回复: 查出中了bloodhound.mbrb病毒,但是杀不了,怎么办?
以下项目可疑:
==========================
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<gdmvsqil><; > [N/A]
驱动程序
[eract / eract][Stopped/Boot Start]
<\SystemRoot\system32\drivers\eract.sys><N/A>
[gpwyrp / gpwyrp6][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\gpwyrp6.sys><N/A>
[int15 / int15][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\int15.sys><N/A>
[zwd / zwdu][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\zwdu.sys><N/A>
===========================
建议将以下文件用WINRAR压缩工具找到并压缩,提交压缩包到“可疑文件交流区”鉴定:
c:\windows\system32\drivers\eract.sys
c:\windows\System32\DRIVERS\gpwyrp6.sys
C:\WINDOWS\system32\drivers\int15.sys
c:\windows\System32\DRIVERS\zwdu.sys