瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 假的svchost.exe 重装系统也不离不弃,更新最新瑞星也被征服了

12   2  /  2  页   跳转

假的svchost.exe 重装系统也不离不弃,更新最新瑞星也被征服了

是写进注册表了
搜索autorun pagefile.pif
gototop
 

这个pagefile.pif用DOS也看不出来
不知道用冰刃能不能找出来
gototop
 

\?\C:\WINDOWS\system32\WBEM\WMIADAP.EXE
看一下
gototop
 

中木马了,伪装的进程名
结束进程,册病毒,该注册表
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT