Win Vista 系统也中标?

本文记录了一次使用pe_xscan工具对WinVista系统进行病毒扫描的过程。通过远程协助,作者帮助一位网友检查并清理了疑似被病毒感染的系统。文中详细列出了扫描过程中发现的可疑项,并介绍了如何在注册表中删除这些项目。

Win Vista 系统也中标?

endurer 原创
2007-09-26 第1

中午一位网友说他电脑中的卡巴报告发现了病毒,请偶通过QQ远程协助再检查看看。

网友的电脑是清华同方的,OS居然是Win Vista。

下载 pe_xscan试了一上,能正常运行,扫描 log 并分析,发现如下可疑项:

/===
pe_xscan 07-08-30 by Purple Endurer
2007-9-25 12:5:2
Windows Unknow (6.0.6000)
管理员用户组

F2 - REG: system.ini: UserInit=C:/Windows/system32/Userinit.exe

O4 - HKLM/../Run: [Unamon] wscript.exe //b C:/Users/mhb/AppData/Local/Temp/Unamon.vbs

O23 - 服务: blbdrive () - C:/Windows/system32/drivers/blbdrive.sys(禁用)

O23 - 服务: WINIO (WINIO) - C:/Users/mhb/AppData/Local/Temp/Rar$EX05.344/afeisg243/winio.sys(手动)
===/

不过对应的文件都不在了。

到注册表中删除对应的项目。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值