请高手看下我的启动日志,请将可疑病毒启动项帮我标出。

来源:百度知道 编辑:UC知道 时间:2024/06/13 23:52:33
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [0w1ycqrj2dh4y] C:\WINDOWS\winlog0a.exe
O4 - HKLM\..\Run: [RavTask] "C:\Program Files\Rising\Rav\RavTask.exe" -system O4 - HKCU\..\Run: [286ex] C:\WINDOWS\iexpl0ra.exe O4 - HKCU\..\Run: [mreyiydk] C:\WINDOWS\Servera.exe
O4 - HKCU\..\Run: [3c4ufky2q2udmh] C:\WINDOWS\crasoa.exe O4 - HKCU\..\Run: [020xl1yxmdw4q] C:\WINDOWS\rundl13a.exe
O4 - HKLM\..\Run: [RfwMain] "C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup O4 - HKCU\..\Run: [1u1fqv194l] C:\WINDOWS\c0nima.exe O4 - HKCU\..\Run: [z1fwwe08sb8] C:\WINDOWS\servicea.exe O4 - HKCU\..\Run: [9v93992d913f7rs] C:\WINDOWS\cftmoa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.

你的启动里面存在病毒,请急时杀毒吧。C:\WINDOWS\winlog0a.exe 第一项就是。

C:\WINDOWS\rundl13a.exe

O4 - HKCU\..\Run: [0w1ycqrj2dh4y] C:\WINDOWS\winlog0a.exe
O4 - HKCU\..\Run: [286ex] C:\WINDOWS\iexpl0ra.exe
O4 - HKCU\..\Run: [mreyiydk] C:\WINDOWS\Servera.exe
O4 - HKCU\..\Run: [1u1fqv194l] C:\WINDOWS\c0nima.exe
O4 - HKCU\..\Run: [3c4ufky2q2udmh] C:\WINDOWS\crasoa.exe
O4 - HKCU\..\Run: [020xl1yxmdw4q] C:\WINDOWS\rundl13a.exe
O4 - HKCU\..\Run: [z1fwwe08sb8] C:\WINDOWS\servicea.exe
O4 - HKLM\..\Run: [RfwMain] "C:\Program iles\Rising\Rfw\rfwmain.exe"
这几个都不是系统自己的,可以肯定是病毒的有winlog0a.exe c0nima.exe iexpl0ra.exe servicea.exe Servera.exe 其他的估计也不是什么好东西,你重装系统算了,够恶心的
正常的启动项有
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe 输入法相关
O4 - HKLM\..\Run: