汗死,怎么在站务发?!哪个大版看到就把这帖子转到反病毒版块去。
skytel并不太重要,重要的是楼主的电脑几乎是毒窝了。
用HijackThis修复(也可以装卡卡3.0来修复):
O4 - HKCU\..\Run: [0w1ycqrj2dh4y] C:\WINDOWS\winlog0a.exe
O4 - HKCU\..\Run: [286ex] C:\WINDOWS\iexpl0ra.exe
O4 - HKCU\..\Run: [mreyiydk] C:\WINDOWS\Servera.exe
O4 - HKCU\..\Run: [3c4ufky2q2udmh] C:\WINDOWS\crasoa.exe
O4 - HKCU\..\Run: [020xl1yxmdw4q] C:\WINDOWS\rundl13a.exe
O4 - HKCU\..\Run: [1u1fqv194l] C:\WINDOWS\c0nima.exe
O4 - HKCU\..\Run: [z1fwwe08sb8] C:\WINDOWS\servicea.exe
O4 - HKCU\..\Run: [9v93992d913f7rs] C:\WINDOWS\cftmoa.exe
O4 - HKCU\..\Run: [svc] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\byetmr.exe
O4 - HKLM\..\Run: [cmdbcs] C:\WINDOWS\cmdbcs.exe
O4 - HKLM\..\Run: [FYNEWS] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\sl.exe
删除以上各项的对应文件。最好再发个SREng日志。楼主看来是中了木马群了