回复:主业被改,已发附件.请帮助
2楼正解
c:\windows\System32\drivers\kepcocki.sys><建议上传可疑文件交流区>
winkld-winkld.dll -DLL文件信息
DLL 文件:
DLL 名称:Troj_agent.bcn
描述:
该病毒修改注册表ShellServiceObjectDelayLoad项创建SysTime项实现自启动,运行后试图连接特定网页URL,连接成功即自动下载病毒文件。
进程位置: PROGRA~1\winkld
程序用途: 通过网络下载其它病毒。
至于system32a2.sys有人这样说“C:\WINDOWS\SYSTEM32A2.SYS是一个正常的系统文件只是被WIN32木马感染了 用金山或卡巴斯基杀除即可 *:SYSTEM32A2.SYS是一个内存文件 但是没有写入硬盘"根据该文件的位置看应该还是病毒。。。