启动项目
注册表
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<SVCHOST><C:\WINDOWS\MDM.EXE> (病毒启动项)
==================================
驱动程序
[gren / gren][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\gren.ahc><N/A>
[nocashio / nocashio][Stopped/Manual Start]
<system32\drivers\nocashio.sys><N/A>
==================================
病毒和疑似病毒文件
C:\WINDOWS\MDM.EXE(病毒)
C:\WINDOWS\system32\drivers\gren.ahc(可疑进程)
C:\WINDOWS\system32\drivers\nocashio.sys(可疑进程)
C:\Autorun.inf(病毒)
C:\RavMon.exe(病毒)
D:\Autorun.inf(病毒)
D:\RavMon.exe(病毒)
E:\Autorun.inf(病毒)
E:\RavMon.exe(病毒)
F:\Autorun.inf(病毒)
F:\RavMon.exe(病毒)