1   1  /  1  页   跳转

[求助] 紧急求助

紧急求助

突然发现金山清理专家无法使用了,然后打开Sreng提示说有一个隐藏进程,注册表值AppInitd_DLLs的值被修改为kmon.dll
但是我在system32下并没有发现这个DLL文件,请高手帮忙看看,谢谢!
附件是我用Sreng扫描的日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.2; .NET CLR 1.1.4322; .NET CLR 2.0.50727; InfoPath.1; TheWorld)

附件附件:

文件名:11.log
下载次数:96
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-25 23:32:37
描述:log

分享到:
gototop
 

回复:紧急求助

C:\WINDOWS\System32\Winoku32.dll
上传到可疑文件交流区

SRENG-启动项目 -- 注册表之如下项删除:
  <WinlogonNotify: Winurl32><C:\WINDOWS\System32\Winoku32.dll>  []

卡卡上网助手粉碎文件:
C:\WINDOWS\System32\Winoku32.dll
gototop
 

回复: 紧急求助



引用:
原帖由 raoyuanjian 于 2008-8-25 23:33:00 发表
注册表值AppInitd_DLLs的值被修改为kmon.dll

这个是卡卡安全卫士修改的,不用担心
gototop
 

回复: 紧急求助



引用:
原帖由 玩家国度 于 2008-8-25 23:57:00 发表


引用:
原帖由 raoyuanjian 于 2008-8-25 23:33:00 发表
注册表值AppInitd_DLLs的值被修改为kmon.dll

这个是卡卡安全卫士修改的,不用担心

确实如此
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT