12   2  /  2  页   跳转

威胁: W32.SillyFDC 解决不了


==================================
文件关联
.TXT  Error. [C:\WINNT\notepad.exe %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  Error. [hh.exe %1]
.HLP  OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI  Error. [notepad.exe %1]
.INF  OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
N/A

==================================
Autorun.inf
N/A

==================================
HOSTS 文件
N/A

==================================
进程特权扫描
特殊特权被允许: SeLoadDriverPrivilege [PID = 1388, C:\WINNT\SOUNDMAN.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1500, C:\PROGRAM FILES\RISING\ANTISPYWARE\RUNIEP.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1524, C:\WINNT\SYSTEM32\CTFMON.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1628, C:\PROGRAM FILES\AUTOCAD 2002\ACAD.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1664, C:\PROGRAM FILES\TENCENT\QQ\QQ.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 384, C:\PROGRAM FILES\TENCENT\QQ\TIMPLATFORM.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 1200, C:\PROGRAM FILES\TENCENT\QQ\QQ.EXE]

==================================
API HOOK
N/A

==================================
隐藏进程
N/A

==================================


[/CODE]
gototop
 

贴完了,谢谢你了!
gototop
 

删除驱动
[7804296 / 7804296][Stopped/Boot Start]
<\SystemRoot\System32\drivers\7804296.sys><N/A>
[New0 / New0][Stopped/Auto Start]
<\??\C:\WINNT\system32\new.sys><N/A>

扫日志的时候开了多少东西?
gototop
 

怎么删除呢?先十分感谢你了!!
开了CAD,QQ,avg anti-spyware, symantec antivirus,瑞星卡卡
gototop
 

参考
http://forum.ikaka.com/topic.asp?board=28&artid=8270267&page=1
gototop
 

都删除掉了,非常非常感谢你了!!!
gototop
 

先重新启动,在重新启动的时候 摁F8键 选择安全模式 进入时用杀毒软件杀毒 杀好再重新启动就OK了
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT