【回复“Nadeshiko”的帖子】
日志中的异常部分:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<eglz9><rundll32 "C:\windows\Downlo~1\eglz9.dll",Run> [Microsoft Corporation]
<explorer><main.vbe> []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><wsmsazx.dll> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{6D47B341-43DF-4563-753F-345FFA3157D6}><C:\windows\system32\kvmxfma.dll> []
<{5859245F-345D-BC13-AC4F-145D47DA34F5}><C:\windows\system32\avzxemn.dll> [N/A]
<{67D81718-1314-5200-2597-587901018076}><C:\windows\system32\kaqhfzy.dll> [N/A]
<{434345F1-DACF-3452-CB7D-4620F34A1534}><C:\windows\system32\rsztdpm.dll> [N/A]
<{44783410-4F90-34A0-7820-3230ACD05F44}><C:\windows\system32\raqjdpi.dll> []
<{5A1247C1-53DA-FF43-ABD3-345F323A48D5}><C:\windows\system32\avwgemn.dll> [N/A]
<{59659854-7415-1025-5982-789541250195}><C:\windows\system32\WinSysms_1.dll> [N/A]
<{392FADFA-BCDE-ACDF-CDEF-21054865CBA3}><C:\windows\system32\wsmsazx.dll> []
<{6C87A354-ABC3-DEDE-FF33-3213FD7447C6}><C:\windows\system32\kvdxfma.dll> [N/A]
<{18847374-8323-FADC-B443-4732ABCD3781}><C:\windows\system32\sidjazy.dll> [N/A]
<{B158698F-435B-CD34-FA34-59875412025B}><\\.\c:\com1\com2.dll> [N/A]
服务
[ms_2fax / ms_2fax][Stopped/Auto Start]
<><N/A>
驱动程序
[2q7s / 2q7s][Running/Auto Start]
<\??\C:\windows\system32\drivers\2q7s.sys><N/A>
[dnuf5a7 / dnuf5a79][Running/Boot Start]
<\SystemRoot\System32\DRIVERS\dnuf5a79.sys><N/A>
[dtscsi / dtscsi][Running/Manual Start]
<\SystemRoot\System32\Drivers\dtscsi.sys><N/A>
[imqkme28 / imqkme28][Stopped/Boot Start]
<\SystemRoot\system32\\drivers\\imqkme28.sys><N/A>
[mxdispdr / mxdispdr][Running/Auto Start]
<\??\C:\windows\system32\drivers\mxdispdr.sys><N/A>
[pandnin / pandnin][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\pandnin.sys><N/A>
[Pnpnt / Pnpnt][Running/Boot Start]
<\SystemRoot\System32\Drivers\pnpnt.sys><N/A>
建议:用IceSword试试。
1、禁止进程创建。
2、结束系统核心进程以外的所有进程。
3、删除上述注册表内容。
4、删除上述注册表项指向的文件。