回复:求鉴定,logonui.exe和explorer.exe
斑竹大人帮我看一下文件吧
回复: 各位老大,我整好报告了,谁能帮助我啊,svchost.exe和Explorer.exe兄弟两病毒的后...
病毒注册表值项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{28766E1C-74B0-4417-8C75-F12AE309EF35}>
病毒驱动程序:
[cqit / cqit]
[fmsq / fmsq]
[mhfp / mhfp]
[msfpfis64 / msfpfis64]
[msp2p32 / msp2p32]
病毒文件:
C:\WINDOWS\system32\drivers\msosmsfpfis64.sys
C:\WINDOWS\system32\drivers\msosmsp2p32.sys
C:\WINDOWS\system32\wzcfsw.dll
建议先把这两个文件发到“可疑文件交流区”鉴定一下:
C:\WINDOWS\system32\logonui.exe(怎么数字签名变成real的了?)
C:\windows\explorer.exe(文件版本号很怪,怀疑有问题)