日志中两个不同的启动项目搞不明白
第一个是正常系统日志里出现的
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><
Explorer.exe> [(Verified)Microsoft Windows Component Publisher]
<Userinit><C:\WINDOWS\system32\
userinit.exe,> [(Verified)Microsoft Windows Publisher]
第二个是中极虎病毒的系统日志
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><
Explorer.exe> [(Verified)Microsoft Windows Component Publisher]
<Userinit><c:\windows\
explorer.exe,> [(Verified)Microsoft Windows Component Publisher]
下面的启动项,病毒为什么会这样做
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Trident/4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC2; .NET CLR 2.0.50727; .NET CLR 3.5.30729; .NET CLR 3.0.30729; Media Center PC 6.0; Tablet PC 2.0; InfoPath.2)