可恶的Win32.HLLW.Gavir.99病毒
这个可恶的Win32.HLLW.Gavir.99病毒使*.exe无法正常运行,叫我两天将无法正常运行程序,亏我主操作系统装了ShadowUser (影子系统) V2.5,要不主机也瘫,现查如下
修改注册表:
* HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
load=rundl132.exe
* WinNT/2000/X下:
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
load=rundl132.exe
进程:
EGHOST.EXE
MAILMON.EXE
KAVPFW.EXE
IPARMOR.EXE
Ravmond.EXE
RavMon.exe
谁能知到这是什么病毒
[ 本帖最后由 zgtx101 于 2008-10-8 18:33 编辑 ] 这是用360查出来的 我也不知道是个什么病毒,我以前也中过类似这个名字的病毒,重装系统了的. 下边两个是瑞星的进程吧,其他我不知道了 上次我也是中未知病毒 无法进入系统 只能忍痛格盘从装系统 去杀毒的论坛 然后上报你的扫描日志 让他们帮助你分析下 我之前中的WIN32.KUKU.XX的一个病毒,可惜我的Returnil保护了C盘,但那个病毒和启动项以及所有的.exe文件挂上了,只要运行程序就100% 最后全盘追杀
页:
[1]