回复: 瑞星怎么样【讨论】
C:\Program Files\EXPLORER.EXE
!ãW$aîd:bbs.ikaka.com¥bñhÑ×/ÍÖPossible String Ref To->"Funny!.reg
!ãW$aîd:bbs.ikaka.com¥bñhÑ×/ÍÖPossible String Ref To->HKEY_CLASSES_ROOT\exefile
!ãW$aîd:bbs.ikaka.com¥bñhÑ×/ÍÖRef To->HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
!ãW$aîd:bbs.ikaka.com¥bñhÑ×/ÍÖHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
!ãW$aîd:bbs.ikaka.com¥bñhÑ×/ÍÖHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
!ãW$aîd:bbs.ikaka.com¥bñhÑ×/ÍÖHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
!ãW$aîd:bbs.ikaka.com¥bñhÑ×/ÍÖregedit /s
!ãW$aîd:bbs.ikaka.com¥bñhÑ×/ÍÖuser32.GetWindowTextA
!ãW$aîd:bbs.ikaka.com¥bñhÑ×/ÍÖHKEY_CLASSES_ROOT\exefile
!ãW$aîd:bbs.ikaka.com¥bñhÑ×/ÍÖHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
!ãW$aîd:bbs.ikaka.com¥bñhÑ×/ÍÖshell\vir\Command=fun.xls.exe /ShellApp
!ãW$aîd:bbs.ikaka.com¥bñhÑ×/ÍÖ