回复:求高手看一下.exe被木马感染,想知道病源在哪
********************************************************************
* PLA'S Report For Your Problem [1.1.42]
* All rights Reserved by Evol
********************************************************************
* 报告分析日期:2010/3/20 - 12:58:11
* 报告分析作者:梅罗
* 作者邮件地址:
xy5831314@163.com* 作者其他信息:
* 报告正文开始:
********************************************************************
★ 『建议您删除/关闭的服务或驱动项目』 ★
☆ HELP ☆禁止下列服务
服务名【xmlprov】,对应文件【C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\System32\xmlprov.dll】
服务名【WmdmPmSN】,对应文件【C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\mspmsnsv.dll】
(以上两个服务都可有可能是风险文件 被利用时会对应下载木马和恶意软件)★ *********************************************** ★
★ 『建议您删除的文件』 ★
☆ HELP ☆
1.建议使用超级巡警暴力删除工具(请勾选“删除前备份”)或smtdel删除以下文件:(
超级巡警剑盟下载 smtdel下载)
C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\System32\xmlprov.dll
C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\mspmsnsv.dll
★ *********************************************** ★
★ 告知用户的其他事项: ★
请先关闭系统还原!!~
★ *********************************************** ★