今天想检查一下机器有没有灰鸽子病毒 就按方法查了一下game.exe
搜索的过程中 QQgame.exe 这个肯定不是 然后查到了一个
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001
\Control\MediaResources\DirectSound\Application Compatibility\SAW_GAME.EXE353D11FB0020CA00
这个项 发现其中有个SAW_GAME 所有被查到了
然后我看了一下里面有2个 一个是数据位设定的 有个是DSAPPHACKID_DEVACCEL 它的数值是0e 00 00 00 04 00 00 00
我看也不象灰鸽子啊 但心里很困惑 所以来这请教高手 看看这个和灰鸽子有没有关系
谢谢高手了 回答的清楚 在加分
机械性的回答就免了 我不需要
參考答案:不是灰鸽子来的,和灰鸽子没有任何的关系!请放心!
如果进程有game.exe ,那就是中毒了
game - game.exe - 进程信息
进程文件:game 或者 game.exe
进程名称: W32.Gaze@mm worm
描述:
game.exe是W32.Gaze@mm蠕虫病毒的一部分。这个病毒通过Email电子邮件进行传播,当你打开附件时,你就被感染了。该蠕虫会在你的本地建立SMTP服务,用于更大范围的传播。该蠕虫允许攻击者访问你的计算机,窃取密码和个人数据。这个进程的安全等级是建议立即进行删除。
出品者: 未知N/A
属于: W32.Gaze@mm 蠕虫
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 4 间谍软件: 否
广告软件: 否 病毒: 是 木马: 否