| 引用: |
【龙腾肆海的贴子】我是新手,以下副本是我的机器用sreng2导出的报告,请高手帮我看看,指点一下,因为最近老是被木马困绕..在此先谢谢各位了~!
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
……………… |
1、结束进程C:\WINDOWS\ctfmon.exe
2、删除其启动项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<svchost><C:\WINDOWS\ctfmon.exe> [N/A]