WebWork ,伪vision广告,MMSAssist自保护模块怎么清除啊,以下是 金山清理专家系统诊断报告:
==============================================================
金山清理专家系统诊断报告
该诊断报告由金山清理专家提供
http://www.duba.net
==============================================================
诊断时间: 2008-08-02, 14:37
诊断平台: Windows XP [5.1.2600] Service Pack 2
IE版本: Internet Explorer V7.0.13.5730
计算机物理内存: 446(MB)
当前可用内存: 84(MB)
硬盘总大小: 60(GB)
硬盘可用空间: 30(GB)
清理专家版本: 2008.07.16.472
恶意软件库版本: 2008.07.17.2
漏洞库版本: 2008.07.25.1
==============================================================
常规启动项
==============================================================
该项来源: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\KASDisabled
[QQDownload] <REM "C:\Program Files\QQDownload\QQDownload.exe" autostart>
==============================================================
启动文件夹位置
==============================================================
Common Startup: C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup: C:\Documents and Settings\Administrator\「开始」菜单\程序\启动
Common Startup: %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
Host File
==============================================================
127.0.0.2 localhost
==============================================================
系统服务
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
[HidServ] [已禁用] <%SystemRoot%\System32\hidserv.dll>
==============================================================
驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
[AsyncMac] [已启用] <system32\DRIVERS\comint32.sys>
[ATSpy] [已启用] <\??\C:\WINDOWS\system32\ATSpy.sys>
[c9tm5wv] [已启用] <System32\DRIVERS\c9tm5wv.sys>
[CnsStd] [已启用] <\SystemRoot\System32\drivers\CnsStd.sys>
[npkcrypt] [已启用] <\??\C:\Program Files\QQ2006\npkcrypt.sys>
[qjrzwegc11] [已启用] <System32\DRIVERS\qjrzwegc11.sys>
[tkrxod23] [已启用] <System32\DRIVERS\tkrxod23.sys>
==============================================================
BHO
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
[IESuper]
{1A49F431-2A2E-41a5-9080-0F41D1A3AEC2} <C:\PROGRA~1\IESuper\iesuper.dll>
[BandIE Class]
{77FEF28E-EB96-44FF-B511-3185DEA48697} <C:\PROGRA~1\baidu\bar\baidubar.dll>
文件路径: C:\PROGRA~1\baidu\bar\baidubar.dll [分析中]