回复: RootKit.Win32.Mnless.avf 和 Backdoor.Win32.Koutodoo...
日志中的可疑项目如下:
===================================
驱动程序
[erwuch / mdbhtq][Running/Boot Start]
<\SystemRoot\system32\drivers\erwuchr.sys'?竘知?覫耀><N/A>
[zx / zx][Stopped/Manual Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~4d97ac.tmp><N/A>
正在运行的进程
C:\WINDOWS\system32\QhsW.dll
===================================
【建议】
1、用xdelbox等DOS重启强删工具批量删除以下文件:
c:\windows\system32\drivers\erwuchr.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~4d97ac.tmp
C:\WINDOWS\system32\QhsW.dll
2、重启电脑后用SRENG扫描工具删除以下驱动程序:
[erwuch / mdbhtq][Running/Boot Start]
<\SystemRoot\system32\drivers\erwuchr.sys'?竘知?覫耀><N/A>
[zx / zx][Stopped/Manual Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~4d97ac.tmp><N/A>
3、重启电脑,联网升级杀软到最新版本,全盘杀毒。