回复: 求助,怎样去不掉的流氓软件-盗号木马病毒
原帖由 天月来了 于 2009-8-29 9:31:00 发表
卡卡提示的时候,鼠标移过去,看提示的详细文件名和路径
没有详细的信息,只是那个提示,没法知道是什么
打开卡卡,进行扫描流氓软件,瑞星主动防卸立即提示:
应用程序信息
文件名C:\PROGRAM FILES\RISING\ANTISPYWARE\RAS.EXE
版本:6.00
厂商:Beijing Rising Information Technology Co., Ltd.
PID: 2756
修改 HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\SHELLEXECUTEHOOKS\
规则信息:
本地电脑系统壳程序执行钩子(ShellExecuteHooks)
Explorer.exe 运行时,会自动加载该键下所有的 CLSID 对应的组件。恶意程序可以利用此键达到自动运行的目的。
对应注册表项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\
什么意思?
