晶莹月光 - 2008-2-28 20:35:00
用瑞星的主动防御隐藏进程检测发现一个进程 C:DOCUME~1\ZHUHUI~1\LOCALS~1\TEMP\WINLOGON.EXE 。我不知道这是个什么进程,在任务管理器中找到winlogon.exe这个进程可是没办法结束它。在temp文件夹下面也找不到winlogon.exe这个东西。
[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; .NET CLR 1.1.4322)
baohe - 2008-2-28 20:56:00
【回复“晶莹月光”的帖子】
用SRENG扫份完整日志发上来
天月来了 - 2008-2-28 20:56:00
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除文件:
http://dl.filseclab.com/down/powerrmv.zip 删除
C:DOCUME~1\ZHUHUI~1\LOCALS~1\TEMP\WINLOGON.EXE
© 2000 - 2026 Rising Corp. Ltd.