打开QQ准备输入密码时弹出了这么个瑞星提示框,但用瑞星杀毒却没杀出什么病毒,这是怎么回事啊,
帮忙分析一下。
应用程序信息
文件名D:\PROGRAM FILES\TENCENT\QQ\BIN\QQ.EXE
版本:1, 50, 1720, 0
厂商:Tencent
PID: 2420
修改 HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON\SHELL
由 EXPLORER.EXE 修改为 Explorer.exe
规则信息:
自定义浏览器
用户登录后启动的浏览器程序,默认为 explorer.exe,恶意程序可以利用该项达到其启动的目的。
对应注册表项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)