回复:中了down木马,进程出现多个,杀了重新激活(只有瑞星没反应)
运行后调用cmd删除自身
释放C:\WINDOWS\system32\Down(0).exe
修改注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon,Userinit的值为:C:\WINDOWS\system32\userinit.exe,,C:\WINDOWS\system32\Down(0).exe达到开机启动
访问61.191.61.193(安徽省合肥市 电信)
处理方法:
下载冰刃 在进程中结束Down(0).exe
然后继续用冰刃找到文件C:\WINDOWS\system32\Down(0).exe 删除
修改注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon,Userinit的值为:C:\WINDOWS\system32\userinit.exe,