回复:请高手帮忙分析一下日志.老感觉有病毒. (附日志)
1.建议使用删除以下文件:
c:\windows\system32\logon.scr
%systemroot%\system32\ie4uinit.exe
c:\winpenjr\win32\pphidpad.exe
d:\program files\runonce.exe
g:\winio.sys
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[SCRNSAVE.EXE] <C:\WINDOWS\system32\logon.scr>
[Internet Explorer 6] <%SystemRoot%\system32\ie4uinit.exe>
[PPHIDPAD] <C:\WINPENJR\win32\pphidpad.exe>
[KKDelay] <D:\Program Files\RunOnce.exe>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[WINIO / WINIO] <\??\G:\winio.sys>
分析:Kaisir.Wang
时间:2010-1-29