回复 13F badorange77 的帖子
===========================
驱动程序
[Cdsys / Cdsys][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\cdcd.sys><N/A>
[gfhgjh / gfhgjh][Running/Boot Start]
<\SystemRoot\system32\drivers\ugwll.sys><N/A>
==================================
正在运行的进程(指插入进程的红色DLL模块)
[PID: 556 / Administrator][C:\WINDOWS\Explorer.EXE] [(Verified) Microsoft Corporation, 6.00.2900.3156 (xpsp_sp2_gdr.070613-1234)]
[C:\WINDOWS\system32\wuRA.dll] [N/A, ]==================================
三个病毒,其中两个恶意驱动程序,一个插入资源管理器进程的恶意DLL模块。
建议按照如下步骤操作下:
1、用XDELBOX的DOS重启删除功能,将以下三个文件一次性批量删除掉:
C:\WINDOWS\system32\cdcd.sys
C:\WINDOWS\system32\drivers\ugwll.sys
C:\WINDOWS\system32\wuRA.dll
2、以上操作完成并等待重启重新进入桌面后,用SRENG扫描工具(启动项目--服务--驱动程序)清理以下已无效的病毒驱动:
[Cdsys / Cdsys]
[gfhgjh / gfhgjh]
3、重启电脑,让驱动程序删除的操作生效。