回复:机器被下木马,别人可以远程控制,附报告.
结束进程iexplore.exe
删除文件:
C:\Program Files\Common Files\Bgme.exe
C:\Program Files\Common Files\Bgme.dll
C:\Program Files\Common Files\krnln.fne
C:\Program Files\Common Files\Exmlrpc.fne
C:\Program Files\Common Files\dp1.fne
删除服务:
[Sge / Sge]