各位大虾能不能帮我分析下进程,谢谢拉.

来源:百度知道 编辑:UC知道 时间:2024/05/21 21:00:16
Logfile of HijackThis v1.99.1
Scan saved at 10:40:32, on 2006-12-3
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\DFVSX\DFVSX.exe
C:\WINDOWS\down\rundll32.exe
C:\WINDOWS\Intel\rundll32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\regedit.exe
C:\Program Files\DFVSX\

最主要是这两个:
C:\WINDOWS\down\rundll32.exe
C:\WINDOWS\Intel\rundll32.exe
结束进程,分别删除文件及其注册表项目(注意路径);

修复:
O4 - HKLM\..\Run: [r] C:\WINDOWS\down\rundll32.exe
O4 - HKLM\..\Run: [sys] C:\WINDOWS\Intel\rundll32.exe

这两个没仔细查,不知你清楚否:
c:\Program Files\DFVSX\DFVSX.exe
C:\Program Files\DFVSX\_Update.exe