高手帮我找找钩子程序 谢谢~~~~~
朋友的机器装有瑞星09版全功能杀毒软件。但现在瑞星不能够正常启动。清理助手杀毒重启病毒还是回来了。注册表打不开,搜索功能不能用,隐藏属性不能显示,用工具修复后可以看到C盘下有病毒文件,但删除后病毒文件还会回来之前修复的项目也是照旧。而且用冰刃工具删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下的所有劫持项重启后一样回来。应该有守护程序吧,但是我不能够分析,用sreng扫描出来的日志如下,希望高手能够帮忙。谢谢~~~!!
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)