瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮忙分析一下日志。
蜀道难 - 2009-4-5 18:52:00
有病毒。

附件: SREngLOG.log
夲號ヱ被ジ盜 - 2009-4-5 18:59:00
SRENG编辑和XDelBox
分别删除以下启动项和对应文件

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <QQDownload><; >  [N/A]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <ZSSnp211><C:\Windows\ZSSnp211.exe>  [ZSMCSNAP]  这个自己判断
    <Domino><C:\Windows\Domino.exe>  []

提取以下文件:
C:\Windows\system32\Dwm.exe(是VISTA系统的话不用)
[(Verified) Microsoft Corporation, 6.0.6000.16386 (vista_rtm.061101-2205)]
蜀道难 - 2009-4-5 19:04:00
去试一试。
1
查看完整版本: 帮忙分析一下日志。