回复:QQ号曾经被盗,电脑巨卡,求大神分析一下sreng
这个驱动不知道怎么回事
SystemRoot\System32\Drivers\sptd.sys
下面文件都不常见呢
C:\WINDOWS\system32\ArWsDaemon.dll
C:\WINDOWS\Installer\MSI1E8.tmp
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\ygyhcapn.dll
C:\Documents and Settings\All Users\Application Data\DatacardService\DCService.exe
C:\WINDOWS\system32\ArShell.Dll
C:\WINDOWS\system32\kindling.dll
F:\WandouLabs\wandoujia_shlext.dll
C:\Documents and Settings\Administrator\Application Data\Wandoujia2\Applications\2.73.0.5824\wandoujia_shlext_dll.dll
C:\Program Files\SolidDocuments\Solid Converter PDF\SCPDF\ExploreExtSCPDF.dll
C:\WINDOWS\System32\CapNsg.dll
C:\WINDOWS\system32\preflib.dll
C:\WINDOWS\System32\CapNsg.dll
C:\WINDOWS\AutoKMS.exe