==================================
服务
[ppstreamdll1 / ppstreamdll1Server][Running/Auto Start]
<C:\WINDOWS\ppstreamdll.exe><>
[Terminal Services / TermService][Running/Auto Start]
<C:\WINDOWS\System32\svchost -k DComLaunch-->C:\WINDOWS\System32\termsrvhack.dll><Microsoft Corporation>
==================================
正在运行的进程
[PID: 428 / SYSTEM][C:\WINDOWS\ppstreamdll.exe] [, 1.0.0.2]
黑客程序,有人企图通过3389端口入侵你的机器,这应该是密码被换掉的原因。在处理完以下步骤之前,尽量避免连接网络。
处理方法:
下载XDELBOX,地址和使用方法:
http://forum.ikaka.com/topic.asp?board=28&artid=8381032
(事先把使用方法拷贝下来,在软件下载完成后,立刻断开网络!)
添加以下项目:
C:\WINDOWS\ppstreamdll.exe
C:\WINDOWS\System32\termsrvhack.dll
右键点“立即重启删除”
XDELBOX会自动重启删除以上有问题的程序
再次重启时按F8进入安全模式
用SREng删除以上有问题的服务。
注意:以上两个文件必须要删除,如果用XDELBOX删除不了,用冰刃强制删除。