回复: ~~特洛伊木马~~
日志以下内容异常:
===========================================
可疑注册表项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<MPKrnl><rundll32 "C:\windows\MPKrnl.dll",KrnlMsgProc> [File is missing]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<MPMKrnl><rundll32 "C:\windows\MKMKrnl.dll",KMainProc> []
可疑驱动程序:
[c39e8db / c39e8db][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\c39e8db.sys><N/A>
[Enchant / Enchant][Stopped/Manual Start]
<\SystemRoot\system32\drivers\Enchant.sys><N/A>
可疑文件:
C:\windows\TEMP\wmsetup.dll
C:\windows\MKMKrnl.dll
C:\windows\rtl71.bpl
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\wmsetup.dll
C:\WINDOWS\system32\c39e8db.sys
C:\windows\system32\drivers\Enchant.sys
C:\windows\MPKrnl.dll
=========================================