回复:不知道中了什么毒.很多问题.请高手帮忙 (附日志)
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe G:\WINDOWS\conme.exe asds> [File is missing]
进程特权扫描
特殊特权被允许: SeLoadDriverPrivilege [PID = 276, G:\WINDOWS\CONME.EXE]
结束进程:
G:\WINDOWS\CONME.EXE
删除文件:
G:\WINDOWS\CONME.EXE
编辑注册表:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\shell项的值为<Explorer.exe>