【回复“瓶子里没有水”的帖子】
用IceSword搞。
1、禁止进程创建。
2、强制卸除下列进程中的病毒模块:
[PID: 672][\??\C:\WINDOWS\system32\csrss.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\B302EC43.DLL] [Microsoft Corporation, ]
[PID: 1388][C:\WINDOWS\Explorer.EXE] [Microsoft Corporation, 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)]
[C:\WINDOWS\system32\B302EC43.DLL] [Microsoft Corporation, ]
[C:\WINDOWS\system32\msccrt.dll] [N/A, ]
[C:\DOCUME~1\new\LOCALS~1\Temp\Qqzo0.dll] [N/A, ]
[PID: 3512][D:\日志扫描\SREng.EXE] [Smallfrogs Studio, 2.4.12.806]
[C:\DOCUME~1\new\LOCALS~1\Temp\Qqzo0.dll] [N/A, ]
注意:日志中无winlogon进程信息。请自己检查这个进程中是否有病毒模块插入。如果有,仿上述方法处理、
3、删除下列服务项:
服务
[B302EC43 / B302EC43][Stopped/Auto Start]
<C:\WINDOWS\system32\B302EC43.EXE -service><Microsoft Corporation>
4、删除下列文件:
C:\WINDOWS\system32\B302EC43.EXE
C:\WINDOWS\system32\B302EC43.DLL
C:\WINDOWS\system32\msccrt.dll
C:\DOCUME~1\new\LOCALS~1\Temp\Qqzo0.dll
5、取消IceSword的“禁止进程创建”。