1   1  /  1  页   跳转

[求助] 这个东西是怎么回事啊

这个东西是怎么回事啊

瑞星系统加固发现程序注册表访问违规
应用程序信息
文件名:C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\NT-8F2A3312.EXE
版本:
厂商:
PID: 4092      TID: 160
动作目标:HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\588114
动作:注册表项:HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\588114
修改
规则信息
名称:本地计算机自动运行项(RUN)
描述:
      系统启动时会自动启动该键值下指定的程序,恶意程序可以利用该注册表键值达到自动运行的目的。
对应的注册表项:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:这个东西是怎么回事啊

你修改了 MSCONFIG中的启动触发的
或者是病毒,建议用卡卡查杀下。
gototop
 

回复:这个东西是怎么回事啊

在注册表中找到HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN,将这个目录下的的588114删除。清空临时文件。

最后建议用杀毒软件全盘扫描一遍
gototop
 

回复:这个东西是怎么回事啊

588114根本不存在 我看过了  而且用瑞星和卡卡都没用 所以才发过来论坛的 这个东西是买的手机内存卡传到电脑的
gototop
 

回复:这个东西是怎么回事啊

我在C盘下找到这个东西了 可是没法删除
gototop
 

回复:这个东西是怎么回事啊

用冰刃试试看
这里官网下载冰刃:http://mail.ustc.edu.cn/~jfpan/download/IceSword122cn.zip

在“文件”中找那个文件强制删除:


PS:如果还是不放心的话可以扫日志上来看看。
本帖被评分 1 次
最后编辑烟柳 最后编辑于 2008-09-09 14:14:20
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT