回复: 估计是随机8位数病毒
日志中问题项目如下:
======================================================
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<HBService32><System.exe> [HB Software]
服务
[286EE121 / 286EE121][Stopped/Disabled]
<C:\WINDOWS\Fonts\792405C6.EXE -k><>
驱动程序
[HBKernel32 Driver / HBKernel32][Stopped/Boot Start]
<\SystemRoot\system32\drivers\HBKernel32.sys><N/A>
=======================================================
建议:
1、进入注册表编辑器,或使用SRENG扫描工具,删除以上所列注册表项、服务、驱动程序;
2、重启电脑后,删除被删除项目所对应的映像文件:
C:\windows\system32\System.exe
C:\WINDOWS\Fonts\792405C6.EXE
C:\windows\system32\drivers\HBKernel32.sys
以下内容也有点怪,先不管它,把上面的做完再扫描新日志上传:
Winsock 提供者
MSAPI Tcpip [TCP/IP]
C:\WINDOWS\system32\mapi32.dll(, N/A)
MSAPI Tcpip [TCP/IP]
C:\WINDOWS\system32\mapi32.dll(, N/A)
MSAPI Tcpip [UDP/IP]
C:\WINDOWS\system32\mapi32.dll(, N/A)