回复:求救!中了ROOTKIT,附日志
下面这个不认识,什么呢?
启动项目
注册表
<SlowDownCPU><C:\WINDOWS\INF\MSI\SlowDownCPU\SlowDownCPU.exe> []
==================================
正在运行的进程
[PID: 504 / Bluewater][C:\WINDOWS\INF\MSI\SlowDownCPU\SlowDownCPU.exe] [, 1, 0, 0, 1]
[C:\WINDOWS\INF\MSI\SlowDownCPU\GLM7X.dll] [MICRO-STAR INT'L CO., LTD., 3, 0, 0, 0]
[C:\WINDOWS\INF\MSI\SlowDownCPU\RushTop.dll] [N/A, ]
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项,将启动类型改为“Disabled”
==================================
驱动程序
[xaet / ijeypn][Running/Boot Start]
<\SystemRoot\system32\drivers\xaetf.sys><N/A>
————————————————————————————————————
再重启电脑,反复检查,操作的结果,
杀毒软件升级至最新版本全盘杀。
记得打打系统漏洞补丁
SRENG工具的各项操作看这里:
http://bbs.ikaka.com/showtopic-8545446.aspx