发新话题
打印

[求助] 发现不明软件

发现不明软件

C:\WINDOWS\SYSTEM32\DRIVERS\APAIDI.SYS
E:\AUTORUN.EXE
HKEY_LOCAL_MACHINE,SYSTEM\CONTROLSET001\ENUM\ROOT\LEGACY_APAIDI
HKEY_LOCAL_MACHINE,SYSTEM\CONTROLSET001\SERVICES\APAIDI
HKEY_LOCAL_MACHINE,SYSTEM\CONTROLSET003\ENUM\ROOT\LEGACY_APAIDI
HKEY_LOCAL_MACHINE,SYSTEM\CONTROLSET003\SERVICES\APAIDI
HKEY_LOCAL_MACHINE,SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_APAIDI
HKEY_LOCAL_MACHINE,SYSTEM\CURRENTCONTROLSET\SERVICES\APAIDI
清理助手无法识别,本人vista系统,没有上过任何不安全网站,防护没有问题,大侠们识别下,小女不胜感激!

TOP

无法识别?有什么问题。。。
能删除就行。。。。。。。

TOP

用木马清除大师去杀吧。

TOP

确认是不良文件,删除就是,就像E:\AUTORUN.EXE这个文件。
防护没有问题~~难说,没人能这么自信吧;防护到位的话,AUTORUN.EXE就不应该进入你的系统。
哪个网站是不安全网站,靠肉眼谁也没这个能力识别。


****Apaidi.sys - Apaidi - 进程信息
进程名称: Troj_adware.Apaidi
英文描述: N/A
进程分析: 该病毒修改注册表创建系统服务Apaidi实现自启动,运行后劫持浏览器。
进程位置: system32\Drivers
程序用途: 广告木马病毒   
作者: unknown
属于: unknown   
   
安全等级 (0-5): 0 (N/A无危险 5最危险)
间碟软件: 是
广告软件: 是
病毒: 是
木马: 是
   
系统进程: 否
应用程序: 否
后台程序: 是
使用访问: 是
访问互联网: 否 ****

[ 本帖最后由 CS10107 于 2008-8-27 11:37 编辑 ]

TOP

发新话题

剑盟资讯 - 反病毒资讯门户|扑奔PPT - 扑奔PPT社区|网湛门户 - 湛江本地门户

鄂ICP备08102315号|粤湛网安备4408002113号

广东剑盟网络科技工作室 © 2004 - 2008 All Rights Reserved.

Powered by Discuz! Licensed