奇怪的JOJO_001.exe文件,居然带了两病毒!
上网下载了『火影忍者274.rar』,经验告诉我这里边有病毒。
于是用瑞星把压缩包查一遍,但是没有发现病毒。
解压缩后,发觉第一个文件JOJO_001.exe的图标是XP的图片浏览器图标,直觉这应该是病毒,又用最新版本的瑞星查了一次,结果还是没有报病毒。
好奇触动我打开它,结果瑞星实时监控被关闭了,连杀毒软件都打不开(每次点击后无反应,而桌面最下面那栏(任务栏吗?)点击不能(就“噔”的一声))
几次检查后发现进程NTdhcp.exe和Server_Hook.dll,上网查到分别是QQ木马和灰鸽子,都按照网上教程给手工清除了。
结果还是有问题:
1、瑞星杀毒软件的抢先启动功能失效
2、每次登陆后会出现假死的现象,虽然能够打开任务管理器,但看不到CPU占用率很高的情况(任务管理器也卡住了)
3、实时监控没有随着登陆而自动打开,手动打开后小伞不出,但进程里看到RavMon.exe
根据上述情况,请各位高手指教了!m(__)m
附带JOJO_001.exe文件