
菜鸟偶看这种日志还很"郁闷"....有错的地方还希望高手提示下 A先谢谢
看了下 就只知道下面的这些应该是病毒/木马
C:\WINDOWS\system32\rsjzasp.exe
%Windows%\Kvsc3.exe
%System%\Kvsc3.dll
O4 - HKLM\..\Run: [Kvsc3] C:\WINDOWS\Kvsc3.exe
O4 - HKLM\..\Run: [mppds] C:\WINDOWS\fjoevc.exe
O4 - HKLM\..\Run: [DiskMan32] C:\WINDOWS\DiskMan32.exe
O4 - HKLM\..\Run: [cmdbcs] C:\WINDOWS\ppditu.exe
O4 - HKLM\..\Run: [ravztmon] C:\Program Files\NetMeeting\ravztmon.exe
O4 - HKLM\..\Run: [ravzxmon] C:\Program Files\NetMeeting\ravzxmon.exe
O4 - HKLM\..\Run: [ravjzmon] C:\Program Files\NetMeeting\ravjzmon.exe
O4 - HKLM\..\Run: [AVPSrv] C:\WINDOWS\xnjbfy.exe
O4 - HKLM\..\Run: [MsIMMs32] C:\WINDOWS\MsIMMs32.exe
O4 - HKLM\..\Run: [DbgHlp32] C:\WINDOWS\DbgHlp32.exe
O4 - HKLM\..\Run: [upxdnd] C:\WINDOWS\upxdnd.exe
上面有些木马或毒好像见过 在SYSTEM32下应该有个释放的同名DLL
如 DiskMan32.exe [C:\WINDOWS.1\system32\DiskMan32.dll] [N/A, ]