【回复“icefrie”的帖子】
附件system.exe是个木马。那个rund1132.exe是它创建的。
卡巴斯基最新病毒库不报毒!汗!!
这个木马的手工查杀流程如下:
1、结束木马进程system.exe。注意:正常系统进程system。
2、删除木马文件(见图)
3、清理注册表:
展开:HKEY_CLASSES_ROOT\txtfile\shell\open\command
将@="C:\\windows\\system32\\rund1132.exe %1"改为:@="\" %1\"%*"
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:"server"="C:\\windows\\system32\\system.exe"