看到不少木马群残余,可能你的单位所有电脑都没打这补丁。
http://bbs.ikaka.com/showtopic-8509685.aspx—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项,将启动类型改为“Disabled”
==================================
服务
[Plug and Play Service / Plug and Play Service][Stopped/Auto Start]
<C:\WINDOWS\system32\service.exe><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除
==================================
驱动程序
[0bec8428f08c641b / 0bec8428f08c641b][Stopped/Manual Start]
<\??\C:\0bec8428f08c641b.dat><N/A>
[29e75640f68ae7c0 / 29e75640f68ae7c0][Stopped/Manual Start]
<\??\C:\29e75640f68ae7c0.dat><N/A>
[6681b9d091ac993a / 6681b9d091ac993a][Stopped/Manual Start]
<\??\C:\6681b9d091ac993a.dat><N/A>
[80f71f106dc24a7e / 80f71f106dc24a7e][Stopped/Manual Start]
<\??\C:\80f71f106dc24a7e.dat><N/A>
[8ku1hi5 / 8ku1hi5][Stopped/Boot Start]
<\SystemRoot\system32\drivers\8ku1hi5.sys><N/A>
[9e7409c40a3fc8cc / 9e7409c40a3fc8cc][Stopped/Manual Start]
<\??\C:\9e7409c40a3fc8cc.dat><N/A>
[b41123fced2b895a / b41123fced2b895a][Stopped/Manual Start]
<\??\C:\b41123fced2b895a.dat><N/A>
[BdGuard / BdGuard][Running/Boot Start]
<\SystemRoot\system32\drivers\BDGuard.SYS><>
[be364200aeeb9f27 / be364200aeeb9f27][Stopped/Manual Start]
<\??\C:\be364200aeeb9f27.dat><N/A>
[c80db00c3871b443 / c80db00c3871b443][Stopped/Manual Start]
<\??\C:\c80db00c3871b443.dat><N/A>
[e7f6c0449c3d8c4f / e7f6c0449c3d8c4f][Stopped/Manual Start]
<\??\C:\e7f6c0449c3d8c4f.dat><N/A>
[hpnz / hpnz][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\hpnz.sys><N/A>
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
升级杀毒软件至最新版本全盘杀毒。
杀毒软件如果有异常,可能需要卸载重装,升级至最新版本全盘杀。
记得打打系统漏洞补丁
这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx部分工具的操作看这贴:
http://bbs.ikaka.com/showtopic-8442813.aspx