=============================================================
金山清理
专家系统诊断报告
该诊断报告由金山清理专家提供
http://www.duba.net
==============================================================
诊断
时间: 2008-06-12, 01:02
诊断平台: Windows XP [5.1.2600] Service Pack 2
IE版本: Internet Explorer V6.0.2180.2900
计算机物理内存: 959(MB)
当前可用内存: 550(MB)
硬盘总大小: 76(GB)
硬盘可用空间: 62(GB)
清理专家版本: 2008.05.30.14
恶意软件库版本: 2008.06.03.1
漏洞库版本: 2008.06.02.1
==============================================================
映像劫持
==============================================================
该项来源: HKEY_LOCAL_
MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File
Execution Options
<AntiArp.exe> <ntsd -d>
文件路径: C:\WINDOWS\system32\ntsd.exe [可疑的] [5.1.2600.0 (XPClient.010817-1148)]
<DrvAnti.exe> <ntsd -d>
文件路径: C:\WINDOWS\system32\ntsd.exe [可疑的] [5.1.2600.0 (XPClient.010817-1148)]
<filemon.exe> <ntsd -d>
文件路径: C:\WINDOWS\system32\ntsd.exe [可疑的] [5.1.2600.0 (XPClient.010817-1148)]
<GFRing3.exe> <ntsd -d>
文件路径: C:\WINDOWS\system32\ntsd.exe [可疑的] [5.1.2600.0 (XPClient.010817-1148)]
<GFUpd.exe> <ntsd -d>
文件路径: C:\WINDOWS\system32\ntsd.exe [可疑的] [5.1.2600.0 (XPClient.010817-1148)]
<GuardField.exe> <ntsd -d>
文件路径: C:\WINDOWS\system32\ntsd.exe [可疑的] [5.1.2600.0 (XPClient.010817-1148)]
<OllyDBG.EXE> <ntsd -d>
文件路径: C:\WINDOWS\system32\ntsd.exe [可疑的] [5.1.2600.0 (XPClient.010817-1148)]
<OllyICE.EXE> <ntsd -d>
文件路径: C:\WINDOWS\system32\ntsd.exe [可疑的] [5.1.2600.0 (XPClient.010817-1148)]
<RawCopy.exe> <ntsd -d>
文件路径: C:\WINDOWS\system32\ntsd.exe [可疑的] [5.1.2600.0 (XPClient.010817-1148)]
<regmon.exe> <ntsd -d>
文件路径: C:\WINDOWS\system32\ntsd.exe [可疑的] [5.1.2600.0 (XPClient.010817-1148)]
<RegTool.exe> <ntsd -d>
文件路径: C:\WINDOWS\system32\ntsd.exe [可疑的] [5.1.2600.0 (XPClient.010817-1148)]
<rfwstub.exe> <ntsd -d>
文件路径: C:\WINDOWS\system32\ntsd.exe [可疑的] [5.1.2600.0 (XPClient.010817-1148)]
==============================================================
启动文件夹位置
==============================================================
Common Startup: C:\Documents and Settings\All Users\「开始」菜单\
程序\启动
Startup: C:\Documents and Settings\Annie\「开始」菜单\程序\启动
Common Startup: %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
Host File
==============================================================
127.0.0.1 localhost
==============================================================
系统服务
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
[HidServ] [已禁用] <%SystemRoot%\System32\hidserv.
dll>
[Wuauclt] [已启用] <%SystemRoot%\system32\Wuauclt.dll>
文件路径: C:\WINDOWS\system32\Wuauclt.dll [未知]
==============================================================
驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
[c] [已启用] <\??\C:\WINDOWS\system32\c>
请问应该怎么办?谢谢!