发新话题
打印

[求助] 不明文件·高手帮忙看一下

不明文件·高手帮忙看一下

==============================================================
        金山清理专家系统诊断报告
该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================
诊断时间:            2008-06-25, 00:03
诊断平台:            Windows XP [5.1.2600] Service Pack 2
IE版本:              Internet Explorer V6.0.2180.2900
计算机物理内存:      1023(MB)
当前可用内存:        406(MB)
硬盘总大小:          232(GB)
硬盘可用空间:        137(GB)
清理专家版本:        2008.06.13.404
恶意软件库版本:      2008.06.03.1
漏洞库版本:          2008.06.02.1


==============================================================
        常规启动项
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
        [StartCCC]            <"C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe">
        文件路径: C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [未知]

==============================================================
        启动文件夹位置
==============================================================
Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:             C:\Documents and Settings\Administrator\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
        Host File
==============================================================
127.0.0.1       localhost
==============================================================
        系统服务
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [HidServ] [已禁用]             <%SystemRoot%\System32\hidserv.dll>

==============================================================
        驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32
        [vidc.VP60] [已启用]           <C:\WINDOWS\system32\vp6vfw.dll>
        文件路径: C:\WINDOWS\system32\vp6vfw.dll [分析中]
        [vidc.VP61] [已启用]           <C:\WINDOWS\system32\vp6vfw.dll>
        文件路径: C:\WINDOWS\system32\vp6vfw.dll [分析中]
        [vidc.VP62] [已启用]           <C:\WINDOWS\system32\vp6vfw.dll>
        文件路径: C:\WINDOWS\system32\vp6vfw.dll [分析中]
        [vidc.VP6F] [已启用]           <C:\WINDOWS\system32\vp6vfw.dll>
        文件路径: C:\WINDOWS\system32\vp6vfw.dll [分析中]
        [vidc.FLV4] [已启用]           <C:\WINDOWS\system32\vp6vfw.dll>
        文件路径: C:\WINDOWS\system32\vp6vfw.dll [分析中]
        [vidc.VP70] [已启用]           <C:\WINDOWS\system32\vp7vfw.dll>
        文件路径: C:\WINDOWS\system32\vp7vfw.dll [分析中]
        [vidc.LEAD] [已启用]           <LCODCCMP.DLL>
        文件路径: C:\WINDOWS\system32\LCODCCMP.DLL [分析中]
--------------------------------------------------------------
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [ATSpy] [已启用]               <\??\C:\WINDOWS\system32\ATSpy.sys>
        [TesSafe] [已启用]             <\??\C:\WINDOWS\system32\TesSafe.sys>
        文件路径: C:\WINDOWS\system32\TesSafe.sys [分析中]

TOP

楼主把“分析中”的文件发上来看看
默默祈祷,愿世界无灾无难,望天下无事无非~

TOP

请将附件中的GetVirus保存到桌面再解压,之后运行GetVirusCn.bat,会在GetVirus目录下自动生成一个压缩包文件,麻烦将该压缩包文件上传上来,谢谢
默默祈祷,愿世界无灾无难,望天下无事无非~

TOP

发新话题