symanyec在线查毒
D:\Vagaa\Downloads\_[剧情] 赤祼..asian 香港 珍藏 漂亮.rm 感染了 Trojan.Adclicker
C:\WINDOWS\system32\Kaspersky Lab\Kaspersky Online Scanner Pro\kavuninstall.exe 感染了 Infostealer.Gampass
金山清理专家的诊断报告
==============================================================
金山清理专家系统诊断报告该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================诊断时间: 2008-04-13, 21:37
诊断平台: Windows XP [5.1.2600] Service Pack 2
IE版本: Internet Explorer V7.0.13.5730
计算机物理内存: 1022(MB)
当前可用内存: 471(MB)
硬盘总大小:144(GB)
硬盘可用空间: 94(GB)
清理专家版本: 2008,03,26,471
恶意软件库版本: 2008.04.10.1
漏洞库版本:2008.04.09.1
==============================================================
常规启动项
==============================================================该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [!!
QQKav] <C:\Documents and Settings\a\桌面\qqkav.exe>
文件路径: C:\Documents and Settings\a\桌面\qqkav.exe [分析中]
==============================================================
登陆加载项
==============================================================该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify [WBSrv] <C:\Program Files\Stardock\Object Desktop\WindowBlinds\wbsrv.dll>
==============================================================
启动文件夹位置
==============================================================Common Startup:C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup: C:\Documents and Settings\a\「开始」菜单\程序\启动
Common Startup:%ALLUSERSPROFILE%\「开始」菜单\程序\启动==============================================================
Host File
==============================================================127.0.0.1 localhost
127.0.0.1 yu.8s7.net
127.0.0.1 1.jopanqc.com
127.0.0.1 2.joppnqq.com
127.0.0.1 wg.47255.com
127.0.0.1 1.joppnqq.com
127.0.0.1 xxx.m111.biz
127.0.0.1 1.jopenqc.com
127.0.0.1 1.jopenkk.com
127.0.0.1 xxx.vh7.biz
127.0.0.1 xxx.j41m.com
127.0.0.1 3.joppnqq.com
127.0.0.1 d.93se.com
127.0.0.1 www.868wg.com
127.0.0.1 xxx.mmma.biz
127.0.0.1 ilove.com
127.0.0.1 tp.shpzhan.cn
127.0.0.1 www.tomwg.com
127.0.0.1 www.cike007.cn
127.0.0.1 www.22aaa.com
127.0.0.1 xx.exiao01.com
127.0.0.1 www.exiao01.com
127.0.0.1 www.exiao01.com
127.0.0.1 new.749571.com
127.0.0.1 xtx.kv8.info
127.0.0.1 cao.kv8.info
127.0.0.1 1.jopmmqq.com
127.0.0.1 171817.171817.com
127.0.0.1 d2.llsging.com
127.0.0.1 down.malasc.cn
127.0.0.1 llboss.com
127.0.0.1 nx.51ylb.cn
127.0.0.1 my.531jx.cn
127.0.0.1
qqq.dzydhx.com
127.0.0.1
qqq.hao1658.com
127.0.0.1 www.333292.com
127.0.0.1 down.18dd.net
127.0.0.1 up.22x44.com
127.0.0.1 aaa.faba01.com
127.0.0.1 bad.tqdlt.cn
127.0.0.1 1.chsipo.com
127.0.0.1 c3.aishangai.net
127.0.0.1 c2.aishangai.net
127.0.0.1 xxx.188dm.com
127.0.0.1 x2.1a2b3c1.com
127.0.0.1 d1.163500.net
127.0.0.1 down.google-serv.cn==============================================================
驱动程序
==============================================================该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services [PnpWmkDrv] [已启用] <\??\C:\WINDOWS\system32\drivers\PnpWmkDrv.sys> [WmNdisDrv] [已启用] <System32\Drivers\WmNdisDrv.sys>
==============================================================
BHO
==============================================================该项来源: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects [AVG Safe Search]
{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} <C:\Program Files\AVG\AVG8\avgssie.dll>