回复: Trojan.PSW.Win32.GameOLx.bf
使用XDELBOX等软件强杀以下:
[bmuc / bmuc][Running/Boot Start]
<\SystemRoot\system32\drivers\rrzin.sys><N/A>
[npkcrypt / npkcrypt][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\npkcrypt.sys><N/A>
[pnpmem / pnpmem][Stopped/Auto Start]
<\??\C:\WINDOWS\system32\drivers\pnpmem.sys><N/A>
[zx / zx][Stopped/Manual Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~29d6e79.tmp><N/A>
不正常:
特殊特权被允许: SeLoadDriverPrivilege [PID = 984, C:\WINDOWS\SYSTEM32\WINLOGON.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2768, C:\WINDOWS\RTHDCPL.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 3292, C:\PROGRAM FILES\WINRAR\WINRAR.EXE]
[这些文件不应该具备加载驱动的权利才对!]