回复: 中毒了,版主帮忙
病毒注册表项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe]
病毒服务
[dyqvkc / dyqvkc][Stopped/Auto Start]
<C:\WINDOWS\system32\svchost.exe -k dyqvkc-->%SystemRoot%\System32\qjarah.dll><N/A>
病毒驱动程序
[bootdrv / bootdrv][Stopped/Boot Start]
<\SystemRoot\System32\Drivers\bootdrv.sys><N/A>
[yyqvkcmb / yyqvkcmb][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\drivers\qjarah.sys><N/A>
病毒浏览器加载项
[]
{74381DEC-D78B-43E4-BA5D-5244F669EBE4} <C:\Program Files\Internet Explorer\PLUGINS\UnixSys08.Sys, N/A>
病毒文件:
C:\Program Files\Internet Explorer\PLUGINS\UnixSys08.Sys
C:\WINDOWS\system32\drivers\qjarah.sys
C:\WINDOWS\System32\Drivers\bootdrv.sys
下面这三个服务不知道是干什么用的,好象应该是正常应用程序服务,请自己查阅一下:
[Lectra Print Service / LpDaemon][Running/Auto Start]
<C:\Program Files\Lectra\IManager\bin\lpdaemon.exe><N/A>
[Modaservice / Modaservice][Running/Auto Start]
<C:\Program Files\Lectra\Modaservice\modaserv.exe><N/A>