为什么我打开D、E和F盘是出现的打开方式啊

来源:百度知道 编辑:UC知道 时间:2024/05/05 08:27:42

用ravmon下载地址:
http://soft.downyi.com/safe/MDMzhuansha.rar
用讯雷或直接下都行。
ravmon.exe木马病毒专杀工具下载地址
http://www.stoyard.com/download/kill_ravmon.zip

ravmon.exe木马病毒中毒症状:

编写语言:Microsoft Visual C++

MD5:fd20841bd2bb3e76a763f3ab172beed1

病毒名:瑞星19.15.02版尚未能查杀

主要行为:

创建文件:

%systemroot%\SVCHOST.EXE

%systemroot%\SVCHOST.INI

创建进程:

%systemroot%\SVCHOST.EXE

创建启动项:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

实现开机自启动

修改显示隐藏文件注册表

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\S