可疑注册表项:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
<boot-hf>
<RegNetPass>
[HKLM\System\CurrentControlSet\Services]
<PauseDrv>
<vhdisk>
可疑文件:
c:\windows\system32\drivers\vhdisk.sys
c:\windows\system32\drivers\pausedrv.sys
c:\windows\boot-hf.exe
c:\windows\system32\regcsp.exe
c:\windows\system32\npcard.dll
c:\windows\system32\rsafun.dll
c:\windows\system32\gpkpcsc.dll最后三个文件可能是智能卡的相关文件,建议将以上所有文件打包交瑞星鉴定。
建议以后发SRENG扫描日志,日志扫描软件及扫描方法置顶版规里有。