我分析了日志,是AV终结者的变种啊...卡卡社区真的很破,我回复居.然说我没登陆....那么索性不回复了就贴来这里吧!~
病毒启动,记得删除掉!~
<rosftpm><C:Program FilesCommon FilesMicrosoft Sharedmvlatna.exe> []
<jbrrjmm><C:Program FilesCommon .FilesSystemumqhool.exe> []
<avpms><C:Program FilesNetMeetingavpms.exe> []
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionWindows]
<AppInit_DLLs><kvmxfma.dll> []
应该用SRENG置空!!效果为<AppInit_DLLs> []
病毒的启动键值,应该删除掉!~
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWi.ndowsCurrentVersionExplorerShellExecuteHooks]
<{D544C22D-1F70-4B1E-873D-D8DABEB26695}><C:Program FilesCommon FilesMicrosoft SharedMSINFOatmQQ2.dll> []
<{6D47B341-43DF-4563-753F-345FFA3157D6}><C:WINDOWSsystem3.2kvmxfma.dll> []
病毒的IFEO劫持....用AUTORUN修复掉!~或者直接用SRENG改名删除!~
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options360rpt.exe]
<IFEO[360rpt.exe]><C:Program FilesCommon FilesMicrosoft Sharedmvlatna.exe> []
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options360Safe.exe]
<IFEO[360Safe.exe]><C:Program FilesCommon FilesMicrosoft Sharedmvlatna.exe> []
版权与免责声明
1、本站所发布的文章仅供技术交流参考,本站不主张将其做为决策的依据,浏览者可自愿选择采信与否,本站不对因采信这些信息所产生的任何问题负责。
2、本站部分文章来源于网络,其版权为原权利人所有。由于来源之故,有的文章未能获得作者姓名,署“未知”或“佚名”。对于这些文章,有知悉作者姓名的请告知本站,以便及时署名。如果作者要求删除,我们将予以删除。除此之外本站不再承担其它责任。
3、本站部分文章来源于本站原创,本站拥有所有权利。
4、如对本站发布的信息有异议,请联系我们,经本站确认后,将在三个工作日内做出修改或删除处理。
请参阅权责声明!