吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2161|回复: 7
收起左侧

求助,reg.exe病毒

[复制链接]
dojunhui 发表于 2020-10-20 15:26
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 dojunhui 于 2020-10-21 16:49 编辑

公司很多电脑都中了这个病毒,可是杀毒杀不出来,就是,进程里面有很多个reg.exe的进程,使CPU占用率一直100%,引起电脑卡死,有高手知道这个是什么情况吗,有什么办法可以知道是哪个程序调用的这个REG.EXE啊,
2.png
1.png
reg.png
4.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

bingdi 发表于 2020-10-20 15:33
清理注册表,把自启动给看一看,看看有没有联动启动。  或者系统启动管理那有没有定时启动。
薛定谔的猫i 发表于 2020-10-20 15:45
找出reg.exe在哪个位置 然后进PE里面手动删除 保险一点就进PE里面直接搜索出全部的reg.exe
落华无痕 发表于 2020-10-20 16:24
查看,选择列,勾选命令行,看reg.exe的命令行参数。

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
dojunhui + 1 + 1 这个办法好!

查看全部评分

myweb1996 发表于 2020-10-20 16:57
上传下样本,估计是挖矿的
 楼主| dojunhui 发表于 2020-10-21 07:49
薛定谔的猫i 发表于 2020-10-20 15:45
找出reg.exe在哪个位置 然后进PE里面手动删除 保险一点就进PE里面直接搜索出全部的reg.exe

注册表程序,删了干嘛??程序是正常的,主要是要找出是哪个调用的它
 楼主| dojunhui 发表于 2020-10-21 16:51
图片已经更新了,显示是capturetmagetool.exe这个程序的命令,有人有办法解决吗,能不让这个继续执行下去吗
落华无痕 发表于 2020-10-23 12:49
dojunhui 发表于 2020-10-21 16:51
图片已经更新了,显示是capturetmagetool.exe这个程序的命令,有人有办法解决吗,能不让这个继续执行下去吗

可能是e-message软件在设置兼容模式运行吧(不知道干嘛运行这么多reg.exe),跟右击CaptureImageTool.exe,兼容性,勾选“高DPI设置时禁用显示缩放”一样效果。
你可以用process explorer软件看reg.exe的父进程,或者procmon软件添加过滤器路径包含reg.exe就包括,看是谁创建reg.exe。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 14:49

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表