瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 用橙色八月在安全模式下扫描发现未知病毒,不能清除!!1
wangbab - 2006-10-30 22:50:00
我在10:27日发现系统感染病毒C:\Program Files\Common Files\System\3FC82102.dll
该文件每次启动都会加载.会在注册表中写入

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{3FC33221-2218-1822-0FC3-8080F32218C3}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{3FC33221-2218-1822-0FC3-8080F32218C3}\InProcServer32]
@="C:\\Program Files\\Common Files\\SYSTEM\\3FC82102.dll"
"ThreadingModel"="Apartment"


删除注册表中该键值,重新启动系统后仍然会产生.在安全模式下使用贵公司的橙色八月扫描,发现memory中
感染该病毒,但标识为未知病毒.无法清除.

我的瑞星现在无法启动,病毒把瑞星的所有监控全部关闭.
1
查看完整版本: 用橙色八月在安全模式下扫描发现未知病毒,不能清除!!1