回复: 超级病毒,急
SRENG分析助手可以当作辅助判断工具,但不能依赖,软件是死的人是活的。
服务
[System Restore Service / srservice][Stopped/Disabled]
<C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\srsvc.dll><N/A>
注:个人认为这是系统还原服务,但不排除C:\WINDOWS\system32\srsvc.dll这个文件被病毒破坏的情形。
驱动程序
[presafe / presafe][Stopped/AutoStart]
<\??\C:\WINDOWS\system32\drivers\presafe.sys><N/A>
注:这个驱动程序为“雨林木风”的流氓驱动。瑞星杀软设置“使用开机查杀”后,重启电脑后启动开机查杀即可在内存扫描中歼灭此病毒,但会残留其对应的驱动程序。