回复:木马总也杀不完,还劫持杀毒软件
[Ati HotKey Poller / Ati HotKey Poller][Running/Auto Start]
<C:\WINDOWS\system32\Ati2evxx.exe><>
[ATI Smart / ATI Smart][Stopped/Auto Start]
<C:\WINDOWS\system32\ati2sgag.exe><>
这两个,[Ati HotKey Poller / Ati HotKey Poller][Running/Auto Start]
<C:\WINDOWS\system32\Ati2evxx.exe><>应该有签名俄,但是却没有,可是又是正常的路径
~~~~~~~
官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zipC:\WINDOWS\system32\drivers\msosmsp2p32.sys
然后用sreng删除下列驱动
[msp2p32 / msp2p32][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\msosmsp2p32.sys><N/A>
那两个服务我觉得可疑些,俄路径又是对的~很郁闷
让高手看看吧
还有这个也很郁闷~C:\WINDOWS\system32\Ati2evxx.dll这个文件也应该有签名~
ATI Technologies Inc.,,但是偶在进程里也么看到它的签名~
呵呵,其他没事情了,这三个让高手再看看