回复: 开机后没桌面,瑞星无法启动,还有两个文件删不掉~~
试试吧
http://cu003.www.duba.net/duba/tools/ksm2/ksm2.exe建议右键--目标另存为
日志显示为木马群
这种日志还真不好看
全是SSDT
无微软签名进程:
C:\WINDOWS\explorer.exe
日志显示EXPLORER.EXE被恶搞
=
以下不全
无签名自启动项(包含了IE劫持、服务、SPI等):中
名称:EkKXXTKa2TVmc6XM.ico
注册键:C:\WINDOWS\Tasks\
注册值:C:\WINDOWS\Tasks\EkKXXTKa2TVmc6XM.ico
类别:10
名称:exfvE4paGnSAB.ico
注册键:C:\WINDOWS\Tasks\
注册值:C:\WINDOWS\Tasks\exfvE4paGnSAB.ico
类别:10
名称:kTS4JJGUYtVagxPs.ico
注册键:C:\WINDOWS\Tasks\
注册值:C:\WINDOWS\Tasks\kTS4JJGUYtVagxPs.ico
类别:10
名称:kZdWDEpQcNC2NwDe.ico
注册键:C:\WINDOWS\Tasks\
注册值:C:\WINDOWS\Tasks\kZdWDEpQcNC2NwDe.ico
类别:10
名称:SbrmpxjdCrgRAFhz4gHh.inf
注册键:C:\WINDOWS\Tasks\
注册值:C:\WINDOWS\Tasks\SbrmpxjdCrgRAFhz4gHh.inf
类别:10
名称:ThGkkhVnR6Dhf3eN.ico
注册键:C:\WINDOWS\Tasks\
注册值:C:\WINDOWS\Tasks\ThGkkhVnR6Dhf3eN.ico
类别:10
名称:vC6ykXbjUGCVeCJa.ico
注册键:C:\WINDOWS\Tasks\
注册值:C:\WINDOWS\Tasks\vC6ykXbjUGCVeCJa.ico
类别:10
名称:x7j7yet9WK9FdYSD.ico
注册键:C:\WINDOWS\Tasks\
注册值:C:\WINDOWS\Tasks\x7j7yet9WK9FdYSD.ico
类别:10