找回密码
 立即加入

QQ登录

只需一步,快速开始

查看: 1625|回复: 6

可恶的Win32.HLLW.Gavir.99病毒

[复制链接]
发表于 2008-10-8 18:19:05 | 显示全部楼层 |阅读模式
这个可恶的Win32.HLLW.Gavir.99病毒使*.exe无法正常运行,叫我两天将无法正常运行程序,
亏我主操作系统装了ShadowUser (影子系统) V2.5,要不主机也瘫,现查如下

修改注册表:
* HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
load=rundl132.exe
* WinNT/2000/X下:
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
load=rundl132.exe
进程:
EGHOST.EXE
MAILMON.EXE
KAVPFW.EXE
IPARMOR.EXE
Ravmond.EXE
RavMon.exe
谁能知到这是什么病毒

[ 本帖最后由 zgtx101 于 2008-10-8 18:33 编辑 ]
回复

使用道具 举报

 楼主| 发表于 2008-10-8 18:50:53 | 显示全部楼层
这是用360查出来的
回复 支持 反对

使用道具 举报

发表于 2008-10-8 19:06:12 | 显示全部楼层
我也不知道是个什么病毒,我以前也中过类似这个名字的病毒,  重装系统了的.[s:36]
回复 支持 反对

使用道具 举报

发表于 2008-10-8 19:23:56 | 显示全部楼层
下边两个是瑞星的进程吧,其他我不知道了
回复 支持 反对

使用道具 举报

发表于 2008-10-8 19:36:18 | 显示全部楼层
上次我也是中未知病毒 无法进入系统 只能忍痛格盘从装系统[s:30]
回复 支持 反对

使用道具 举报

发表于 2008-10-8 20:12:24 | 显示全部楼层
去杀毒的论坛 然后上报你的扫描日志 让他们帮助你分析下
回复 支持 反对

使用道具 举报

发表于 2008-10-8 20:49:08 | 显示全部楼层
我之前中的WIN32.KUKU.XX的一个病毒,可惜我的Returnil保护了C盘,但那个病毒和启动项以及所有的.exe文件挂上了,只要运行程序就100%[s:30] 最后全盘追杀
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即加入

本版积分规则

Archiver|手机版|小黑屋|(inSky)

GMT+8, 2025-8-26 10:48 , Processed in 0.297397 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表