Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"DeviceNotSelectedTimeout"="15"
"GDIProcessHandleQuota"=dword:00002710
"Spooler"="yes"
"swapdisk"=""
"TransmissionRetryTimeout"="90"
"USERProcessHandleQuota"=dword:00002710
看看这个表的那个项是病毒的复制和启动项
病毒能在启动中自己启动,而且还能自己改名,还能把瑞星的恶意代码项目屏蔽,无法启动。但是在注册表中找不到,希望高手指点
"AppInit_DLLs"=""
"DeviceNotSelectedTimeout"="15"
"GDIProcessHandleQuota"=dword:00002710
"Spooler"="yes"
"swapdisk"=""
"TransmissionRetryTimeout"="90"
"USERProcessHandleQuota"=dword:00002710
全部删除!
病毒能在启动中15秒启动,自己dword:00002710 改名,瑞星的90秒后,固无法启动。
寻找c:DC。。/。。。temp/文件删除恶意文件。
C:WINT/sys32里 回有异常文件 加进进程。
希望BZ看了.表示下.