10070000[00010000]
[ M] 398. c:\windows\system32\msdebug.dll
10040000[00011000]
[ M] 430. c:\windows\system32\windhcp.ocx
10090000[0000F000]
[ M] 470. c:\windows\system32\wmiapisrv.dll上面是三个木马驱动程序及映像文件。建议按照下面的方法发SRENG日志:
下载 System Repair Engineer系统扫描工具软件,下载地址如下:
http://www.kztechs.com/sreng/download.html扫描和上传日志的方法:
1、解压缩所下载的sreng2.zip压缩包;
2、打开已经解压缩的SRENG文件夹,双击运行其中的SREngPS.exe;
3、依次按“智能扫描”、“扫描”、“保存报告”,将日志保存到硬盘上,文件名称改为rslog.txt,然后作为附件上传上来。