回复:紧急求助
活动进程
c:\windows\system\wincirl.com
c:\windows\system32\msvbvm60.dll
c:\windows\system32\svch0st.exe
c:\windows\system32\msvbvm60.dll
c:\docume~1\admini~1\locals~1\temp\rar$ex00.688\www-b2b5c969cac.exe
c:\windows\system32\msvbvm60.dll
普通自启动项
hkey_local_machine\software\microsoft\windows\currentversion\run
microsoft agent = c:\windows\system32\svch0st.exe
其它启动项
win.ini
load = c:\windows/system/wincirl.com
system.ini
shell = explorer.exe c:\windows/system32/svch0st.exe
winlogon 启动项
hkey_local_machine\software\microsoft\windows nt\currentversion\winlogon
shell = explorer.exe c:\windows/system32/svch0st.exe
这些都是不明的东西。
需要删除下面文件:
c:\windows\system\wincirl.com
c:\windows\system32\svch0st.exe
c:\docume~1\admini~1\locals~1\temp\rar$ex00.688\www-b2b5c969cac.exe
如果你认识,可以不删除。