回复:每天都能查杀到backdoor.win32.gpigeon2007.aw
今天还杀出calc.exe么?
你将C:\WINDOWS\system32\calc.exe文件复制出来,压缩后以附件形式发来看看。
只这两项,平时日志里没见有,你自己去看看文件属性去。
==================================
服务
[Remote Administrator Service / r_server][Running/Auto Start]
<"C:\WINDOWS\system32\r_server.exe" /service><N/A>
[Secondary Logons / Secondary Logons][Stopped/Auto Start]
<C:\Program Files\Common Files\Microsoft Shared\MSINFO\Config.exe><N/A>