+ 映像劫持
+ HKCR\Folder\shell
Super Rabbit CDROM Eject
[A ] 35. e:\program files\super rabbit\magicset\srcd2.exe
Super Rabbit Software
UPX0,UPX1,.rsrc,
+ HKCR\.html
htmlfile\Edit\Command
[A ] 36. c:\program files\microsoft office\office11\msohtmed.exe
Microsoft Corporation
Microsoft Office 2003 component
.text,.data,.rsrc,
htmlfile\Print\Command
[A ] 36. c:\program files\microsoft office\office11\msohtmed.exe
Microsoft Corporation
Microsoft Office 2003 component
.text,.data,.rsrc,
+ HKCR\.htm
htmlfile\Edit\Command
[A ] 36. c:\program files\microsoft office\office11\msohtmed.exe
Microsoft Corporation
Microsoft Office 2003 component
.text,.data,.rsrc,
htmlfile\Print\Command
[A ] 36. c:\program files\microsoft office\office11\msohtmed.exe
Microsoft Corporation
Microsoft Office 2003 component
.text,.data,.rsrc,
只发现映像劫持项,并没有发现可疑文件,
Invader(loader)
这应该不是一个文件名,可能是:
请看看卡巴报是不是这个路径?
c:\program files\rising\antispyware\ieprot.dll(这是瑞星的卡卡助手的一个动态文件)
映像劫持可以使用SREG2修复
http://forum.ikaka.com/topic.asp?board=201&artid=8161301
第4个