分析恶意程序

来源:百度知道 编辑:UC知道 时间:2024/06/22 02:17:24
名称:SoundMix
组别:O4 - 启动项(RUN)
安全级别: 危险
命令行:C:\windows\system32\rundll32.exe C:\windows\system32\soudmax.dll,St
注册表路径:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
描述:怀疑为恶意程序或病毒,请使用杀毒软件进行查杀。
出品公司:
文件大小:48 KB
文件版本:1.0.0.0
MD5值:60400392e70503a62af0fb63efbd0c37
推荐操作:此项为危险项,我们建议您马上进行修复
修复方式:如果您进行修复,我们将删除此项
举报此项:您可以将此项相关文件上传给360安全卫士,将会有专业人士帮助您进行分析,并及时更新我们的恶意软件库。

不太清楚
但顶下
希望受到关注啊

soundmix - soundmix.dll - 进程信息
进程文件:soundmix 或 soundmix.dll
进程位置:系统目录
程序名称:Troj_spyware.mix
程序用途:广告间谍木马病毒
程序作者:
系统进程:否
后台程序:是
使用网络:是
硬件相关:否
安全等级:低
进程分析:该病毒主要通过安装免费软件捆绑感染,病毒修改注册表创建Policies\Explorer\Run/SoundMix项实现自启动。

解决办法如下:
开始-运行-regedit-编辑-查找-Soundmix.dll在注册表里删除,一定要按F3多搜索几次,彻底删除。
在进程里结束它,
在msconfig启动项里删除,总之哪有就把它清除掉