发新话题
打印

[求助] 高手啊~来帮帮我~

高手啊~来帮帮我~

==============================================================
        金山清理专家系统诊断报告
该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================
诊断时间:            2008-08-02, 09:50
诊断平台:            Windows XP [5.1.2600] Service Pack 2
IE版本:              Internet Explorer V6.0.2180.2900
计算机物理内存:      959(MB)
当前可用内存:        406(MB)
硬盘总大小:          71(GB)
硬盘可用空间:        62(GB)
清理专家版本:        2008.07.16.472
恶意软件库版本:      2008.07.17.2
漏洞库版本:          2008.07.25.1


==============================================================
        启动文件夹位置
==============================================================
Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:             C:\Documents and Settings\Administrator\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
        Host File
==============================================================
127.0.0.1       localhost
==============================================================
        系统服务
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [HidServ] [已禁用]             <%SystemRoot%\System32\hidserv.dll>

==============================================================
        驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [ATSpy] [已启用]               <\??\C:\WINDOWS\system32\ATSpy.sys>
        [FTCProtect] [已启用]          <System32\Drivers\FTCProtect.sys>
        [FTCProTime] [已启用]          <System32\Drivers\FTCProTime.sys>
        [npkcrypt] [已启用]            <\??\C:\Program Files\QQ2006\npkcrypt.sys>
        [Tcpip] [已启用]               <system32\DRIVERS\tcpip.sys/TCP/IP Protocol Driver>
        文件路径: C:\WINDOWS\system32\DRIVERS\tcpip.sys [文件无法访问]

==============================================================
        BHO
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
        [AlxTB BHO Class]
        {F1FABE79-25FC-46de-8C5A-2C6DB9D64333}  <C:\WINDOWS\system32\AlxTB1.dll>
        文件路径: C:\WINDOWS\system32\AlxTB1.dll [病毒程序]

TOP

暂时只有\AlxTB1.dll 有危险,可以清除,其他没什么问题

TOP

删除 文件路径: C:\WINDOWS\system32\AlxTB1.dll [病毒程序]或粉碎

TOP

AlxTB1.dll 是alexa工具条的动态链接库,可以把alexa工具条定性为恶意插件,如果不是你自己安装的就删了他把

TOP

回复 4楼 的帖子

报告ok

TOP

发新话题