杀毒之后,多出这一个注册表值
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{1B0A105E-5FB9-4507-835D-68794062C367}
[nvidia / nvidia][Stopped/Auto Start]这个值变成<C:\WINDOWS\system32\scredir.exe><Twain Working Group>
[C:\WINDOWS\system32\PLHAJPXU.dat] [Microsoft Corporation, 7.00.6000.16705 (vista_gdr.080618-1506)]在杀毒软件杀掉病毒之后,这个文件就没有掉了...
946 * 入口点错误:NtQuerySystemInformation (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\system32\PLHAJPXU.dat)
* 入口点错误:NtCreateFile (危险等级: 高, 被下面模块所HOOK: 0x003E57A5)
947 * 入口点错误:NtTerminateProcess (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\system32\PLHAJPXU.dat)
* 入口点错误:NtCreateKey (危险等级: 高, 被下面模块所HOOK: 0x003E5945)
948 * 入口点错误:ZwTerminateProcess (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\system32\PLHAJPXU.dat)
* 入口点错误:NtLoadDriver (危险等级: 高, 被下面模块所HOOK: 0x003E6095)
949 * 入口点错误:RegEnumKeyExA (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\system32\PLHAJPXU.dat)
* 入口点错误:NtSetValueKey (危险等级: 高, 被下面模块所HOOK: 0x003E5A15)
950 * 入口点错误:RegEnumKeyExW (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\system32\PLHAJPXU.dat)
* 入口点错误:NtWriteFile (危险等级: 高, 被下面模块所HOOK: 0x003E5875)
951 * 入口点错误:EnumServicesStatusA (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\system32\PLHAJPXU.dat)
* 入口点错误:ZwCreateFile (危险等级: 高, 被下面模块所HOOK: 0x003E57A5)
952 * 入口点错误:EnumServicesStatusW (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\system32\PLHAJPXU.dat)
* 入口点错误:ZwCreateKey (危险等级: 高, 被下面模块所HOOK: 0x003E5945)
953 * 入口点错误:FindNextFileA (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\system32\PLHAJPXU.dat)
* 入口点错误:ZwSetValueKey (危险等级: 高, 被下面模块所HOOK: 0x003E5A15)
954 * 入口点错误:FindNextFileW (危险等级: 高, 被下面模块所HOOK: C:\WINDOWS\system32\PLHAJPXU.dat)
* 入口点错误:ZwWriteFile (危险等级: 高, 被下面模块所HOOK: 0x003E5875)
955 * 入口点错误:CreateProcessA (危险等级: 高, 被下面模块所HOOK: 0x010C1FFD)
* 入口点错误:CreateServiceA (危险等级: 高, 被下面模块所HOOK: 0x003E5D55)
956 * 入口点错误:CreateProcessW (危险等级: 高, 被下面模块所HOOK: 0x010C20E5)
* 入口点错误:CreateServiceW (危险等级: 高, 被下面模块所HOOK: 0x003E5E25)
!> 入口点错误:LoadLibraryA (危险等级: 高, 被下面模块所HOOK: 0x003E6A55)
!> 入口点错误:LoadLibraryExW (危险等级: 高, 被下面模块所HOOK: 0x003E563D)
!> 入口点错误:CreateFileW (危险等级: 高, 被下面模块所HOOK: 0x003E6575)
!> 入口点错误:CreateProcessA (危险等级: 高, 被下面模块所HOOK: 0x003E6985)
!> 入口点错误:CreateProcessW (危险等级: 高, 被下面模块所HOOK: 0x003E67E5)
我也顺便把对比过的日志上传到论坛,希望对解决该病毒有所帮助...(对比结果只是文本文件,无毒)