123   2  /  3  页   跳转

高手来看日志~~

gototop
 

启动项目
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{B83FC273-3522-4CC6-92EC-75CC86678DA4}><> [N/A]
<{D157330A-9EF3-49F8-9A67-4141AC41ADD4}><> [N/A]
这2个砍把

服务
[Application Management / AppMgmt][Stopped/Manual Start]
<C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll><N/A>
用SRENG先把这服务删了,再在windows\System32\,把appmgmts.dll毙了

[Ati HotKey Poller / Ati HotKey Poller][Running/Auto Start]
<C:\WINDOWS\System32\Ati2evxx.exe><N/A>
同上

驱动程序
[New0 / New0][Running/Auto Start]
<\??\C:\WINDOWS\System32\new.sys><N/A>
这个我怀疑,但不建议·····

浏览器加载项
{e2e2dd38-d088-4134-82b7-f2ba38496583} <%windir%\Network Diagnostic\xpnetdiag.exe, N/A>
这个地址是哪,说不上来,把xpnetdiag.exe搜索下就知道了:)
[XML HTTP Request]
{ED8C108E-4349-11D2-91A4-00C04F7969E8} <%SystemRoot%\System32\msxml3.dll, N/A>
在 windows\System32\, 鸟人看刀!

正在运行的进程
[PID: 1352][C:\WINDOWS\System32\Ati2evxx.exe] [N/A, N/A]
毙了
gototop
 

楼上的兄台,ATI显卡服务你都让我删啊!!!!!为什么瑞星说NEW.SYS不是毒呢????
gototop
 

引用:
【Ahtiman的贴子】楼上的兄台,ATI显卡服务你都让我删啊!!!!!为什么瑞星说NEW.SYS不是毒呢????
………………

杀毒有2种,一种是无罪推定,另一种是有罪推定,你这ATI显卡服务连个签名都没,能怨谁?
至于瑞星查毒能力我就不说了,真那么强的话,怎么这么多用瑞星的人在这还哭爹喊娘叫救命.
把NEW.SYS先备份一份,删除试下不就OK了?
gototop
 

引用:
【hzeagle的贴子】启动项目
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{B83FC273-3522-4CC6-92EC-75CC86678DA4}><> [N/A]
<{D157330A-9EF3-49F8-9A67-4141AC41ADD4}><> [N/A]
这2个砍把

服务
[Application Management / AppMgmt][Stopped/Manual Start]
<C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll><N/A>
用SRENG先把这服务删了,再在windows\System32\,把appmgmts.dll毙了

[Ati HotKey Poller / Ati HotKey Poller][Running/Auto Start]
<C:\WINDOWS\System32\Ati2evxx.exe><N/A>
同上

驱动程序
[New0 / New0][Running/Auto Start]
<\??\C:\WINDOWS\System32\new.sys><N/A>
这个我怀疑,但不建议·····

浏览器加载项
{e2e2dd38-d088-4134-82b7-f2ba38496583} <%windir%\Network Diagnostic\xpnetdiag.exe, N/A>
这个地址是哪,说不上来,把xpnetdiag.exe搜索下就知道了:)
[XML HTTP Request]
{ED8C108E-4349-11D2-91A4-00C04F7969E8} <%SystemRoot%\System32\msxml3.dll, N/A>
在 windows\System32\, 鸟人看刀!

正在运行的进程
[PID: 1352][C:\WINDOWS\System32\Ati2evxx.exe] [N/A, N/A]
毙了
………………

正在运行的进程
[PID: 1352][C:\WINDOWS\System32\Ati2evxx.exe] [N/A, N/A]
汗死 显卡的
gototop
 

引用:
【Ahtiman的贴子】楼上的兄台,ATI显卡服务你都让我删啊!!!!!为什么瑞星说NEW.SYS不是毒呢????
………………

多亏人家懂
gototop
 

我服了,你去看看,哪位的ATI显卡服务有签名的???有人知道这NEW.SYS到底是什么吗???
gototop
 

人家7楼说的对,就是new.sys这个木马病毒。该病毒在QQ类病毒中也有出现。你机器装没装QQ只有你知道,不运行也就在你发的日子里看不出,没有必要取笑这些热心帮你的人。
gototop
 

再说了,系统初装时往往就带有C:\Program Files\Tencent这个文件夹,里面的内容一般和QQ不是一回事。汗一个!
gototop
 

引用:
【Ahtiman的贴子】我服了,你去看看,哪位的ATI显卡服务有签名的???有人知道这NEW.SYS到底是什么吗???
………………

NEW.SYS————病毒的驱动。删除!
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT