回复:急!在线等,系统中的EXE都无法打开了。
隐藏进程
[1164] C:\WINDOWS\4U718KML.exe
[1176] C:\WINDOWS\636L4NDH.exe
[1188] C:\WINDOWS\AB18HM.exe
[1208] C:\WINDOWS\ARH0D6TPP.exe
[1232] C:\WINDOWS\B05607.exe
[1248] C:\WINDOWS\BVMD4U4G5UL.exe
[1260] C:\WINDOWS\system32\C32F6HJXO.exe
[1272] C:\WINDOWS\system32\CCKIUJ20K4.exe
[1288] C:\WINDOWS\E3WPMS.exe
[1308] C:\WINDOWS\FXATJC9R639.exe
[1320] C:\WINDOWS\system32\K7WGVZC7F.exe
[1332] C:\WINDOWS\system32\KUXFJ2V7.exe
[1356] C:\WINDOWS\system32\R1BVDWKMMAYM.exe
[1368] C:\WINDOWS\S72J9W.exe
[1408] C:\WINDOWS\TVTQJUH8TW.exe
[1452] C:\WINDOWS\system32\V40SYWVE5U.exe
[1500] C:\WINDOWS\VCXDKSM.exe
[1536] C:\WINDOWS\system32\WZD6Q.exe
[1596] C:\WINDOWS\system32\XKCV6W02NM3.exe
[1608] C:\WINDOWS\system32\ZYR1RA.exe
找到这些文件,用WINRAR压缩打包,发到可疑文件样本区。看来很可能是上次那个覆盖型“在线修复****”的变种,公司版本信息改了。