==============================================================
金山清理专家系统诊断报告
该诊断报告由金山清理专家提供
http://www.duba.net
==============================================================
诊断时间: 2008-06-25, 10:36
诊断平台: Windows XP [5.1.2600] Service Pack 2
IE版本: Internet Explorer V6.0.2180.2900
计算机物理内存: 503(MB)
当前可用内存: 183(MB)
硬盘总大小: 55(GB)
硬盘可用空间: 20(GB)
清理专家版本: 2008.06.13.404
恶意软件库版本: 2008.06.03.1
漏洞库版本: 2008.06.02.1
==============================================================
延迟加载
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
[SysTime] <C:\PROGRA~1\WinKld\WinKld.dll>
==============================================================
启动文件夹位置
==============================================================
Common Startup: C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup: C:\Documents and Settings\Administrator\「开始」菜单\程序\启动
Common Startup: %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
Host File
==============================================================
127.0.0.1 localhost
==============================================================
系统服务
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
[HidServ] [已禁用] <%SystemRoot%\System32\hidserv.dll>
==============================================================
驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32
[msacm.voxacm160] [已启用] <vct3216.acm>
文件路径: C:\WINDOWS\system32\vct3216.acm [分析中]
[vidc.ffds] [已启用] <ff_vfw.dll>
文件路径: C:\WINDOWS\system32\ff_vfw.dll [分析中]
[msacm.vorbis] [已启用] <vorbis.acm>
文件路径: C:\WINDOWS\system32\vorbis.acm [分析中]
[vidc.VP60] [已启用] <C:\WINDOWS\system32\vp6vfw.dll>
文件路径: C:\WINDOWS\system32\vp6vfw.dll [分析中]
[vidc.VP61] [已启用] <C:\WINDOWS\system32\vp6vfw.dll>
文件路径: C:\WINDOWS\system32\vp6vfw.dll [分析中]
[vidc.VP62] [已启用] <C:\WINDOWS\system32\vp6vfw.dll>
文件路径: C:\WINDOWS\system32\vp6vfw.dll [分析中]
[vidc.vp70] [已启用] <C:\WINDOWS\system32\vp7vfw.dll>
文件路径: C:\WINDOWS\system32\vp7vfw.dll [分析中]
[vidc.XVID] [已启用] <xvidvfw.dll>
文件路径: C:\WINDOWS\system32\xvidvfw.dll [分析中]
[vidc.xivd] [已启用] <D:\暴风影音II\codec\xvidvfw.dll>
文件路径: D:\暴风影音II\codec\xvidvfw.dll [分析中]
[vidc.VP6F] [已启用] <C:\WINDOWS\system32\vp6vfw.dll>
文件路径: C:\WINDOWS\system32\vp6vfw.dll [分析中]
[vidc.FLV4] [已启用] <C:\WINDOWS\system32\vp6vfw.dll>
文件路径: C:\WINDOWS\system32\vp6vfw.dll [分析中]
[vidc.vdom] [已启用] <vdowave.drv>
文件路径: C:\WINDOWS\system32\vdowave.drv [分析中]
--------------------------------------------------------------
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
[CnsStd] [已启用] <\SystemRoot\System32\drivers\CnsStd.sys>
[EagleNT] [已启用] <\??\C:\WINDOWS\system32\drivers\EagleNT.sys>
[exiau] [已启用] <System32\DRIVERS\exiau.sys>
文件路径: C:\WINDOWS\system32\DRIVERS\exiau.sys [文件无法访问]
[HDAudBus] [已启用] <system32\DRIVERS\HDAudBus.sys>
文件路径: C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [分析中]
[ileigvr] [已启用] <system32\drivers\ileigvr.sys>
[npkcrypt] [已启用] <\??\C:\Program Files\QQ2006\npkcrypt.sys>
==============================================================
BHO
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
[Tencent Browser Helper]
{0C7C23EF-A848-485B-873C-0ED954731014} <C:\Program Files\TENCENT\SSPlus\SAddr.dll>
[{669751ED-D558-49AE-B01A-3B374CC7910E}]
{669751ED-D558-49AE-B01A-3B374CC7910E} <C:\WINDOWS\system32\SSup.dll>
[Thunder Browser Helper]
{8C75B9CE-EE17-4BC6-B3D8-90B5588043A3} <C:\WINDOWS\ThunderFor.dll>
文件路径: C:\WINDOWS\ThunderFor.dll [分析中]
[yFlashDl Class]
{F166BC04-3C84-44cc-A6E9-2315EC4844B9} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yflashdl.dll>
==============================================================
协议
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Filter
<text/html> <c:\windxp32.dll>
文件路径: c:\windxp32.dll [分析中]
==============================================================
屏幕保护程序
==============================================================
该项来源: HKEY_CURRENT_USER\Control Panel\Desktop
[SCRNSAVE.EXE] <C:\WINDOWS\梦幻水~1.SCR>
文件路径: C:\WINDOWS\梦幻水~1.SCR [分析中]
==============================================================
URL Search Hook
==============================================================
该项来源: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks
[Tencent SearchHook]
==============================================================
IE扩展按钮
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions
[知识库]
<{06926B30-424E-4f1c-8EE3-543CD96573DC}> <
http://blank.la/?h>
[快车]
<{D6E814A0-E0C5-11d4-8D29-0050BA6940E3}> <d:\Documents and Settings\Administrator\桌面\FlashGet.exe>
==============================================================
IE扩展菜单
==============================================================
该项来源: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt
<&使用超级旋风下载> <D:\QQDownload\geturl.htm>
文件路径: D:\QQDownload\geturl.htm [分析中]
<&使用超级旋风下载全部链接> <D:\QQDownload\getAllurl.htm>
文件路径: D:\QQDownload\getAllurl.htm [分析中]
==============================================================
ActiveX控件
==============================================================
该项来源: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats
[Tencent Browser Helper]
<{0C7C23EF-A848-485B-873C-0ED954731014}> <C:\Program Files\TENCENT\SSPlus\SAddr.dll>
[{669751ED-D558-49AE-B01A-3B374CC7910E}]
<{669751ED-D558-49AE-B01A-3B374CC7910E}> <C:\WINDOWS\system32\SSup.dll>
[MediaComm Class]
<{7670648D-461B-42AF-BDFE-46D26AF5EFF2}> <d:\Program Files\Thunder Network\WebThunder\InMedia\MediaAddin13.dll>
[Thunder Browser Helper]
<{8C75B9CE-EE17-4BC6-B3D8-90B5588043A3}> <C:\WINDOWS\ThunderFor.dll>
文件路径: C:\WINDOWS\ThunderFor.dll [分析中]
[yFlashDl Class]
<{F166BC04-3C84-44CC-A6E9-2315EC4844B9}> <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yflashdl.dll>
==============================================================
其他安全区域
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
[显示摇曳 CPL 扩展] <deskpan.dll>
[RealOne Player Context Menu Class] <C:\Program Files\Real\RealPlayer\rpshell.dll>
文件路径: C:\Program Files\Real\RealPlayer\rpshell.dll [分析中]
[Tencent Browser Helper] <C:\Program Files\TENCENT\SSPlus\SAddr.dll>
[Tencent SearchHook] <C:\Program Files\TENCENT\SSPlus\SAddr.dll>
[Tencent AddrDropTarget] <C:\Program Files\TENCENT\SSPlus\SAddr.dll>
[{669751ED-D558-49AE-B01A-3B374CC7910E}] <C:\WINDOWS\system32\SSup.dll>