麻烦高手看下
我在虚拟机下 测试机器狗样本 病毒是清除完了 但有一个地方 始终没弄明白
注册表启动项<Userinit><C:\WINDOWS\system32\UserInit.exe,> [(Verified)]
这个USERINIT.EXE 我直接从正常电脑上拷了一个过来 把原来的删除了 重启后
日志显示 USERINIT.EXE后面还有一个逗号 不知道是咋回事
上传日志 麻烦看下
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)