回复: 紧急求助,今天我发现了2个病毒,更本无法杀掉!!!
原帖由 tjcum210210 于 2008-5-26 9:16:00 发表
怎么看出来lsass.exe和mfc40u.dll挂掉的
你好象是又一次问这个了。
从他的日志中的正在运行的进程中看,那个mfc40u.dll已经不是微软的了。
综合这一阵的木马群特点,就可以判断了。
==================================
正在运行的进程
[PID: 604 / SYSTEM][C:\WINDOWS\system32\lsass.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\mfc40u.dll] [N/A, ]
这也是经验综合出来的,不是靠一看日志,就知道是怎么回事的。