| 引用: |
【我是寒江月的贴子】【求助】我的机器中了Trojan-Spy.Win32.Agent.iw木马,用杀毒软件和杀木马软件都没杀掉,但是能检测出来 谁能帮帮我! 现在的木马是越来越多,一会就增长了20多个 ........................... |
这个烂马是个DLL木马,插进程的破东东。
插哪个进程?我也不清楚。今天有人给了我个样本,在我的系统中无法运行(气死!)
可以考虑用IceSword,先禁止进程创建,然后结束一切可以结束的进程,最后用IceSword删除system32下的ServeHost.exe和ServeHost.dll。
最后清理注册表。