回复: 好像中了AV终结者变种
原帖由 youteng 于 2008-6-25 15:45:00 发表
[attach]406375[/attach]
这是日志
粗看了一下。情况比较复杂。如果会用IceSword,且有手工杀毒经验和足够耐心,可以试试用IceSword搞掂。
————————————
以下是看到日志内容的几点关键处:
C:\WINDOWS\conime.exe-----------这个是主犯。那堆dll都由它调度。
C:\WINDOWS\system32\yzztkmsn.dll---------这个dll插入了services.exe、lsass.exe、svchost.exe等系统核心进程