瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 病毒在windows\system32下生成几个图片,开机在桌面显示

1234   2  /  4  页   跳转

病毒在windows\system32下生成几个图片,开机在桌面显示

改了,还不行,开机时候还会出现。用ssm监控感觉是在启动services这个进程中逐步加上的。但是不知道具体怎么看,BlackStone 能指点一下吗?
或者有什么资料让我学习一下
gototop
 

前几天在论坛里也有人出现了此问题,但是奇怪的是就是找不到启动项,我本来想在我得机器上试试找到去除的方法,但那人也不知他怎么中着的。你最近上过什么网站或下载安装什么程序嘛?
gototop
 

不记得了,就是刚开机出现一个叫做unspypc的软件,(我没有装过)同时出现了旁边的图片。我搜索过,在http://forum.ikaka.com/topic.asp?board=28&artid=7183144,http://forum.ikaka.com/topic.asp?board=28&artid=7182835这两个帖子的hijack this扫描的log里也有记录,www.unspypc.com是软件的地址。昨天我想通过将图片进行替换(名字不变)来避免它出现,但是今天重新启动的时候又给换成原来的了,说明并没有完全清除。
gototop
 

把你的图片贴一个上来
gototop
 

图片没有什么价值啊,就是普通的bmp格式的。名字也没有什么特别的,我现在已经把图片删掉了,看的烦。不过再次开机的话就有了。现在我不方便开机啊!
gototop
 

还有用autoruns的数字签名坚定的功能不能鉴定intel和dell的文件,是不是这两个文件有问题啊?
gototop
 

我下载了那个软件,安装了没发现异常啊
gototop
 

引用:
【fan2fan的贴子】还有用autoruns的数字签名坚定的功能不能鉴定intel和dell的文件,是不是这两个文件有问题啊?
...........................


不能鉴定的也不能说明它用问题的,微软的程序一般会做数字签名的,但其他公司的文件就不一定了。
gototop
 

O23 - NT 服务: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe这个服务会不会有问题啊?不知道这个文件有什么用处。
gototop
 

应该没问题的,是Installshield安装程序的一个东东。
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT