回复:无语中`` 一天内中两次同样的病毒 有日志(在线等待)
启动文件夹
[igmwcyuj]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\igmwcyuj.exe --> [N/A]><H>
服务
[HQGHUMEAYLNL / HQGHUMEAYLNL][Running/Auto Start]
<C:\WINDOWS\system32\HQGHUMEAYLNL.exe -start><QWCI7GA6KGIZGT>
[wyhnnzheq / opuuxvgzby][Stopped/Auto Start]
<C:\WINDOWS\system32\opuuxvgzby.exe -k_ill><N/A>
驱动程序
[9469243 / 9469243][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\AMDcore2.sys><N/A>
[9469245 / 9469245][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\AMDcore2.sys><N/A>
[9469271 / 9469271][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\AMDcore2.sys><N/A>
[9469296 / 9469296][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\AMDcore2.sys><N/A>
[9469302 / 9469302][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\AMDcore2.sys><N/A>
[9469699 / 9469699][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\AMDcore2.sys><N/A>
[9469955 / 9469955][Running/Manual Start]
<\??\C:\WINDOWS\system32\drivers\AMDcore2.sys><N/A>
超级游戏迷 23:28:19
用XDELBOX全灭以上项目对应的文件,重启后把残留文件对应的注册表项目一一灭掉。
联网前要用超级兔子升级天使打全补丁