-
-
[求助]病毒相关信息求助,谢谢!!!
-
发表于:
2013-5-13 16:34
6660
-
病毒相关信息求助,谢谢!!!
单位电脑感染病毒,用XueTr v0.45检查发现:
1、“进程”中有类似"C:\WINDOWS\Temp\1a834209.tmp"进程存在(1a834209字符随机产生);
2、“驱动模块”中检查到异常模块"C:\WINDOWS\system32\drivers\04AD4B22.sys"(04AD4B22字符随机产生);
3、“网络”中“Tcpip”处有一处异常,信息为:
[*]15 IRP_MJ_INTERNAL_DEVICE_CONTROL 0xF79DF2CD tcpip hook 0xAF935718 C:\WINDOWS\system32\drivers\04AD4B22.sys
用XueTr把相关病毒文件删除卸载后,重启机器还会生成。。。
现上传病毒文件,麻烦路过的高手帮忙分析一下,怎么样才能彻底搞定这个病毒。。。谢谢!!!
1a834209.rar
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课