O4 - 启动项HKLM\\Run: [upxdn] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\TIMPLATF0RM.exe
这一项是病毒。
O4 - 启动项HKLM\\Run: [feiyue4] C:\WINDOWS\system32\fly4.exe
这一项比较可疑。
O4 - HKCU\..\Run: [ravshell] C:\WINDOWS\rund1132.exe
O4 - 启动项HKLM\\Run: [wssttrs] C:\WINDOWS\wssttrs.exe
O4 - 启动项HKLM\\Run: [mppds] C:\WINDOWS\mppds.exe
O4 - 启动项HKLM\\Run: [mhs3] C:\WINDOWS\mhs3.exe
O4 - 启动项HKLM\\Run: [cmsdbcs] C:\WINDOWS\cmsdbcs.exe
O4 - 启动项HKLM\\Run: [msccrt] C:\WINDOWS\msccrt.exe
4 - 启动项HKLM\\Run: [feiyue4] C:\WINDOWS\system32\fly4.exe
这些都处理掉
O4 - 启动项HKLM\\Run: [upxdn] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\TIMPLATF0RM.exe
这一项是病毒。
O4 - 启动项HKLM\\Run: [feiyue4] C:\WINDOWS\system32\fly4.exe
这一项比较可疑。
回答者:webobserver - 举人 四级 2-19 10:31
O4 - HKCU\..\Run: [ravshell] C:\WINDOWS\rund1132.exe
O4 - 启动项HKLM\\Run: [wssttrs] C:\WINDOWS\wssttrs.exe
O4 - 启动项HKLM\\Run: [mppds] C:\WINDOWS\mppds.exe
O4 - 启动项HKLM\\Run: [mhs3] C:\WINDOWS\mhs3.exe
O4 - 启动项HKLM\\Run: [cmsdbcs] C:\WINDOWS\cmsdbcs.exe
O4 - 启动项HKLM\\Run: [msccrt] C:\WINDOWS\msccrt.exe
4 - 启动项HKLM\\Run: [feiyue4] C:\WINDOWS\system32\fly4.exe
这些都处理掉