日志异常内容如下:
=================================================
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\xpserverdll]
<WinlogonNotify: xpserverdll><xpserver.dll> []
服务
[File Server Storage Reports Manager / SrmReports][Stopped/Manual Start]
<C:\WINDOWS\system32\srmhost.exe><Microsoft Corporation>
驱动程序
[KPDrvLN / KPDrvLN][Stopped/Disabled]
<\??\C:\WINDOWS\system32\drivers\KPDrv.sys><N/A>
浏览器加载项
[bho Class]
{ED8DFC5C-10EF-45AB-9DC2-0639AFF5A270} <C:\PROGRA~1\COMMON~1\Wnwb\wnwbio.dll, 瞏??ン??场>(好象是“万能五笔”输入法的DD)
正在运行的程序
C:\WINDOWS\system32\xpserver.dll
C:\WINDOWS\system32\InjectDLL.dll
C:\WINDOWS\system32\Com\SMSS.EXE
C:\WINDOWS\system32\Com\LSASS.EXE
=================================================================
建议将以下文件分别用WINRAR压缩,分别上传到“可疑文件交流区”鉴定:
C:\WINDOWS\system32\xpserver.dll
C:\WINDOWS\system32\drivers\KPDrv.sys
C:\WINDOWS\system32\Com\SMSS.EXE
C:\WINDOWS\system32\Com\LSASS.EXE
C:\WINDOWS\system32\srmhost.exe
C:\WINDOWS\system32\InjectDLL.dll
你中的毒可能是小浩病毒和磁碟机病毒的变种,很麻烦。