很奇怪的病毒,杀软、360都查不出来
系统一开机就会有一个隐藏进程:C:\WINDOWS\ywpuahpg.exe
用冰刃删除后,重启会再生
SRENG扫描里有启动项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<80281686><C:\WINDOWS\t8.exe> [File is missing]
此项删除不了,t8.exe这个文件系统里没有
小弟是菜鸟,用SRENG没看出哪里有异常的,请高手帮忙!
谢谢
还有4个映像劫持删不掉
附SRENG日志
用户系统信息:Mozilla/4.0 (Compatible win32 74.70.214.168; MSIE 6.0; Windows NT 5.1; SV1; WPS; QQDownload 1.7; InfoPath.2; .NET CLR 2.0.50727; MAXTHON 2.0)