C:\WINDOWS\SYSTEM32\REG.EXE 这是什么木马啊怎么办

进到我的电脑中,打开C,D,E,F中随意一个盘瑞星就会提示下列问题怎么办?瑞星系统加固发现程序注册表访问违规应用程序信息文件名:C:\WINDOWS\SYSTEM32\R... 进到我的电脑中,打开C,D,E,F中随意一个盘瑞星就会提示下列问题怎么办?
瑞星系统加固发现程序注册表访问违规
应用程序信息
文件名:C:\WINDOWS\SYSTEM32\REG.EXE
版本:5.1.2600.2180
厂商:Microsoft Corporation
PID: 3412 TID: 3416

动作目标:HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\CRSSS
动作:注册表项:HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\CRSSS
修改

规则信息
名称:本地计算机自动运行项(RUN)
描述:
系统启动时会自动启动该键值下指定的程序,恶意程序可以利用该注册表键值达到自动运行的目的。

对应的注册表项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
展开
 我来答
全能优化
推荐于2016-08-17 · 超过48用户采纳过TA的回答
知道答主
回答量:231
采纳率:0%
帮助的人:133万
展开全部
reg.exe 病毒清除办法:
1、结束所有reg.exe和Systom.exe及iexplore.exe进程,在system32下删除Systom.exe,记住先不要双击磁盘。
2、搜索磁盘里的autorun.inf文件及nx.exe病毒,记得搜索包括隐藏文件,全部删除。
3、搜索auto.exe、xp.exe、RxpMoN.Exeupxdnd.exe、455373L.exe也一起删除。
4、用auto专杀病毒工具 杀一下。
剑日渡x33d
2008-03-11 · TA获得超过116个赞
知道答主
回答量:138
采纳率:0%
帮助的人:72.4万
展开全部
从打开每个磁盘就会出现这种现象来看,说明是利用了autorun.inf的自动运行特性。用记事本打开查看它运行的是什么程序。找到并删除。然后把autorun.inf也删了。应可以基本解决问题了。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式