回复:一中毒系统日志 求分析
c:\windows\system32\npkycryp.sys
c:\windows\system32\npkcrypt.sys
启动项目 -- 服务-- 驱动程序之如下项禁用:
[npkycryp / npkycryp] <\??\C:\WINDOWS\system32\npkycryp.sys>
[npkcrypt / npkcrypt] <\??\C:\WINDOWS\system32\npkcrypt.sys>
这个是很老很老的qq才有的文件,或许被伪造了
日志实在头疼,看不太明白