Makubexhacker - 2007-12-20 13:57:00
原理就是删除了`在自动下载``
但是我都把文件都删了,,,包括嵌入进程的,,,进安全模式都删了..
怎么又有` C盘有关于aotu的文件 (名字太长`反正是ini的!)
瑞星病毒名称:Trojan.IMMSG.Win32.TBMSG.yhk
Worm.Win32.PaBug.w
这两个都是差不多同样的``
能在system32目录下生成一个6位随机名字文件...(类似是随机的吧?)
有没有什么手工清楚的办法,,,,
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler ; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; IEShow Toolbar; IEShow BaoDianToolBar; .NET CLR 2.0.50727)
天月来了 - 2007-12-20 14:13:00
有摸块插入进程中没清理呢。
以前就有几贴随机6位名字的,记不得在哪了。
千寻旅 - 2007-12-20 14:29:00
在反病毒论坛里扫个日志传上去分析。
© 2000 - 2024 Rising Corp. Ltd.