查看: 7636|回复: 22
收起左侧

[讨论] NS是不是太敏感了,还是真的时病毒?

[复制链接]
vm669
发表于 2017-8-7 08:22:25 | 显示全部楼层 |阅读模式
NS90天试用版
一次杀毒,把我的激活工具都杀了
是真的有病毒吗?
=====================

扫描信息:
  病毒定义版本: 2017.08.03.009
  病毒定义序列 ID: 186687

扫描统计信息:
  扫描开始:
   本地: 2017/8/4 17:31
   UTC: 2017/8/4 9:31
  扫描时间: 803 秒
  扫描目标: I:\
计数:
  扫描的项目总数: 23,423
  - 文件和目录: 23,423
  - 注册表条目: 0
  - 进程和启动项目: 0
  - 网络和浏览器项目: 0
  - 其他: 0
  - 受信任文件: 136
  - 跳过的文件: 0

  检测到的安全风险总数: 12
  已解决的项目总数: 12
  需要注意的项目总数: 0


已解决的威胁:
压缩文件 "可激活uefi+gpt上的win7激活工具.7z" 中存在风险
类型: 压缩
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 按路径排除
-----------
1 个受感染文件
[nt6 oem loader v3.3.1.exe] 位于 [i:\妆soft\win7激活\efi激活\可激活uefi+gpt上的win7激活工具.7z] - 未尝试


Heur.AdvML.C
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
i:\妆soft\ccleaner_4.17专业增强版.exe - 已删除
1 个浏览器缓存



Trojan Horse
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
2 个受感染文件
i:\妆soft\ie修复工具.exe - 已删除
i:\妆soft\total commander 7\totalcmd\tools\ime tool\imetool.exe - 已删除
1 个浏览器缓存



Trojan.Gen.8!cloud
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
2 个受感染文件
i:\妆soft\total commander 7\totalcmd\tools\cdoc.exe - 已删除
i:\妆soft\total commander 7\totalcmd\tools\gamma panel\gapa.exe - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
i:\妆soft\total commander 7\totalcmd\tools\favoritesview.exe - 已删除
1 个浏览器缓存



Infostealer
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
11 个注册表项
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main->Enable Browser Extensions:yes - 已修复
HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main->Enable Browser Extensions:yes - 已修复
HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main->Enable Browser Extensions:yes - 已修复
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\Software\Microsoft\Internet Explorer\Main->Enable Browser Extensions:yes - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL->CheckedValue:1 - 已修复
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->Hidden:1 - 已修复
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->Hidden:1 - 已修复
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->Hidden:1 - 已修复
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1 - 已修复
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1 - 已修复
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1 - 已修复
1 个受感染文件
i:\妆soft\total commander 7\totalcmd\tools\minicd.exe - 已删除
1 个浏览器缓存



Trojan.Gen.2
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个受感染文件
i:\妆soft\total commander 7\totalcmd\tools\safexp\safexp.exe - 已删除
1 个浏览器缓存



Adware.Websearch
类型: 异常
风险: 低 (低 隐藏, 低 删除, 中 性能, 低 隐私)
类别: 广告软件
状态: 需要重新启动
-----------
298 个注册表项
HKEY_USERS\S-1-5-19\Software\BTIEIN - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\Software\BTIEIN - 需要重新启动
HKEY_USERS\S-1-5-20\Software\BTIEIN - 需要重新启动
HKEY_USERS\.DEFAULT\Software\BTIEIN - 需要重新启动
HKEY_USERS\S-1-5-19\Software\btlink - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\Software\btlink - 需要重新启动
HKEY_USERS\S-1-5-20\Software\btlink - 需要重新启动
HKEY_USERS\.DEFAULT\Software\btlink - 需要重新启动
HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Installer\Features\CA2E4A17C7EE67447B98D93D8144E0D0 - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\SOFTWARE\Microsoft\Installer\Features\CA2E4A17C7EE67447B98D93D8144E0D0 - 需要重新启动
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Installer\Features\CA2E4A17C7EE67447B98D93D8144E0D0 - 需要重新启动
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Installer\Features\CA2E4A17C7EE67447B98D93D8144E0D0 - 需要重新启动
HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Installer\Products\CA2E4A17C7EE67447B98D93D8144E0D0 - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\SOFTWARE\Microsoft\Installer\Products\CA2E4A17C7EE67447B98D93D8144E0D0 - 需要重新启动
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Installer\Products\CA2E4A17C7EE67447B98D93D8144E0D0 - 需要重新启动
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Installer\Products\CA2E4A17C7EE67447B98D93D8144E0D0 - 需要重新启动
HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Installer\UpgradeCodes\53E709BA426171644AFC9A3F08B933A7 - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\SOFTWARE\Microsoft\Installer\UpgradeCodes\53E709BA426171644AFC9A3F08B933A7 - 需要重新启动
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Installer\UpgradeCodes\53E709BA426171644AFC9A3F08B933A7 - 需要重新启动
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Installer\UpgradeCodes\53E709BA426171644AFC9A3F08B933A7 - 需要重新启动
HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main->Use Custom Search URL - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\SOFTWARE\Microsoft\Internet Explorer\Main->Use Custom Search URL - 需要重新启动
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main->Use Custom Search URL - 需要重新启动
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main->Use Custom Search URL - 需要重新启动
HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\MenuExt\Power Search - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\SOFTWARE\Microsoft\Internet Explorer\MenuExt\Power Search - 需要重新启动
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\MenuExt\Power Search - 需要重新启动
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\MenuExt\Power Search - 需要重新启动
HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser->{339BB23F-A864-48C0-A59F-29EA915965EC} - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser->{339BB23F-A864-48C0-A59F-29EA915965EC} - 需要重新启动
HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser->{339BB23F-A864-48C0-A59F-29EA915965EC} - 需要重新启动
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser->{339BB23F-A864-48C0-A59F-29EA915965EC} - 需要重新启动
HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser->{339BB23F-A864-48C0-A59F-29EA915965EC} - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser->{339BB23F-A864-48C0-A59F-29EA915965EC} - 需要重新启动
HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser->{339BB23F-A864-48C0-A59F-29EA915965EC} - 需要重新启动
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser->{339BB23F-A864-48C0-A59F-29EA915965EC} - 需要重新启动
HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser->{8A05273A-2EA5-42DE-AA75-59EA7D9D50D7} - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser->{8A05273A-2EA5-42DE-AA75-59EA7D9D50D7} - 需要重新启动
HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser->{8A05273A-2EA5-42DE-AA75-59EA7D9D50D7} - 需要重新启动
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser->{8A05273A-2EA5-42DE-AA75-59EA7D9D50D7} - 需要重新启动
HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\URLSearchHooks->{8952A998-1E7E-4716-B23D-3DBE03910972} - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\Software\Microsoft\Internet Explorer\URLSearchHooks->{8952A998-1E7E-4716-B23D-3DBE03910972} - 需要重新启动
HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\URLSearchHooks->{8952A998-1E7E-4716-B23D-3DBE03910972} - 需要重新启动
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks->{8952A998-1E7E-4716-B23D-3DBE03910972} - 需要重新启动
HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer->ServerProc - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer->ServerProc - 需要重新启动
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer->ServerProc - 需要重新启动
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer->ServerProc - 需要重新启动
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{339BB23F-A864-48C0-A59F-29EA915965EC} - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{339BB23F-A864-48C0-A59F-29EA915965EC} - 需要重新启动
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{339BB23F-A864-48C0-A59F-29EA915965EC} - 需要重新启动
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{339BB23F-A864-48C0-A59F-29EA915965EC} - 需要重新启动
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8952A998-1E7E-4716-B23D-3DBE03910972} - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8952A998-1E7E-4716-B23D-3DBE03910972} - 需要重新启动
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8952A998-1E7E-4716-B23D-3DBE03910972} - 需要重新启动
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8952A998-1E7E-4716-B23D-3DBE03910972} - 需要重新启动
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0A5CF411-F0BF-4AF8-A2A4-8233F3109BED} - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0A5CF411-F0BF-4AF8-A2A4-8233F3109BED} - 需要重新启动
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0A5CF411-F0BF-4AF8-A2A4-8233F3109BED} - 需要重新启动
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0A5CF411-F0BF-4AF8-A2A4-8233F3109BED} - 需要重新启动
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{63B78BC1-A711-4D46-AD2F-C581AC420D41} - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{63B78BC1-A711-4D46-AD2F-C581AC420D41} - 需要重新启动
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{63B78BC1-A711-4D46-AD2F-C581AC420D41} - 需要重新启动
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{63B78BC1-A711-4D46-AD2F-C581AC420D41} - 需要重新启动
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6A85D97D-665D-4825-8341-9501AD9F56A3} - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6A85D97D-665D-4825-8341-9501AD9F56A3} - 需要重新启动
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6A85D97D-665D-4825-8341-9501AD9F56A3} - 需要重新启动
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6A85D97D-665D-4825-8341-9501AD9F56A3} - 需要重新启动
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{87766247-311C-43B4-8499-3D5FEC94A183} - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{87766247-311C-43B4-8499-3D5FEC94A183} - 需要重新启动
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{87766247-311C-43B4-8499-3D5FEC94A183} - 需要重新启动
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{87766247-311C-43B4-8499-3D5FEC94A183} - 需要重新启动
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Setup\RC - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\Software\Microsoft\Windows\CurrentVersion\Setup\RC - 需要重新启动
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Setup\RC - 需要重新启动
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Setup\RC - 需要重新启动
HKEY_USERS\S-1-5-19\SOFTWARE\MSIETS - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\SOFTWARE\MSIETS - 需要重新启动
HKEY_USERS\S-1-5-20\SOFTWARE\MSIETS - 需要重新启动
HKEY_USERS\.DEFAULT\SOFTWARE\MSIETS - 需要重新启动
HKEY_USERS\S-1-5-19\Software\Software\Software\Software\btlink - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\Software\Software\Software\Software\btlink - 需要重新启动
HKEY_USERS\S-1-5-20\Software\Software\Software\Software\btlink - 需要重新启动
HKEY_USERS\.DEFAULT\Software\Software\Software\Software\btlink - 需要重新启动
HKEY_USERS\S-1-5-19\SOFTWARE\Toolbar - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\SOFTWARE\Toolbar - 需要重新启动
HKEY_USERS\S-1-5-20\SOFTWARE\Toolbar - 需要重新启动
HKEY_USERS\.DEFAULT\SOFTWARE\Toolbar - 需要重新启动
HKEY_USERS\S-1-5-19\Software\WinTools - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\Software\WinTools - 需要重新启动
HKEY_USERS\S-1-5-20\Software\WinTools - 需要重新启动
HKEY_USERS\.DEFAULT\Software\WinTools - 需要重新启动
HKEY_CLASSES_ROOT\BTIEINScriptConfigProj.BTIEINScriptConfig - 需要重新启动
HKEY_CLASSES_ROOT\Common.Buttons - 需要重新启动
HKEY_CLASSES_ROOT\Installer\Features\CA2E4A17C7EE67447B98D93D8144E0D0 - 需要重新启动
HKEY_CLASSES_ROOT\Installer\Products\CA2E4A17C7EE67447B98D93D8144E0D0 - 需要重新启动
HKEY_CLASSES_ROOT\Installer\UpgradeCodes\53E709BA426171644AFC9A3F08B933A7 - 需要重新启动
HKEY_CLASSES_ROOT\PROTOCOLS\Handler\tpro - 需要重新启动
HKEY_CLASSES_ROOT\PROTOCOLS\Name-Space Handler\res - 需要重新启动
HKEY_CLASSES_ROOT\AQUAX.aquaXCtrl.1 - 需要重新启动
HKEY_CLASSES_ROOT\Radio.RadioPlayer - 需要重新启动
HKEY_CLASSES_ROOT\SSaver.SaverObj - 需要重新启动
HKEY_CLASSES_ROOT\TBPS.PluginCfgObj - 需要重新启动
HKEY_CLASSES_ROOT\TBPS.PluginConfig - 需要重新启动
HKEY_CLASSES_ROOT\TBPS.PluginDown - 需要重新启动
HKEY_CLASSES_ROOT\TBPS.PluginDownAdd - 需要重新启动
HKEY_CLASSES_ROOT\TBPS.PluginEvents - 需要重新启动
HKEY_CLASSES_ROOT\TBPS.PluginInst - 需要重新启动
HKEY_CLASSES_ROOT\TBPS.PluginServer - 需要重新启动
HKEY_CLASSES_ROOT\TBPS.ToolbarScript - 需要重新启动
HKEY_CLASSES_ROOT\toolbar.IToolbarScriptClass - 需要重新启动
HKEY_CLASSES_ROOT\toolbar.ResProtocol - 需要重新启动
HKEY_CLASSES_ROOT\Weather.WheaterObj - 需要重新启动
HKEY_CLASSES_ROOT\WSG.WSGObj - 需要重新启动
HKEY_CLASSES_ROOT\WToolsB.ResProtocol - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{0A68C5A2-64AE-4415-88A2-6542304A4745} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{26E8361F-BCE7-4F75-A347-98C88B418322} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{2C4E6D22-B71F-491F-AAD3-B6972A650D50} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{310CC549-4541-46A9-940F-52B342A6E682} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{31A1BD40-6EA4-4FFA-AD0A-E5D4D4182159} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{339BB23F-A864-48C0-A59F-29EA915965EC} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{356639AA-E878-40FF-B2F8-E22FA87DF389} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{4278B4EB-8CC5-45E8-8AF4-43DFD0E9D250} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{4C42E5EB-3A9C-48E2-B2D0-59681B3DBB8C} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{63B78BC1-A711-4D46-AD2F-C581AC420D41} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{69357D4E-BF4D-4651-91E9-52ECD45A0128} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{6E21F428-5617-47F7-AED8-B2E1D8FBA711} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{708BE496-E202-497B-BC31-9CF47E3BF8D6} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{87067F04-DE4C-4688-BC3C-4FCF39D609E7} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{87766247-311C-43B4-8499-3D5FEC94A183} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{8952A998-1E7E-4716-B23D-3DBE03910972} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{8A05273A-2EA5-42DE-AA75-59EA7D9D50D7} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{8B0FA130-0C3D-4CB1-AEB7-2C29DA5509A3} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{A8DEB4A5-D9EF-4D21-B4F6-921475004E7D} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{AF8B3C81-CD19-45FB-B6BE-160D27711DE8} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{BBF122A7-8A4D-45B5-9E00-0F68BC87C904} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{CABCF5E7-0C79-4F1C-909D-B9CF68FED746} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{CAE0999F-78C5-49DC-9F30-13142AAAABA4} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{F1616B86-9288-489D-B71A-0CCF2F1A89DA} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{FB45C451-B0E9-4407-BB6A-9361013F3E9A} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{FF76A5DA-6158-4439-99FF-EDC1B3FE100C} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{1FF04B25-0A23-4A12-960C-73F8B9950436} - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{515AB81C-69E7-468A-AB02-EBCA65712B8C} - 需要重新启动
HKEY_CLASSES_ROOT\Interface\{2180C048-802A-416A-82B3-26E796633D91} - 需要重新启动
HKEY_CLASSES_ROOT\Interface\{234F09FB-FE89-4C6D-9203-31832FC051C3} - 需要重新启动
HKEY_CLASSES_ROOT\Interface\{26E8361F-BCE7-4F75-A347-98C88B418321} - 需要重新启动
HKEY_CLASSES_ROOT\Interface\{365B9A54-E613-46E5-9DB1-4F91A9DE80BD} - 需要重新启动
HKEY_CLASSES_ROOT\Interface\{618BE527-B7F5-417C-BC51-98FDC2D6DE61} - 需要重新启动
HKEY_CLASSES_ROOT\Interface\{66C22569-F05C-4A70-A142-763B337E1002} - 需要重新启动
HKEY_CLASSES_ROOT\Interface\{6F59D850-A155-4930-98AE-689A2BC7B8E8} - 需要重新启动
HKEY_CLASSES_ROOT\Interface\{7B8BD940-B1EF-460C-85A2-9ACAAF7F9303} - 需要重新启动
HKEY_CLASSES_ROOT\Interface\{956948D9-A842-4DCE-9ACE-1269B2DC8D38} - 需要重新启动
HKEY_CLASSES_ROOT\Interface\{99AA88D1-D9D3-410A-BE9E-044F94C183DA} - 需要重新启动
HKEY_CLASSES_ROOT\Interface\{BD6F129A-08DB-4CC5-A75A-F2AB79E55B6E} - 需要重新启动
HKEY_CLASSES_ROOT\Interface\{C380566D-F343-42AB-987B-6B38A1A35747} - 需要重新启动
HKEY_CLASSES_ROOT\Interface\{D1951679-1D52-43FC-9585-0737143585F5} - 需要重新启动
HKEY_CLASSES_ROOT\Interface\{F273D4EA-2025-4410-8408-251A0CD46BE7} - 需要重新启动
HKEY_CLASSES_ROOT\Interface\{11DA6223-D009-4A20-A7C6-DCDA65903A0F} - 需要重新启动
HKEY_CLASSES_ROOT\Interface\{1ABB2931-9007-4810-BF36-C76B6DBB0529} - 需要重新启动
HKEY_CLASSES_ROOT\Interface\{4BB8D69A-560E-4D34-91C8-507695D75646} - 需要重新启动
HKEY_CLASSES_ROOT\Interface\{66C8A0E1-CA67-47F8-9695-362DA97A4E83} - 需要重新启动
HKEY_CLASSES_ROOT\Interface\{836BF8AE-4EB8-4404-ADB4-6CD9919B1AED} - 需要重新启动
HKEY_CLASSES_ROOT\Interface\{B30C1F52-850A-40C9-B1B2-7C3B8117003C} - 需要重新启动
HKEY_CLASSES_ROOT\Interface\{C8BFB0C2-2C95-4387-9441-EB6DC0411F2A} - 需要重新启动
HKEY_CLASSES_ROOT\Interface\{F317A0FD-72F0-4938-83F6-AA6212124466} - 需要重新启动
HKEY_CLASSES_ROOT\Interface\{FA7B8B22-3CCC-43FE-877B-346226F43225} - 需要重新启动
HKEY_CLASSES_ROOT\TypeLib\{26E8361F-BCE7-4F75-A347-98C88B418328} - 需要重新启动
HKEY_CLASSES_ROOT\TypeLib\{37AC49E3-E906-4BD8-AE83-D0F7FB48FD17} - 需要重新启动
HKEY_CLASSES_ROOT\TypeLib\{3894347C-6C5A-444B-B49E-35473CB4D010} - 需要重新启动
HKEY_CLASSES_ROOT\TypeLib\{5CF68A06-673D-4619-A805-C8FC9AC611DD} - 需要重新启动
HKEY_CLASSES_ROOT\TypeLib\{8992B6CA-B8C9-4AED-BF89-0A17F6296A06} - 需要重新启动
HKEY_CLASSES_ROOT\TypeLib\{B23B3ADD-84B1-414A-92B9-0CABE5A781F4} - 需要重新启动
HKEY_CLASSES_ROOT\TypeLib\{D8BD4DED-5BB2-4D4E-9A6A-F10244FED7D6} - 需要重新启动
HKEY_CLASSES_ROOT\TypeLib\{DB9A4E78-35DF-4A54-B6C5-C5190CEAF949} - 需要重新启动
HKEY_CLASSES_ROOT\TypeLib\{E7ABD4BD-FDA7-4E43-ADA8-D35BD23E2048} - 需要重新启动
HKEY_CLASSES_ROOT\TypeLib\{213DAE48-95AC-4CE3-A36C-4497059DBF8F} - 需要重新启动
HKEY_CLASSES_ROOT\TypeLib\{B7962CFE-2CE8-42B3-9054-A99C1C22FCA9} - 需要重新启动
HKEY_CLASSES_ROOT\htool.HToolScriptConfig - 需要重新启动
HKEY_CLASSES_ROOT\WebSearch.WSearch - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\BTIEIN - 需要重新启动
HKEY_LOCAL_MACHINE\Software\btlink - 需要重新启动
HKEY_LOCAL_MACHINE\Software\Search Toolbar - 需要重新启动
HKEY_USERS\S-1-5-19\Software\Search Toolbar - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\Software\Search Toolbar - 需要重新启动
HKEY_USERS\S-1-5-20\Software\Search Toolbar - 需要重新启动
HKEY_USERS\.DEFAULT\Software\Search Toolbar - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{87067F04-DE4C-4688-BC3C-4FCF39D609E7} - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main->wsi - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser->{339BB23F-A864-48C0-A59F-29EA915965EC} - 需要重新启动
HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser->{6A85D97D-665D-4825-8341-9501AD9F56A3} - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser->{6A85D97D-665D-4825-8341-9501AD9F56A3} - 需要重新启动
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser->{6A85D97D-665D-4825-8341-9501AD9F56A3} - 需要重新启动
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser->{6A85D97D-665D-4825-8341-9501AD9F56A3} - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar->{339BB23F-A864-48C0-A59F-29EA915965EC} - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar->{8A05273A-2EA5-42DE-AA75-59EA7D9D50D7} - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks->{8952A998-1E7E-4716-B23D-3DBE03910972} - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0A68C5A2-64AE-4415-88A2-6542304A4745} - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{63B78BC1-A711-4D46-AD2F-C581AC420D41} - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{87766247-311C-43B4-8499-3D5FEC94A183} - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8952A998-1E7E-4716-B23D-3DBE03910972} - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer->ProcessInst - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer->ServerProc - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Components\C3D2CDB9A41E452EA544AB5033418FCB - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Features\CA2E4A17C7EE67447B98D93D8144E0D0 - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders->C:\Program Files\Common Files\MSIETS\ - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Products\CA2E4A17C7EE67447B98D93D8144E0D0 - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\53E709BA426171644AFC9A3F08B933A7 - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C3D2CDB9A41E452EA544AB5033418FCB - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\CA2E4A17C7EE67447B98D93D8144E0D0 - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\ST3 - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\STO - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData->TUID - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData->WTInstallDate - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/QDow_AS2.dll - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run->OETool - 需要重新启动
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run->TB_setup - 需要重新启动
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run->TBPS - 需要重新启动
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run->websearch - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run->WinTools - 需要重新启动
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce->TBPS - 需要重新启动
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce->WinTools - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs->C:\WINDOWS\Downloaded Program Files\QDow_AS2.dll - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{71A4E2AC-EE7C-4476-B789-9DD318440E0D} - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TTOOL_UNINSTALL - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Websearch_ipinsight.xml - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinTools - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HTOOL_UNINSTALL - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\HAUTO_UNINSTALL - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\wintools_esies - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Software\Software\Software\btlink - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Toolbar - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\WinTools - 需要重新启动
HKEY_LOCAL_MACHINE\SYSTEM\LastKnownGoodRecovery\LastGood->INF/isearch.inf - 需要重新启动
HKEY_LOCAL_MACHINE\SYSTEM\LastKnownGoodRecovery\LastGood->INF/isearch.pnf - 需要重新启动
HKEY_CLASSES_ROOT\Interface\{9504AE8F-1019-4258-A047-C04CCC5301E6} - 需要重新启动
HKEY_CLASSES_ROOT\Ofb1.1 - 需要重新启动
HKEY_CLASSES_ROOT\Ofb1 - 需要重新启动
HKEY_CLASSES_ROOT\TypeLib\{C1BC108B-B3EF-4E18-8EE6-CF3C381E3783} - 需要重新启动
HKEY_CLASSES_ROOT\s - 需要重新启动
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3E1500AC-87A5-416B-A211-82E848649DA9} - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3E1500AC-87A5-416B-A211-82E848649DA9} - 需要重新启动
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3E1500AC-87A5-416B-A211-82E848649DA9} - 需要重新启动
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3E1500AC-87A5-416B-A211-82E848649DA9} - 需要重新启动
HKEY_CLASSES_ROOT\Ofb1= - 需要重新启动
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List->C:\Program Files\Toolbar\PIB.exe - 需要重新启动
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List->C:\Program Files\Toolbar\SSaver\bin\2Dsaver\2Dsaver.scr - 需要重新启动
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List->C:\Program Files\Toolbar\TBPS.exe - 需要重新启动
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List->C:\Program Files\Toolbar\TBPSSvc.exe - 需要重新启动
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List->C:\Program Files\Toolbar\weather.exe - 需要重新启动
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List->C:\Program Files\Toolbar\WSG.exe - 需要重新启动
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List->C:\WINDOWS\TBSSaver.scr - 需要重新启动
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer->NoDesktopCleanupWizard - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer->NoDesktopCleanupWizard - 需要重新启动
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer->NoDesktopCleanupWizard - 需要重新启动
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer->NoDesktopCleanupWizard - 需要重新启动
HKEY_CLASSES_ROOT\CLSID\{FF5D0589-76A7-AF11-AB16-59306CC8D88E} - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\{FF5D0589-76A7-AF11-AB16-59306CC8D88E} - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main->CustomizeSearch:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main->SearchAssistant:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm - 需要重新启动
HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Internet Connection Wizard->ShellNext - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\SOFTWARE\Microsoft\Internet Connection Wizard->ShellNext - 需要重新启动
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Internet Connection Wizard->ShellNext - 需要重新启动
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Internet Connection Wizard->ShellNext - 需要重新启动
HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main->Search Bar:http://search.msn.com/spbasic.htm - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\Software\Microsoft\Internet Explorer\Main->Search Bar:http://search.msn.com/spbasic.htm - 需要重新启动
HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main->Search Bar:http://search.msn.com/spbasic.htm - 需要重新启动
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main->Search Bar:http://search.msn.com/spbasic.htm - 需要重新启动
HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main->Search Page:http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\SOFTWARE\Microsoft\Internet Explorer\Main->Search Page:http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch - 需要重新启动
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main->Search Page:http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch - 需要重新启动
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main->Search Page:http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch - 需要重新启动
HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main->Start Page:http://www.symantec.com/redirect ... &pvid=22.7.0.76 - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\SOFTWARE\Microsoft\Internet Explorer\Main->Start Page:http://www.symantec.com/redirect ... &pvid=22.7.0.76 - 需要重新启动
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main->Start Page:http://www.symantec.com/redirect ... &pvid=22.7.0.76 - 需要重新启动
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main->Start Page:http://www.symantec.com/redirect ... &pvid=22.7.0.76 - 需要重新启动
HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Search->CustomizeSearch:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\SOFTWARE\Microsoft\Internet Explorer\Search->CustomizeSearch:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm - 需要重新启动
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Search->CustomizeSearch:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm - 需要重新启动
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Search->CustomizeSearch:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm - 需要重新启动
HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Search->SearchAssistant:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\SOFTWARE\Microsoft\Internet Explorer\Search->SearchAssistant:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm - 需要重新启动
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Search->SearchAssistant:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm - 需要重新启动
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Search->SearchAssistant:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm - 需要重新启动
HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\SearchUrl->provider - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\SOFTWARE\Microsoft\Internet Explorer\SearchUrl->provider - 需要重新启动
HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\SearchUrl->provider - 需要重新启动
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\SearchUrl->provider - 需要重新启动
HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\URLSearchHooks->{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - 需要重新启动
HKEY_USERS\S-1-5-21-1289976141-4134252421-1573224561-1001\Software\Microsoft\Internet Explorer\URLSearchHooks->{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - 需要重新启动
HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\URLSearchHooks->{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - 需要重新启动
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\URLSearchHooks->{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main->Default_Page_URL:http://www.microsoft.com/isapi/r ... =5.5&ar=msnhome - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main->Default_Search_URL:http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main->IEWatsonEnabled:1 - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main->Search Page:http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main->Start Page:http://www.symantec.com/redirect ... &pvid=22.7.0.76 - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search->CustomizeSearch:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm - 需要重新启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search->SearchAssistant:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm - 需要重新启动
1 个受感染文件
i:\妆soft\total commander 7\totalcmd\tools\upiea.exe - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
i:\妆soft\total commander 7\totalcmd\tools\灰色按钮客星\灰色按钮客星.exe - 已删除
1 个浏览器缓存



Heur.AdvML.B
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 启发式病毒
状态: 完全解决
-----------
1 个受感染文件
i:\妆soft\win7激活\efi激活\可激活uefi+gpt上的win7激活工具\nt6 oem loader v3.3.1.exe - 已删除
1 个浏览器缓存



Trojan.Gen
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个受感染文件
i:\妆soft\win7激活\heu_kms_activator_v7.8.8.exe - 已删除
1 个浏览器缓存



Trojan.Gen.NPE
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个受感染文件
i:\妆soft\win7激活\oem7f(软模拟oem bios激活工具).rar - 已删除
1 个浏览器缓存





未解决的威胁:
没有未解决的风险

桑德尔
头像被屏蔽
发表于 2017-8-7 09:11:51 | 显示全部楼层
对于黑客工具、破解软件、激活程序等等,赛门铁克都是会当做病毒去入库的
超超~.~
发表于 2017-8-7 09:56:02 | 显示全部楼层
信则有之,不信排除
kvm
发表于 2017-8-7 13:04:36 | 显示全部楼层
危害不大,可能是用你的电脑发动ddos攻击,黑客冒着进监狱的危险做一个激活工具,价值千元的系统免费用,想想都觉得蹊跷
kaba2017
发表于 2017-8-7 14:24:34 | 显示全部楼层
偌顿对较小的病毒和跟踪傻得多,破解软件照样杀!
特斯拉
发表于 2017-8-7 15:01:01 | 显示全部楼层
连我的gpu-z都杀
ziqianweiyang
发表于 2017-8-7 15:53:02 | 显示全部楼层
NS软件本地化方面是不太好。可以的话用虚拟机,在线多引擎查杀等测试测试,确定没问题的就手动排除。
cemiko 该用户已被删除
发表于 2017-8-7 16:25:54 | 显示全部楼层
Heur.AdvML是机器学习的报法,可能存在少量误报。Adware是广告软件,威胁较低,但也有可能有一些泄露隐私的风险。Trojan就是实实在在的木马报法了,是已知威胁,有很高风险。Infostealer字面理解就是信息盗取者的意思,是已知威胁,窃取隐私的程序。
另外,各家的策略不同。赛门铁克对一些表现有入侵行为的程序,一律杀无赦。卡巴注重误报控制,可靠性高,对破解、注册机之类的较友好。他们的意思是当程序表现出明显的恶意时,才会出手阻止。但是对流氓,白加黑远控这方面的威胁卡巴斯基不太主动。以楼主的使用习惯,换成卡巴可能比较合适。千万别用着诺顿,然后又随意加白排除报毒的程序。
vm669
 楼主| 发表于 2017-8-7 17:39:02 | 显示全部楼层
我一直用FS,很安静。以前用诺顿企业版,几年没用,试用90的版本,没想到给出这样的报告

都是办公电脑,卡巴怕卡,一直没用。
看来诺顿真的是够狠的,把我的破解软件都搞死了
tihs
发表于 2017-8-7 19:01:05 | 显示全部楼层
怎么说呢,我感觉诺顿杀破解、激活工具、黑客工具之类的“灰色软件”,不算误杀,毕竟赛门铁克是美国上市公司,而这些软件工具都是非法的,对于明确的非法软件不杀才是错的,至少人家是这么认为的。
记得好多年前给诺顿上报过误杀哪个灰色软件,但是没处理。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 17:31 , Processed in 0.142167 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表