回复:看看这日志吧
********************************************************************
* PLA'S Report For Your Problem [1.1.42]
* All rights Reserved by Evol
********************************************************************
* 报告分析日期:2010-3-23 - 1:31:57
* 报告分析作者:Jks_风
* 作者邮件地址:
524672206@qq.com* 作者其他信息:
* 报告正文开始:
********************************************************************
★ 『建议您删除/关闭的服务或驱动项目』 ★
☆ HELP ☆
驱动名【360FkAdv】,对应文件【N/A】
驱动名【35449109】,对应文件【N/A】
★ *********************************************** ★
★ 『建议您删除的文件』 ★
☆ HELP ☆
N/A
C:\PROGRA~1\TENCENT\SSPlus\SPlus.dll
★ *********************************************** ★
这个木马很猥琐你可以卸载并删除这个dll文件,还有禁用掉这个服务项,那个服务想并没有文件指向,可能是使用dll文件注入到正常的系统进程达到和系统一起启动的目的的。
我也是菜鸟,有分析的不对的地方希望大牛们指教