回复:各位哥哥姐姐帮忙看看日志,开机就有IEXPLORE.EXE进程,用户名SYSTEM
斑竹英明呀~~
我按照你的提示找到了以下文件:
c:\windows\system32\sysdll32.dll
c:\windows\system32\sysdll32.db(这个也应该是一套的)
c:\program files\sysdll32\srvany.exe
把这三个打了包
至于c:\windows\system32\drivers\wdelmgr20.exe之前按照上面那个大哥的提示已经删除了,没再出现过,所以打不了包。
打包以后,我去安全模式下吧它们全删除了,又删除了之前重复生成的
c:\windows\temp\bclib\dp1.fne
c:\windows\temp\bclib\exmlrpc.fne
c:\windows\temp\bclib\krnln.fne
这些文件,然后重新启动后,IEXPLORE.EXE(SYSTEM)不见啦!!!
那些文件也没再生成
但是我怎么把打包文件传给你呢,版主?另外,如果打包文件一直不删除,会不会有什么危险?我现在是把打包文件放在回收站里的,如果需要,我就还原了传给你,但会有危险吗?
我刚才点回复,以及点给你发信息,都看不到可以上传附件的提示