1   1  /  1  页   跳转

启动项异常

启动项异常

用System Repair Engineer启动项目,发现有二个用别的方法看不到的蓝色启动,
一个名为{b83fc273-3522-4cc6-92ec-75cc86678da4},数据无,键路径为:HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\SHELLEXECUTEHOOKS;
另一个名为{32CD708B-60A7-4C00-9377-D73EAA495F0F},数据为:F:\WINDOWS\SYSTEM32\RAVEXT.DLL,键路径为:HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\SHELLEXECUTEHOOKS;

怎么回事,好象是木马呀!!!!
最后编辑2006-07-15 10:24:50
分享到:
gototop
 

第一个是瑞星的东东
第二个在那,我没有看到。
何不到整个日志粘上来?
gototop
 

日志详见帖:瑞星发现不了的木马。。。。。谢!
gototop
 

http://www.tianya.cn/publicforum/Content/it/1/365872.shtml
症状类似,你看看
gototop
 

http://www.blueidea.com/computer/soft/2003/1378.asp
好像是3721的特征
gototop
 

注册表里搜索b83fc273-3522-4cc6-92ec-75cc86678da4
看看以这个做项名称的下面都有那些设置
gototop
 

如果有疑问,请直接扫份System Repair Engineer日志粘上来。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT