引用: |
【baoheMM的贴子】
晕``请你使用什么工具找的? 用IceSword查找c:\windows\system32\drivres\Ywvpysxl.sys和c:\windows\system32\Ywvpysxl.dll 这两项看看``你的不是这个木马吧``昏迷啦 ........................... |
老大,别晕啦!我才晕呢!你饱汉不知饿汉饥啊。。。我都是按你的方法做的啊!
你叫我用IceSword查找,是叫我搜索查找呢还是一个一个找?这软件有进程、端口、内核模块。。。我该在哪个里面找呢?反正我是一个一个找过来了,不管是文件名还是在路径,都没有找到!所以才怀疑是BT木马的啊。。。
而且我仅是用瑞星查杀“内存”一项,即可清除,但下次启动还是有。。。老大你好人做到底吧!!!
http://forum.ikaka.com/topic.asp?board=28&artid=6918787