伪conime木马有残留

来源:百度知道 编辑:UC知道 时间:2024/05/15 19:06:18
我的360安全卫士检测恶评软件,发现伪conime木马有残留,我在安全模式下进行清理,但是刷新后360还是显示有残留。
这是显示的残留项:
HKLM\SYSTEM\CONTROLSET001\ENUM\ROOT\LEGACY_CONIME
HKLM\SYSTEM\CONTROLSET001\ENUM\ROOT\LEGACY_CONIME [NextInstance]: (1)
HKLM\SYSTEM\CONTROLSET001\ENUM\ROOT\LEGACY_CONIME\0000
HKLM\SYSTEM\CONTROLSET001\ENUM\ROOT\LEGACY_CONIME\0000 [Service]: (conime)
HKLM\SYSTEM\CONTROLSET001\ENUM\ROOT\LEGACY_CONIME\0000 [Legacy]: (1)
HKLM\SYSTEM\CONTROLSET001\ENUM\ROOT\LEGACY_CONIME\0000 [ConfigFlags]: (0)
HKLM\SYSTEM\CONTROLSET001\ENUM\ROOT\LEGACY_CONIME\0000 [Class]: (LegacyDriver)
HKLM\SYSTEM\CONTROLSET001\ENUM\ROOT\LEGACY_CONIME\0000 [ClassGUID]: ({8ECC055D-047F-11D1-A537-0000F8753ED1})
HKLM\SYSTEM\CONTROLSET001\ENUM\ROOT\LEGACY_CONIME\0000 [DeviceDesc]: (conime)
HKLM\

这个是驱动级别的木马病毒,基本上所有清理软件都不会去清理的。

手工清理麻烦。可以暂时保留

只是些注册表项了
就好比一个破坏方案,只有计划(注册表)没有执行计划的凶器(病毒文件),自然不行

good