回复: 刚中的毒,求各位大虾帮忙分析一下sreng日志!迅雷打不开……
日志中异常项目如下:
==================================
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RsTray.exe]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Thunder5.exe]
驱动程序
[zg / zg][Running/Manual Start]
<2 - 系统找不到指定的文件。><N/A>
正在运行的进程
[PID: 2852 / Administrator][C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\orz.exe] [N/A, ]
HOSTS 文件
127.0.0.1 v.onondown.com.cn
………………………………………………
127.0.0.1 2be37c5f.3f6e2cc5f0b.com
======================================
建议按如下步骤操作:
1、将adobe flash player activex插件升级到10以上版本;
2、断开网络连接(建议直接拔掉网线)
3、重启电脑进入安全模式,调出任务管理器,看看进程中是否有ORZ.EXE这个进程,有则结束该进程。然后运行WINRAR压缩工具,将以下文件夹下的文件和文件夹全部删除(不要删除这个文件夹本身,清空其下的文件和文件夹即可):
C:\DOCUMENT AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\Temp
4、运行SRENG扫描工具或注册表编辑器,删除如下项目:
(1)注册表子项(建议用注册表编辑器删除):
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RsTray.exe]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Thunder5.exe]
(2)驱动程序(建议用SRENG扫描工具删除):
[zg / zg][Running/Manual Start]
<2 - 系统找不到指定的文件。><N/A>
5、用SRENG扫描工具重置HOSTS文件。
6、重启电脑
7、反馈结果