回复:已经确定中了病毒(附上日志)
貌似感染型病毒
http://bbs.ikaka.com/showtopic-8442813.aspx3楼的东东
解压后运行
删除文件
c:\windows\system32\4540pbpg.exe
c:\windows\vtw587p66.exe
c:\documents and settings\all users\「开始」菜单\程序\启动\t6za4s.lnk
c:\documents and settings\all users\「开始」菜单\程序\启动\5g2bgg.lnk
c:\windows\system32\4540pbpg.exe
c:\windows\vtw587p66.exe
c:\windows\5qck6p9.exe
c:\windows\system32\zklf4evun.exe
c:\windows\jmk91xv.txt
c:\windows\6kkrw.txt
2.删除重启后使用SREng修复下面各项: 启动项目 -- 启动文件夹之如下项删除:
[T6ZA4S] <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\T6ZA4S.lnk>
[5G2BGG] <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\5G2BGG.lnk>
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[E9I1A00BJQ / 4540PBPG] <C:\WINDOWS\system32\4540PBPG.exe -7ZYAASI>
[E6M4LZ23G / VTW587P66] <C:\WINDOWS\VTW587P66.exe -E922P47P39>
[7YIYSH472UN / 5QCK6P9] <C:\WINDOWS\5QCK6P9.exe -RHAYXSW2Z9>
[3PCDPFX / ZKLF4EVUN] <C:\WINDOWS\system32\ZKLF4EVUN.exe -DXYPZ7FF44>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[4DV8GUHQNXA / VSP2JCJ58O] <\??\C:\WINDOWS\JMK91XV.txt>
[RXFVMJ7 / H6COOWPQLE1P] <\??\C:\WINDOWS\6KKRW.txt>