VISTA系统没用过,以下是个人观点:
以下日志内容有问题:
Registry[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<schost><C:\Windows\system32\schost.exe> [File is missing]
病毒注册表启动项残留。
Services[OSEvent / OSEvent][Stopped/Auto Start]
<C:\Windows\system32\t.exe><Microsoft Corporation>
[Ameclie / Ameclie][Stopped/Auto Start]
<C:\Windows\system32\3f74.exe><Microsoft Corporation>
冒充微软服务的病毒。
Drivers[005aa535 / 005aa535][Stopped/Manual Start]
<\??\C:\Windows\system32\Drivers\005aa535.sys><N/A>
[Cdsys / Cdsys][Stopped/Manual Start]
<\??\C:\Windows\system32\cdcd.sys><N/A>
[pcidump / pcidump][Stopped/Manual Start]
<System32\DRIVERS\pcidump.sys><N/A>
[xayz / xayz][Running/Boot Start]
<\SystemRoot\system32\drivers\zbbaw.sys><N/A>
一群不认识的驱动,估计大部分和病毒有关。
Browser Add-ons[SearchHook Class]
{635A7AFA-FB22-4A4E-8AB8-C85CFAB14626} <C:\PROGRA~1\snav\Snav.dll, N/A>
[BHO Class]
{67E4DD8F-F899-4b99-A5B2-C72445B5C962} <C:\Windows\system32\bym7ss.dll, N/A>
[IEAux Class]
{7605CC7C-00FD-4A5F-BAFD-828342DE6279} <C:\PROGRA~1\OCINS\ieaux.dll, 中国互联网络信息中心(CNNIC)>
[SearchHook Class]
{635A7AFA-FB22-4A4E-8AB8-C85CFAB14626} <C:\PROGRA~1\snav\Snav.dll, N/A>
[BHO Class]
{67E4DD8F-F899-4B99-A5B2-C72445B5C962} <C:\Windows\system32\bym7ss.dll, N/A>
[IEAux Class]
{7605CC7C-00FD-4A5F-BAFD-828342DE6279} <C:\PROGRA~1\OCINS\ieaux.dll, 中国互联网络信息中心(CNNIC)>
[JsObject Class]
{91A9D6D5-AFEE-4748-82D7-737A523F63D5} <C:\PROGRA~1\snav\Snav.dll, N/A>
流氓及病毒浏览器加载项。
Scheduled Tasks[Enabled] \\287ac
rundll32 C:\Windows\Downlo~1\287ac.dll,Always
[Enabled] \\287b
rundll32 C:\Windows\Downlo~1\287b.dll,Run
远程地址添加的病毒计划任务