我在这个网址
http://www.tieshi8.com/...7336.html查到有一种毒会生出以下这个
c:\windows\system32\del.bat
--------------------------------------------------------------------------------
BootIO.exe(Trojan/Agent.Bui)分析
生成文件档:
C:\WINDOWS\system32\avi32.dll 40960 avi32.dll会注入到Explorer.exe进程中
C:\WINDOWS\system32\down.tmp 23741
C:\WINDOWS\system32\del.bat
注册表
HKEY_LOCAL_MACHINE\SOFTWARE\RiKAV
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxnet
--------------------------------------------------------------------------------