瑞星卡卡安全论坛在线技术支持在线技术支持[已关闭] 【讨论】【求助】关于疑似病毒文件

1   1  /  1  页   跳转

【讨论】【求助】关于疑似病毒文件

【讨论】【求助】关于疑似病毒文件

机子为日文版2000pro.某日开机突然发现在winnt和programfiles下多了几个文件夹,文件夹内只有一两个文件.用当日瑞星查杀,报告无毒.想向各位大虾请教:如果这是无毒文件,它们从哪来的?为何那么像系统文件?如果有毒,我要如何清除?
附上注册表相关键值:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Synchronization Manager"="mobsync.exe /logon"
"NvCplDaemon"="RUNDLL32.EXE C:\\WINNT\\System32\\NvCpl.dll,NvStartup"
"nwiz"="nwiz.exe /install"
"NvMediaCenter"="RUNDLL32.EXE C:\\WINNT\\System32\\NvMcTray.dll,NvTaskbarInit"
"RavTask"="\"C:\\Program Files\\Rising\\Rav\\RavTask.exe\" -system"
"ms"="C:\\Program Files\\Microsoft\\svhost32.exe"
"xy"="C:\\WINNT\\Download\\svhost32.exe"
"Tray"="C:\\WINNT\\command\\rundll32.exe"
"rzt"="C:\\WINNT\\Intel\\rundll32.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]
"Installed"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]
"NoChange"="1"
"Installed"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]
"Installed"="1"

LÖRì1u*¨…bbs.ikaka.comO–%š7}%#Ôü

附件附件:

您所在的用户组无法下载或查看附件

最后编辑2006-10-30 13:41:44
分享到:
gototop
 

这是病毒产生的文件。

下载SREng,下载地址:http://free5.ys168.com/?ljs3509,在反病毒及安全工具区。
文件名:Sreng2.zip。

下载SREng用户手册,下载地址:http://free5.ys168.com/?ljs3509,在反病毒及安全工具区。
文件名:SREngHelp2.chm。

使用方法:扫描前请关闭所有手工打开的软件和窗口.运行软件,点击智能扫描,勾选底部"检查进程模块的数字签名",然后点击扫描,完成后点击保存报告,将日志文件全部内容复制-粘贴到论坛上。日志一次粘不完,分次粘完. 请勿修改日志内容!

如果SRENG无法运行,请将SRENG.EXE重命名为1.BAT,然后运行。LÖRì1u*¨…bbs.ikaka.comO–%š7}%#Ôü
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT