回复:帮我看下日志。。。
不知道下面的还可以找到吗?、
c:\windows\system32\svchost.exe -k netsvcs-->c:\windows\system32\mprdlm.dll
c:\windows\system32\boboturbo\boboturbo.exe
启动项目 -- 注册表之如下项删除:
[igzwzslm] <C:\WINDOWS\gwsmhxuq.exe>
[ticisms] <C:\WINDOWS\ticisms.exe>
[KernelFailCheck] <C:\WINDOWS\syscheck.exe>
[ptshell] <C:\WINDOWS\ptshell.exe>
[cinfonmc] <C:\WINDOWS\cinfonmc.exe>
[{F6BBDC08-750B-4624-97D4-E9866DAD3B56}] <C:\WINDOWS\Fonts\xcdoor0.dll>
[{D64AC2E4-95B1-40DD-90D9-0C60F7CA64BF}] <C:\WINDOWS\system32\qqdoor0.dll>
[SCRNSAVE.EXE] <C:\WINDOWS\system32\Coopen.scr>
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Routing and Remote Access / RemoteAccess] <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\mprdlm.dll>
[BoBoTurbo / BoBoTurbo] <C:\WINDOWS\system32\boboturbo\boboturbo.exe>
**************以上分析报告由SREngLog分析助手提供******************分析:lichun005