【讨论】可疑现象上报(附sreng日志)
最近本人发现机器出现以下异常现象,怀疑是某种新病毒,特发本求助以讨论。
现象一:系统中所有关于容量显示的地方全部出现字母“P”,具体现象请参考图片“显示异常容量0”“显示异常容量1”“显示异常容量2”三张图片。
现象二:“System Event Notification”和“Cryptographic Services”两个服务异常启动。经本人测试此2个服务不是系统必须的服务!也就是说在禁止这2个服务运行后,系统也能正常工作!!实际上在本人发此贴之前此2个服务也是被本人设定为“已禁用”的,目前本人发现即使将这2个服务设定为“已禁用”,在系统重新启动后,此2个服务将自我设定为“自动”的启动状态,同时启动自己!而以前是不会发生这种状况的,所以本人怀疑自己已感染了某种新病毒!!请参考图片“异常启动的服务”。
现象三:当我用sreng删除c:\windows\system32\drivers\hexmagic.sys
的hexmagic.sys的时候,系统提示没有该文件,但是重新启动后用sreng扫描又会发现该文件,再删的时候还是提示没有该文件.
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MyIE2)