瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 重做系统后依然删不了的病毒
中国人防毒 - 2009-2-22 20:35:00
我的电脑用WINDOW优化大师看,有20多个可疑启动项,怎么删也删不了,大量占有CPU,搞得机子反应很慢,我用一键还原还原了N次都不行,于是我干脆重做系统,把所有的盘全部格式化一遍,让人郁闷的是,病毒还在。我下了瑞星反毒,可还有两个就是删不了,找到注册表项,删了后马上它又自动刷新还有,有谁知道这是什么病毒啊
这两个文件所在注册表是HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
项目名称为:1393E473 类型REG_SZ 数值为:{1393E473-6206-4975-9309-6730230B2B30}
  另一外为:D64F473F 数值为:{D64F473F-314
 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件3-4EDD-AC54-731E62D1B7CD}

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
lrxyhrm - 2009-2-22 20:38:00
找到这个文件强制删除。
天下奇才 - 2009-2-22 20:38:00
请把样本上传至可疑文件交流区,谢谢
中国人防毒 - 2009-2-23 19:07:00
找不到文件,样本不知道怎么上传啊
1
查看完整版本: 重做系统后依然删不了的病毒