我的开机启动选项里面有一个好像是病毒的东西

来源:百度知道 编辑:UC知道 时间:2024/05/12 09:24:16
在这个下面HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
名字是SOUNDM 路径是WINSMD.EXE

删完了又出来,我怎么解决他,卡巴斯基最新版查不出病毒

进程文件: winsmd 或 winsmd.exe
进程位置: \WINNT\System32\
程序名称: Troj_download.md
程序用途: 后门木马病毒,远程控制,窃取用户信息。
程序作者:
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 病毒修改注册表 创建系统服务SOUNDM 实现自启动,运行后造成系统资源大量占用,机器运行越来越缓慢,病毒能够窃取用户信息,并允许恶意攻击者远程控制计算机。

先结束对应的进程,删除对应文件,在删除启动选项。

不是病毒吧,soundman~~~