瑞星卡卡安全论坛技术交流区可疑文件交流 重做系统后依然删不了的病毒

1   1  /  1  页   跳转

重做系统后依然删不了的病毒

重做系统后依然删不了的病毒

我的电脑用WINDOW优化大师看,有20多个可疑启动项,怎么删也删不了,大量占有CPU,搞得机子反应很慢,我用一键还原还原了N次都不行,于是我干脆重做系统,把所有的盘全部格式化一遍,让人郁闷的是,病毒还在。我下了瑞星反毒,可还有两个就是删不了,找到注册表项,删了后马上它又自动刷新还有,有谁知道这是什么病毒啊
这两个文件所在注册表是HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
项目名称为:1393E473 类型REG_SZ 数值为:{1393E473-6206-4975-9309-6730230B2B30}
  另一外为:D64F473F 数值为:{D64F473F-314
 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件3-4EDD-AC54-731E62D1B7CD}

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:重做系统后依然删不了的病毒

找到这个文件强制删除。
gototop
 

回复:重做系统后依然删不了的病毒

请把样本上传至可疑文件交流区,谢谢

一点点的激情,一点点的执着,让我一步一步的走入了自己梦寐以求的行业。从一个学校里年少轻狂的孩子,成为了一名信息安全的研发工程师。从只知道写代码,真正开始慢慢的去思考、设计和实现一种技术、一种算法、一个模块、一个软件乃至一个系统。
人生本来就该不断的追求梦想,不断的跨过一个又一个不可能穿越的鸿沟。别人看来,我很疯狂,但我笑了,人生能有几回疯?真正疯狂的人是不计后果的向前冲的,至少我还不是。我所想的,只是别人不敢想的。我所做的,只是别人不敢做的。一个一个虚无缥缈的事物,都必须是有一个一个疯狂的人逐渐的具体和完善。但愿我是这样的人,我只愿做这样的人。
gototop
 

回复:重做系统后依然删不了的病毒

找不到文件,样本不知道怎么上传啊
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT