发新话题
打印

[讨论] 请徽章给诊断一下报告

请徽章给诊断一下报告

在分析中的项目会这么多,能否将它们清除或禁用?谢谢!
==============================================================
        金山清理专家系统诊断报告
诊断报告金山清理专家提供 http://www.duba.net
==============================================================
诊断时间:        2008-06-30, 05:21
诊断平台:        Windows XP [5.1.2600] Service Pack 2
IE版本:          Internet Explorer V7.0.13.5730
计算机物理内存:  1023(MB)
当前可用内存:    621(MB)
硬盘总大小:      148(GB)
硬盘可用空间:    139(GB)
清理专家版本:    2008,03,26,471
恶意软件库版本:  2008.04.24.1
漏洞库版本:      2008.04.09.1


==============================================================
        启动文件夹位置
==============================================================
Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:             C:\Documents and Settings\Administrator\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
        文件扩展名关联
==============================================================
.CHM            <"hh.exe" %1>
文件路径: C:\WINDOWS\hh.exe [分析中]

==============================================================
        Host File
==============================================================
127.0.0.1       localhost
==============================================================
        系统服务
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [DcomLaunch] [已启用]          <%SystemRoot%\system32\rpcss.dll>
        文件路径: C:\WINDOWS\system32\rpcss.dll [分析中]
        [Dhcp] [已启用]                <%SystemRoot%\System32\dhcpcsvc.dll>
        文件路径: C:\WINDOWS\System32\dhcpcsvc.dll [分析中]
        [FastUserSwitchingCompatibility] [已启用] <%SystemRoot%\System32\shsvcs.dll>
        文件路径: C:\WINDOWS\System32\shsvcs.dll [分析中]
        [HidServ] [已禁用]             <%SystemRoot%\System32\hidserv.dll>
        [lanmanworkstation] [已启用]   <%SystemRoot%\System32\wkssvc.dll>
        文件路径: C:\WINDOWS\System32\wkssvc.dll [分析中]
        [Netman] [已启用]              <%SystemRoot%\System32\netman.dll>
        文件路径: C:\WINDOWS\System32\netman.dll [分析中]
        [RpcSs] [已启用]               <%SystemRoot%\system32\rpcss.dll>
        文件路径: C:\WINDOWS\system32\rpcss.dll [分析中]
        [ShellHWDetection] [已启用]    <%SystemRoot%\System32\shsvcs.dll>
        文件路径: C:\WINDOWS\System32\shsvcs.dll [分析中]
        [stisvc] [已启用]              <%SystemRoot%\system32\wiaservc.dll>
        文件路径: C:\WINDOWS\system32\wiaservc.dll [分析中]
        [Themes] [已启用]              <%SystemRoot%\System32\shsvcs.dll>
        文件路径: C:\WINDOWS\System32\shsvcs.dll [分析中]
        [WebClient] [已启用]           <%SystemRoot%\System32\webclnt.dll>
        文件路径: C:\WINDOWS\System32\webclnt.dll [分析中]

==============================================================
        驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32
        [vidc.ffds] [已启用]           <ff_vfw.dll>
        文件路径: C:\WINDOWS\system32\ff_vfw.dll [分析中]
        [msacm.vorbis] [已启用]        <vorbis.acm>
        文件路径: C:\WINDOWS\system32\vorbis.acm [分析中]
        [msacm.voxacm160] [已启用]     <vct3216.acm>
        文件路径: C:\WINDOWS\system32\vct3216.acm [分析中]
        [vidc.VP60] [已启用]           <vp6vfw.dll>
        文件路径: C:\WINDOWS\system32\vp6vfw.dll [分析中]
        [vidc.VP61] [已启用]           <vp6vfw.dll>
        文件路径: C:\WINDOWS\system32\vp6vfw.dll [分析中]
        [vidc.VP62] [已启用]           <vp6vfw.dll>
        文件路径: C:\WINDOWS\system32\vp6vfw.dll [分析中]
        [vidc.vp70] [已启用]           <vp7vfw.dll>
        文件路径: C:\WINDOWS\system32\vp7vfw.dll [分析中]
        [vidc.XVID] [已启用]           <xvidvfw.dll>
        文件路径: C:\WINDOWS\system32\xvidvfw.dll [分析中]
--------------------------------------------------------------
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [aec] [已启用]                 <system32\drivers\aec.sys>
        文件路径: C:\WINDOWS\system32\drivers\aec.sys [分析中]
        [FltMgr] [已启用]              <system32\DRIVERS\fltMgr.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\fltMgr.sys [分析中]
        [splitter] [已启用]            <system32\drivers\splitter.sys>
        文件路径: C:\WINDOWS\system32\drivers\splitter.sys [分析中]
        [Update] [已启用]              <system32\DRIVERS\update.sys>
        文件路径: C:\WINDOWS\system32\DRIVERS\update.sys [分析中]

==============================================================
        协议
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler
        <its>                           <C:\WINDOWS\system32\itss.dll>
        文件路径: C:\WINDOWS\system32\itss.dll [分析中]
        <ms-its>                        <C:\WINDOWS\system32\itss.dll>
        文件路径: C:\WINDOWS\system32\itss.dll [分析中]

==============================================================
        ActiveX控件
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components
        [{89B4C1CD-B018-4511-B0A1-5476DBF70820}]
        <{89B4C1CD-B018-4511-B0A1-5476DBF70820}>        <C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install>
        文件路径: C:\WINDOWS\system32\mscories.dll [分析中]

==============================================================
        其他安全区域
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
        [显示摇曳 CPL 扩展]   <deskpan.dll>
--------------------------------------------------------------
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\KnownDLLs
        [ole32]               <ole32.dll>
        文件路径: C:\WINDOWS\system32\ole32.dll [分析中]

TOP

首先理解下什么是“分析中”:
分析中并不是代表病毒。
只是认证服务器中该文件还未鉴定完毕,不过已经有人提交过了,所以显示为分析中。待鉴定完毕后,认证服务器会更新为安全或者风险等。。


所以请耐心等待服务器端更新

TOP

引用:
原帖由 黑白徽章 于 2008-6-30 11:27 发表
首先理解下什么是“分析中”:
分析中并不是代表病毒。
只是认证服务器中该文件还未鉴定完毕,不过已经有人提交过了,所以显示为分析中。待鉴定完毕后,认证服务器会更新为安全或者风险等。。


所以请耐心等待 ...
BO 可以把哪些是危险进程描述出来吗

TOP

发新话题