¡¡¡¡¡¡¡¡¡¡¡¡¡¡
°²È«ÏìÓ¦¡¤Security
²¡¶¾·ÖÎö±¨¸æ¡¤Report

Virus.Win32.AutoRun.nd·ÖÎö

³ö´¦£º°²ÌìCERT ʱ¼ä£º2007-09-20 10£º30

²¡¶¾±êÇ©£º

²¡¶¾Ãû³Æ£º Virus.Win32.AutoRun.nd
²¡¶¾ÀàÐÍ£º ²¡¶¾
Îļþ MD5£º c86b4e8098668444632f4bb8089acd8b
¹«¿ª·¶Î§£º ÍêÈ«¹«¿ª
Σº¦µÈ¼¶£º 5
Îļþ³¤¶È£º 32,195×Ö½Ú
¸ÐȾϵͳ£º Win98ÒÔÉϰ汾
¿ª·¢¹¤¾ß£º Borland Delphi 6.0 - 7.0
¼Ó¿ÇÀàÐÍ£º NsPacK V3.7

²¡¶¾ÃèÊö£º

¡¡¡¡¸Ã²¡¶¾ÔËÐкó»á½«²¡¶¾×ÔÉíºÍÒ»¸öinfÎļþÑÜÉúµ½Ã¿¸öÂß¼­Çý¶¯Æ÷µÄ¸ùĿ¼Ï£¬µ±Óû§Ë«
»÷¸ÃÇý¶¯Æ÷¾Í»áÆô¶¯¸Ã²¡¶¾£»½«ÑÜÉúÎļþ×¢Èëµ½explorer.exeÖУ»ÐÞ¸Ä×¢²á±í£¬Ìí¼ÓÆô¶¯Ï
ÒÔ´ïµ½Ëæ»úÆô¶¯µÄÄ¿µÄ£»Ìí¼Ó×¢²á±íÏî¶Ô°²È«Èí¼þÓ³Ïñ½Ù³Ö£¬ÒÔ½«µÍϵͳµÄ°²È«ÐÔÄÜ£¬ÆÆ»µ°²
ȫģʽ¡£

ÐÐΪ·ÖÎö£º

±¾µØÐÐΪ£º

1¡¢ÎļþÔËÐкó»áÊÍ·ÅÒÔÏÂÎļþ£º

¡¡¡¡¡¡¡¡%ProgramFiles%\meex.exe ¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡32,195×Ö½Ú
¡¡¡¡¡¡¡¡%ProgramFiles%\Common Files\Microsoft Shared\.exe ¡¡¡¡¡¡¡¡32,195×Ö½Ú
¡¡¡¡¡¡¡¡%ProgramFiles%\Common Files\Microsoft Shared\.inf ¡¡¡¡¡¡¡¡148×Ö½Ú
¡¡¡¡¡¡¡¡%ProgramFiles%\Common Files\System\.exe ¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡32,195×Ö½Ú
¡¡¡¡¡¡¡¡%ProgramFiles%\Common Files\System\.inf ¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡148×Ö½Ú
¡¡¡¡¡¡¡¡%DriveLetter%\.exe ¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡ 32,195×Ö½Ú
¡¡¡¡¡¡¡¡%DriveLetter%\autorun.inf ¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡148×Ö½Ú

2¡¢ÐÂÔö×¢²á±í£º

¡¡¡¡¡¡¡¡[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
¡¡¡¡¡¡¡¡×¢²á±íÖµ"(Default)"
¡¡¡¡¡¡¡¡ÀàÐÍ£ºREG_SZ
¡¡¡¡¡¡¡¡Öµ£ºC:\Program Files\Common Files\System\.exe
¡¡¡¡¡¡¡¡ÃèÊö£ºÐÞ¸Ä×¢²á±í£¬Ìí¼ÓÆô¶¯ÏÒÔ´ïµ½×ÔÆô¶¯µÄÄ¿µÄ
¡¡¡¡¡¡¡¡²¡¶¾»¹»áÌí¼Ó×¢²á±í [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows ¡¡¡¡¡¡¡¡
¡¡¡¡¡¡¡¡NT\CurrentVersion\Image File Execution Options]¶Ô°²È«Èí¼þÓ³Ïñ½Ù³Ö£¬µ±
¡¡¡¡¡¡¡¡Óû§ÔËÐÐÕâЩ±»½Ù³ÖµÄÈí¼þʱ£¬±»½Ù³ÖÈí¼þ²¢²»»á±»Ö´ÐУ¬Êµ¼ÊÖ´ÐеÄÊDz¡¶¾³Ì
¡¡¡¡¡¡¡¡Ðò£¬±»½Ù³ÖµÄÈí¼þÁбíÈçÏ£º

¡¡¡¡¡¡¡¡360rpt.exe
¡¡¡¡¡¡¡¡360Safe.exe
¡¡¡¡¡¡¡¡360tray.exe
¡¡¡¡¡¡¡¡adam.exe
¡¡¡¡¡¡¡¡AgentSvr.exe
¡¡¡¡¡¡¡¡AppSvc32.exe
¡¡¡¡¡¡¡¡ArSwp.exe
¡¡¡¡¡¡¡¡AST.exe
¡¡¡¡¡¡¡¡avconsol.exe
¡¡¡¡¡¡¡¡avgrssvc.exe
¡¡¡¡¡¡¡¡AvMonitor.exe
¡¡¡¡¡¡¡¡avp.com
¡¡¡¡¡¡¡¡avp.exe
¡¡¡¡¡¡¡¡CCenter.exe
¡¡¡¡¡¡¡¡ccSvcHst.exe
¡¡¡¡¡¡¡¡EGHOST.exe
¡¡¡¡¡¡¡¡FileDsty.exe
¡¡¡¡¡¡¡¡FTCleanerShell.exe
¡¡¡¡¡¡¡¡FYFireWall.exe
¡¡¡¡¡¡¡¡HijackThis.exe
¡¡¡¡¡¡¡¡IceSword.exe
¡¡¡¡¡¡¡¡iparmo.exe
¡¡¡¡¡¡¡¡Iparmor.exe
¡¡¡¡¡¡¡¡isPwdSvc.exe
¡¡¡¡¡¡¡¡kabaload.exe
¡¡¡¡¡¡¡¡KaScrScn.SCR
¡¡¡¡¡¡¡¡KASMain.exe
¡¡¡¡¡¡¡¡KASTask.exe
¡¡¡¡¡¡¡¡KAV32.exe
¡¡¡¡¡¡¡¡KAVDX.exe
¡¡¡¡¡¡¡¡KAVPF.exe
¡¡¡¡¡¡¡¡KAVPFW.exe
¡¡¡¡¡¡¡¡KAVSetup.exe
¡¡¡¡¡¡¡¡KAVStart.exe
¡¡¡¡¡¡¡¡KISLnchr.exe
¡¡¡¡¡¡¡¡KMailMon.exe
¡¡¡¡¡¡¡¡KMFilter.exe
¡¡¡¡¡¡¡¡KPFW32.exe
¡¡¡¡¡¡¡¡KPFW32X.exe
¡¡¡¡¡¡¡¡KPfwSvc.exe
¡¡¡¡¡¡¡¡KRegEx.exe
¡¡¡¡¡¡¡¡KRepair.com
¡¡¡¡¡¡¡¡KsLoader.exe
¡¡¡¡¡¡¡¡KVCenter.kxp
¡¡¡¡¡¡¡¡KvDetect.exe
¡¡¡¡¡¡¡¡KvfwMcl.exe
¡¡¡¡¡¡¡¡KVMonXP.kxp
¡¡¡¡¡¡¡¡KVMonXP_1.kxp
¡¡¡¡¡¡¡¡kvol.exe
¡¡¡¡¡¡¡¡kvolself.exe
¡¡¡¡¡¡¡¡KvReport.kxp
¡¡¡¡¡¡¡¡KVScan.kxp
¡¡¡¡¡¡¡¡KVSrvXP.exe
¡¡¡¡¡¡¡¡KVStub.kxp
¡¡¡¡¡¡¡¡kvupload.exe
¡¡¡¡¡¡¡¡kvwsc.exe
¡¡¡¡¡¡¡¡KvXP.kxp
¡¡¡¡¡¡¡¡KvXP_1.kxp
¡¡¡¡¡¡¡¡KWatch.exe
¡¡¡¡¡¡¡¡KWatch9x.exe
¡¡¡¡¡¡¡¡KWatchX.exe
¡¡¡¡¡¡¡¡loaddll.exe
¡¡¡¡¡¡¡¡MagicSet.exe
¡¡¡¡¡¡¡¡mcconsol.exe
¡¡¡¡¡¡¡¡mmqczj.exe
¡¡¡¡¡¡¡¡mmsk.exe
¡¡¡¡¡¡¡¡Navapsvc.exe
¡¡¡¡¡¡¡¡Navapw32.exe
¡¡¡¡¡¡¡¡nod32.exe
¡¡¡¡¡¡¡¡nod32krn.exe
¡¡¡¡¡¡¡¡nod32kui.exe
¡¡¡¡¡¡¡¡NPFMntor.exe
¡¡¡¡¡¡¡¡PFW.exe
¡¡¡¡¡¡¡¡PFWLiveUpdate.exe
¡¡¡¡¡¡¡¡QHSET.exe
¡¡¡¡¡¡¡¡QQDoctor.exe
¡¡¡¡¡¡¡¡QQKav.exe
¡¡¡¡¡¡¡¡QQLiveUpdate.exe
¡¡¡¡¡¡¡¡QQSC.exe
¡¡¡¡¡¡¡¡QQUpdateCenter.exe
¡¡¡¡¡¡¡¡Ras.exe
¡¡¡¡¡¡¡¡Rav.exe
¡¡¡¡¡¡¡¡RavMon.exe
¡¡¡¡¡¡¡¡RavMonD.exe
¡¡¡¡¡¡¡¡RavStub.exe
¡¡¡¡¡¡¡¡RavTask.exe
¡¡¡¡¡¡¡¡RegClean.exe
¡¡¡¡¡¡¡¡rfwcfg.exe
¡¡¡¡¡¡¡¡rfwmain.exe
¡¡¡¡¡¡¡¡rfwsrv.exe
¡¡¡¡¡¡¡¡RsAgent.exe
¡¡¡¡¡¡¡¡Rsaupd.exe
¡¡¡¡¡¡¡¡rstrui.exe
¡¡¡¡¡¡¡¡runiep.exe
¡¡¡¡¡¡¡¡safelive.exe
¡¡¡¡¡¡¡¡scan32.exe
¡¡¡¡¡¡¡¡shcfg32.exe
¡¡¡¡¡¡¡¡SmartUp.exe
¡¡¡¡¡¡¡¡SREng.EXE
¡¡¡¡¡¡¡¡symlcsvc.exe
¡¡¡¡¡¡¡¡SysSafe.exe
¡¡¡¡¡¡¡¡Timwp.exe
¡¡¡¡¡¡¡¡TrojanDetector.exe
¡¡¡¡¡¡¡¡Trojanwall.exe
¡¡¡¡¡¡¡¡TrojDie.kxp
¡¡¡¡¡¡¡¡UIHost.exe
¡¡¡¡¡¡¡¡UmxAgent.exe
¡¡¡¡¡¡¡¡UmxAttachment.exe
¡¡¡¡¡¡¡¡UmxCfg.exe
¡¡¡¡¡¡¡¡UmxFwHlp.exe
¡¡¡¡¡¡¡¡UmxPol.exe
¡¡¡¡¡¡¡¡upiea.exe
¡¡¡¡¡¡¡¡UpLive.exe
¡¡¡¡¡¡¡¡USBCleaner.exe
¡¡¡¡¡¡¡¡vsstat.exe
¡¡¡¡¡¡¡¡webscanx.exe
¡¡¡¡¡¡¡¡WoptiClean.exe

×¢£º %System32% ÊÇÒ»¸ö¿É±ä·¾¶¡£²¡¶¾Í¨¹ý²éѯ²Ù×÷ϵͳÀ´¾ö¶¨µ±Ç° SystemÎļþ¼ÐµÄ
λÖá£
¡¡¡¡
¡¡¡¡¡¡¡¡%Windir% ¡¡¡¡¡¡¡¡¡¡ ¡¡¡¡¡¡¡¡¡¡ WINDODWSËùÔÚĿ¼
¡¡¡¡¡¡¡¡%DriveLetter%¡¡ ¡¡¡¡¡¡¡¡¡¡¡¡¡¡ Âß¼­Çý¶¯Æ÷¸ùĿ¼
¡¡¡¡¡¡¡¡%ProgramFiles%¡¡ ¡¡ ¡¡¡¡¡¡¡¡¡¡ ϵͳ³ÌÐòĬÈϰ²×°Ä¿Â¼
¡¡¡¡¡¡¡¡%HomeDrive% ¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡ µ±Ç°Æô¶¯µÄϵͳµÄËùÔÚ·ÖÇø
¡¡¡¡¡¡¡¡%Documents and Settings% ¡¡¡¡¡¡µ±Ç°Óû§Îĵµ¸ùĿ¼
¡¡¡¡¡¡¡¡%Temp% ¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡\Documents and Settings
¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡ ¡¡¡¡¡¡¡¡¡¡¡¡¡¡\µ±Ç°Óû§\Local Settings\Temp
¡¡¡¡¡¡¡¡%System32% ¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡ÏµÍ³µÄ System32Îļþ¼Ð
¡¡¡¡¡¡¡¡
¡¡¡¡¡¡¡¡Windows2000/NTÖÐĬÈϵݲװ·¾¶ÊÇC:\Winnt\System32
¡¡¡¡¡¡¡¡windows95/98/meÖÐĬÈϵݲװ·¾¶ÊÇC:\Windows\System
¡¡¡¡¡¡¡¡windowsXPÖÐĬÈϵݲװ·¾¶ÊÇC:\Windows\System32¡¡¡¡¡¡¡¡¡¡¡¡¡¡

 

Çå³ý·½°¸£º
 

1 ¡¢Ê¹Óð²ÌìľÂí·ÀÏ߿ɳ¹µ×Çå³ý´Ë²¡¶¾ ( ÍÆ¼ö )

2 ¡¢ÊÖ¹¤Çå³ýÇë°´ÕÕÐÐΪ·ÖÎöɾ³ý¶ÔÓ¦Îļþ£¬»Ö¸´Ïà¹ØÏµÍ³ÉèÖá£
¡¡ ¡¡ (1)ʹÓð²ÌìľÂí·ÀÏß¡°½ø³Ì¹ÜÀí¡±¹Ø±Õ²¡¶¾½ø³Ì¡£
¡¡ ¡¡ (2)ɾ³ý²¡¶¾Îļþ£º¡¡
¡¡ ¡¡ ¡¡ ¡¡ %ProgramFiles%\meex.exe
¡¡ ¡¡ ¡¡ ¡¡ %ProgramFiles%\Common Files\Microsoft Shared\.exe
¡¡ ¡¡ ¡¡ ¡¡ %ProgramFiles%\Common Files\Microsoft Shared\.inf
¡¡ ¡¡ ¡¡ ¡¡ %ProgramFiles%\Common Files\System\.exe
¡¡ ¡¡ ¡¡ ¡¡ %ProgramFiles%\Common Files\System\.inf
¡¡ ¡¡ ¡¡ ¡¡ %DriveLetter%\.exe
¡¡ ¡¡ ¡¡ ¡¡ %DriveLetter%\autorun.inf¡¡ ¡¡ ¡¡ ¡¡ ¡¡
¡¡ ¡¡ (3)»Ö¸´²¡¶¾Ð޸ĵÄ×¢²á±íÏîÄ¿£¬É¾³ý²¡¶¾Ìí¼ÓµÄ×¢²á±íÏî¡£
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion\Run
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\360rpt.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\360Safe.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft¡¡ ¡¡ ¡¡ ¡¡
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\360tray.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\adam.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion¡¡ ¡¡ ¡¡ ¡¡
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\AgentSvr.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\AppSvc32.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\ArSwp.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\AST.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\autoruns.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\avconsol.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\avgrssvc.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\AvMonitor.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\avp.com
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\avp.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\CCenter.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\ccSvcHst.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\EGHOST.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\FileDsty.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\FTCleanerShell.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\FYFireWall.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\HijackThis.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\IceSword.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\iparmo.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\Iparmor.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
¡¡ ¡¡ ¡¡ ¡¡ Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\isPwdSvc.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\kabaload.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KaScrScn.SCR
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KASMain.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KASTask.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KAV32.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KAVDX.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KAVPF.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KAVPFW.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KAVSetup.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KAVStart.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KISLnchr.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KMailMon.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KMFilter.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KPFW32.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KPFW32X.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KPfwSvc.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KRegEx.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KRepair.com
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KsLoader.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KVCenter.kxp
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KvDetect.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KvfwMcl.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KVMonXP.kxp
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KVMonXP_1.kxp
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\kvol.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\kvolself.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KvReport.kxp
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KVScan.kxp
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KVSrvXP.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KVStub.kxp
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\kvupload.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\kvwsc.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KvXP.kxp
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KvXP_1.kxp
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KWatch.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KWatch9x.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\KWatchX.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\loaddll.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\MagicSet.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\mcconsol.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\mmqczj.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\mmsk.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\Navapsvc.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\Navapw32.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\nod32.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\nod32krn.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\nod32kui.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\NPFMntor.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\PFW.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\PFWLiveUpdate.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\QHSET.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\QQDoctor.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\QQKav.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\QQLiveUpdate.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\QQSC.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\QQUpdateCenter.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\Ras.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\Rav.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\RavMon.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\RavMonD.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\RavStub.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\RavTask.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\RegClean.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\rfwcfg.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\rfwmain.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\rfwsrv.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\RsAgent.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\Rsaupd.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\rstrui.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\runiep.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\safelive.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\scan32.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\shcfg32.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\SmartUp.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\SREng.EXE
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\symlcsvc.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\SysSafe.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\Timwp.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\TrojanDetector.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\Trojanwall.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\TrojDie.kxp
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\UIHost.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\UmxAgent.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\UmxAttachment.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\UmxCfg.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\UmxFwHlp.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\UmxPol.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\upiea.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\UpLive.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\USBCleaner.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\vsstat.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\webscanx.exe
¡¡ ¡¡ ¡¡ ¡¡ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
¡¡ ¡¡ ¡¡ ¡¡ \Windows NT\CurrentVersion
¡¡ ¡¡ ¡¡ ¡¡ \Image File Execution Options\WoptiClean.exe

¸½£º
 


µã»÷´Ë´¦ÏÂÔØÄ¾Âí·ÀÏß2005+

²¡¶¾Éϱ¨ÐÅÏä: submit@virusview.net

[TOP]