【回复“冰河天下”的帖子】
猜到了解压密码。
123.exe是“征途盗号木马”,解压后即被瑞星杀掉。
456.exe的手工查杀流程如下:
1、打开注册表编辑器,
展开HKLM\System\CurrentControlSet\Services
删除VGADown(指向c:\windows\lsass.exe)
展开HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9
删除MSAFD Tcpip [RAW/IP](指向c:\windows\system32\md6media.dll)
删除MSAFD Tcpip [TCP/IP](指向c:\windows\system32\md6media.dll)
2、删除下列文件:
c:\windows\lsass.exe
c:\windows\system32\md6media.dll
C:\WINDOWS\system32\sporder.dll
3、用WinsockxpFix.exe修复Winsock
4、重启系统