我的电脑不知道怎么了很厉害的毒
|
我用联想的一键恢复后,还是有毒,用机器狗等的专杀也没有用,我还有了诺顿,不停地认真仔细的检查邮件,然后又说邮件发送失败,可我没有发!请大家帮帮忙!!!============================================================== 金山清理专家操作操作系统诊断报告 该诊断报告由金山清理专家提供 http://www.duba.net ============================================================== 诊断时间: 2008-03-15, 00:33 诊断平台: Windows XP [V.I.2600] IE版本: Internet Explorer VVI.0.0.2600 电脑物理计算机内存: 255(MB) 当前可以用计算机内存: 72(MB) 计算机硬盘(Hard)总大小:51(GB) 计算机硬盘(Hard)可以用空间: 46(GB) 清理专家版本: 2007,12,28,3 恶意软件(soft)库版本: 2008.0III.1III.1 漏洞库版本:2008.0III.1I.1 ============================================================== 常规启动操作系统项 ============================================================== 该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [runwinlogon] <C:\WINDOWS\winlogon.exe> 文件路径: C:\WINDOWS\winlogon.exe [分析中]============================================================== 登陆加载项 ============================================================== 该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify [WLCtrl32]<WLCtrl3II.dll>============================================================== 启动操作系统文件夹位置 ============================================================== Common Startup:C:\Documents and Settings\All Users\「开始」菜单\程序(Procedures)(Procedures)\启动操作系统 Startup: C:\Documents and Settings\user_child\「开始」菜单\程序(Procedures)(Procedures)\启动操作系统 Common Startup:%ALLUSERSPROFILE%\「开始」菜单\程序(Procedures)(Procedures)\启动操作系统 ============================================================== Host File ============================================================== 12VII.0.0.1 localhost ============================================================== 操作操作系统服务 ============================================================== 该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services [AppMgmt] [已启用] <%SystemRoot%\System32\appmgmts.dll> [Distributed Allocated Memory Unit] [已启用] <"C:\WINDOWS\system32\dllcache\mravsc3II.exe"> [FCI] [已启用] <C:\WINDOWS\System32\fci.exe> 文件路径: C:\WINDOWS\System32\fci.exe [分析中] [HidServ] [已禁用] <%SystemRoot%\System32\hidserv.dll>============================================================== 驱动程序(Procedures)(Procedures) ============================================================== 该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services [Ahq87] [已启用] <System32\Drivers\Ahq8VII.sys> [SymEvent] [已禁用]<\??\C:\Program Files\Symantec\SYMEVENT.SYS> [SYMTDI] [已禁用] <\??\C:\WINDOWS\System32\Drivers\SYMTDI.SYS>============================================================== 当前进程 ============================================================== 名称: winlogon.exe [已启用] 系统命令行: "C:\WINDOWS\winlogon.exe" 文件路径: C:\WINDOWS\winlogon.exe [分析中] 模块文件: C:\WINDOWS\System32\ntdll.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\kernel3II.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\USER3II.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\GDI3II.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\ADVAPI3II.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\RPCRTIV.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\COMDLG3II.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\SHLWAPI.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\msvcrt.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\COMCTL3II.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\SHELL3II.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\System32\IMM3II.DLL (Microsoft Corporation) 模块文件: C:\WINDOWS\System32\LPK.DLL (Microsoft Corporation) 模块文件: C:\WINDOWS\System32\USP10.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\System32\NVDESK3II.DLL (NVIDIA Corporation) 模块文件: C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_VI.0.0.0_x-ww_1382d70a\comctl3II.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\oleaut3II.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\OLE3II.DLL (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\uxtheme.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\WS2_3II.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\WS2HELP.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\System32\mswsock.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\DNSAPI.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\iphlpapi.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\netman.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\MPRAPI.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\ACTIVEDS.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\adsldpc.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\NETAPI3II.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\WLDAP3II.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\ATL.DLL (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\rtutils.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\SAMLIB.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\SETUPAPI.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\RASAPI3II.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\rasman.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\TAPI3II.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\WINMM.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\Secur3II.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\WZCSvc.DLL (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\WMI.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\DHCPCSVC.DLL (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\CRYPT3II.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\MSASNI.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\WTSAPI3II.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\WINSTA.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\System32\winrnr.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\system32\rasadhlp.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\System32\wshtcpip.dll (Microsoft Corporation) 模块文件: C:\WINDOWS\System32\MSCTF.dll (Microsoft Corporation)============================================================== IE扩展按钮 ============================================================== 该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions [雅虎助手] <{5D73EE86-05F1-49ed-B850-E423120EC338}> <http://cn.zs.yahoo.com/start.htm?source=yzs_icon&btn=yassistnew>============================================================== 其他安全区域 ============================================================== 该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved [显示摇曳 CPL 扩展] <deskpan.dll> ---------------------------------------------------- 该项来源: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control [VDD] <C:\PROGRA~1\Symantec\S32EVNTI.DLL> [ By the end of this article zxqhhh 于 2008-3-15 00:34 Editor ]------- 建议您看看这里,尝试使用里面的工具. 然后提交清理专家扫描的日志 请把“在线操作操作系统诊断”>“全面诊断”>>“导出诊断报告”复制到帖子里 “导出诊断报告”要选择(Choose)‘隐藏(Hide)所有已知为安全项目’------- 帮我看看吧谢了 |
》热 点 关 注
》编 辑 推 荐
》相 关 图 文
