回复:Worm.Win32.Viking.aq很难缠啊!!!!
==================================
服务
[Alertters / Alertters][Running/Auto Start]
<C:\WINDOWS\alg.exe><N/A>
==================================
正在运行的进程
[PID: 236 / SYSTEM][C:\WINDOWS\alg.exe] [N/A, ]
下面这个不确定是什么 还有待验证下
启动项目
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\dimsntfy]
<WinlogonNotify: dimsntfy><%SystemRoot%\System32\dimsntfy.dll> [Microsoft Corporation]
PS:卡巴啥时候整成这样了
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll> [N/A]