病毒不少
病毒处理方案:
based on 金山报告:
金山清理专家在线系统诊断
隐藏安全项
修复:
[DeviceManager] [已启用] <C:\WINDOWS\system32\sass.exe>
文件路径: C:\WINDOWS\system32\sass.exe [分析中]
[hdbx] [已启用] <C:\PROGRA~1\cyws\migc.dll>
WMITS] [已启用] <C:\Program Files\servcie.exe>
文件路径: C:\Program Files\servcie.exe [可疑的]
[4wgvf] [已启用] <System32\DRIVERS\4wgvf.sys>
文件路径: C:\WINDOWS\system32\DRIVERS\4wgvf.sys [文件无法访问]
[edkped94] [已启用] <System32\DRIVERS\edkped94.sys>
[fgaazt] [已启用] <\??\C:\WINDOWS\system32\fgaazt>
[gnrogt10] [已启用] <System32\DRIVERS\gnrogt10.sys>
[iedgjfeb] [已启用] <system32\drivers\iedgjfeb.sys>
[kbdfi3] [已启用] <system32\drivers\kbdfi3.sys>
[kbdfj] [已启用] <system32\drivers\kbdfj.sys>
[opmjfd] [已启用] <\??\C:\WINDOWS\system32\opmjfd>
[oymof] [已启用] <system32\drivers\oymof.sys>
文件路径: C:\WINDOWS\system32\drivers\oymof.sys [未知]
[qduml] [已启用] <system32\drivers\qduml.sys>
文件路径: C:\WINDOWS\system32\drivers\qduml.sys [未知]
[shellstyll] [已启用] <system32\drivers\shellstyll.sys>
[xuusp] [已启用] <\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_temp.dat>
[yxbqfobk] [已启用] <\??\C:\WINDOWS\system32\DRIVERS\qbeqbm.sys>
文件路径: C:\WINDOWS\system32\DRIVERS\qbeqbm.sys [分析中]
金山清理专家
安全百宝箱-文件粉碎器
粉碎文件
C:\WINDOWS\system32\sass.exe
C:\Program Files\servcie.exe
C:\WINDOWS\system32\DRIVERS\4wgvf.sys
C:\WINDOWS\system32\drivers\oymof.sys
C:\WINDOWS\system32\DRIVERS\qbeqbm.sys
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\ctfmon.exe
从
http://bbs.ikaka.com/showtopic-8417665.aspx2楼拷正常文件!