为什么我打开D、E和F盘是出现的打开方式啊
来源:百度知道 编辑:UC知道 时间:2024/05/05 08:27:42
用ravmon下载地址:
http://soft.downyi.com/safe/MDMzhuansha.rar
用讯雷或直接下都行。
ravmon.exe木马病毒专杀工具下载地址
http://www.stoyard.com/download/kill_ravmon.zip
ravmon.exe木马病毒中毒症状:
编写语言:Microsoft Visual C++
MD5:fd20841bd2bb3e76a763f3ab172beed1
病毒名:瑞星19.15.02版尚未能查杀
主要行为:
创建文件:
%systemroot%\SVCHOST.EXE
%systemroot%\SVCHOST.INI
创建进程:
%systemroot%\SVCHOST.EXE
创建启动项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
实现开机自启动
修改显示隐藏文件注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\S