli] [已启用]              <\??\C:\Program Files\Microsoft Office\SYSTEM\apcdli.sys>
        [ATSpy] [已启用]               <\??\C:\WINDOWS\system32\ATSpy.sys>
        [lbrc] [已启用]                <System32\DRIVERS\lbrc.sys>
        [npkcrypt] [已启用]            <\??\C:\Program Files\QQ2006\npkcrypt.sys>
        [ntptdb] [已启用]              <\??\C:\Documents and Settings\All Users\Application Data\Microsoft\Office\SYSTEM\ntptdb.sys>
        [to2v30fsj] [已启用]           <system32\drivers\to2v30fsj.sys>

TOP

[lbrc] [已启用]                <System32\DRIVERS\lbrc.sys>
[to2v30fsj] [已启用]           <system32\drivers\to2v30fsj.sys>

按路径找到后压缩上传到病毒样本区 以便鉴定。

TOP

发新话题