瑞星防御增加建议
附件是样本,该样本会修改以下的启动项达到启动的目的,所以建议瑞星能增加防御这些启动项。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
C:\windows\win.ini
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
另外,也建议增加防御:
C:\Documents and Settings\All Users\「开始」菜单\程序\启动
视频随后附上
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; baiduds; .NET CLR 1.1.4322)