瑞星卡卡安全论坛技术交流区系统软件 寿宁、网警请进:好象是找到病毒的根据地了

12345   2  /  5  页   跳转

寿宁、网警请进:好象是找到病毒的根据地了

引用:
【漂亮妹妹1989的贴子】7.legacy_envsec键值已导出。上传时提示格式不对。(忘了制作JPG图片了。)
不知网警是否还需要上述的这些可疑病毒文件否。
...........................

需要
gototop
 

注册表偶不太懂哈……

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-11-16 13:15:54
描述:



gototop
 

【回复“漂亮妹妹1989”的帖子】将文件压缩打包发送给我。
邮箱:linningning8@hotmail.com
gototop
 

如果PLMM真的想删除某项注册表项,可能需要修改该项的权限。如我的截图示意:
(my god,这个截图软件功能还挺全)

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-11-16 13:35:46
描述:



gototop
 

我在注册表输入envsec什么都没找到
          输入fe7zf和winlogon都只找到下面2个

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-11-16 15:45:50
描述:



gototop
 

在文件里输入winlogon还是找到下面的

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-11-16 15:53:03
描述:



gototop
 

关注中,好象14楼的朋友也招了家伙.我的都搜不到[fe7zf]这东东,不知是不是用的一样的系统.
gototop
 

我的也有!是不是病毒啊?用瑞星扫了一下没发现病毒!

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-11-16 21:30:11
描述:



gototop
 

引用:
【雪晶灵的贴子】我的也有!是不是病毒啊?用瑞星扫了一下没发现病毒!
...........................

你应该正常
gototop
 

引用:
【雪晶灵的贴子】我的也有!是不是病毒啊?用瑞星扫了一下没发现病毒!
...........................

不是有这个文件就有病毒的哈
正常的系统中本身在system32下有一个winlogon.exe的正常文件。
gototop
 
12345   2  /  5  页   跳转
页面顶部
Powered by Discuz!NT