本帖最后由 翟重辉59566 于 2023-7-4 09:18 编辑
一、问题描述 Windows7 SP0 家庭普通版,不定时出现exe文件证书丢失现象
二、排查过程 1、确认系统为SP0,尝试安装杀毒软件火绒失败
2、下载VDC上的模块源文件,对比发现异常文件和正常文件之间差异特征明显: 异常文件被篡改,插入了c:\windows\svc.dat文件内容
3、百度svc.dat的文件内容,发现sysmgr.exe与svc.dat为病毒virus.win32.ravs.a特征
4、检查其他注册表特征
三、解决方案 1、重装其他版本的Win7,安装杀软,防止内网中已存在的该病毒继续传回新机器;
四、相关资料 |