瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Trojan.theman.a这是什么病毒呀【讨论】
又爱又恨又无奈 - 2006-12-31 19:26:00
这是什么病毒呀
水树雨下 - 2006-12-31 19:28:00
病毒文件名,路径
又爱又恨又无奈 - 2006-12-31 19:35:00
文件名Finishexe    另一个A0002490.exe
路径C\WINDOWS
水树雨下 - 2006-12-31 19:36:00
直接删除之
快拿手纸 - 2007-2-14 18:39:00
2007-02-14,18:24:20

System Repair Engineer 2.3.13.690
Smallfrogs (http://www.KZTechs.com)

Windows XP Professional Service Pack 2 (Build 2600)
- 管理权限用户 - 完整功能

以下内容被选中:
    所有的启动项目(包括注册表、启动文件夹、服务等)
    浏览器加载项
    正在运行的进程(包括进程模块信息)
    文件关联
    Winsock 提供者
    Autorun.inf
    HOSTS 文件


启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><; C:\WINDOWS\system32\ctfmon.exe>  [(Verified)Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <kav><; "D:\Program Files\Kaspersky Lab\卡巴斯基\avp.exe">  [Kaspersky Lab]
    <SKYNET Personal FireWall><; C:\PROGRA~1\SKYNET\FIREWALL\pfw.exe>  [广州众达天网技术有限公司]
    <360Safetray><; D:\瑞星\360safeV2.01V2.01(1.0.1.1048)\360safeV2.01\safemon\360tray.exe /start>  [奇虎网]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [(Verified)Microsoft Corporation]
    <Userinit><C:\WINDOWS\system32\userinit.exe,>  [(Verified)Microsoft Corporation]
    <UIHost><logonui.exe>  [(Verified)Microsoft Corporation]

==================================
启动文件夹
N/A

==================================
服务
[卡巴斯基反病毒软件6.0 / AVP][Running/Auto Start]
  <"D:\Program Files\Kaspersky Lab\卡巴斯基\avp.exe" -r><Kaspersky Lab>
[Human Interface Device Access / HidServ][Stopped/Disabled]
  <C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
[Kingsoft Personal Firewall Service / KPfwSvc][Stopped/Auto Start]
  <"D:\金山\KPfwSvc.EXE"><N/A>
[Kingsoft Antivirus KWatch Service / KWatchSvc][Stopped/Auto Start]
  <D:\金山\KWatch.EXE><N/A>
[Print Spooler / Spooler][Stopped/Auto Start]
  <C:\WINDOWS\system32\spoolsv.exe><N/A>
[Windows User Mode Driver Framework / UMWdf][Stopped/Auto Start]
  <><N/A>
1
查看完整版本: Trojan.theman.a这是什么病毒呀【讨论】