回复:瑞星查不出毒了 日志附上 在线等````
……
厄<AppInit_DLLs><ieprot.dll> [N/A]
C:\WINDOWS\system32\ieprot.dll
这项貌似伪装了卡卡的模块~用我的附件删了
以下服务不知道该不该删:
[Ati HotKey Poller / Ati HotKey Poller][Stopped/Auto Start]
<C:\WINDOWS\system32\Ati2evxx.exe><>
[ATI Smart / ATI Smart][Stopped/Auto Start]
<C:\WINDOWS\system32\ati2sgag.exe><>
和可疑~貌似也是伪装的
还有驱动:
[npkcrypt / npkcrypt][Stopped/Auto Start]
<\??\D:\软件包\qq\npkcrypt.sys><N/A>
[npkycryp / npkycryp][Stopped/Manual Start]
<\??\C:\Program Files\Tencent\QQ\npkycryp.sys><N/A>
[Prolific Serial port driver / Ser2pl][Stopped/Manual Start]
<system32\DRIVERS\ser2pl.sys><N/A>
如果有必要的话 也一起删了