merrk_chuan - 2009-7-9 18:37:00
daemonz - 2009-7-9 22:20:00
可疑的文件:
c:\windows\system32\msdmo.dll
c:\windows\system32\wiasf.ax
c:\windows\system32\zs211prp.ax
c:\windows\system32\3waresrv.exe
c:\windows\system32\ff13.exe
c:\windows\system32\drivers\vrobg.sys
c:\windows\system32\npkycryp.sys
[3ware Controller Service / 3wareSrv] <C:\WINDOWS\System32\3wareSrv.exe>
[Amedlie / Amedlie] <C:\WINDOWS\system32\ff13.exe>
[vrobg / vrobg] <\SystemRoot\system32\drivers\vrobg.sys>
[npkycryp / npkycryp] <\??\C:\WINDOWS\system32\npkycryp.sys>
精神病院看门的 - 2009-7-10 11:20:00
该用户帖子内容已被屏蔽
dipahole - 2009-7-10 21:24:00
C:\WINDOWS\system32\ff13.exe
C:\WINDOWS\system32\drivers\vrobg.sys
C:\WINDOWS\system32\DRIVERS\rr172x.sys
C:\WINDOWS\system32\DRIVERS\rr174x.sys
C:\WINDOWS\system32\DRIVERS\rr2340.sys
C:\WINDOWS\system32\DRIVERS\ql2100.sys
C:\WINDOWS\system32\DRIVERS\ql2200.sys
C:\WINDOWS\system32\DRIVERS\hptmv6.sys
C:\WINDOWS\system32\22b3.dll
这个好难....
小杯咖啡 - 2009-7-11 19:50:00
好几项没法排除..看来真要多练才行.:kaka6:
零度的穷浪漫 - 2009-7-29 19:55:00
1.<HControl><; C:\WINDOWS\ATK0100\HControl.exe> []
<Domino><; C:\WINDOWS\Domino.exe> []
2.[3ware Controller Service / 3wareSrv][Stopped/Disabled]
<C:\WINDOWS\System32\3wareSrv.exe><N/A>被禁止的,删除
[Amedlie / Amedlie][Stopped/Auto Start]
<C:\WINDOWS\system32\ff13.exe><(File is missing)>这是什么服务,停止运行?
乐陶猪 - 2009-8-5 22:57:00
[3ware Controller Service / 3wareSrv][Stopped/Disabled]
<C:\WINDOWS\System32\3wareSrv.exe><N/A>
[Amedlie / Amedlie][Stopped/Auto Start]
<C:\WINDOWS\system32\ff13.exe><(File is missing)>
[askd / askd][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\askd.ahc><N/A>
[Invoke Class]
{3D931C6E-C1DC-434C-BADB-39745693950B} <C:\WINDOWS\system32\22b3.dll, N/A>
这个莫非就是用旋风下载而染上的病毒?
© 2000 - 2026 Rising Corp. Ltd.