瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » {b05af49e-b05a-38d2-9e38-f49e38d27c16}新病毒
小白124 - 2007-8-4 12:33:00
他的特点是更改HOSTS连瑞星网站都上不去!还有就是安全模式进不去!求高手指教下

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.2)


附件: 916490200784123828.bmp
小白124 - 2007-8-4 12:37:00
补充说明一下
启动项:{B05AF49E-B05A-38D2-9E38-F49E38D27C16}
悬赏分:5 - 解决时间:2007-5-23 22:19
电脑中毒了,刚搜到一个帖子,讲到用冰刃杀掉,可是我不知道怎么找到{B05AF49E-B05A-38D2-9E38-F49E38D27C16}对应的dll文件,请问怎么才能找到,杀掉这个病毒,谢谢!!!
问题补充:刚看了下,右边只有类型下面是:REG_SZ,数据没对应。。。
这个是用优化大师扫出来的信息:
启动项:{B05AF49E-B05A-38D2-9E38-F49E38D27C16}
说明:可疑项目
类型:注册表
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
打开注册表编辑器,并定位到该注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
命令行:{B05AF49E-B05A-38D2-9E38-F49E38D27C16}
打开资源管理器,并定位到该文件所在目录:
产品名称:未知
发行商:未知
文件版本:未知
影响范围:所有用户
描述:可疑项目
建议:建议使用Wopti流氓软件清除大师进一步检查
RavMonD - 2007-8-4 12:55:00
百度上看看
超级游戏迷 - 2007-8-4 13:04:00
引用:
【小白124的贴子】
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
打开注册表编辑器,并定位到该注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
命令行:{B05AF49E-B05A-38D2-9E38-F49E38D27C16}


………………
映像文件的路径和文件名?
汗,原来在注册表中不显示。
1
查看完整版本: {b05af49e-b05a-38d2-9e38-f49e38d27c16}新病毒