回复: Trojan.Win32.BHO.dgp怎么删除??
日志内容中,发现以下问题项目,但一些问题文件尚不能确定是否正常:
==================================
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<RavMonS>
<usmsvc>
==================================
服务
[6to4 / 6to4]
[IPRIP / IPRIP]
[WbWin / WbWin]
[Remote Procedure Call Locator / RpcUsnsvc]
==================================
驱动程序
[25p8wpzv / 25p8wpzv]
[presafe / presafe]
[ulfi3 / ulfi3j]
==================================
浏览器加载项
[CMsgCenter Class]
{6014EABC-B61A-4F07-A32B-440EAE835DF9}
==================================
涉及以下文件:
C:\WINDOWS\soni.exe
C:\WINDOWS\System32\ticw.exe
C:\WINDOWS\system32\usmsvc.exe
C:\WINDOWS\usnsvc.exe
C:\WINDOWS\RavNT.exe
C:\WINDOWS\iexplore.exe
C:\WINDOWS\system32\drivers\presafe.sys
C:\WINDOWS\system32\drivers\25p8wpzv.sys
C:\WINDOWS\System32\DRIVERS\ulfi3j.sys
C:\WINDOWS\system32\usmsho.dll
c:\windows\icpb.dll
C:\WINDOWS\TElem32.dll
C:\WINDOWS\system32\6to4.dll
c:\windows\avtapit.dll
==================================
建议先将以下四个文件分别压缩,然后将压缩包上传至“可疑文件交流区”鉴定,检查其是否为正常文件!
C:\WINDOWS\system32\usmsvc.exe
C:\WINDOWS\System32\ticw.exe
C:\WINDOWS\usnsvc.exeC:\WINDOWS\soni.exe