1   1  /  1  页   跳转

[求助] 怎么杀不到这个病毒还是木马啊

怎么杀不到这个病毒还是木马啊

前天玩穿越火线,登陆了一个假的qq中奖网站,不知道网页上挂的什么,在C:\WINDOWS\temp 里面每天产生好几个乱七八糟的.exe文件,要改我的注册表,叫番茄花园

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
分享到:
gototop
 

回复:怎么杀不到这个病毒还是木马啊

清除temp临时目录
gototop
 

回复:怎么杀不到这个病毒还是木马啊

每天提示好几次要更改注册表,谁遇到 这东西了,讨论一下!!1
gototop
 

回复:怎么杀不到这个病毒还是木马啊

删完了,下午就出来
gototop
 

回复:怎么杀不到这个病毒还是木马啊

扫SRENG日志发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:怎么杀不到这个病毒还是木马啊

对了,还在C:\WINDOWS\system32产生一个隐藏的winlogon.exe
gototop
 

回复:怎么杀不到这个病毒还是木马啊

特殊特权被允许: SeLoadDriverPrivilege [PID = 1040, C:\WINDOWS\SYSTEM32\WINLOGON.EXE]

就是这个
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT