FalconWGL 发表于 2008-10-8 18:19:05

可恶的Win32.HLLW.Gavir.99病毒

这个可恶的Win32.HLLW.Gavir.99病毒使*.exe无法正常运行,叫我两天将无法正常运行程序,
亏我主操作系统装了ShadowUser (影子系统) V2.5,要不主机也瘫,现查如下

修改注册表:
* HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
load=rundl132.exe
* WinNT/2000/X下:
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
load=rundl132.exe
进程:
EGHOST.EXE
MAILMON.EXE
KAVPFW.EXE
IPARMOR.EXE
Ravmond.EXE
RavMon.exe
谁能知到这是什么病毒

[ 本帖最后由 zgtx101 于 2008-10-8 18:33 编辑 ]

FalconWGL 发表于 2008-10-8 18:50:53

这是用360查出来的

heyishan 发表于 2008-10-8 19:06:12

我也不知道是个什么病毒,我以前也中过类似这个名字的病毒,重装系统了的.

wangbc423 发表于 2008-10-8 19:23:56

下边两个是瑞星的进程吧,其他我不知道了

XIAOHANI 发表于 2008-10-8 19:36:18

上次我也是中未知病毒 无法进入系统 只能忍痛格盘从装系统

SPY 发表于 2008-10-8 20:12:24

去杀毒的论坛 然后上报你的扫描日志 让他们帮助你分析下

海流 发表于 2008-10-8 20:49:08

我之前中的WIN32.KUKU.XX的一个病毒,可惜我的Returnil保护了C盘,但那个病毒和启动项以及所有的.exe文件挂上了,只要运行程序就100% 最后全盘追杀
页: [1]
查看完整版本: 可恶的Win32.HLLW.Gavir.99病毒