回复:7月21日 日志分析 练习4
AV终结者,用c:\program files\common files\microsoft shared\vcxlcph.exe
c:\program files\common files\system\fbiytty.exe
c:\windows\system32\nvapi.dll //NV?
c:\progra~1\skynet\firewall\pfw.exe
c:\windows\system32\drivers\bdguard.sys
c:\qphotux.exe
c:\autorun.inf
d:\qphotux.exe
d:\autorun.inf
e:\qphotux.exe
e:\autorun.inf
f:\qphotux.exe
f:\autorun.inf
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[qphotux] <C:\Program Files\Common Files\Microsoft Shared\vcxlcph.exe>
[ymmpucn] <C:\Program Files\Common Files\System\fbiytty.exe>
[SKYNET Personal FireWall] <C:\PROGRA~1\SkyNet\FireWall\pfw.exe>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[BdGuard / BdGuard] <\SystemRoot\system32\drivers\BDGuard.SYS>瑞星橙色八月专杀
或者 删除
c:\program files\common files\microsoft shared\vcxlcph.exe
c:\program files\common files\system\fbiytty.exe
c:\windows\system32\nvapi.dll
c:\progra~1\skynet\firewall\pfw.exe
c:\windows\system32\drivers\bdguard.sys
d:\qphotux.exe
e:\qphotux.exe
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[qphotux] <C:\Program Files\Common Files\Microsoft Shared\vcxlcph.exe>
[ymmpucn] <C:\Program Files\Common Files\System\fbiytty.exe>
[SKYNET Personal FireWall] <C:\PROGRA~1\SkyNet\FireWall\pfw.exe>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[BdGuard / BdGuard] <\SystemRoot\system32\drivers\BDGuard.SYS>