原帖由 帅哥阿福 于 2008-9-12 14:19:00 发表
C:\WINDOWS\System32\3wareSrv.exe
好像有问题。
3waresrv.exe这是一个系统自带的程序,是jiujiumao的系统自带的文件
<\SystemRoot\system32\DRIVERS\ViBus.sys><N/A>这个我百度了很久都没有找到到底是什么,很可疑。。
C:\Windows\system32\drivers\Apaidi.sys><N/A>进程文件: Apaidi 或 Apaidi.sys
进程位置: system32\Drivers
程序名称: Troj_adware.Apaidi
程序用途: 广告木马病毒
该病毒修改注册表创建系统服务Apaidi实现自启动,运行后劫持浏览器。可以删除