==================================
驱动程序
[mxdispdr / mxdispdr][Running/Auto Start]
<\??\C:\WINDOWS\system32\drivers\mxdispdr.sys><N/A>
[QuakeDRV / QuakeDRV][Running/Boot Start]
<\SystemRoot\system32\DRIVERS\quakedrv.sys><N/A>
==================================
正在运行的进程
[PID: 532 / SYSTEM][\??\C:\WINDOWS\system32\winlogon.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\msplrct.dll] [N/A, ]
quakedrv.sys不能确定,网上也没有明确的描述……
mxdispdr.sys确定是下载型病毒,通过msplrct.dll插入winlogon进程。
用XDelBox删除病毒,方法置顶帖有:
C:\WINDOWS\system32\drivers\mxdispdr.sys
C:\WINDOWS\system32\msplrct.dll
http://forum.ikaka.com/topic.asp?board=28&artid=8381032