Win Vista 系統也中標?

來源:互聯網
上載者:User

Win Vista 系統也中標?

endurer 原創
2007-09-26 第1

中午一位網友說他電腦中的卡巴報告發現了病毒,請偶通過QQ遠程協助再檢查看看。

網友的電腦是清華同方的,OS居然是Win Vista。

下載 pe_xscan試了一上,能正常運行,掃描 log 並分析,發現如下可疑項:

/===
pe_xscan 07-08-30 by Purple Endurer
2007-9-25 12:5:2
Windows Unknow (6.0.6000)
管理使用者組

F2 - REG: system.ini: UserInit=C:/Windows/system32/Userinit.exe

O4 - HKLM/../Run: [Unamon] wscript.exe //b C:/Users/mhb/AppData/Local/Temp/Unamon.vbs

O23 - 服務: blbdrive () - C:/Windows/system32/drivers/blbdrive.sys(禁用)

O23 - 服務: WINIO (WINIO) - C:/Users/mhb/AppData/Local/Temp/Rar$EX05.344/afeisg243/winio.sys(手動)
===/

不過對應的檔案都不在了。

到註冊表中刪除對應的項目。 

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.