瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助,病毒阴魂不散
聪明的笨人 - 2006-9-18 16:52:00
如图,首先是瑞星记录,每次系统启动都默认同意这个!其次注册表里面删除了一重新启动就出现!之前是中过网页的脚本病毒。但是已经被我手工清除,可能是没有清除干净!请教各位大虾,下面是瑞星记录导出的文件。

进程名称                                                        路径                                                                                                                    数值名称                                                        数值数据                                                        操作日期              操作方式          操作结果         
\??\C:\WINNT\system32\winlogon.exe                              HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE                                                    efprpn91                                                                                                                        2006-09-18 16:19      修改              同意修改         


附件: 6939882006918164411.gif
mopery - 2006-9-18 17:12:00
俩个注册表好象划不上勾吧?
聪明的笨人 - 2006-9-18 20:49:00
已经解决了,真是费了一番周折。病毒源文件居然隐藏在 System32\drivers里面,而且做成了服务。注册表中删掉后重启又会出现,没办法只有在DOS下ATTRIB后DEL。呵呵
1
查看完整版本: 求助,病毒阴魂不散