回复: 病毒RootKit.Win32.Agent.bed,附上病毒路径文件名和日志
把C:\Documents and Settings\All Users\Appication Data\Microsoft\Dr Watson\2048.exe这个文件压缩,将压缩包发上来,个人判断应该是个rookit。
然后:
1、拔掉网线;
2、将C:\Documents and Settings\All Users\Appication Data\Microsoft\Dr Watson\2048.exe这个文件和其压缩包一起删除。
3、重启电脑。
如果重启后该文件依然出现,可能是c:\windows\system32\drwtsn.exe、c:\windows\system32\drwtsn32.exe这两个文件(系统“华生医生”的进程)中有一个成了病毒的傀儡。这时,请将c:\windows\system32\drwtsn.exe、c:\windows\system32\drwtsn32.exe、C:\Documents and Settings\All Users\Appication Data\Microsoft\Dr Watson\2048.exe三个文件分别压缩,并提交“可疑文件交流区”鉴定。