回复:电脑中了奇怪的木马,请高手指教
另外启动的时候瑞星会有一段时间小伞没打开,是红色的,等启动完成的时候,小伞又自动打开变成绿色的了.有关系吗?
卡卡查到启动项里
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
zgnaqacf.dll
C:\WINDOWS\SYSTEM32\ZGNAQACF.DLL
瑞星查出这个文件是病毒,并删掉了这个文件,我在注册表里找到了,键值是{F0930A2F-D971-4828-8209-B7DFD266ED44},但怎么也删不掉,删完了又出现了,怎么办?这个是问题的所在吗?
又查到一个病毒C:\WINDOWS\system32\SafeMon0.sys 病毒名是RootKit.Win32.Undef.VB,
瑞星杀不掉,显示已经删掉,可再查还有.注册表里的数值名称是ImagePath数值数据是\??\C:\WINDOWS\system32\SafeMon0.sys,我没敢删,等高手指点解决吧.我没装过360安全卫士.
我把我自己能发现的问题都写到这里,请高手指点.谢谢