==============================================================
金山清理专家系统诊断报告
该诊断报告由金山清理专家提供
http://www.duba.net
==============================================================
诊断时间: 2008-07-19, 18:53
诊断平台: Windows XP [5.1.2600] Service Pack 2
IE版本: Internet Explorer V6.0.2180.2900
计算机物理内存: 223(MB)
当前可用内存: 93(MB)
硬盘总大小: 72(GB)
硬盘可用空间: 50(GB)
清理专家版本: 2008.07.16.472
恶意软件库版本: 2008.07.17.2
漏洞库版本: 2008.07.17.1
==============================================================
延迟加载
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
[SysTime] <C:\PROGRA~1\WinKld\WinKld.dll>
==============================================================
启动文件夹位置
==============================================================
Common Startup: C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup: C:\Documents and Settings\Administrator\「开始」菜单\程序\启动
Common Startup: %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
Host File
==============================================================
127.0.0.1 localhost
==============================================================
系统服务
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
[HidServ] [已禁用] <%SystemRoot%\System32\hidserv.dll>
==============================================================
驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
[000005e1] [已启用] <system32\drivers\000005e1.SYS>
[ATSpy] [已启用] <\??\C:\WINDOWS\system32\ATSpy.sys>
[hsnkgni] [已启用] <system32\drivers\hsnkgni.sys>
文件路径: C:\WINDOWS\system32\drivers\hsnkgni.sys [分析中]
[merhpf] [已启用] <\SystemRoot\System32\drivers\merhpf.sys>
[npkcrypt] [已启用] <\??\C:\Program Files\QQ2006\npkcrypt.sys>
==============================================================
BHO
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
[DragSearch BHO]
{62EED7C6-9F02-42f9-B634-98E2899E147B} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL>
==============================================================
IE扩展按钮
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions
[Yahoo 3.5G电邮]
<{507F9113-CD77-4866-BA92-0E86DA3D0B97}> <
http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail>
[名品折扣]
<{59BC54A2-56B3-44a0-93E5-432D58746E26}> <
http://adtaobao.allyes.com/main/adfclick?db=adtaobao&bid=138,140,18&cid=816,8,1&sid=5042&show=ignore&url=http://www.taobao.com/vertical/mall/pro.php?allyesPara=816>
[雅虎助手]
<{5D73EE86-05F1-49ed-B850-E423120EC338}> <
http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist>
[雅虎WIDGET]
<{6354ABE6-05F1-49ed-B850-E423120EC338}> <
http://cn.widget.yahoo.com/index.htm?source=Cns>
[情景聊天]
<{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96}> <
http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg>
[Exec]
<{ECF2E268-F28C-48d2-9AB7-8F69C11CCB71}> <
http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair>
[Exec]
<{FD00D911-7529-4084-9946-A29F1BDF4FE5}> <
http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean>
==============================================================
ActiveX控件
==============================================================
该项来源: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats
[DragSearch BHO]
<{62EED7C6-9F02-42F9-B634-98E2899E147B}> <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL>
==============================================================
其他安全区域
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
[显示摇曳 CPL 扩展] <deskpan.dll>
[粉碎文件] <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\ywiper.dll>