瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【讨论】有被劫持的可以看一下啊一点小经验

1   1  /  1  页   跳转

【讨论】有被劫持的可以看一下啊一点小经验

【讨论】有被劫持的可以看一下啊一点小经验

就是进程中的SMSS。EXE
这个据说是系统进程,也可能是木马
可以找到这个文件,查看一下公司名称,如果是dragon128就是木马
我当时中了之后更改不了主页,进入安全模式删除了就可以了

大家注意www.dragon128.com这个网站,专门搞这种绑定浏览器,盗QQ的龌龊事的
有高手的话可以去教训一下,太可恨了
最后编辑2005-12-21 11:55:31
分享到:
gototop
 

还可以看一下这个文件的位置

如果是在WINDOWS\SYSTEM32\目录下通常是系统文件
如果在其他目录下,比如WINDOWS\就有可能是病毒了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT