回复: 病毒RootKit.Win32.Mnless.avf无法删除主页被篡改
我晕
再来个SRENG日志
原来的:
SRENG编辑
删除:
启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<Cmaudio><RunDll32 cmicnfg.cpl,CMICtrlWnd> [N/A]
<High Definition Audio 属性页><> [N/A]
驱动程序
[kbkhqfj / kbkhqfj][Stopped/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\kbkhqfj.sys><N/A>
[sdtc / sdtc][Running/Boot Start]
<\SystemRoot\system32\drivers\qaub.sys><N/A>